E
erny165
VIP
Beta
Verificado
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Suscripción a IA
- Formas de pago
- Saldo Forobeta
- Bitcoin
- Paypal
- Método de entrega
- Con intermediario pagado por el comprador
- Plazo para pagar
- Máximo 1 día
- Plazo de entrega
- Máximo 1 día
- Comisiones
- No existen
Descripción del proyecto:
Busco un desarrollador Python con experiencia en auditoría de infraestructura web y OSINT para crear una herramienta que permita verificar la configuración de seguridad de servidores detrás de servicios CDN como Cloudflare.
El objetivo es detectar posibles filtraciones de IP que puedan exponer la infraestructura real, útil para:
Lo que necesito verificar:
Configuración DNS
Certificados SSL
Inteligencia pasiva
Resolución de subdominios
Análisis de headers y configuración
Reporte
### Requisitos técnicos:
### Casos de uso legítimos:
1. Auditoría propia: Verificar que tu infraestructura no está expuesta
2. Pentesting autorizado: Evaluación de seguridad para clientes
3. Bug bounty: Identificar superficies de ataque reportables
4. Investigación: Análisis de infraestructura de amenazas
5. Educación: Aprender sobre configuración de CDN y seguridad DNS
### Condiciones:
### Si te interesa, envíame MP con:
1. Experiencia relevante (OSINT, Python, seguridad)
2. Algún proyecto similar que hayas hecho
3. Tiempo estimado de entrega
4. Pago 30 USD
5. Contacto preferido
6. El objetivo final es obtener la IP real de cualquier dominio detrás de Cloudflare (no la IP proxy de cloud)
Busco un desarrollador Python con experiencia en auditoría de infraestructura web y OSINT para crear una herramienta que permita verificar la configuración de seguridad de servidores detrás de servicios CDN como Cloudflare.
El objetivo es detectar posibles filtraciones de IP que puedan exponer la infraestructura real, útil para:
- Auditores de seguridad que verifican configuraciones de clientes
- Administradores que quieren confirmar que su CDN está bien configurado
- Pentesters en engagements autorizados
- Investigadores de amenazas
Lo que necesito verificar:
Configuración DNS
- Registros históricos que puedan revelar IPs previas
- Subdominios que no pasen por el CDN
- Registros de correo (SPF, DKIM, DMARC, MX) que expongan infraestructura
Certificados SSL
- Certificate Transparency logs
- Subdominios asociados a certificados
Inteligencia pasiva
- Fuentes OSINT: Shodan, Censys, VirusTotal, AlienVault OTX, etc.
- DNS pasivo: SecurityTrails, RiskIQ, DNSDB
- Web archives: Wayback Machine, Common Crawl
Resolución de subdominios
- Enumeración desde múltiples fuentes públicas
- Verificación de cuáles están protegidos y cuáles no
- Brute force de subdominios comunes (admin, mail, dev, staging, etc.)
Análisis de headers y configuración
- Headers HTTP que puedan revelar información interna
- Páginas de error que filtren IPs
- Verificación de puertos expuestos
Reporte
- Clasificación de hallazgos: IPs expuestas, subdominios sin protección, configuraciones incorrectas
- Exportación a JSON/CSV
- Output claro en terminal
### Requisitos técnicos:
- Python 3.10+
- Código modular, limpio y documentado
- Soporte para APIs con keys (Shodan, Censys, SecurityTrails, VirusTotal, etc.)
- Funcionamiento básico sin API keys (fuentes gratuitas)
- Rate limiting para no saturar servicios
- Threading para resolución masiva
- CLI con argparse
- Manejo robusto de errores
### Casos de uso legítimos:
1. Auditoría propia: Verificar que tu infraestructura no está expuesta
2. Pentesting autorizado: Evaluación de seguridad para clientes
3. Bug bounty: Identificar superficies de ataque reportables
4. Investigación: Análisis de infraestructura de amenazas
5. Educación: Aprender sobre configuración de CDN y seguridad DNS
### Condiciones:
- Código original y bien documentado
- Licencia: derechos completos para mí
- Pago: 50% adelantado, 50% al entregar y verificar
- Método: PayPal, cripto o transferencia
- Soporte post-entrega: 15 días para bugs
### Si te interesa, envíame MP con:
1. Experiencia relevante (OSINT, Python, seguridad)
2. Algún proyecto similar que hayas hecho
3. Tiempo estimado de entrega
4. Pago 30 USD
5. Contacto preferido
6. El objetivo final es obtener la IP real de cualquier dominio detrás de Cloudflare (no la IP proxy de cloud)

