CyberCoder
Kayıtlı Üye
- Katılım
- 13 Nisan 2025
- Mesajlar
- 1
- Tepkime puanı
- 0
- Konum
- Lontra
- İlgi Alanlarınız
- Kod yazmak
- Cinsiyet
-
- Erkek
Merhaba Değerli Forum Üyeleri!
Boş zamanlarımda geliştirdiğim topluluk odaklı güvenlik aracını sizlerle paylaşmaktan büyük heyecan duyuyorum:
VULNFIX — WAF Arkasındaki Gerçek IP Tespit Aracı 
Neden VULNFIX?
Site sahipleri ve sistem yöneticileri, altyapılarını korumak amacıyla Cloudflare, Akamai, Incapsula, Sucuri gibi güçlü WAF (Web Application Firewall) sistemlerini kullanıyorlar. Ancak yapılandırma hataları, DNS sızıntıları ve geçmişten kalan izler, gerçek IP adreslerinin ortaya çıkmasına neden olabilir.
VULNFIX, bu süreci otomatikleştirerek pentester’ların işlerini kolaylaştırırken, site sahiplerinin güvenliklerini test etmelerine imkân sağlıyor!
VULNFIX Nedir?
VULNFIX, WAF arkasındaki sunucuların gerçek IP adreslerini bulmayı kolaylaştırmak için tasarlanmış, tamamen topluluk odaklı bir güvenlik aracıdır.
VULNFIX Özellikleri
Teknik Altyapı
Backend: Go (Performans odaklı eşzamanlılık)
Frontend: Vue.js (Modern, kullanıcı dostu arayüz)
Veritabanı: PostgreSQL (Güvenilir ve güçlü veri yönetimi)
Docker: Uyumlu, kolay dağıtım
Öne Çıkan Avantajlar
Desteklenen WAF Sistemleri
Önemli Uyarı
VULNFIX, ticari bir amaç taşımayan, etik sınırlar içinde kullanılmak üzere geliştirilmiş bir topluluk projesidir. Lütfen etik kurallara ve yerel yasalara uygun olarak kullanmaya özen gösterin.
İncelemek ve Denemek İçin:
VULNFIX.COM 
Öneri, katkı ve geri bildirimleriniz benim için çok değerli. Bu başlık altında ya da özel mesaj ile bana ulaşabilirsiniz.
Güvenli ve başarılı testler dilerim!
Esenlikle.
Boş zamanlarımda geliştirdiğim topluluk odaklı güvenlik aracını sizlerle paylaşmaktan büyük heyecan duyuyorum:



Site sahipleri ve sistem yöneticileri, altyapılarını korumak amacıyla Cloudflare, Akamai, Incapsula, Sucuri gibi güçlü WAF (Web Application Firewall) sistemlerini kullanıyorlar. Ancak yapılandırma hataları, DNS sızıntıları ve geçmişten kalan izler, gerçek IP adreslerinin ortaya çıkmasına neden olabilir.
VULNFIX, bu süreci otomatikleştirerek pentester’ların işlerini kolaylaştırırken, site sahiplerinin güvenliklerini test etmelerine imkân sağlıyor!

VULNFIX, WAF arkasındaki sunucuların gerçek IP adreslerini bulmayı kolaylaştırmak için tasarlanmış, tamamen topluluk odaklı bir güvenlik aracıdır.

Gerçek IP Tespiti: Gelişmiş tekniklerle WAF arkasındaki IP adreslerini keşfeder.
SNI Analizi: Sunucu Adı Göstergesi (SNI) verilerini analiz ederek gerçek IP’leri belirler.
DNS Sızıntı Kontrolleri: DNS kayıtlarındaki gizli kalmış sızıntıları ortaya çıkarır.
CDN/IP Fingerprinting: CDN ve IP’lere özgü parmak izi teknikleriyle doğruluk oranını yükseltir.
Subdomain Keşfi: Pasif tarama yöntemleriyle alt alan adlarını tespit eder.
DNS Kayıt Analizi: A, MX, TXT gibi kayıtları detaylı inceleyerek güvenlik açıklarını belirler.
Sonuçları Dışa Aktarma: JSON veya CSV formatında bulgularınızı kaydedebilirsiniz.

Backend: Go (Performans odaklı eşzamanlılık)
Frontend: Vue.js (Modern, kullanıcı dostu arayüz)
Veritabanı: PostgreSQL (Güvenilir ve güçlü veri yönetimi)
Docker: Uyumlu, kolay dağıtım

- Kayıt olmadan günlük 3 ücretsiz tarama
- Ücretsiz kayıt ile sınırsız tarama imkânı
- Beta aşaması: Geri bildirimlerinizle sürekli gelişiyor!

- Cloudflare
- Akamai
- Incapsula
- Sucuri

VULNFIX, ticari bir amaç taşımayan, etik sınırlar içinde kullanılmak üzere geliştirilmiş bir topluluk projesidir. Lütfen etik kurallara ve yerel yasalara uygun olarak kullanmaya özen gösterin.



Öneri, katkı ve geri bildirimleriniz benim için çok değerli. Bu başlık altında ya da özel mesaj ile bana ulaşabilirsiniz.
Güvenli ve başarılı testler dilerim!
Esenlikle.