CloudFlare Arkasında ki Web Sitelerinin IP Adreslerini ve Hedef IP Kapsamını Tespit Etme

EZE3L

Üye
20 Haz 2014
105
0
Vatan
CloudFlare nedir?

CloudFlare sitenize performansını arttıran ve güvenliğini saplayan bir yazılımdır. İşleyiş biçimi açıcınsan herhangi bir proxy servisi ile aynı özellikleri taşıyor. CloudFlare sitenizi Dos,Ddos,Sql,Spam gibi güvenliği tehlikeye atan işlemlerden korur. CloudFlare hem ücretli hem ücretsiz seçenekleri mevcuttur. Ücretsiz seçeceğinde sitenizde performans iyleştirilmeleri gibi özellikler mevcutken. Ücretli sürümlerde yazdığım güvenlik önlemlerini alabiliyorsunuz. Ama siz sızma testi yapan kişi iseniz CloudFlare aşmak aslında o kadar da zor değildir. CloudFlare’ı aşmak için birkaç yöntem vardır. Ben size en basitlerini anlatıcağım.



CloudFlare Nasıl Aşılır ?

CloudFlare aşmak için onlarca yöntem vardır. Bunların başında da ip geçmişine bakmak akla ilk gelen yöntemdir. Ben size bunun iki basit yöntemini de anlatıcağım. Zaten bizim amacımız en kısa sürede ve en basit yol ile doğru bilgiye ulaşmak olcaktır. Bu yüzden önce biraz daha uğraştırıcı bir yolu anlatıyorum. CloudFail toolunu kullanmak bizim ilk yöntemimiz.

CloudFail Nasıl Kullanılır?

CloudFail kullanmak için öncelikle bir Linux sistemine ihtiyacımız var. CloudFail'i indirmek için. Masüstüne gelip
Kod:
 git clone https://github.com/m0rtem/CloudFail
Daha sonra dosyanın içine girip.
Kod:
chmod +x cloudfail.py
ve
Kod:
chmod +x requirements.txt
yazıyoruz mu komutlar CloudFail'i kurmak için dosyalara gerekli yetkiyi vermeye yarıyor. Daha sonra uygulama için gerekli programları indirmek için
Kod:
pip install -r requirements.txt
yazıyoruz böylece sorun çıkma ihtimalini iyice düşürüyoruz. Uygulamamızı çalıştırmak için
Kod:
python cloudfail.py --target site.com
kullanımı bu kadar basit zaten Found IP Diye gösterdiği kısım bizim de ulaşmak istediğimiz kısım. Gelelim ikinci yöneteme ikinci yöntem dediğim gibi daha da basit.



Ip History’den tespit nasıl edilir?

CloudFlare kullanıldığından sitenin asıl ipsi gözükmez. Asıl ip ye ulaşmak için sitenin ip geçmişine bakmak gerekir. Bunun yukarıda gösterdiğim gibi birkaç yöntemi var. Ama direk bunu gösteren web siteleri de mevcut. Bu web sitelerinden biri wiewdns.info bu siteye girip İp History den istediğiniz sitenin ip geçmişini öğrenebilirsiniz. Hızlı Linki de burdan bırakıyorum. Aşağıdaki örnek fotoda Facebook’un ip geçmişine baktık.



Konumu burda noktalıyorum. Umarım anlaşılır ve yararlı bir konu olmuştur.

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.