CF-Hero:自動繞過CDN找真實ip地址
CF-Hero 是一個全面的偵察工具,用于發現受 Cloudflare 保護的 Web 應用程序的真實 IP 地址。它通過各種方法執行多源情報收集。目前僅支持Cloudflare的cdn服務查找真實ip,但從原理上來說查找方法都是通用的,所以非Cloudflare cdn服務也可以嘗試使用此工具查找ip。
項目地址:https://github.com/musana/CF-Hero
工具主要采用下面這些方法來查找真實ipDNS 偵查
1、當前 DNS 記錄(A、TXT)
2、歷史 DNS 數據分析
3、關聯的域發現
情報來源
1、主動 DNS 枚舉
2、Censys 搜索引擎
3、Shodan 搜索引擎
4、SecurityTrails 歷史記錄
5、相關域關聯
測試流程圖: