HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.11.2017, 17:18
iamsia
Новичок
Регистрация: 14.11.2017
Сообщений: 8
С нами: 4471267

Репутация: 0
По умолчанию

В результате nmap сканирования была обнаружена возможность анонимного входа на ftp-сервер. Хотелось бы узнать, имеется ли возможность каким-либо образом использовать это обстоятельство для дальнейшего проникновения в систему. Если да, то как это сделать?
 
Ответить с цитированием

  #2  
Старый 15.11.2017, 17:38
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Все зависит от прав анонима на сервер, больше шанса провести DoS атаку.

1) Смторим версию FTP и ищем под него эксплоит и уязвимости, возможно именно эта верси + аноним = получения привилегий в системе.
2) Заходим на сервер и проверяем что там есть и какие права.
 
Ответить с цитированием

  #3  
Старый 15.11.2017, 18:54
PingVinich
Новичок
Регистрация: 19.03.2017
Сообщений: 0
С нами: 4817306

Репутация: 0
По умолчанию

Ещё можно файлы слить приватные.
[doublepost=1510757661,1510757597][/doublepost]Попробуй авторизоваться через логин anonymous и любой пароль.
 
Ответить с цитированием

  #4  
Старый 15.11.2017, 19:03
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

Цитата:

PingVinich сказал(а):

Ещё можно файлы слить приватные.
[doublepost=1510757661,1510757597][/doublepost]Попробуй авторизоваться через логин anonymous и любой пароль.

приватные файлы по анонимному входу на фтп ))))))))))) красава
[doublepost=1510758184][/doublepost]там наверное фотки голой Нюши
 
Ответить с цитированием

  #5  
Старый 15.11.2017, 19:29
iamsia
Новичок
Регистрация: 14.11.2017
Сообщений: 8
С нами: 4471267

Репутация: 0
По умолчанию

на ftp есть лишь несколько файлов с возможностью чтения и ничего боле.. пробовал в msf поискать подхоящие для данной версии эксплойты, но при их выполнении либо возникала ошибка, либо они выполнялись, но сессия не создавалась.. вышеописанные действия проводил на виртуальной машине..jpg







Цитата:

ghostphisher сказал(а):

Все зависит от прав анонима на сервер, больше шанса провести DoS атаку.

1) Смторим версию FTP и ищем под него эксплоит и уязвимости, возможно именно эта верси + аноним = получения привилегий в системе.
2) Заходим на сервер и проверяем что там есть и какие права.

 
Ответить с цитированием

  #6  
Старый 15.11.2017, 19:42
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

1) Эксплоиты, некоторые, не будут работать в определенной среде - виртулка, сеть на сеть, на выходе роутер. Хотим нормально пентестить - ставим все на живое
2) Эксплоиты уже устарели и не актуальны, а свежих никто не даст - пора понять.
3) Можно изменить банер сервера и он будет совсем не тот, что указан там.
 
Ответить с цитированием

  #7  
Старый 15.11.2017, 20:08
iamsia
Новичок
Регистрация: 14.11.2017
Сообщений: 8
С нами: 4471267

Репутация: 0
По умолчанию

1) тут в общем то понятно, на это особенно расчитывать не приходилось
2) а какие альтернативы? уровень квалификации не позволяет пока создавать самописные скрипты..
3) а что нибудь поинтереснее сделать, я так понял, представляется маловозможным?
Цитата:

ghostphisher сказал(а):

1) Эксплоиты, некоторые, не будут работать в определенной среде - виртулка, сеть на сеть, на выходе роутер. Хотим нормально пентестить - ставим все на живое
2) Эксплоиты уже устарели и не актуальны, а свежих никто не даст - пора понять.
3) Можно изменить банер сервера и он будет совсем не тот, что указан там.

 
Ответить с цитированием

  #8  
Старый 15.11.2017, 20:27
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

iamsia сказал(а):

3) а что нибудь поинтереснее сделать, я так понял, представляется маловозможным?

Я имел ввиду - админ может изменить название сервера при выводе.

Вариантов иных нет - не можем сами писать, идем покупать на рынок эксплоит, если есть.
 
Ответить с цитированием

  #9  
Старый 15.11.2017, 20:56
iamsia
Новичок
Регистрация: 14.11.2017
Сообщений: 8
С нами: 4471267

Репутация: 0
По умолчанию

Цитата:

ghostphisher сказал(а):

Я имел ввиду - админ может изменить название сервера при выводе.

Вариантов иных нет - не можем сами писать, идем покупать на рынок эксплоит, если есть.

ну вариант с покупкой отпадает, тк поиск уязвимостей на этом сервере осуществляется исключительно в целях обучения

может подскажите какие то другие интересные уязвимости, возможные к реализации на данном сервере (прилагаю скан nmap)
 
Ответить с цитированием

  #10  
Старый 15.11.2017, 22:21
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

iamsia сказал(а):

может подскажите какие то другие интересные уязвимости, возможные к реализации на данном сервере (прилагаю скан nmap)

1) Составить список сервисов
2) Найти описание каждого в полном объеме
3) Поискать возможные уязвимости в лентах багтрака, dbsploit
4) Попробовать поднять у себя аналогичный сервер с такими же сервисами ( версиями ) смоделировать работу - пробовать, одновременно следя за состоянием системы, логами.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.