dns history siteleri Ile bulunuyor.
💡 Yöntemler (Sadece Bilgi Amaçlıdır)
1. DNS Geçmişini Kontrol Etme
Cloudflare kullanılmadan önceki IPyi öğrenmek için geçmiş DNS kayıtlarını sorgulamak:
- Servisler:
- SecurityTrails
- DNSDumpster
- ViewDNS.info - Historical A Records
Bu servislerde "A" kayıtlarının zaman içindeki değişimleri görülebilir.
2. Alt Domain Tarama
Site sahibinin bazı alt domainleri (örneğin dev.example.com, mail.example.com) Cloudflare arkasında olmayabilir.
- Araçlar:
- subfinder, amass, assetfinder (alt alan adları bulmak için)
- dig veya nslookup ile IP çözümlemesi
3. Sızdırılmış IP ile Bağlantı Kurma
- Eğer sitenin origin IPsi sızmışsa, bu IP Cloudflare arkasında olmasa da sunucu cevap verebilir.
- curl -H "Host: hedefsite.com" http://ip_adresi ile istek yapılarak test edilebilir.
4. E-posta Başlıkları
Eğer hedef site e-posta gönderiyorsa, gönderilen maillerin başlıklarında gerçek IP adresi görünebilir.
5. Sosyal Mühendislik / Misconfigurations
- Yanlış yapılandırılmış SSL sertifikaları (Censys, Shodan gibi arama motorlarında taranabilir)
- Açık portlar veya açık API uç noktaları
6. Shodan / Censys Taramaları
IP bazlı arama motorları (örneğin Shodan.io, Censys.io) belirli alan adlarına karşılık gelen IPleri listeleyebilir.