Pular para o conteúdo principal

Compartilhe

Sua empresa já pode estar sendo monitorada — Segurança Digital

  Sua empresa já pode estar sendo monitorada — Segurança Digital Sua empresa já pode estar sendo monitorada — Segurança Digital Alerta de segurança digital Sua empresa já pode estar sendo monitorada agora Enquanto você lê este artigo, criminosos, concorrentes ou ex-funcionários podem estar coletando dados sobre você, sua empresa e sua rotina. Em silêncio. Analisar minha exposição agora O caso real Ricardo, 44 anos — Diretor Comercial, São Paulo Era uma segunda-feira comum quando Ricardo percebeu que a proposta que enviaria ao seu maior cliente já estava nas mãos do concorrente. Mesmo preço, mesma solução, enviada dois dias antes. Ele não sabia que o smartphone da secretária havia sido comprometido há quase três meses. Cada e-mail, cada reunião, cada estratégia… entregue em tempo real para quem pagou para saber. Marina, 38 anos — CEO de startup de tecnologia, Florianópolis ...

endereço IP de sites protegidos pela Cloudflare

spyboy-produções/CloakQuest3r

         

CloakQuest3r é uma ferramenta Python poderosa, meticulosamente elaborada para descobrir o verdadeiro endereço IP de sites protegidos pela Cloudflare, um serviço de segurança e aprimoramento de desempenho da Web amplamente adotado. Sua principal missão é discernir com precisão o endereço IP real dos servidores web que estão escondidos atrás do escudo protetor da Cloudflare. A varredura de subdomínios é empregada como uma técnica fundamental nessa busca. Esta ferramenta é um recurso inestimável para testadores de penetração, profissionais de segurança e administradores da web que buscam realizar avaliações de segurança abrangentes e identificar vulnerabilidades que podem ser obscurecidas pelas medidas de segurança da Cloudflare.

Características principais:

  • Detecção de IP real: CloakQuest3r se destaca na arte de descobrir o endereço IP real de servidores web que utilizam os serviços da Cloudflare. Essas informações cruciais são fundamentais para a realização de testes de penetração abrangentes e para garantir a segurança dos ativos da web.

  • Verificação de subdomínios: A verificação de subdomínios é aproveitada como um componente fundamental no processo de localização do endereço IP real. Auxilia na identificação do verdadeiro servidor responsável pela hospedagem do site e seus subdomínios associados.

  • Histórico de endereços IP: recupera informações históricas de endereços IP de um determinado domínio. Ele usa o serviço ViewDNS para buscar e exibir detalhes como endereço IP, localização, proprietário e data da última visualização.

  • Verificação por thread: Para aumentar a eficiência e agilizar o processo de detecção de IP real, o CloakQuest3r utiliza threading. Este recurso permite a verificação de uma lista substancial de subdomínios sem estender significativamente o tempo de execução.

  • Relatórios detalhados: a ferramenta fornece resultados abrangentes, incluindo o número total de subdomínios verificados, o número total de subdomínios encontrados e o tempo necessário para a verificação. Quaisquer endereços IP reais revelados durante o processo também são apresentados, facilitando análises aprofundadas e testes de penetração.

Com o CloakQuest3r, você pode avaliar com segurança a segurança do site, revelar vulnerabilidades ocultas e proteger seus ativos da web, revelando o verdadeiro endereço IP oculto atrás das camadas de proteção da Cloudflare.

Limitação

- Sometimes it can't detect the real Ip.

- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement. 

1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.

2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.

3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.

Esta ferramenta é uma prova de conceito e serve apenas para fins educacionais.


https://github.com/spyboy-productions/CloakQuest3r

Comentários

Como usar um Agente OSINT IA

Pericia Digital

Fale Conosco

Botão WhatsApp Animado
Fale conosco no WhatsApp 👋
WhatsApp

Postagens mais visitadas