Интернет-Розыск
52.3K subscribers
8.36K photos
182 videos
495 files
9.46K links
Download Telegram
Один мой уважаемый коллега рассказал сегодня, что siloviki часто пасуют перед Cloudflare-защитой. Давайте подскажем им варианты работы с ней... #CloudFlare

1️⃣ Проверка записей DNS (при помощи Whois или Dig)
2️⃣ Поиск поддоменов (при помощи Nmap или кучи сервисов)
3️⃣ Поиск технологий на сайте (всякие метрики, чаты и пр.) - прикиньте, по ним можно делать запрос к разработчику
4️⃣ WordPress XML-RPC - найти IP-адрес можно, выполняя вызовы pingback XMLRPC
5️⃣ Virustotal - открыв отчет, перейдите на вкладку “relations”. Там будет список IP-адресов домена
7️⃣ URLscan - если повезет, домен может быть проиндексирован до того, как его защиты Cloudflare (команда page.domain:[DOMAIN])
8️⃣ CrimeFlare - зайдите на сайт, укажите домен и получите в ответ IP-адрес. Либо воспользуйтесь инструментом на Github.

😎👍 Подписывайтесь на нас в VK и Telegram...
8👍5
Как обойти защиту CloudFlare и узнать настоящий IP-адрес веб-ресурса? #CloudFlare

СПО для обнаружения реального IP-адреса за CloudFlare:

▫️https://github.com/spyboy-productions/CloakQuest3r
▫️https://github.com/m0rtem/CloudFail
▫️https://github.com/zidansec/CloudPeler

Иные продукты для вскрытие CloudFlare:

▫️https://dnsdumpster.com/ или https://pulsedive.com/
▫️https://www.virustotal.com/ (см. вкладку "relations")
▫️https://urlscan.io/ (в случае индексации до включения CloudFlare)

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍52👏2🔥1🥰1
🐾 Cloudflare Resolver's... еще пара сервисов для снятия защиты Cloudflare с веб-ресурсов.

➡️https://webresolver.nl/tools/cloudflare
➡️https://www.skypeipresolver.net/cloudflare.php
📌 https://youtu.be/WMKVX5-zVDI

🔍 СПО (опенсорс) для обнаружения реального IP-адреса за CloudFlare:

➡️https://github.com/spyboy-productions/CloakQuest3r
➡️https://github.com/m0rtem/CloudFail
➡️https://github.com/zidansec/CloudPeler

🔍 Иные продукты для вскрытие защиты CloudFlare:

➡️https://dnsdumpster.com/ или https://pulsedive.com/
➡️https://www.virustotal.com/ (см. вкладку "relations")
➡️https://urlscan.io/ (в случае индексации до включения CloudFlare)

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SITE #CLOUDFLARE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2💯2👏1
🐾 Рождается еще один интересный метод вскрытия защиты CloudFlare. Итак, заглянем в код сайта (ну или в VirusTotal). Мы видим там код yandex-verification. Это означает, что администратор сайта не поленился, залез в Яндекс.Вебмастер, получил там специальный скрипт, который затем вставил в качестве метатега или в код вебстраницы. Логично предположить, что Яндекс (как и Google etc.) обладает информацией о пользователе, которому он сгенерировал уникальный код верификации.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #YANDEX #CLOUDFLARE
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1👏1😁1