Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Популярная настольная игра

Длинные Нарды Турнир

Настольные, Мидкорные, Для двоих

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
481
gilkaegor

Красные штаны⁠⁠

8 лет назад

Было это в классе седьмом или восьмом.Тогда в наш небольшой поселок на базар завезли разноцветные штаны с надписью PUMA и очень большой популярностью пользовались почему то именно ярко красного цвета.Как сейчас помню пол школы ходила в таких.Как обычно бесясь на перемене,меня пнул мой одноклассник и куда то убежал.одет он был в очень популярные красные штаны.Я не мог ему не отомстить и ударился в поиски,народу много а школа двух этажная.Нашел я его быстро, он стоял под лестницей я извиняюсь "раком" прям ко мне.Я очень обрадовался такому стечению обстоятельств, еле сдерживая смех засадил ему от души очень знатного пенделя.Еще у меня была фишка пинать с проникновением так сказать)) прям между булок носком стопы))быстро ретировавшись я побежал на второй этаж, и к моему удивлению я встретил того самого одноклассника.Так не бывает подумал я.Рассказав ему о случившемся мы пошли посмотреть кого же я пнул.Внизу мы увидели техничку в тех самых красных штанах, держась одной рукой за жопу а другой махая перед лицом завуча и что то очень страстно объясняя) К слову меня так и не вычислили,мне очень стыдно тёть Оль!!

[моё] Штаны Проникновение Красота требует жертв Текст
18
2704
lastmen71

Двойное проникновение в средневековье.⁠⁠

9 лет назад
Двойное проникновение в средневековье.
Средневековье Проникновение Убийство Страдающее Средневековье
80
1549
DELETED

Строго 18+⁠⁠

9 лет назад
Графика Монтаж Видеомонтаж Юмор Проникновение Техника Дудл Гифка
40
1
zakupkaX
zakupkaX

Трюки Джеки Чана с "узким проникновением"⁠⁠

9 лет назад
Джеки Чан Фильмы Юмор Обруч Проникновение Мадагаскар Видео
5
224
kliMaster
kliMaster
Информационная безопасность IT

Тестирования на проникновение часть 1.⁠⁠

9 лет назад

Отказ от ответственности: Вся информация в этом документе

предоставлена исключительно в образовательных целях. Продолжая читать этот документ вы соглашаетесь не использовать эту информацию в незаконных целях, и подтверждаете, что вы и только вы несете полную ответственность за свои действия основанные или знания, полученные благодаря информации из этого документа.



Прежде чем начать, нужно зарегистрироваться в лаборатории, настроить VPN-соединение и подключиться к сети виртуальной компании CyBear32C.


Зарегистрируйтесь здесь: https://lab.pentestit.ru/

и затем следуйте инструкциям на странице https://lab.pentestit.ru/how-to-connect для того, чтобы подключиться.

Для проведения тестирования я рекомендую установить в виртуальной

машине Kali Linux — специальный дистрибутив Линукса для пентестеров, в котором есть все необходимое чтобы приступить к делу. Если вы этого еще не сделали, самое время: https://www.kali.org/.


начинаем тестирование

После регистрации и подключения мы видим следующую схему сети:

VPN-подключение остается за кадром, и после него мы получаем

доступ к единственному внешнему IP компании CyBear32C — 192.168.101.8, который в реальной жизни был бы шлюзом в интернет.

Начнем, как обычно, с enumeration, и, в частности, со сканирования портов, чтобы определить какие сервисы из внутренних подсетей доступны снаружи.

Начнем с быстрого сканирования портов.

Как видим, нам доступен целый набор сервисов с разных внутренних

машин (см. схему сети), включая, вероятнее всего, сервер mainsite (порт 80), сервер mail (25, 8100), ssh (порт 22) и другие. Кроме того, есть еще https ресурс и прокси сервер.


изучаем mainsite

Начнем с того чтобы зайти по адресу http://192.168.101.8/:

Нас автоматически редиректит на www.cybear32c.lab, посмотрим на это

внимательнее:

Нам приходит заголовок Location: http://cybear32c.lab — виртуальный

хост по которому, собственно, и будет доступен сайт компании.

Добавляем нужный домен в /etc/hosts и пробуем еще раз:

Отлично, сайт поднялся, и можно его начать изучать. Попробуем понять, что это такое. Перед тем, как начать изучать сайт вручную можно запустить утилиту whatweb, а затем dirb, которая поможет определить какие есть поддиректории (можно воспользоваться и

другими сканерами, например nikto):

Видим, что коды ответов на все запросы равны 403 — наверняка сайт

защищен WAF-ом. Так как в браузере все работает, пробуем подставить

User Agent, и находим несколько интересных страниц:

Параллельно смотрим на сайт, видим, что это — Wordpress,

защищенный WAF-ом. Заход на страницу /admin переводит нас на закрытый wp-login.php

Для Wordpress сайтов есть великолепная утилита wpscan, которая

позволяет проверить их на наличие плагинов с уязвимостями. Пробуем для начала посмотреть общую информацию по сайту, подставив нужный user agent. Он тут же находит несколько проблем, в том числе и уязвимый к SQL injection плагин wp-symposium v15.1.

Отлично, пробуем проэксплуатировать каждую из приведенных уязвимостей с помощью эксплоитов по ссылкам… К сожалению срабатывает WAF, и запросы с пэйлоадами на SQL не проходят.


Попробуем его обойти…

Часто многие Web Application Firewalls используют сигнатуры атак, которые можно обойти немного изменив синтаксис: добавив конкатенацию, или изменив регистр в запросе: vErSiOn вместо version, например. Обход WAF — отдельная серьезная тема, которой можно

посвятить множество книг и статей.

К сожалению, эти варианты не сработали. Вспомним о прокси на порту

3128 и попробуем настроить браузер на работу через него.

Прокси запрашивает авторизацию:

Здесь нам пригодятся данные из графы Contact Us, которые мы видим

на этом же сайте.

Создаем текстовый файл со словариком и двумя учетными записями:

b.muncy и r.diaz, и пробуем подобрать пароль:

Удачно! Сайт больше не говорит о неправомерных действиях — WAF повержен.

Теперь попробуем еще раз зайти на сайт через прокси и авторизоваться в нем. Результат в данном случае уже выглядит по-другому (сайт также доступен по внутреннему IP: 172.16.0.5, но другие внутренние сервисы все еще недоступны):

Продолжение следует...

Пы.сы. Спасибо за 1000 подписок.

Показать полностью 15
Проникновение Сети Kali linux Информационная безопасность Лаборатория Pentestit Длиннопост
11
D3mk

Майнкрафтовые дыры.⁠⁠

9 лет назад
Майнкрафтовые дыры.
Социальные сети Minecraft Проникновение Не мое
6
1052
Nobody1984
Nobody1984

"Форточники мы…"⁠⁠

9 лет назад
Кот Взлом Проникновение Гифка
21
0604202

Как злоумышленники могут проникнуть в Ваш компьютер⁠⁠

9 лет назад
Как злоумышленники могут проникнуть в Ваш компьютер
Показать полностью 1
[моё] Компьютер Хакеры Взлом Проникновение Длиннопост
7
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии