Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Атака через соседей (https://forum.antichat.xyz/showthread.php?t=454351)

dimasibirak 06.08.2017 15:14

Добрый день уважаемые форумчане, подскажите пожалуйста в какую сторону копать?

Есть сайт, жизненно важно скомпрометировать его, но как на зло он круто защищен, а CMS платная и достаточно редкая, по уязвимостьям один пост 7 летней давности на античате.

Так вот к главному, я слышал что можно поискать плохо защищенных соседей по серверу, скомпрометировать их и атаковать целевой ресурс, подскажите пожалуйста где можно достать информацию по данному методу атаки, за ранее всем благодарен за любые ваши ответы)

Всем добра

billybonse 06.08.2017 16:47

В гугле не получилось?

dimasibirak 06.08.2017 17:01

Цитата:

Сообщение от billybonse
billybonse said:

В гугле не получилось?

Может быть плохо искал, но толкового мало...

Если бы нашел, не сидел бы перед монитором битый час в ожидании ответа))

Gorev 06.08.2017 22:26

реверс айпи сервис, дальше проверка ресурсов на все возможные баги sql injection

ghost8 07.08.2017 02:55

также потом пройдись knock.py или подобными на поиск поддоменов может там есть что точно дырявое и dirb'ом вдруг есть git,svn или ещё лучше лежит дамп полный

dimasibirak 07.08.2017 05:48

Спасибо большое всем за ответы,но как раз вот эту часть я представляю как сделать, а вот когда уже сосед сломан, как это мне поможет атаковать целевой ресурс?

ghost8 07.08.2017 06:40

допустим будет у тебя уже шелл и путь пусть будет /var/www/site2.com/shell.php,но тебе нужно будет выйти выше по каталогу и найти уже свой сайт к которому и нужен не посредственно доступ /var/www/victim.com/ вот примерно так,но учитывай что сначала тебе придется повысить права на шелле прежде чем ты доберешься до него,надеюсь понятно написал,только проснулся

dimasibirak 07.08.2017 07:20

Цитата:

Сообщение от ghost8
ghost8 said:

допустим будет у тебя уже шелл и путь пусть будет /var/www/site2.com/shell.php,но тебе нужно будет выйти выше по каталогу и найти уже свой сайт к которому и нужен не посредственно доступ /var/www/victim.com/ вот примерно так,но учитывай что сначала тебе придется повысить права на шелле прежде чем ты доберешься до него,надеюсь понятно написал,только проснулся

Да все предельно понятно)Спасибо большое за ответ))

Теперь имею представление в какую сторону копать))

Gorev 07.08.2017 07:52

Цитата:

Сообщение от dimasibirak
dimasibirak said:

Да все предельно понятно)Спасибо большое за ответ))
Теперь имею представление в какую сторону копать))

иногда(довольно таки часто) из за криво настроенного сервера хостером и права повышать не надо, можно гулять по серверу без рута, но если такое счастье не постигло, то при наличие шелла начинается след этап, а именно бэкконнект и использование сплоита под нужную версию ядра или демона

dimasibirak 07.08.2017 09:20

Цитата:

Сообщение от Gorev
Gorev said:

иногда(довольно таки часто) из за криво настроенного сервера хостером и права повышать не надо, можно гулять по серверу без рута, но если такое счастье не постигло, то при наличие шелла начинается след этап, а именно бэкконнект и использование сплоита под нужную версию ядра или демона

Тут наверное мне нужно подтянуть сетевое администрирование?


Время: 19:27