CF-Hero:自动绕过CDN找真实ip地址

admin 2025年4月21日16:45:03评论33 views字数 494阅读1分38秒阅读模式

免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

CF-Hero 是一个全面的侦察工具,用于发现受 Cloudflare 保护的 Web 应用程序的真实 IP 地址。它通过各种方法执行多源情报收集。
目前仅支持Cloudflare的cdn服务查找真实ip,但从原理上来说查找方法都是通用的,所以非Cloudflare cdn服务也可以尝试使用此工具查找ip。
项目地址:https://github.com/musana/CF-Hero
工具主要采用下面这些方法来查找真实ip

DNS 侦查

1、当前 DNS 记录(A、TXT)

2、历史 DNS 数据分析

3、关联的域发现

情报来源

1、主动 DNS 枚举

2、Censys 搜索引擎

3、Shodan 搜索引擎

4、SecurityTrails 历史记录

5、相关域关联

测试流程图:

CF-Hero:自动绕过CDN找真实ip地址
CF-Hero:自动绕过CDN找真实ip地址

下载

https://github.com/musana/CF-Hero

原文始发于微信公众号(Z1sec):CF-Hero:自动绕过CDN找真实ip地址

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月21日16:45:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CF-Hero:自动绕过CDN找真实ip地址https://cn-sec.com/archives/3982260.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息