Size: a a a

2020 April 14

BF

Billy Fox in WebPwnChat
🅰🅳🅼🅸🅽
Парни, нужно получить айпи ресурса за калудофлером, пробовал получить письмо и вытащить айпи,не прокатило письмо шло с другого сервера, пробовал посмотреть по истории, тоже не подходит, ресурс был перемещен на другой , спрятан за клаудфлером
источник

BF

Billy Fox in WebPwnChat
Вбиваешь домен и он тебе по сертификатам ищет айпи-адреса, которые с ним ассоциированы
источник

BF

Billy Fox in WebPwnChat
Ходишь по всем и смотришь
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Пробовал, есть только старый
источник

BF

Billy Fox in WebPwnChat
А у тебя есть инфа где они вообще хостятся? Амазон? Азур? Гугл облако?
источник

BF

Billy Fox in WebPwnChat
Можешь попробовать с помощью хедера host сбрутить кучу серверов у их хостера, может попасться тот, где они реально сидят
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Billy Fox
А у тебя есть инфа где они вообще хостятся? Амазон? Азур? Гугл облако?
Так вот , по истории, то в каком-то польском, потом амазон, сейчас за клаудом прячут
источник

BF

Billy Fox in WebPwnChat
А может и не попасться. Как повезёт!
источник

AS

Andrew Sparks in WebPwnChat
источник

AS

Andrew Sparks in WebPwnChat
Ip history чекни
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
И тут смотрел, старая только запись
источник

BF

Billy Fox in WebPwnChat
Security Trails?
источник

m

medalahonor in WebPwnChat
MortusKill
Мой инпут внутри тэга (в данном случае внутри тэга strong), < > - фильтруются, остальные символы ";'/ нет
Есть ли какие-то варианты пропихнуть ХСС ?
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
Billy Fox
Security Trails?
Тоже, все айпи клауда
источник

m

medalahonor in WebPwnChat
🅰🅳🅼🅸🅽
Парни, нужно получить айпи ресурса за калудофлером, пробовал получить письмо и вытащить айпи,не прокатило письмо шло с другого сервера, пробовал посмотреть по истории, тоже не подходит, ресурс был перемещен на другой , спрятан за клаудфлером
В shodan можно поискать ip сервака по favicon приложения.
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
medalahonor
В shodan можно поискать ip сервака по favicon приложения.
И в шодане смотрел
источник

OJ

O . J in WebPwnChat
🅰🅳🅼🅸🅽
Парни, нужно получить айпи ресурса за калудофлером, пробовал получить письмо и вытащить айпи,не прокатило письмо шло с другого сервера, пробовал посмотреть по истории, тоже не подходит, ресурс был перемещен на другой , спрятан за клаудфлером
узнай все сабдомены и поищи по ним
источник

🅰

🅰🅳🅼🅸🅽 in WebPwnChat
O . J
узнай все сабдомены и поищи по ним
Поискал, все субдомены за клаудом
источник

A

Anton in WebPwnChat
securitytrails хранит историю
источник

OJ

O . J in WebPwnChat
кидай в чат домен
щас будет коллективное исследование
источник