ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ваше мнение.
  #1  
Старый 12.11.2009, 13:37
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию Ваше мнение.

Поделитесь своим опытом. Например, есть заказ на взлом фирмы,утянуть БД. Изветсен, например, только сайт. Кто какими методами ищет комп,через который корпоративная сеть в нет выходит,ну или любые алгоритмы по проникновению в эту сеть,сбор информации и т.д. Интересно послушать мнение бывалых.
 
Ответить с цитированием

  #2  
Старый 12.11.2009, 13:55
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от p.r0phe.t  
Поделитесь своим опытом. Например, есть заказ на взлом фирмы,утянуть БД. Изветсен, например, только сайт. Кто какими методами ищет комп,через который корпоративная сеть в нет выходит,ну или любые алгоритмы по проникновению в эту сеть,сбор информации и т.д. Интересно послушать мнение бывалых.
Ну обычно корпаративная сеть и интернет связанны через роутер, аппаратный, чаще это компьютер с установленным софтом, который выполняет функции роутера и одновременно брандмауэра. Если известен только сайт в первую очередь надо попробовать определить версию системы и движок сайта. При этом можно использовать фингерпринт, а лучше сканнеры безопасности. Далее получив доступ к этому серверу (где стоит вебсервер) надо определить где он находится, внутри корпоративной сети, т.е. за роутером и брандмауэром или во внешней. Часто это первый вариант. Далее идёт захват сервера (поднятие прав до рута) установка необходимого софта и исследование внутренней корпаративной сети.
Я бы начал с комманды tracert, чтоб посмотреть что надохится перед целевым сервером. Общей схемы как таковой нет, всё зависит от топологии и организации корпоративной сети. Общий алгоритм таков, берём IP и определяем открытые порты, далее по отискам определяем сервисы, которые висят на этих портах, далее выявляем уязвимые сервисы, либо ищем новые уязвимости на них.
 
Ответить с цитированием

  #3  
Старый 12.11.2009, 14:25
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от -=lebed=-  
Ну обычно корпаративная сеть и интернет связанны через роутер, аппаратный, чаще это компьютер с установленным софтом, который выполняет функции роутера и одновременно брандмауэра. Если известен только сайт в первую очередь надо попробовать определить версию системы и движок сайта. При этом можно использовать фингерпринт, а лучше сканнеры безопасности. Далее получив доступ к этому серверу (где стоит вебсервер) надо определить где он находится, внутри корпоративной сети, т.е. за роутером и брандмауэром или во внешней. Часто это первый вариант. Далее идёт захват сервера (поднятие прав до рута) установка необходимого софта и исследование внутренней корпаративной сети.
Я бы начал с комманды tracert, чтоб посмотреть что надохится перед целевым сервером. Общей схемы как таковой нет, всё зависит от топологии и организации корпоративной сети. Общий алгоритм таков, берём IP и определяем открытые порты, далее по отискам определяем сервисы, которые висят на этих портах, далее выявляем уязвимые сервисы, либо ищем новые уязвимости на них.
интересно,но я немного не о том =)
Сайт часто хостится просто на платном хостинге,а как именно подобраться к серверу(айпишнег его узнать),относящемуся к сети,ну помимо СИ конечно =)
А на счёт сканеров, гадят они прилично на сайте.Норм админ сразу пивное брюхо навострит =)

Последний раз редактировалось p.r0phe.t; 12.11.2009 в 14:38..
 
Ответить с цитированием

  #4  
Старый 12.11.2009, 20:40
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

p.r0phe.t,IP сайта ты хочешь узнать?
Да любой сканере безопасности скажет его или посмотри на 2ip.ru
Нажимаешь IP интернет ресурса и водишь сайт сам,вот тебе и IP-адрес сервера
 
Ответить с цитированием

  #5  
Старый 12.11.2009, 21:00
Silly.worm
Познающий
Регистрация: 13.07.2009
Сообщений: 65
Провел на форуме:
507007

Репутация: 54
По умолчанию

Xcontrol212 Он вроде говорит, что знает сайт компании которую ему надо поиметь, но сайт что он знает на обычном хостинге, а ему нужен корпоративный сервак, и естественно они никак не связаны (скорее всего).

p.r0phe.t Но зато почта компании с большой вероятностью будет именно на корпоративном серваке...
Также на сайте могут быть какие либо зацепки (например ссылка на прайс который лежит на сервере компании)
Дальше сам фантазируй-думай
 
Ответить с цитированием

  #6  
Старый 13.11.2009, 11:27
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
Сообщение от Silly.worm  
Xcontrol212 Он вроде говорит, что знает сайт компании которую ему надо поиметь, но сайт что он знает на обычном хостинге, а ему нужен корпоративный сервак, и естественно они никак не связаны (скорее всего).

p.r0phe.t Но зато почта компании с большой вероятностью будет именно на корпоративном серваке...
Также на сайте могут быть какие либо зацепки (например ссылка на прайс который лежит на сервере компании)
Дальше сам фантазируй-думай
Ты правильно понял. Фирмы нет конкретной,я хотел просто мнения выслушать,всем спасибо,кто ответил!

Последний раз редактировалось p.r0phe.t; 13.11.2009 в 11:35..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваше мнение об этом треке ))) dinar_007 Болталка 4 08.01.2006 19:16
ваше мнение о дизайне сайта inxaoc Уязвимости 12 29.11.2005 19:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ