HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.12.2017, 15:51
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Привет, в этой статье я хочу рассказать о способах взлома onion сайтов. Самый простой способ найти уязвимость на сайте - это воспользоваться сканером уязвимостей, а вот как его настроить под onion - это уже другой вопрос. Давайте воспользуемся популярным сканером sqlmap, чтобы запустит его для сканирования onion сайта достаточно выполнить команду:

Код:


Код:
python sqlmap.py -u «.onion/qwertyqwerty.php» --data=«id=1» --tor --tor-port=9050 --tor-type=SOCKS5
А вот со сканером nmap,нам придется повозиться. Итак, для начала нам нужно:

1) Скачать и установить специальную версию nmap-nseportscan-socks4a.
2) Добавить в файл hosts запись «127.0.0.1 .onion», это позволяет избежать ошибки разрешения имени .onion
3) Скачать и запустить Tor.
4) Запустить nmap с правами root, используя следующие параметры:
sudo ./nmap -sK --script connectscan, --proxy socks4a://127.0.0.1:9050 cx7b2vy6foxjlzsh.onion –F.

А, что делать если не один из сканеров не сработал ?Есть два варианта:
1) Искать уязвимости вручную.
2) Устроить Ddos атаку.

Я думаю не стоит описывать как вручную искать уязвимости,сам процесс ни чем не будет отличаться от поиска уязвимостей на обычном сайте.

А вот с Ddosатаками здесь будет куда интересней. Если вам удастся совершить успешную ddos атаку(а при нужной тактики удастся), вы сможете слить БД, демонизировать сайт(такую тактику использовала ФБР), посмотреть код сайта, ну и самое очевидное сделать его недоступным. Вывести из строя onion сайт, легче, чем обычный.
Для этого вам понадобятся 2 инструмента: и https://github.com/dotfighter/torshammer/blob/master/torshammer.py
Чтобы получить наибольший эффект от атаки нужно:
1) Направить атаку на форму поиска.
2) Направить атаку на форму регистрации(это больное место многих сайтов, особенно Runion).
Эти две атаки можно провести 1 инструментом, из-за его простоты рассматривать мы его не будем.
Теперь рассмотрим 2 инструмент Torshammer.Инструмент позволяет при малой мощности выводить крупные сайты slowpost атакой.
Настроим его для атаки:
1)В самом файле используйте «найти и заменить», чтобы поменять три значения «9050» на «9150», и сохраните;
2)Откройте CMD или Terminal и без кавычек впишите: cd Desktop, и потом: cd torshammer;
теперь откройте браузер TOR и дождитесь присвоения новых значений. Чтобы перепроверить, сработало ли, перейдите на хотя бы два разных сайта;
3)В CMD или Terminal впишите (опять без кавычек): ./torshammer.py -t example.com -r 300 -T.
Думаю, на этом статью можно закончить.
Видео по использованию Torshammer:
 
Ответить с цитированием

  #2  
Старый 12.12.2017, 12:36
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

Все неплохо и интересно но...
Цитата:

DefWolf сказал(а):

А вот с Ddosатаками здесь будет куда интересней. Если вам удастся совершить успешную ddos атаку

...есть скрипты для защиты сайта от дудоса в .onion они проверены и работают
 
Ответить с цитированием

  #3  
Старый 12.12.2017, 12:56
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Цитата:

ghost сказал(а):

Все неплохо и интересно но...

...есть скрипты для защиты сайта от дудоса в .onion они проверены и работают

При нужной тактики не сработают, в пример тебе hydraи runion, причем 2ой находится под DOS атакой, т.е. атакует всего 1 человек
 
Ответить с цитированием

  #4  
Старый 13.12.2017, 00:53
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

Цитата:

DefWolf сказал(а):

При нужной тактики не сработают, в пример тебе hydraи runion, причем 2ой находится под DOS атакой, т.е. атакует всего 1 человек

Я прекрасно знаю разницу между DOS и DDOS и все упирается в мощности...
Да и методы защиты я не собираюсь раскрывать. Даже тут. Но поверь они есть.
 
Ответить с цитированием

  #5  
Старый 13.12.2017, 06:08
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Цитата:

ghost сказал(а):

Я прекрасно знаю разницу между DOS и DDOS и все упирается в мощности...
Да и методы защиты я не собираюсь раскрывать. Даже тут. Но поверь они есть.

Спасибо за инфу, я поищу информацию о них
 
Ответить с цитированием

  #6  
Старый 01.02.2018, 18:13
d3l373d
Новичок
Регистрация: 15.07.2016
Сообщений: 0
С нами: 5172238

Репутация: 0
По умолчанию

Весь топик бред.
 
Ответить с цитированием

  #7  
Старый 02.02.2018, 12:31
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Цитата:

SooLFaa сказал(а):

Весь топик бред.

Обоснуй, кому-то статья была полезна. Для начинающих самое то
 
Ответить с цитированием

  #8  
Старый 02.02.2018, 15:00
d3l373d
Новичок
Регистрация: 15.07.2016
Сообщений: 0
С нами: 5172238

Репутация: 0
По умолчанию

Цитата:

DefWolf сказал(а):

Обоснуй, кому-то статья была полезна. Для начинающих самое то

Что тут пользы для новичков? Статья впринципе не несет никакой информативной окраски. А чтобы сканить торовые ноды надо юзать socks5 а не sock4 у sock4 могут быть проблемы с dns. Сама подача статьи. Новичок хрен че поймет, а чувак посильнее итак знает.

P.S. Это моё личное мнение, а не мнение от лица форума, поэтому статья имеет право жить. Я говорю не для критики, а для улучшения твоего качества, уверен ты можешь больше.
 
Ответить с цитированием

  #9  
Старый 02.02.2018, 23:04
Remir
Новичок
Регистрация: 11.11.2017
Сообщений: 0
С нами: 4475359

Репутация: 0
По умолчанию

Цитата:

Twix сказал(а):

C тобой не согласны почти полтора десятка человек. И если ты из этих чуваков посильнее, то поправь или прокомментируй ошибки. Будет больше пользы всем. А важно поставить клеймо каждый дурак сможет.

Suum cuique (лат.)
 
Ответить с цитированием

  #10  
Старый 21.05.2019, 21:18
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Цитата:

datingscam сказал(а):

Пацаны, подскажите, что я не так делаю... А ведь сам сайт стоит..
Пробуй этот инструмент: TorKill - фреймворк для атаки на onion ресурсы.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.