HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.06.2017, 11:19
wonalive
Новичок
Регистрация: 02.06.2017
Сообщений: 0
С нами: 4709864

Репутация: 0
По умолчанию

Добрый день господа.
Для общего развития решил понять насколько сложно/легко установить личность администратора/владельца интернет ресурса.
Целью выбрал ресурс знакомого, отбросил всю информацию что знаю о сайте и владельце и начал поиск.
Сразу оговорюсь, что на самом сайте ничего нету, только "index.html" с надписью "default page"
Сначала пинганул domen.com и mail.domen.com и получил 2 IP адреса. Первый - привел меня на CloudFlare, второй на английский хостинг http://www.3nt.com.
Далее проверил архив днс записей на https://web.archive.org/ и все что установил это адрес почты с информацией о продаже домена пару лет назад.
Далее с прогнал nmap'ом а точнее скриптом dns-brute, но нового ничего не увидел.
Что еще можно сделать чтоб установить личность хозяина ресурса? Интересует адрес почты, ip и все что поможет установить его личность.
 
Ответить с цитированием

  #2  
Старый 13.06.2017, 11:29
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Можно скинуть ссылку на онлайн сниффер администратору, получить его IP-адрес с пробить его через whois.
 
Ответить с цитированием

  #3  
Старый 13.06.2017, 11:32
wonalive
Новичок
Регистрация: 02.06.2017
Сообщений: 0
С нами: 4709864

Репутация: 0
По умолчанию

Цитата:

PingVinich сказал(а):

Можно скинуть ссылку на онлайн сниффер администратору, получить его IP-адрес с пробить его через whois.

Неплохой вариант если бы было куда скинуть.
 
Ответить с цитированием

  #4  
Старый 13.06.2017, 11:41
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Иногда, если роутер администратора неправильно настроен, то можно получить доступ к нему используя ip администратора, пароль и логин по умолчанию. Получив доступ к роутеру, можно изменить dns и направить администратора на поддельный сайт социальной сети, если куки сохраненные, то они передадутся скрипту на вашем вредоносном сайте, который прикидывается социальной сетью. Если куки не сохраненны, то после получение данных через логин форму, можно перенаправить их на официальный сайт социальной сети. Получив доступ к социальной сети можно получить картину личности.
 
Ответить с цитированием

  #5  
Старый 13.06.2017, 12:06
wonalive
Новичок
Регистрация: 02.06.2017
Сообщений: 0
С нами: 4709864

Репутация: 0
По умолчанию

Цитата:

PingVinich сказал(а):

Иногда, если роутер администратора неправильно настроен, то можно получить доступ к нему используя ip администратора, пароль и логин по умолчанию. Получив доступ к роутеру, можно изменить dns и направить администратора на поддельный сайт социальной сети, если куки сохраненные, то они передадутся скрипту на вашем вредоносном сайте, который прикидывается социальной сетью. Если куки не сохраненны, то после получение данных через логин форму, можно перенаправить их на официальный сайт социальной сети. Получив доступ к социальной сети можно получить картину личности.

Все очень толково, но я имитирую то, что незнаю про админа вообще ничего, тем более адреса куда с альфой ехать.
Больше склоняюсь установить регистратора доменного имени и направить им письмо от правоохранительных органов с просьбой предоставит данные указанные при регистрации.
Может кто знает еще пару трюков СИ в этом направлении?
 
Ответить с цитированием

  #6  
Старый 13.06.2017, 12:12
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Когда то, мне удалось доставить троян под видом акции бесплатного протокла HTTPS для его сайта. Для этого я создал поддельный сайт хостинга и добавил туда новую вкладку об этой акции. Написал администратору от имени хостинга и предложил бесплатную акцию в отношении нововведений HTTPS. Также, в этом письме я указал ссылку на поддельный хостинг со новостью об этой акции. В этой новости давалась ссылка на программу, которая всё настроит сама. Нужно лишь запустить её на своём компьютере. К слову, администратор попался на эту уловку.
 
Ответить с цитированием

  #7  
Старый 13.06.2017, 14:12
Citizen0
Новичок
Регистрация: 07.02.2017
Сообщений: 0
С нами: 4874484

Репутация: 0
По умолчанию

https://www.whois.com/whois/google.com
Здесь тоже нет ничего полезного? Вместо google.com вставьте интересующий домен.
Вообще стоит начать с изучения тем, связанных с "конкурентной разведкой".
 
Ответить с цитированием

  #8  
Старый 13.06.2017, 14:19
wonalive
Новичок
Регистрация: 02.06.2017
Сообщений: 0
С нами: 4709864

Репутация: 0
По умолчанию

Цитата:

Citizen0 сказал(а):

***Скрытый текст***
Здесь тоже нет ничего полезного? Вместо google.com вставьте интересующий домен.
Вообще стоит начать с изучения тем, связанных с "конкурентной разведкой".

Стандартный whois сервис показывает вместо хостинга/виртуального сервера - CloudFlare. А вот регистратора доменного имени вроде как правильно указал.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.