Uncovering CloudFlare

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Common Techniques to Uncover Cloudflare

  • рдЖрдк рдХреБрдЫ рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдЖрдкрдХреЛ рдбреЛрдореЗрди рдХреЗ рдРрддрд┐рд╣рд╛рд╕рд┐рдХ DNS рд░рд┐рдХреЙрд░реНрдб рджреЗрддреА рд╣реИред рд╢рд╛рдпрдж рд╡реЗрдм рдкреГрд╖реНрда рдПрдХ IP рдкрддреЗ рдкрд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ рдЬреЛ рдкрд╣рд▓реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

  • рдРрддрд┐рд╣рд╛рд╕рд┐рдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдХреЗ рднреА рдпрд╣реА рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рдореВрд▓ IP рдкрддреЗ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

  • рдЕрдиреНрдп рдЙрдкрдбреЛрдореЗрди рдХреЗ DNS рд░рд┐рдХреЙрд░реНрдб рдХреА рднреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ рдЬреЛ рд╕реАрдзреЗ IPs рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ рдЕрдиреНрдп рдЙрдкрдбреЛрдореЗрди рдЙрд╕реА рд╕рд░реНрд╡рд░ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░ рд░рд╣реЗ рд╣реЛрдВ (рд╢рд╛рдпрдж FTP, рдореЗрд▓ рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рд╕реЗрд╡рд╛ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП)ред

  • рдпрджрд┐ рдЖрдк рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдЕрдВрджрд░ рдПрдХ SSRF рдкрд╛рддреЗ рд╣реИрдВ рддреЛ рдЖрдк рдЗрд╕рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд░реНрд╡рд░ рдХрд╛ IP рдкрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

  • рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рд╡реЗрдм рдкреГрд╖реНрда рдХреА рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рд╕реНрдЯреНрд░рд┐рдВрдЧ рдЦреЛрдЬреЗрдВ рдЬреИрд╕реЗ shodan (рдФрд░ рд╢рд╛рдпрдж google рдФрд░ рд╕рдорд╛рди?)ред рд╢рд╛рдпрдж рдЖрдк рдЙрд╕ рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдПрдХ IP рдкрддрд╛ рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред

  • рдЗрд╕реА рддрд░рд╣, рдЕрджреНрд╡рд┐рддреАрдп рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреА рддрд▓рд╛рд╢ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп, рдЖрдк рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлрд╝реЗрд╡рд┐рдХреЙрди рдЖрдЗрдХрди рдХреА рдЦреЛрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: https://github.com/karma9874/CloudFlare-IP рдпрд╛ https://github.com/pielco11/fav-up

  • рдпрд╣ рдмрд╣реБрдд рдмрд╛рд░ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ рдХреНрдпреЛрдВрдХрд┐ рд╕рд░реНрд╡рд░ рдХреЛ IP рдкрддреЗ рджреНрд╡рд╛рд░рд╛ рдкрд╣реБрдВрдЪрдиреЗ рдкрд░ рд╡рд╣реА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рднреЗрдЬрдиреА рдЪрд╛рд╣рд┐рдП, рд▓реЗрдХрд┐рди рдЖрдк рдХрднреА рдирд╣реАрдВ рдЬрд╛рдирддреЗред

Tools to uncover Cloudflare

  • рдбреЛрдореЗрди рдХреЛ http://www.crimeflare.org:82/cfs.html рдпрд╛ https://crimeflare.herokuapp.com рдХреЗ рдЕрдВрджрд░ рдЦреЛрдЬреЗрдВред рдпрд╛ рдЯреВрд▓ CloudPeler рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ (рдЬреЛ рдЙрд╕ API рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ)

  • рдбреЛрдореЗрди рдХреЛ https://leaked.site/index.php?resolver/cloudflare.0/ рдореЗрдВ рдЦреЛрдЬреЗрдВ

  • CloudFlair рдПрдХ рдЯреВрд▓ рд╣реИ рдЬреЛ рдбреЛрдореЗрди рдирд╛рдо рд╡рд╛рд▓реЗ Censys рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЦреЛрдЬ рдХрд░реЗрдЧрд╛, рдлрд┐рд░ рд╡рд╣ рдЙрди рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рдЕрдВрджрд░ IPv4s рдХреА рдЦреЛрдЬ рдХрд░реЗрдЧрд╛ рдФрд░ рдЕрдВрддрддрдГ рдЙрди IPs рдореЗрдВ рд╡реЗрдм рдкреГрд╖реНрда рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдЧрд╛ред

  • CloakQuest3r: CloakQuest3r рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА Python рдЯреВрд▓ рд╣реИ рдЬрд┐рд╕реЗ Cloudflare рдФрд░ рдЕрдиреНрдп рд╡рд┐рдХрд▓реНрдкреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╡реЗрдмрд╕рд╛рдЗрдЯреЛрдВ рдХреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ IP рдкрддреЗ рдХреЛ рдЙрдЬрд╛рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХ рддреИрдпрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдПрдХ рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рдЕрдкрдирд╛рдпрд╛ рдЧрдпрд╛ рд╡реЗрдм рд╕реБрд░рдХреНрд╖рд╛ рдФрд░ рдкреНрд░рджрд░реНрд╢рди рд╕реБрдзрд╛рд░ рд╕реЗрд╡рд╛ рд╣реИред рдЗрд╕рдХрд╛ рдореБрдЦреНрдп рдорд┐рд╢рди Cloudflare рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдврд╛рд▓ рдХреЗ рдкреАрдЫреЗ рдЫрд┐рдкреЗ рд╡реЗрдм рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ IP рдкрддреЗ рдХреЛ рд╕рдЯреАрдХ рд░реВрдк рд╕реЗ рдкрд╣рдЪрд╛рдирдирд╛ рд╣реИред

  • рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рд╕рдВрднрд╛рд╡рд┐рдд IPs рдХрд╛ рдПрдХ рд╕реЗрдЯ рд╣реИ рдЬрд╣рд╛рдВ рд╡реЗрдм рдкреГрд╖реНрда рд╕реНрдерд┐рдд рд╣реИ, рддреЛ рдЖрдк https://github.com/hakluke/hakoriginfinder рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

# You can check if the tool is working with
prips 1.0.0.0/30 | hakoriginfinder -h one.one.one.one

# If you know the company is using AWS you could use the previous tool to search the
## web page inside the EC2 IPs
DOMAIN=something.com
WIDE_REGION=us
for ir in `curl https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="EC2") | select(.region|test("^us")) | .ip_prefix'`; do
echo "Checking $ir"
prips $ir | hakoriginfinder -h "$DOMAIN"
done

Uncovering Cloudflare from Cloud infrastructure

рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рднрд▓реЗ рд╣реА рдпрд╣ AWS рдорд╢реАрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛ, рдпрд╣ рдХрд┐рд╕реА рдЕрдиреНрдп рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд▓рд┐рдП рднреА рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдмреЗрд╣рддрд░ рд╡рд┐рд╡рд░рдг рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЪреЗрдХ рдХрд░реЗрдВ:

# Find open ports
sudo masscan --max-rate 10000 -p80,443 $(curl -s https://ip-ranges.amazonaws.com/ip-ranges.json | jq -r '.prefixes[] | select(.service=="EC2") | .ip_prefix' | tr '\n' ' ') | grep "open"  > all_open.txt
# Format results
cat all_open.txt | sed 's,.*port \(.*\)/tcp on \(.*\),\2:\1,' | tr -d " " > all_open_formated.txt
# Search actual web pages
httpx -silent -threads 200 -l all_open_formated.txt -random-agent -follow-redirects -json -no-color -o webs.json
# Format web results and remove eternal redirects
cat webs.json | jq -r "select((.failed==false) and (.chain_status_codes | length) < 9) | .url" | sort -u > aws_webs.json

# Search via Host header
httpx -json -no-color -list aws_webs.json -header Host: cloudflare.malwareworld.com -threads 250 -random-agent -follow-redirects -o web_checks.json

Cloudflare рдХреЛ Cloudflare рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдирд╛

рдкреНрд░рдорд╛рдгрд┐рдд рдореВрд▓ рдкреБрд▓

рдпрд╣ рддрдВрддреНрд░ Cloudflare рдХреЗ рд░рд┐рд╡рд░реНрд╕-рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░реЛрдВ рдФрд░ рдореВрд▓ рд╕рд░реНрд╡рд░ рдХреЗ рдмреАрдЪ рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЧреНрд░рд╛рд╣рдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ mTLS рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред

рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп, рдЧреНрд░рд╛рд╣рдХ рд╕рд░рд▓рддрд╛ рд╕реЗ Cloudflare рдХреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ Cloudflare рд╕реЗ рдХрд┐рд╕реА рднреА рдХрдиреЗрдХреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛ рд╕рдХреЗ, рднрд▓реЗ рд╣реА рд╡рд╣ рдХрд┐рд░рд╛рдпреЗрджрд╛рд░ рд╣реЛред

рдЗрд╕рд▓рд┐рдП, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдмрд╕ **Cloudflare рдореЗрдВ рдПрдХ рдбреЛрдореЗрди рд╕реЗрдЯ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ Cloudflare рдХреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдкреАрдбрд╝рд┐рдд рдбреЛрдореЗрди IP рдкрддреЗ рдХреА рдУрд░ рдЗрдВрдЧрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕ рддрд░рд╣, рдЕрдкрдирд╛ рдбреЛрдореЗрди рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд░рдЦрддреЗ рд╣реБрдП, Cloudflare рднреЗрдЬреЗ рдЧрдП рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред

рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдВред

Cloudflare IP рдкрддреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╕реВрдЪреА

рдпрд╣ Cloudflare рдХреЗ IP рдкрддреЗ рдХреА рд░реЗрдВрдЬ рд╕реЗ рдЙрддреНрдкрдиреНрди рдирд╣реАрдВ рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреЛ рдЕрд╕реНрд╡реАрдХреГрдд рдХрд░реЗрдЧрд╛ред рдпрд╣ рдкрд┐рдЫрд▓реЗ рд╕реЗрдЯрдЕрдк рдХреЗ рд▓рд┐рдП рднреА рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ рдЬрд╣рд╛рдВ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдмрд╕ Cloudflare рдореЗрдВ рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рдбреЛрдореЗрди рдкреАрдбрд╝рд┐рдд рдХреЗ IP рдкрддреЗ рдХреА рдУрд░ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЙрд╕ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рддрд╛ рд╣реИред

рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдВред

рд╕реНрдХреНрд░реИрдкрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП Cloudflare рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдирд╛

рдХреИрд╢

рдХрднреА-рдХрднреА рдЖрдк рдХреЗрд╡рд▓ рд╡реЗрдм рдкреГрд╖реНрда рдХреЛ рд╕реНрдХреНрд░реИрдк рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Cloudflare рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреБрдЫ рд╡рд┐рдХрд▓реНрдк рд╣реИрдВ:

  • Google рдХреИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ: https://webcache.googleusercontent.com/search?q=cache:https://www.petsathome.com/shop/en/pets/dog

  • рдЕрдиреНрдп рдХреИрд╢ рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЬреИрд╕реЗ https://archive.org/web/

рдЙрдкрдХрд░рдг

рдХреБрдЫ рдЙрдкрдХрд░рдг рдЬреИрд╕реЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд Cloudflare рдХреА рд╕реНрдХреНрд░реИрдкрд┐рдВрдЧ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рдпрд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗ):

Cloudflare рд╕реЙрд▓реНрд╡рд░

рдХрдИ Cloudflare рд╕реЙрд▓реНрд╡рд░ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдП рдЧрдП рд╣реИрдВ:

рдордЬрдмреВрдд рд╣реЗрдбрд▓реЗрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░

рдПрдХ рд╣реЗрдбрд▓реЗрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЬрд┐рд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╣рдЪрд╛рди рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдЕрдиреБрдХреВрд▓рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИ)ред рдХреБрдЫ рд╡рд┐рдХрд▓реНрдк рд╣реИрдВ:

Cloudflare рдХреЗ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдмрд╛рдпрдкрд╛рд╕ рдХреЗ рд╕рд╛рде рд╕реНрдорд╛рд░реНрдЯ рдкреНрд░реЙрдХреНрд╕реА

рд╕реНрдорд╛рд░реНрдЯ рдкреНрд░реЙрдХреНрд╕реА рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рд╡рд┐рд╢реЗрд╖ рдХрдВрдкрдирд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рд▓рдЧрд╛рддрд╛рд░ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп Cloudflare рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдпреЛрдВ рдХреЛ рдорд╛рдд рджреЗрдирд╛ рд╣реИ (рдХреНрдпреЛрдВрдХрд┐ рдпрд╣реА рдЙрдирдХрд╛ рд╡реНрдпрд╡рд╕рд╛рдп рд╣реИ)ред

рдЙрдирдореЗрдВ рд╕реЗ рдХреБрдЫ рд╣реИрдВ:

  • Smartproxy рдЕрдкрдиреЗ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рд╡рд╛рд▓реЗ Cloudflare рдмрд╛рдпрдкрд╛рд╕ рддрдВрддреНрд░ рдХреЗ рд▓рд┐рдП рдЬрд╛рдиреЗ рдЬрд╛рддреЗ рд╣реИрдВред

рдЬреЛ рд▓реЛрдЧ рдПрдХ рдЕрдиреБрдХреВрд▓рд┐рдд рд╕рдорд╛рдзрд╛рди рдХреА рддрд▓рд╛рд╢ рдореЗрдВ рд╣реИрдВ, ScrapeOps Proxy Aggregator рд╕рдмрд╕реЗ рдЕрд▓рдЧ рд╣реИред рдпрд╣ рд╕реЗрд╡рд╛ 20 рд╕реЗ рдЕрдзрд┐рдХ рдкреНрд░реЙрдХреНрд╕реА рдкреНрд░рджрд╛рддрд╛рдУрдВ рдХреЛ рдПрдХрд▓ API рдореЗрдВ рдПрдХреАрдХреГрдд рдХрд░рддреА рд╣реИ, рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЖрдкрдХреЗ рд▓рдХреНрд╖рд┐рдд рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЕрдЪреНрдЫреЗ рдФрд░ рд╕рдмрд╕реЗ рд▓рд╛рдЧрдд-рдХреБрд╢рд▓ рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рдЪрдпрди рдХрд░рддреА рд╣реИ, рдЗрд╕ рдкреНрд░рдХрд╛рд░ Cloudflare рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдиреЗрд╡рд┐рдЧреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ рд╡рд┐рдХрд▓реНрдк рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИред

Cloudflare рдПрдВрдЯреА-рдмреЙрдЯ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рд░рд┐рд╡рд░реНрд╕ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ

Cloudflare рдХреЗ рдПрдВрдЯреА-рдмреЙрдЯ рдЙрдкрд╛рдпреЛрдВ рдХрд╛ рд░рд┐рд╡рд░реНрд╕ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ рд╕реНрдорд╛рд░реНрдЯ рдкреНрд░реЙрдХреНрд╕реА рдкреНрд░рджрд╛рддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдПрдХ рд░рдгрдиреАрддрд┐ рд╣реИ, рдЬреЛ рдХрдИ рд╣реЗрдбрд▓реЗрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЙрдЪреНрдЪ рд▓рд╛рдЧрдд рдХреЗ рдмрд┐рдирд╛ рд╡реНрдпрд╛рдкрдХ рд╡реЗрдм рд╕реНрдХреНрд░реИрдкрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред

рд▓рд╛рдн: рдпрд╣ рд╡рд┐рдзрд┐ Cloudflare рдХреА рдЬрд╛рдВрдЪреЛрдВ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрддреНрдпрдзрд┐рдХ рдХреБрд╢рд▓ рдмрд╛рдпрдкрд╛рд╕ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ, рдЬреЛ рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдЖрджрд░реНрд╢ рд╣реИред

рдиреБрдХрд╕рд╛рди: рдЗрд╕рдХрд╛ рдирдХрд╛рд░рд╛рддреНрдордХ рдкрд╣рд▓реВ рдпрд╣ рд╣реИ рдХрд┐ Cloudflare рдХреА рдЬрд╛рдирдмреВрдЭрдХрд░ рдЕрд╕реНрдкрд╖реНрдЯ рдПрдВрдЯреА-рдмреЙрдЯ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд╕рдордЭрдиреЗ рдФрд░ рдзреЛрдЦрд╛ рджреЗрдиреЗ рдореЗрдВ рдЬрдЯрд┐рд▓рддрд╛ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рд░рдгрдиреАрддрд┐рдпреЛрдВ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдФрд░ Cloudflare рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд╕рд╛рде рдмрд╛рдпрдкрд╛рд╕ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд░рдВрддрд░ рдкреНрд░рдпрд╛рд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред

рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдореВрд▓ рд▓реЗрдЦ рджреЗрдЦреЗрдВред

рд╕рдВрджрд░реНрдн

AWS рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ:HackTricks Training AWS Red Team Expert (ARTE) GCP рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ

Last updated