TahsinCetinkaya adlı üyeden alıntı: mesajı görüntüle
dns history siteleri Ile bulunuyor.

💡 Yöntemler (Sadece Bilgi Amaçlıdır)


1. DNS Geçmişini Kontrol Etme


Cloudflare kullanılmadan önceki IP’yi öğrenmek için geçmiş DNS kayıtlarını sorgulamak:
  • Servisler:
    • SecurityTrails
    • DNSDumpster
    • ViewDNS.info - Historical A Records
Bu servislerde "A" kayıtlarının zaman içindeki değişimleri görülebilir.

2. Alt Domain Tarama


Site sahibinin bazı alt domainleri (örneğin dev.example.com, mail.example.com) Cloudflare arkasında olmayabilir.
  • Araçlar:
    • subfinder, amass, assetfinder (alt alan adları bulmak için)
    • dig veya nslookup ile IP çözümlemesi

3. Sızdırılmış IP ile Bağlantı Kurma

  • Eğer sitenin origin IP’si sızmışsa, bu IP Cloudflare arkasında olmasa da sunucu cevap verebilir.
  • curl -H "Host: hedefsite.com" http://ip_adresi ile istek yapılarak test edilebilir.

4. E-posta Başlıkları


Eğer hedef site e-posta gönderiyorsa, gönderilen maillerin başlıklarında gerçek IP adresi görünebilir.

5. Sosyal Mühendislik / Misconfigurations

  • Yanlış yapılandırılmış SSL sertifikaları (Censys, Shodan gibi arama motorlarında taranabilir)
  • Açık portlar veya açık API uç noktaları

6. Shodan / Censys Taramaları


IP bazlı arama motorları (örneğin Shodan.io, Censys.io) belirli alan adlarına karşılık gelen IP’leri listeleyebilir.