 |
|

13.05.2013, 00:30
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами:
10095779
Репутация:
137
|
|
Сообщение от KIR@PRO
Итог
В итоге мы имеем ip адрес того, кто просматривает тему с нашей картинкой, а так же ники пользователей занимающихся тем же. Определить, кому какой ip принадлежит, уже не составляет особого труда, это будет пищей для размышлений.
В тематику ТС'a как пищу для размышления имеет смысл рассмотреть следующий аспект... подобным методом мы выявляем IP потенциальной жертвы и user-agent. в результате чего мы можем просканировать средствами пхп на наличие потенциально уязвимых обьектов. Вот представте у нас есть IP и ось, идем на bugtrack и берем удаленный експлоит, реализуем php-сканер на наличие открытых, потенциально уязвимых портов, конектимся, через сокеты реализуем посылку пакета реализующего уязвимость, посылаем шелкод и профит! а теперь представте перспективу пдобного проекта, десятки форумов, с десятками тысячь уников, интиресно каков будет профит?!...
P.S:Пища для ума!
|
|
|

27.07.2013, 02:47
|
|
Новичок
Регистрация: 05.01.2013
Сообщений: 4
С нами:
7026806
Репутация:
0
|
|
Кто может такое в реальности сделать?
ребята я не спец в этом всём но идея мне довольно понравилась! Очень отличная идея! Будьте добры - кто может показать в реальности как оно работает?
Ответьте плиз - cheytac@mail.ua
|
|
|

27.07.2013, 03:31
|
|
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
С нами:
9162683
Репутация:
175
|
|
Сообщение от winstrool
Вот представте у нас есть IP и ось, идем на bugtrack и берем удаленный експлоит, реализуем php-сканер на наличие открытых, потенциально уязвимых портов, конектимся, через сокеты реализуем посылку пакета реализующего уязвимость, посылаем шелкод и
профит
! а теперь представте перспективу пдобного проекта, десятки форумов, с десятками тысячь уников, интиресно каков будет профит?!...
Профит будет чуть меньше, чем нулевой.
Большинство пользователей за NAT сидят и от удаленных эксплоитов тоже мало толку будет.
|
|
|

28.02.2014, 02:17
|
|
Новичок
Регистрация: 10.02.2014
Сообщений: 1
С нами:
6449366
Репутация:
0
|
|
Как осуществить просмотр реферера пользователя если отслеживаемый форум работает через https,а мой сниф на http?Реферер не передаётся с https на http.
|
|
|

03.03.2014, 11:03
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
С нами:
9671366
Репутация:
332
|
|
Ну в таком случае ни как, а если снифер, запустить параллельно на https, то можно.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|