Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Cloudflare IP Resolven

- - - - -

  • Bitte melde dich an um zu Antworten
8 Antworten in diesem Thema

#1
Imperial

Imperial

    Favoured Management

  • Premium Member
  • Likes
    544
  • 421 Beiträge
  • 606 Bedankt
  • 340868
  • verifiziert
  • iPhone
  • Windows, Mac OS

Guten Tag zusammen,

da ich auf dem Gebiet nicht mehr auf dem neusten Stand bin, wollte ich euch mal fragen.

 

Welche Möglichkeiten gibt es, an die IP einer Seite zu kommen, welche hinter Cloudflare liegt?

 

Bei der Seite handelt es sich um ein IP.Board Forum.

 

 

 

Folgende Möglichkeiten sind mir bekannt:

1. Image Upload via URL

2. Einbinden eines Images als Avatar oder in die Signatur

3. MX Records

 

 

Kennt ihr noch mehr?


There Is No Business Like Coding Business

 


#2
Cranky

Cranky

    Hacker

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    68
  • 197 Beiträge
  • 18 Bedankt
  • 655869548
  • Android
  • Linux

subdomains pingen die nicht durch cloudflare "geschützt" sind


  • Framerater und Cube gefällt das

Ich "hacke" keine whatsapp oder facebook accounts aber schreibt mich ruhig an was das betrifft dann hab ich was zu lachen. :D

 

 


#3
tortura

tortura

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 7 Beiträge
  • 2 Bedankt

Wenn die Seite Mails verschickt, kannst du dir auch eine Mail schicken lassen und in den Mailheader gucken, von wo die Mail stammt. Mit Glück handelt es sich um den selben Server wie der auf dem das Board läuft.


Alle meine Beiträge sind rein THEORETISCHER Natur und können Aspekte enthalten, die in manchen Ländern, eingeschlossen Deutschland, illegal sind. Die Beiträge dienen allein zu Bildungszwecken, daher übernehme ich KEINERLEI Haftung oder Gewährleistung!

#4
Cranky

Cranky

    Hacker

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    68
  • 197 Beiträge
  • 18 Bedankt
  • 655869548
  • Android
  • Linux
Und das ist nicht der mx record du genie?

Ich "hacke" keine whatsapp oder facebook accounts aber schreibt mich ruhig an was das betrifft dann hab ich was zu lachen. :D

 

 


#5
tortura

tortura

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 7 Beiträge
  • 2 Bedankt

Muss nicht zwingend der Fall sein ;)

Kann, muss aber nicht in jedem Fall so sein


Bearbeitet von tortura, 20 April 2015 - 10:11 Uhr.

Alle meine Beiträge sind rein THEORETISCHER Natur und können Aspekte enthalten, die in manchen Ländern, eingeschlossen Deutschland, illegal sind. Die Beiträge dienen allein zu Bildungszwecken, daher übernehme ich KEINERLEI Haftung oder Gewährleistung!

#6
Neonxen

Neonxen

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    6
  • 28 Beiträge
  • 7 Bedankt
  • iPhone
  • Windows, Linux
Wenn die Software sich beim Avatar-Upload per URL das Bild vom Server zieht, einfach mal ein Bild auf deinen Server laden und den Traffic dann abhören.

#7
Cranky

Cranky

    Hacker

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    68
  • 197 Beiträge
  • 18 Bedankt
  • 655869548
  • Android
  • Linux

Wenn die Software sich beim Avatar-Upload per URL das Bild vom Server zieht, einfach mal ein Bild auf deinen Server laden und den Traffic dann abhören.

1. Image Upload via URL

 

auch dir du genie.

 

 

Muss nicht zwingend der Fall sein ;)

Kann, muss aber nicht in jedem Fall so sein

Mandrillapp muss sie mitschicken, jedoch reported deren mx das auch.

 

zum TE -> PHP info, SQL Injection, RCE, RFI, LFI, Directory Traversal, TCP/Ping in verbindung mit dos/ddos und uberwachung der ranges der anbieter die auf den serveranbieter des vics zutreffen können.


Ich "hacke" keine whatsapp oder facebook accounts aber schreibt mich ruhig an was das betrifft dann hab ich was zu lachen. :D

 

 


#8
tortura

tortura

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 7 Beiträge
  • 2 Bedankt

SQLi etc dürfte aber auch nur funktionieren, wenn die Seite den Free-Plan von Cloudflare hat, oder? Alles andere läuft ja AFAIK durch ne WAF von CloudFlare


Alle meine Beiträge sind rein THEORETISCHER Natur und können Aspekte enthalten, die in manchen Ländern, eingeschlossen Deutschland, illegal sind. Die Beiträge dienen allein zu Bildungszwecken, daher übernehme ich KEINERLEI Haftung oder Gewährleistung!

#9
Kanbi

Kanbi

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    2
  • 19 Beiträge
  • 1 Bedankt

Darf man die Seite erfahren?

Vielleicht kann man sich ja dann mal umsehen.....Theorie ist immer so trocken^^


  • tortura gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 93 Mitglied(ern) gelesen


    ¥akuza112, 3xploit, Agent, Avni, B1nary, baba yugo, batpol, Blackhook, BlackZetsu, Bojka, Born2Hack, Bot4ng, breidi59, Bypass, C.I.K, Ch!ller, ChiLLiN, cola, confick.ini, corkscrew, Cranky, Crap, Cube, Cyber Tjak, CyberFlash, DR.zydz, easysurfer, Eester, Emalik Xantier, FalkE, Flex.Net, fluffybunny, Framerater, funstyler, ghost12, Goooofy, gutzuu, H2Olli, holz96, Imperial, Injection, Irhabi, J0hn.X3r, jabba, Kanbi, keyb0ardz, lion., lNobodyl, lolorollo, Lopus, Lyrix, Mantrayana, MariRut, mdwd, Meikyo, Mk3E, most_uniQue, mrv, n1nja, Ne0, Neonxen, NoNameMT, nong_dan, notfound, PaulaAbdul, paulaner, Platin, pregital, R3s1stanc3, raider, Rasputin, Replacement, Rushkiller1000, SAR, Seldos, SepaX, sh!fted, Slowyy, smc2014, Stanley, Stech3r, SYS64738, Take1T, Throfix, tortura, ueEqlL, White-Warti, Xenio, xian, xmmlegends, Zero-X, Zorrez, Zydelia
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.