HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.10.2015, 08:13
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Всем доброго времени суток!

Озадачил меня такой вот вопрос: имеется крупная структура, обслуживающая некое государство, не .gov, mil и все такое.

Находясь в регионе и точно зная, что указанный объект здесь работает (через одного из местных провайдеров), как узнать его IP's?

ЗЫ: основной адрес сразу банит после некоторого количества запросов с ресурсов типа Acunetics и т.п.
 
Ответить с цитированием

  #2  
Старый 13.10.2015, 09:52
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме:
623391

Репутация: 33
По умолчанию

Ну как вариант - СИ: послать письмо по адресам представительства (либо объекту напрямую) с картинкой-закладкой внутри. По аналогии, как это делают всякие сервисы рассылок типа mailchimp для учета охвата.
 
Ответить с цитированием

  #3  
Старый 13.10.2015, 09:57
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от OSW  

Ну как вариант - СИ: послать письмо по адресам представительства (либо объекту напрямую) с картинкой-закладкой внутри. По аналогии, как это делают всякие сервисы рассылок типа mailchimp для учета охвата.
Дык в том то и соль, что письмо можно послать только в столичный офис (тридесятое царство, трифайрвольное государство))), откель оно (мэйби) будет переслано адремату...
 
Ответить с цитированием

  #4  
Старый 13.10.2015, 11:20
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме:
623391

Репутация: 33
По умолчанию

Цитата:
Сообщение от ubepkr  

Дык в том то и соль, что письмо можно послать только в столичный офис (тридесятое царство, трифайрвольное государство))), откель оно (мэйби) будет переслано адремату...
Никто не мешает проверить. Отправь письмо на конкретный филиал (желательно точно знать имя-фамилию человека из филиала), проверь, дойдет ли до адресата, посмотри, что удастся собрать.
 
Ответить с цитированием

  #5  
Старый 13.10.2015, 11:34
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Некоторые структуры, связь с филиалами держат на VPN'ах, и выпускают всех в интернет через головной офис.

ps: так например один крупный иностранный банк все свои зарубежные офисы заруливал через Лондон.
 
Ответить с цитированием

  #6  
Старый 13.10.2015, 12:20
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от ZodiaX  

Некоторые структуры, связь с филиалами держат на VPN'ах, и выпускают всех в интернет через головной офис.
Именно так дело и обстоит в моем случае, но на местах же по-любому приходится получать адреса у провайдера? Я к чему (может, туплю с определениями): есть, допустим, www.MARSbank.com, у которого отделения по всему Марсу. Сотрудники региональных филиалов в любом случае заключают договор с каким-либо МАРСтелекомом для выхода на центральную-столичную машину. Вот этот адрес то и интересует. При этом, учитывая необходимость постоянного обмена сведений о марсианских кредитках, адрес должен быть статичным))
 
Ответить с цитированием

  #7  
Старый 13.10.2015, 12:55
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Цитата:
Сообщение от ubepkr  

Именно так дело и обстоит в моем случае, но на местах же по-любому приходится получать адреса у провайдера? Я к чему (может, туплю с определениями): есть, допустим,
www.MARSbank.com
, у которого отделения по всему Марсу. Сотрудники региональных филиалов в любом случае заключают договор с каким-либо МАРСтелекомом для выхода на центральную-столичную машину. Вот этот адрес то и интересует. При этом, учитывая необходимость постоянного обмена сведений о марсианских кредитках, адрес должен быть статичным))
Боюсь при грамотной настройке сети, фишингом ты ничего не узнаешь. Для филиалов это все выглядит прозрачным, будто они находятся в одной сети с центром (mpls к примеру). Можно попробовать узнать возможных провайдеров у администрации здания, где базируется филиал, и дальше пробовать раскручивать самих провайдеров.
 
Ответить с цитированием

  #8  
Старый 13.10.2015, 13:34
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от ZodiaX  

Боюсь при грамотной настройке сети, фишингом ты ничего не узнаешь. Для филиалов это все выглядит прозрачным, будто они находятся в одной сети с центром (mpls к примеру). Можно попробовать узнать возможных провайдеров у администрации здания, где базируется филиал, и дальше пробовать раскручивать самих провайдеров.
Вот и я об этом же.... грустно. Ну, допустим, я узнал провайдера, получил его диапазоны, гы-гы - тысяч 100 адресов, а может и поболее, nmap'ить на наличие, скажем, Цыски и т.п.?)))
 
Ответить с цитированием

  #9  
Старый 13.10.2015, 14:07
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Цитата:
Сообщение от ubepkr  

Вот и я об этом же.... грустно. Ну, допустим, я узнал провайдера, получил его диапазоны, гы-гы - тысяч 100 адресов, а может и поболее, nmap'ить на наличие, скажем, Цыски и т.п.?)))
Опять же СИ) Можно позвонить провайдеру, представиться новым администратором этого регионального филиала, спросить о возможности аренды новых адресов и заодно в разговоре узнать об имеющихся адресах или сослаться на инвентаризацию и напрямую спросить про арендуемые адреса.
 
Ответить с цитированием

  #10  
Старый 13.10.2015, 14:13
ubepkr
Познающий
Регистрация: 17.08.2015
Сообщений: 96
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от ZodiaX  

Опять же СИ) Можно позвонить провайдеру, представиться новым администратором этого регионального филиала, спросить о возможности аренды новых адресов и заодно в разговоре узнать об имеющихся адресах или сослаться на инвентаризацию и напрямую спросить про арендуемые адреса.
Думаю, СИ здесь не прокатит)) Не знаю, как там у Вас)), но дозвониться у нас, например в Ростелеком или Билайн - это подвиг, покруче Матросова)) От старости быстрее умирают) А потом тупая девочка сделает редирект на ее копию и так бесконечный цикл))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.