Jump to content

Η πρόσβαση σε όλες τις κατηγορίες του forum είναι ελεύθερη πλέον, και χωρίς περιορισμούς.

 

Question

Bstls1991

      Καλησπέρα σε όλους.

Θα ηθελα να συζητήσουμε λίγα πράγματα σχετικά με την διείσδυση και την διακοπή μίας ιστοσελίδας. 

Γνωρίζω προσωπικά πως να το κάνω αλλά η αλήθεια είναι πως ο λόγος που θέλω να συζητήσουμε σχετικά με αυτό είναι πως φοβάμαι μήπως με εντοπίσουν...

Παλαιότερα κάποιος μου είχε κλείσει το site της εταιρίας μου για περίπου έναν μήνα αλλά δεν κατάφερα να καταλάβω ποιος ή γιατί το έκανε.

Το να αλλάζω IP με καλύπτει ή δεν είναι αρκετό; Επίσης υπάρχει δυνατότητα να επέμβει κανείς στην δομή μια ιστοσελίδας? 

                                                                                                                                       Με εκτίμηση,  Bstls1991

Share this post


Link to post
Share on other sites

5 answers to this question

Recommended Posts

  • 0
CyberKid

Αυτό που μπορεί να γνωρίζει το θύμα για σένα όταν τον σκαναρεις είναι την IP που γίνεται η επίθεση και αν είναι λίγο πιο ψαγμένος τις διαστάσεις της οθόνης σου. Κατά τα άλλα και σέρβερ να τρέχεις από πίσω μην είσαι τόσο σίγουρος ότι δεν θα σε δώσει όταν θα έρθει εκείνη η στιγμή. Φυσικά αυτό είναι ένα μεγάλο θέμα που δεν χρειάζεται να το λύσουμε τώρα. 

Share this post


Link to post
Share on other sites
  • 0
daniels
2 hours ago, Bstls1991 said:

      Καλησπέρα σε όλους.

Θα ηθελα να συζητήσουμε λίγα πράγματα σχετικά με την διείσδυση και την διακοπή μίας ιστοσελίδας. 

Τι εννοείς με το 'διακοπή'

2 hours ago, Bstls1991 said:

Γνωρίζω προσωπικά πως να το κάνω αλλά η αλήθεια είναι πως ο λόγος που θέλω να συζητήσουμε σχετικά με αυτό είναι πως φοβάμαι μήπως με εντοπίσουν...

Μάλλον δεν γνωρίζεις και ναι είναι εύκολο να σε εντοπίσουν

2 hours ago, Bstls1991 said:

Παλαιότερα κάποιος μου είχε κλείσει το site της εταιρίας μου για περίπου έναν μήνα αλλά δεν κατάφερα να καταλάβω ποιος ή γιατί το έκανε.

Μονο το logs μπορούν να απαντήσουν αυτό εκτος εάν είχε root και τα διέγραψε. Αν έχεις ακόμη πρόσβαση, δες τα webserver/ssh/rdp logs. Αν είσαι σε unix-based δες επίσης το bash history του root και των υπολοιπων χρηστών. Υποθέτω ότι και τα windows έχουν κάτι παρόμοιο.

2 hours ago, Bstls1991 said:

Το να αλλάζω IP με καλύπτει ή δεν είναι αρκετό;

Όχι δεν σε καλύπτει, εάν έχει ένα cron job το οποιο ανοίγει reverse shell πίσω σε αυτόν κάθε X δεν έχει σημασία από τι IP βγαίνεις.

2 hours ago, Bstls1991 said:

Επίσης υπάρχει δυνατότητα να επέμβει κανείς στην δομή μια ιστοσελίδας? 

Εξαρτάται. Όπως είπα και πιο πάνω, εάν έχει root τότε μπορεί να κάνει τα πάντα..

Share this post


Link to post
Share on other sites
  • 0
Bstls1991

Ευχαριστώ πολύ για τις απαντήσεις που μου δώσατε με βοήθησαν αρκετά! 

Με την διακοπή εννοώ να μην μπορεί κανείς να μπει στην ιστοσελίδα. Για ένα χρονικό διάστημα.

Share this post


Link to post
Share on other sites
  • 0
daniels
1 hour ago, Bstls1991 said:

Με την διακοπή εννοώ να μην μπορεί κανείς να μπει στην ιστοσελίδα. Για ένα χρονικό διάστημα.

Και πάλι είναι πολύ γενικό αυτό που μας λες! :) Έχεις ένα box το οποιο τρέχει ένα web server(ιστοσελίδα). Τρέχεις κάτι άλλο εκτος από αυτό; Για παράδειγμα εαν έχεις ssh ανοιχτό σημαίνει πως τρέχεις και ένα ssh server. FTP; τρέχεις έναν FTP server, κοκ.  Αν ναι, μπορούσες να συνδεθείς; Όπως και να έχει, κοίταξε το logs. Μπορεί πολύ απλά να πείραξε τα iptables/firewall και για αυτό έτρωγες πόρτα. 

Εάν χρησιμοποιείς hosting services και τα logs έχουν διαγραφει, μπορείς να επικοινωνήσεις με τον service provider σου και να σου πει από που 'έχεις' συνδεθεί.

Edited by daniels

Share this post


Link to post
Share on other sites
  • 0
AplexTM

Η καλυτερη λυση σε αυτο που ζητας κατα την αποψη μου και μονο ειναι σε ενα Laptop το οποιο ανετα μετα πετας εαν μιλαμε οτι θελεις να κανεις κατι "παρανομο" με ιντερνετ απο γειτονα που λεμε η καπου αλλου και Linux σε live usb και δεν νομιζω να εχεις καποιο θεμα.Απο εκει και υστερα μπορουν να σε βρουν οπως ειπε και ο Anastasis εαν ειναι λιγο ψαγμενος....με τον τροπο που σου ειπα παντως εγω δοκιμασα οχι σε penetration testing αλλα να παρω κατι απο dark web και δεν ειχα θεμα.

Edited by AplexTM
  • Μου αρέσει 2

Share this post


Link to post
Share on other sites

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε προκειμένου να το δείτε

Πρέπει να είστε μέλος για να μπορέσετε να αφήσετε κάποιο σχόλιο

Δημιουργία λογαριασμού

Κάντε μια δωρεάν εγγραφή στην κοινότητά μας. Η εγγραφές μας είναι εύκολες.!

Εγγραφή τώρα

Σύνδεση

Εάν έχετε ήδη λογαριασμό σε αυτό το Forum; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Μηνύματα

    Thank you
    thank you
    Nice
    Thanks
    Thanks
×