HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.08.2017, 13:55
Dr_Wile
Guest
Сообщений: n/a
Провел на форуме:
45893

Репутация: 2
По умолчанию

Здравствуйте, вопрос в следующем. Имеется админка на одном интересном сайте, но доступ к ней разрешен только с определенных IP адресов. Как эти IP адреса???

P.S. вычислю* долбанный Т9
 
Ответить с цитированием

  #2  
Старый 04.08.2017, 14:25
Mumu
Guest
Сообщений: n/a
Провел на форуме:
12820

Репутация: 3
По умолчанию

Цитата:
Сообщение от Dr_Wile  
Dr_Wile said:

Здравствуйте, вопрос в следующем. Имеется админка на одном интересном сайте, но доступ к ней разрешен только с определенных IP адресов. Как эти IP адреса???
P.S. вычислю* долбанный Т9
Я вижу 3 пути:

1. Если есть возможность, то снифить весь трафик до ресурса, собирать и искать откуда ломяться в админку.

2. Если нет возможности снифить трафик, то можно написать скрипт и перебором искать IP адрес

3. Найти почту админа (на сайте, по базе регистраторов доменов), вступить с ним в переписку и по приходящим от него письмам собрать его IP адреса (скорее всего он с них же и ходит на свой сайт).
 
Ответить с цитированием

  #3  
Старый 04.08.2017, 15:09
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме:
21821

Репутация: 0
По умолчанию

Цитата:
Сообщение от Mumu  
Mumu said:

1. Если есть возможность, то снифить весь трафик до ресурса, собирать и искать откуда ломяться в админку.
2. Если нет возможности снифить трафик, то можно написать скрипт и перебором искать IP адрес
3. Найти почту админа (на сайте, по базе регистраторов доменов), вступить с ним в переписку и по приходящим от него письмам собрать его IP адреса (скорее всего он с них же и ходит на свой сайт).
1. трудно

2. невозможно технически выйти в интернет с произвольного ип адреса

3. годно

главный вопрос к ТС определишь ип и что дальше? надо ещё получить возможность пользоваться этим ип, для этого взломать комп админа,

ну или если там диапазон ип, то можно оформить договор с нужным провайдером
 
Ответить с цитированием

  #4  
Старый 04.08.2017, 16:17
Dr_Wile
Guest
Сообщений: n/a
Провел на форуме:
45893

Репутация: 2
По умолчанию

Цитата:
Сообщение от trolex  
trolex said:

1. трудно
2. невозможно технически выйти в интернет с произвольного ип адреса
3. годно
главный вопрос к ТС определишь ип и что дальше? надо ещё получить возможность пользоваться этим ип, для этого взломать комп админа,
ну или если там диапазон ип, то можно оформить договор с нужным провайдером
Его айпишник использовать не обязательно. Ведь можно использовать его комп. Главное правильно скормить ему письмо.... Настало время изучать социальную инженерию
 
Ответить с цитированием

  #5  
Старый 04.08.2017, 16:40
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Цитата:
Сообщение от Dr_Wile  
Dr_Wile said:

Здравствуйте, вопрос в следующем. Имеется админка на одном интересном сайте, но доступ к ней разрешен только с определенных IP адресов. Как эти IP адреса???
P.S. вычислю* долбанный Т9
1)смотреть robots.txt и прикидывать исходя из него где могут быть логи (кроме самой адинки)

смотреть эти логи

2)гуглить по сайту текст сообщений php или на чем он там написан

3)задолбиться миллионом запросов в админку со своего компа

потом посмотреть с какого ip к тебе (скорее всего со своего) полезет админ пингами итп
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ