自动找出CloudFlare上网站的IP
2022-11-10 00:10:29 Author: debugeeker(查看原文) 阅读量:19 收藏


通过工具CensysCloudFlair自动发现那些部署在cloudflare的站点真实IP

CloudFlare是一个全球网络,旨在确保您连接到互联网的一切安全、私有、快速和可靠。它有反向代理,CDN,负载均衡,WAF等产品。

有时候,由于CloudFlare WAF的存在,使得无法使用存储型XSS来穿透到后管获得它真实IP

所以,对于不少溯源分析人员来说,绕过CloudFlare WAF发现恶意网站的真实IP是非常重要的。

开始之前,要先在Censyshttps://search.censys.io)上注册一个账号来获取API

https://github.com/christophetd/CloudFlair获取CloudFlair

  • 对子域名列表运行Nuclei(自行获取,网上教程很多)
nuclei -list subdomains.txt -o nuclei_results.txt -c 2
  • nuclei的结果抽取出CloudFlare保护主机
cat nuclei_results.txt | grep “:cloudflare” | awk ‘{print $(NF)}’ | sed -E ‘s/^\s*.*:\/\///g’ | sed ‘s/\///’g | sort -u > cloudflare_hosts.txt
  • 通过SSL证书获取真实IP(cloudflaircensys)
while IFS=’’ read -r DOMAIN || [ -n “${DOMAIN}” ]; do
python3 cloudflair.py $DOMAIN — censys-api-id YOUR_API_ID — censys-api-secret YOUR_SECRET | tee -a origin_IPs.txt
sleep 45
done < cloudflare_hosts.txt

榜一大哥,谢谢你的火箭!

榜一大哥,谢谢你的游艇!

榜一大哥,谢谢你的飞机!


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4NjY0NTExNA==&mid=2247486615&idx=1&sn=c18bae2e65c4428fdb1b87dd8246d0d1&chksm=fdf96782ca8eee940a1a858a426037458f5e9dd7216dc70d5369ea8d4903091006d1b680f28d#rd
如有侵权请联系:admin#unsafe.sh