码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 如何使用CloakQuest3r获取受安全服务保护的网站真实IP地址


    关于CloakQuest3r

    CloakQuest3r是一款功能强大的纯Python工具,该工具可以帮助广大研究人员获取和查看受Cloudflare和其他安全服务商保护的网站真实IP地址。

    Cloudflare是一种广泛采用的网络安全和性能增强服务,而CloakQuest3r的核心任务就是准确识别隐藏在Cloudflare防护下的网络服务器的真实IP地址。该工具专为渗透测试人员、安全专业人员和网络管理员设计,可以对目标执行全面的安全评估,并识别可能被安全防护服务掩盖的安全漏洞。

    功能介绍

    1、真实IP地址检测;

    2、子域名扫描;

    3、IP地址历史;

    4、SSL证书分析;

    5、SecurityTrails API(可选);

    6、线程扫描;

    7、详细报告生成;

    在CloakQuest3r的帮助下,我们可以轻松评估网站安全性,扫描其中的潜在安全漏洞,并通过披露隐藏在Cloudflare安全防护下的IP地址来提升网络资产的安全性。

    操作系统兼容性

    Windows

    Linux

    Android

    macOS

    工具要求

    Python 3.x

    Git

    工具安装&配置

    由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3.x环境。接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

    git clone https://github.com/spyboy-productions/CloakQuest3r.git

    然后切换到项目目录中,使用pip工具和项目提供的requirements.txt文件安装该工具所需的其他依赖组件:

    cd CloakQuest3r
    
    pip3 install -r requirements.txt

    Termux用户可以使用下列命令完成cryptography组件的安装:

    pkg install python-cryptography

    该工具会检测目标网站是否使用了Cloudflare,如果没有,工具将会告知用户并询问是否需要继续。

    如果检测到了Cloudflare,工具首先会打印历史IP记录,然后扫描子域名并识别其真实IP地址。扫描任务执行完之后,我们将查看到输出结果,其中包含扫描的子域名数量、成功找到的子域名总数以及扫描任务所花费的时间。此时,所有成功识别的真实IP地址都会打印出来,以供研究人员执行进一步的安全分析和渗透测试。

    SecurityTrails API使用

    我们还可以使用SecurityTrails API获取历史IP记录信息,此时需要在config.ini配置文件中配置一个API密钥:

    [DEFAULT]
    
    securitytrails_api_key = your_api_key

    工具使用样例

    python cloakquest3r.py example.com

    工具运行截图

    工具在线演示

    CloakQuest3r在线功能演示:【Replit】

    许可证协议

    本项目的开发与发布遵循MIT开源许可证协议。

    项目地址

    CloakQuest3r:【GitHub传送门 】

    参考资料

    https://securitytrails.com/

    https://discord.gg/ZChEmMwE8d

    CloakQuest3r - Replit

  • 相关阅读:
    quarkus(二) 初识
    java.lang.NoSuchMethodException异常处理方法
    蓝桥杯练习题五 - 四平方和(c++)
    一分钟了解什么是限流
    文章解读与仿真程序复现思路——电网技术EI\CSCD\北大核心《基于多任务学习和单任务学习组合模型的综合能源系统多元负荷预测》
    猿创征文|测试前辈给测试小白的软件测试九条原则
    解码方法数问题
    ClickHouse查询语句详解
    计算机毕业设计Java鑫通物流车辆调度系统mp4(源码+系统+mysql数据库+Lw文档)
    毛玻璃动画交互效果
  • 原文地址:https://blog.csdn.net/FreeBuf_/article/details/136192766
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号