상위: Cloudflare
요약
Cloudflare 뒤에 숨겨진 실제 서버 IP를 찾아내거나, 보호를 우회하는 기술들입니다. 보안 테스트 및 취약점 분석 목적으로 사용됩니다.
실제 IP 주소 탐지 (Uncovering Cloudflare)
일반적인 기술
과거 기록 조회:
- DNS 기록: Cloudflare 사용 전의 과거 A 레코드 조회
- SSL 인증서: 과거 SSL 인증서 정보로 실제 IP 추적
서브도메인 확인:
- FTP, Mail 등 Cloudflare를 거치지 않는 서브도메인이 실제 서버 IP 노출 가능
SSRF 악용:
- 웹 애플리케이션 내 SSRF 취약점으로 서버가 자신의 IP 반환하도록 유도
고유 정보 검색 (Shodan/Censys):
- 웹페이지 고유 문자열이나 소스 코드로 동일 콘텐츠 IP 검색
- Favicon 해시: 파비콘 해시값으로 동일 아이콘 사용 IP 검색
탐지 도구
조회 서비스: Crimeflare, CloudPeler, Leaked.site
전용 도구:
- CF-Hero: 다중 소스 정보 수집
- CloudFlair: Censys 인증서 기반 검색
- CloakQuest3r: Python 기반 탐지 도구
클라우드 인프라 기반 탐지
AWS, GCP 등 클라우드 사용 시:
- 클라우드 제공자의 IP 범위 확보
masscan으로 80/443 포트 열린 IP 추출httpx로 Host Header 붙여 요청- 응답이 실제 웹사이트와 일치하는지 확인
도구: hakoriginfinder, prips
설정 미흡을 이용한 우회
Authenticated Origin Pulls 우회
- 서버가 Cloudflare 인증서만 확인하고 특정 테넌트를 확인하지 않는 경우
- 공격자가 자신의 Cloudflare 계정에 피해자 도메인 등록 후 접속
IP Allowlist 우회
- Cloudflare IP 대역만 허용해도 공격자 Cloudflare 계정 통해 우회 가능
스크래핑을 위한 우회
- 캐시 활용: Google Cache, Archive.org
- Cloudflare Solvers: FlareSolverr, cloudscraper
- Headless Browsers: Puppeteer + Stealth plugin, undetected-chromedriver
- Smart Proxies: ScraperAPI, Bright Data