Se solicita 🟢 [SOLICITO] Desarrollador Python - Herramienta de Auditoría de Seguridad DNS/CDN

  • Autor Autor erny165
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

E

erny165

VIP
Beta
Verificado
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Suscripción a IA
Formas de pago
  1. Saldo Forobeta
  2. Bitcoin
  3. Paypal
Método de entrega
Con intermediario pagado por el comprador
Plazo para pagar
Máximo 1 día
Plazo de entrega
Máximo 1 día
Comisiones
No existen
Descripción del proyecto:

Busco un desarrollador Python con experiencia en auditoría de infraestructura web y OSINT para crear una herramienta que permita verificar la configuración de seguridad de servidores detrás de servicios CDN como Cloudflare.

El objetivo es detectar posibles filtraciones de IP que puedan exponer la infraestructura real, útil para:

  • Auditores de seguridad que verifican configuraciones de clientes
  • Administradores que quieren confirmar que su CDN está bien configurado
  • Pentesters en engagements autorizados
  • Investigadores de amenazas

Lo que necesito verificar:

Configuración DNS
  • Registros históricos que puedan revelar IPs previas
  • Subdominios que no pasen por el CDN
  • Registros de correo (SPF, DKIM, DMARC, MX) que expongan infraestructura

Certificados SSL
  • Certificate Transparency logs
  • Subdominios asociados a certificados

Inteligencia pasiva
  • Fuentes OSINT: Shodan, Censys, VirusTotal, AlienVault OTX, etc.
  • DNS pasivo: SecurityTrails, RiskIQ, DNSDB
  • Web archives: Wayback Machine, Common Crawl

Resolución de subdominios
  • Enumeración desde múltiples fuentes públicas
  • Verificación de cuáles están protegidos y cuáles no
  • Brute force de subdominios comunes (admin, mail, dev, staging, etc.)

Análisis de headers y configuración
  • Headers HTTP que puedan revelar información interna
  • Páginas de error que filtren IPs
  • Verificación de puertos expuestos

Reporte
  • Clasificación de hallazgos: IPs expuestas, subdominios sin protección, configuraciones incorrectas
  • Exportación a JSON/CSV
  • Output claro en terminal

### Requisitos técnicos:

  • Python 3.10+
  • Código modular, limpio y documentado
  • Soporte para APIs con keys (Shodan, Censys, SecurityTrails, VirusTotal, etc.)
  • Funcionamiento básico sin API keys (fuentes gratuitas)
  • Rate limiting para no saturar servicios
  • Threading para resolución masiva
  • CLI con argparse
  • Manejo robusto de errores

### Casos de uso legítimos:

1. Auditoría propia: Verificar que tu infraestructura no está expuesta
2. Pentesting autorizado: Evaluación de seguridad para clientes
3. Bug bounty: Identificar superficies de ataque reportables
4. Investigación: Análisis de infraestructura de amenazas
5. Educación: Aprender sobre configuración de CDN y seguridad DNS

### Condiciones:

  • Código original y bien documentado
  • Licencia: derechos completos para mí
  • Pago: 50% adelantado, 50% al entregar y verificar
  • Método: PayPal, cripto o transferencia
  • Soporte post-entrega: 15 días para bugs

### Si te interesa, envíame MP con:

1. Experiencia relevante (OSINT, Python, seguridad)
2. Algún proyecto similar que hayas hecho
3. Tiempo estimado de entrega
4. Pago 30 USD
5. Contacto preferido
6. El objetivo final es obtener la IP real de cualquier dominio detrás de Cloudflare (no la IP proxy de cloud)
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Atrás
Arriba