HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 04.08.2017, 13:30
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Evan  
Evan said:

А что есть способ узнать айпишник сервера на котором крутится онион сайт? Если можно, да ещё стандартным способом то какой же после этого он "скрытый сервис"?
не прямой ip, ip первой ноды, которая перенаправит запрос дальше
 
Ответить с цитированием

  #22  
Старый 04.08.2017, 17:13
Evan
Guest
Сообщений: n/a
Провел на форуме:
15508

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

не прямой ip, ip первой ноды, которая перенаправит запрос дальше
То есть преобразовать адрес онион сайта в айпи сервера на котором он хостится невозможно? Тогда помоему вопрос о скане его портов отпадает сам собой. Ну допустим nmap умеет работать через сокс, а значит сможет просканировать открытую цель, сама скрываясь за тором. Но все равно айпи цели она должна при этом знать. А если цель тоже скрывается за тором, и установить её айпи нельзя, что же тогда сканировать? То есть цель тоже смотрит в сеть через торовский сокс, и может принять соединение только на этот единственный порт, остальные порты без знания айпишника для nmap будут не доступны.
 
Ответить с цитированием

  #23  
Старый 04.08.2017, 17:16
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Evan  
Evan said:

То есть преобразовать адрес онион сайта в айпи сервера на котором он хостится невозможно? Тогда помоему вопрос о скане его портов отпадает сам собой. Ну допустим nmap умеет работать через сокс, а значит сможет просканировать открытую цель, сама скрываясь за тором. Но все равно айпи цели она должна при этом знать. А если цель тоже скрывается за тором, и установить её айпи нельзя, что же тогда сканировать? То есть цель тоже смотрит в сеть через торовский сокс, и может принять соединение только на этот единственный порт, остальные порты без знания айпишника для nmap будут не доступны.
мне тоже это не понятно, у первой ноды открыт 80 и 443 порт, и всё ппц, какое там может быть сканирование
 
Ответить с цитированием

  #24  
Старый 15.08.2017, 14:38
realname
Guest
Сообщений: n/a
Провел на форуме:
1537

Репутация: 0
По умолчанию

Народ спасибо большое, тема вроде как себя исчерпала.

Но появляется другой вопрос - как Onion ресурсы могут быть под ддос атакой если не известен пункт назначения?
 
Ответить с цитированием

  #25  
Старый 15.08.2017, 16:07
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от realname  
realname said:

Народ спасибо большое, тема вроде как себя исчерпала.
Но появляется другой вопрос - как Onion ресурсы могут быть под ддос атакой если не известен пункт назначения?
80/443 порты доступны, может они
 
Ответить с цитированием

  #26  
Старый 15.08.2017, 16:25
Evan
Guest
Сообщений: n/a
Провел на форуме:
15508

Репутация: 0
По умолчанию

Цитата:
Сообщение от realname  
realname said:

Народ спасибо большое, тема вроде как себя исчерпала.
Но появляется другой вопрос - как Onion ресурсы могут быть под ддос атакой если не известен пункт назначения?
ДОС же есть много видов, и проводятся они на разных уровнях сетевой модели. В случае онион сайта, нам недоступны низкоуровневые сетевые атаки, но можно провести тот же http-flood например, или загрузить работой базу данных. Не важно то что мы не знаем ip-адрес на который полетят ядовитые http-запросы, главное они туда прилетят и сделают своё дело. Онион зона и тор скрывают только айпишник сервера, но если апач, или скрипты сайта сами по себе имеют уязвимости, то этот сайт может быть взломан через веб, как и обычный.
 
Ответить с цитированием

  #27  
Старый 16.08.2017, 02:07
artkar
Guest
Сообщений: n/a
Провел на форуме:
131082

Репутация: 6
По умолчанию

"Скариноравиние" - мощно задвинул! Внушает!
 
Ответить с цитированием

  #28  
Старый 16.08.2017, 12:28
JonJones
Guest
Сообщений: n/a
Провел на форуме:
1667

Репутация: 0
По умолчанию

для этого нужен специальный онион скаринер
 
Ответить с цитированием

  #29  
Старый 16.08.2017, 15:23
Kevin Shindel
Guest
Сообщений: n/a
Провел на форуме:
350242

Репутация: 62
По умолчанию

Онион Скарнвойкер.

Зы. Нафига луковицу ддосить?

P.S.

https://www.shellhacks.com/ru/anonym...r-proxychains/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ