ハッカーはどのようにCDN保護をバイパスし、ソースIPを見つけるためにクラックするか!

4月 03, 20258 mins read

Cloudflareの保護を追加したにもかかわらず、ウェブサイトがハッキングされるのはなぜですか? その原因は、DNS設定の脆弱性かもしれません! 今日は「Cloudflare検出器」のようなCloudmareアーティファクトを紹介します。3つのステップで設定ミスしたソースIPを引き出します!

CDN 黑客怎么绕过和破解CDN防护找到源IP的!
 

Cloudflareの保護を追加したにもかかわらず、ウェブサイトがハッキングされるのはなぜですか? その原因は、DNS設定の脆弱性かもしれません! 今日は「Cloudflare検出器」のようなCloudmareアーティファクトを紹介します。3つのステップで設定ミスしたソースIPを引き出します!

ddos03154520

(回路図は減感されています。) 
このオープンソースのツールはワンクリックで検出できる:

✅ Cloudflare/Sucuri/Incapsula保護サイト 
✅ DNS解決の設定ミス
✅ ソースサーバーの実質IP露出リスク

🔧 開始5分

1️⃣ クローンアーセナル

git clone https://github.com/MrH0wl/Cloudmare.git
cd Cloudmare

💡ツールキットをコンピューターにダウンロードするようなものだ!

2️⃣ スキャンモードを有効にする

python Cloudmare.py -u ウェブサイト.com --bruter -sC

🌟高度なヒント: -sShパラメータを追加すると、ああSSL証明書の脆弱性を検出することもできます!

3️⃣ 查看战果 

fafsdfcdfs

レポート解釈ガイド  

🚩赤警告→直ちに修理が必要 

 ⚠️黄色の警告 → 最適な構成を推奨

📱 アンドロイド・ユーザー専用ガイド

Termuxで携帯電話をハッカーに変える(チュートリアルライト):

ハッカーズ・トリオ」の設置: 

pkg install git python dnsutils 


ワンクリックで実行できる: 

git clone https://github.com/MrH0wl/Cloudmare.git cd Cloudmare && python Cloudmare.py -hh

  
💡ヒント:最初の実行は忍耐強く、ツールが自動的にああプラグインをロードするのを待ちます〜!

🚨 重要な注意事項

  1. 重要な注意事項は承認されたテスト用です。違法な使用は自己責任でお願いします!
  2. バグに遭遇しても慌てないでください:ここをクリックして問題を提出してください!
  3. Windows/Mac/Linuxをサポートしますが、Pythonは3.7以上でなければなりません。

🔐 プロテクション自己点検チェックリスト

✔️クラウドメアを定期的に実行して自分のウェブサイトをテストする 
✔️ 必要でないDNS解決レコードを無効にする 
✔️ ソースサイトのIPバインディングアクセスをホワイトリスト化する 
✔️ Cloudflareの「Strict Mode」を有効にする

 

Image NewsLetter
Icon primary
Newsletter

私たちのニュースレターを購読する

ボタンをクリックすることで、私たちの利用規約に同意したことになります