Ваше мнение.

Discussion in 'Безопасность и Анонимность' started by p.r0phe.t, 12 Nov 2009.

  1. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Поделитесь своим опытом. Например, есть заказ на взлом фирмы,утянуть БД. Изветсен, например, только сайт. Кто какими методами ищет комп,через который корпоративная сеть в нет выходит,ну или любые алгоритмы по проникновению в эту сеть,сбор информации и т.д. Интересно послушать мнение бывалых.
     
    1 person likes this.
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Ну обычно корпаративная сеть и интернет связанны через роутер, аппаратный, чаще это компьютер с установленным софтом, который выполняет функции роутера и одновременно брандмауэра. Если известен только сайт в первую очередь надо попробовать определить версию системы и движок сайта. При этом можно использовать фингерпринт, а лучше сканнеры безопасности. Далее получив доступ к этому серверу (где стоит вебсервер) надо определить где он находится, внутри корпоративной сети, т.е. за роутером и брандмауэром или во внешней. Часто это первый вариант. Далее идёт захват сервера (поднятие прав до рута) установка необходимого софта и исследование внутренней корпаративной сети.
    Я бы начал с комманды tracert, чтоб посмотреть что надохится перед целевым сервером. Общей схемы как таковой нет, всё зависит от топологии и организации корпоративной сети. Общий алгоритм таков, берём IP и определяем открытые порты, далее по отискам определяем сервисы, которые висят на этих портах, далее выявляем уязвимые сервисы, либо ищем новые уязвимости на них.
     
  3. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    интересно,но я немного не о том =)
    Сайт часто хостится просто на платном хостинге,а как именно подобраться к серверу(айпишнег его узнать),относящемуся к сети,ну помимо СИ конечно =)
    А на счёт сканеров, гадят они прилично на сайте.Норм админ сразу пивное брюхо навострит =)
     
    #3 p.r0phe.t, 12 Nov 2009
    Last edited: 12 Nov 2009
  4. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    p.r0phe.t,IP сайта ты хочешь узнать?
    Да любой сканере безопасности скажет его или посмотри на 2ip.ru
    Нажимаешь IP интернет ресурса и водишь сайт сам,вот тебе и IP-адрес сервера
     
  5. Silly.worm

    Silly.worm Member

    Joined:
    13 Jul 2009
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    Xcontrol212 Он вроде говорит, что знает сайт компании которую ему надо поиметь, но сайт что он знает на обычном хостинге, а ему нужен корпоративный сервак, и естественно они никак не связаны (скорее всего).

    p.r0phe.t Но зато почта компании с большой вероятностью будет именно на корпоративном серваке...
    Также на сайте могут быть какие либо зацепки (например ссылка на прайс который лежит на сервере компании)
    Дальше сам фантазируй-думай :)
     
  6. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    Ты правильно понял. Фирмы нет конкретной,я хотел просто мнения выслушать,всем спасибо,кто ответил!
     
    #6 p.r0phe.t, 13 Nov 2009
    Last edited: 13 Nov 2009