обход CloudFlare

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

xacked555

Юзер

xacked555

Юзер
5 Май 2016
249
149
Что такое CloudFlare?
CloudFlare – это сервис по обслуживанию и обеспечению безопасности.
Часто различные сайты прячут за ним свой реальный IP.Для того что бы разкрыть реальный IP будем использовать известные онлайн тулзы.
И так для примера возмем сайт c CloudFlare
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

Для начала проверим IP:
ping gre4ka.info
Получим IP:104.28.18.120
e981ee8be03100856ee1f58d6f3432ab.png
Пробуем подключится по 80 порту:
Получем ошибку из которой видно что IP пренадлежит CloudFlare
57a851af3ec8de9605e2688b48adfa3d.png
Дальше идем на сайт сервис по раскрытию IP -адресов которые прячутся за CloudFlare:
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!

И просто в поиске вбиваем наш сайт...
В итоге получаем реальный IP:
gre4ka.info 146.185.128.222
c0669cd964a9803a7b3aa01519bd0a78.png
Проверяем прямое подключение по IP на 80 порт:
Получаем сайт уже без CloudFlare.Дальше уже спокойно можно работать с софтом и проводит аудит не только веб-приложения но и целевой системы(сканить порты,сервисы и т.д...)
5db510ef265fe792e82c50173580c5f8.png
Еще как вариант можно использовать утилитку DIG для того что разкрыть возможные dns-имена,затем пинговать их:
d7621d6de8e8ec3f5555b6895a3e66cc.png
Но в нашем случае все записи не принадлежат реальному IP (
Еще один способ разкрытия реального IP сайта - это через почту.Это может быть регистрация на сайте или любой другой способ вынудить отправить вам письмо с веб сервера.И в теле письма посмотреть IP адрес.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя