![]() |
Привет, в этой статье я хочу рассказать о способах взлома onion сайтов. Самый простой способ найти уязвимость на сайте - это воспользоваться сканером уязвимостей, а вот как его настроить под onion - это уже другой вопрос. Давайте воспользуемся популярным сканером sqlmap, чтобы запустит его для сканирования onion сайта достаточно выполнить команду:
Код: Код:
python sqlmap.py -u «.onion/qwertyqwerty.php» --data=«id=1» --tor --tor-port=9050 --tor-type=SOCKS51) Скачать и установить специальную версию nmap-nseportscan-socks4a. 2) Добавить в файл hosts запись «127.0.0.1 .onion», это позволяет избежать ошибки разрешения имени .onion 3) Скачать и запустить Tor. 4) Запустить nmap с правами root, используя следующие параметры: sudo ./nmap -sK --script connectscan, --proxy socks4a://127.0.0.1:9050 cx7b2vy6foxjlzsh.onion –F. А, что делать если не один из сканеров не сработал ?Есть два варианта: 1) Искать уязвимости вручную. 2) Устроить Ddos атаку. Я думаю не стоит описывать как вручную искать уязвимости,сам процесс ни чем не будет отличаться от поиска уязвимостей на обычном сайте. А вот с Ddosатаками здесь будет куда интересней. Если вам удастся совершить успешную ddos атаку(а при нужной тактики удастся), вы сможете слить БД, демонизировать сайт(такую тактику использовала ФБР), посмотреть код сайта, ну и самое очевидное сделать его недоступным. Вывести из строя onion сайт, легче, чем обычный. Для этого вам понадобятся 2 инструмента: и https://github.com/dotfighter/torshammer/blob/master/torshammer.py Чтобы получить наибольший эффект от атаки нужно: 1) Направить атаку на форму поиска. 2) Направить атаку на форму регистрации(это больное место многих сайтов, особенно Runion). Эти две атаки можно провести 1 инструментом, из-за его простоты рассматривать мы его не будем. Теперь рассмотрим 2 инструмент Torshammer.Инструмент позволяет при малой мощности выводить крупные сайты slowpost атакой. Настроим его для атаки: 1)В самом файле используйте «найти и заменить», чтобы поменять три значения «9050» на «9150», и сохраните; 2)Откройте CMD или Terminal и без кавычек впишите: cd Desktop, и потом: cd torshammer; теперь откройте браузер TOR и дождитесь присвоения новых значений. Чтобы перепроверить, сработало ли, перейдите на хотя бы два разных сайта; 3)В CMD или Terminal впишите (опять без кавычек): ./torshammer.py -t example.com -r 300 -T. Думаю, на этом статью можно закончить. Видео по использованию Torshammer: |
Все неплохо и интересно но...
Цитата:
|
Цитата:
|
Цитата:
Да и методы защиты я не собираюсь раскрывать. Даже тут. Но поверь они есть. |
Цитата:
|
Весь топик бред.
|
Цитата:
|
Цитата:
P.S. Это моё личное мнение, а не мнение от лица форума, поэтому статья имеет право жить. Я говорю не для критики, а для улучшения твоего качества, уверен ты можешь больше. |
Цитата:
|
Цитата:
|
| Время: 14:45 |