HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.05.2019, 17:50
Baskin-Robbins
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
С нами: 4033046

Репутация: 212
По умолчанию

Цитата:
Сообщение от I_I  

Так какую инфу собирать, я всю инфу и так знаю это же я делаю у себя)
Просто мне нужно все учесть вот я и спрашиваю варианту
Любую инфу которая может быть использована для взлома(написал же системные файлы, это самое первое если есть шелл с возможностью доступа к таковым), инфы много, что будет полезно, а что нет зависит от случая

Системные пароли

Версии движков, сервисов и тд

Если двигло самописное - сами исходники уже большая инфа

Установленные плагины, темы, дополнения

Чтобы понять какая инфа представляет ценность нужно знать как эту инфу можно использовать, просто от того что тебе перечислят что смотреть толку нет, всё может быть сильно индивидуально
 
Ответить с цитированием

  #12  
Старый 04.05.2019, 18:17
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от I_I  

а что прям так много писать, лично в голову ничего не приходит пока что, может потом допру
Не буду ничего отвечать и советовать
 
Ответить с цитированием

  #13  
Старый 04.05.2019, 22:13
I_I
Познающий
Регистрация: 22.11.2013
Сообщений: 66
С нами: 6564566

Репутация: 1
По умолчанию

Цитата:
Сообщение от Baskin-Robbins  

Любую инфу которая может быть использована для взлома(написал же системные файлы, это самое первое если есть шелл с возможностью доступа к таковым), инфы много, что будет полезно, а что нет зависит от случая
Системные пароли
Версии движков, сервисов и тд
Если двигло самописное - сами исходники уже большая инфа
Установленные плагины, темы, дополнения
Чтобы понять какая инфа представляет ценность
нужно знать как эту инфу можно использовать
, просто от того что тебе перечислят что смотреть толку нет, всё может быть сильно индивидуально
системные пароли это как, типа доступ к ssh, ftp?
 
Ответить с цитированием

  #14  
Старый 17.06.2019, 10:55
Uncle DoDo
Новичок
Регистрация: 17.06.2019
Сообщений: 7
С нами: 3637046

Репутация: 0
По умолчанию

по-мойму тут всего 2 пути:

- privilege escalation -- найти что-то дырявое с уязвимостью которое позволит повысить привелегии (дыра в ядре, дырявая софтина с suid-битом)

- сделать так, чтобы адининстратор выполнил твой специально подготовленный скрипт, который-бы втихомолку добавил тебе прав - как это сделать уже другой вопрос, если есть возможмость наблюдать чем занимается админ - анализировать и искать где он чаще всего опечатывается или какие команды и как запускает
 
Ответить с цитированием

  #15  
Старый 02.12.2019, 22:57
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от wpbrut  

задам вопрос в этйо ветке:
пробую делать бэкконект с шелла к себе на серв, где запущен netcat на прослушку порта
поголовно, на каждом шелле получаю однотипные ответы:


3781515 199704 0.0 0.0 13376 1256 ? S 05:22 0:00 sh -c ps aux | grep bc.pl

3781515 199706 0.0 0.0 8428 740 ? S 05:22 0:00 grep bc.pl

или


root 454 0.0 0.0 0 0 ? S Apr05 0:00 [ubcleand]

42007108 818094 0.0 0.0 13376 1264 ? S 05:23 0:00 sh -c ps aux | grep bc

42007108 818096 0.0 0.0 8492 768 ? S 05:23 0:00 grep bc

вообщем еще ни с одного шелла не смог законнектиться
в cmd молчание.. никакой реакции, слушает порт
это фаер не дает или еще в чем-то причина?
заранее спасибо
пробуй другой шел, или другой скрипт бэкконекта и пробуй на 80 порт обычно он открыт
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...