ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

14.08.2018, 13:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 588
Репутация:
0
|
|
Помогите понять куда копать. Хочу узнать на сколько реально узнать айпишники участников электронного аукциона на таких площадках как "rts-tender", "roseltorg'' и подобных.? На такие аукционы подается заявка из двух частей: первая рассматривается до торгов вторая после. В идеале было бы узнать с каких айпишников поданы заявки до торгов или когда процедура торгов уже идет если есть айпи и порт можно просканировать кто еще к нему подключен? В теории может быть неплохой профит.
|
|
|
|

14.08.2018, 17:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 12820
Репутация:
3
|
|
Сообщение от StealthyBaggle
StealthyBaggle said:
↑
Помогите понять куда копать. Хочу узнать на сколько реально узнать айпишники участников электронного аукциона на таких площадках как "rts-tender", "roseltorg'' и подобных.? На такие аукционы подается заявка из двух частей: первая рассматривается до торгов вторая после. В идеале было бы узнать с каких айпишников поданы заявки до торгов или когда процедура торгов уже идет если есть айпи и порт можно просканировать кто еще к нему подключен? В теории может быть неплохой профит.
трафик на площадки идет большой, так что если снифать, то в IP-никах утонуть можно. Идеальный вариант - иметь доступ к площадке, чтобы разместить там свои плюшки, а если вербанешь админа, то и IP-ники не нужны будут.
|
|
|
|

16.08.2018, 15:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 588
Репутация:
0
|
|
Сообщение от Mumu
Mumu said:
↑
трафик на площадки идет большой, так что если снифать, то в IP-никах утонуть можно. Идеальный вариант - иметь доступ к площадке, чтобы разместить там свои плюшки, а если вербанешь админа, то и IP-ники не нужны будут.
спасибо за ответ! вербануть админа наверное слабо реально по тому как он уже завербован или сам мутит. попробовать можно, но есть много "но". а нельзя ли изберательно, к примеру снифать именно страницу одной торговой процедуры? то есть кто в данный момент на конкретной веб-странице?
|
|
|
|

10.09.2018, 00:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 7125
Репутация:
2
|
|
Сообщение от StealthyBaggle
StealthyBaggle said:
↑
а нельзя ли изберательно, к примеру снифать именно страницу одной торговой процедуры?
Как вы себе представляете сниффать этот трафик? Для этого надо быть в сети, где сервера торговой площадки. Которые, кстати, находятся в защищенных датацентрах. Да, и если вы не в курсе, трафик от АРМ к серверу идет шифрованный.
Если чо, я в торгах принимал участие.
Стесняюсь спросить, что вам даст знание IP, с которого подавалась заявка или идут торги?
Например, я подавал заявки в т.ч. из дома. Что бы вам дал мой домашний IP? Который не мой личный, т.к. я был за NATом провайдера.
Торги всегда вел из офиса. Но у нас в офисе инет был через Йоту (небольшой офис на первом этаже жилого дома, у всех провайдеров подключение и абонентка для юр. лиц дико дорого стоит, поэтому юзали Йоту). Реального ip тоже не было.
Т.е. и в том и другом случае вы бы получили IP, который использует куча народа.
Но даже если вы получите индивидуальный IP конторы, у которой инет без провайдерского NAT, что это может дать? Заддосить их во время торгов?
Так я вам скажу, что все, кто принимает участие в торгах (во всяком случае те, кто не полные дебилы) всегда имеют под рукой и резервный канал инета, и резервный комп.
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|