![]() |
Добрый день уважаемые форумчане, подскажите пожалуйста в какую сторону копать?
Есть сайт, жизненно важно скомпрометировать его, но как на зло он круто защищен, а CMS платная и достаточно редкая, по уязвимостьям один пост 7 летней давности на античате. Так вот к главному, я слышал что можно поискать плохо защищенных соседей по серверу, скомпрометировать их и атаковать целевой ресурс, подскажите пожалуйста где можно достать информацию по данному методу атаки, за ранее всем благодарен за любые ваши ответы) Всем добра |
В гугле не получилось?
|
Цитата:
Если бы нашел, не сидел бы перед монитором битый час в ожидании ответа)) |
реверс айпи сервис, дальше проверка ресурсов на все возможные баги sql injection
|
также потом пройдись knock.py или подобными на поиск поддоменов может там есть что точно дырявое и dirb'ом вдруг есть git,svn или ещё лучше лежит дамп полный
|
Спасибо большое всем за ответы,но как раз вот эту часть я представляю как сделать, а вот когда уже сосед сломан, как это мне поможет атаковать целевой ресурс?
|
допустим будет у тебя уже шелл и путь пусть будет /var/www/site2.com/shell.php,но тебе нужно будет выйти выше по каталогу и найти уже свой сайт к которому и нужен не посредственно доступ /var/www/victim.com/ вот примерно так,но учитывай что сначала тебе придется повысить права на шелле прежде чем ты доберешься до него,надеюсь понятно написал,только проснулся
|
Цитата:
Теперь имею представление в какую сторону копать)) |
Цитата:
|
Цитата:
|
| Время: 19:27 |