ImmuniWeb: пентест любого сайта

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Экономическая безопасность предприятия »   ImmuniWeb: пентест любого сайта
RSS

ImmuniWeb: пентест любого сайта

<<Назад  Вперед>>Страницы: 1 2 * 3
Печать
 
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
[q]
Nachoperot написал:

[q]

если вы ничего не нарушая получили, значит не охраняется
[/q]



ну вот ту не соглашусь.. если админ по недесмотру неправильно сконфигурировал, ) оставил некоторые директории открытыми и Вы сумели получить нужные Вам сведения.. это вовсе не значит, что система или информация не охранялась(тся)..
Nachoperot написал:
[/q]
Это определение ЗАКОНА. Если они были получены БЕЗ использования вредоносных программ, т.е. доступ был получен в открытую - то это именно НЕ ОХРАНЯЛОСЬ и другого понятия закон не понимает.
[q]
это чистый промышленный шпионаж.. прямая дорога :imprisoned: это и выявляется очень хорошо и документируется.. :good: можете поверить моему опыту (я не технарь.. поэтому эту проблему знаю с другой стороны :laugh: )
[/q]

Я тоже как бы в некотором роде полковником служил в управлении по ОП.... Так что, я скорее так называемый "технический криминалист". Плюс... Достаточный оперативный стаж в Московском регионе в экономической сфере - у нас подобного добра сами понимаете достаточно. Смею Вас заверить - засланца не так просто задокументировать, если, конечно, он не ИДИОТ.... Даже если и задокументировать, то судебная перспектива - ничтожна. Посмотрите на судебную практику - она ничтожна. Как правило, доказательная база страдает.
[q]
имелось ввиду именно работа руками..не прибегая к такому арсеналу
[/q]

ручками без взлома ЗАЩИЩЕННОЕ не вскрыть даже SE без вредоносов не делается. Мне не верите - можете спросить как делают пентест по черному ящику в ДИАЛОГНАУКЕ например. Они разбрасывают флешки с Троем и бэкдором. А потом по прямому каналу - внутрь. Но это ПЕНТЕСТ (по договору). Если нет - то будет хакинг, и если мои коллеги Илья Сачков или В.Медведев будут проводить расследование, то они приложут макс. усилий и в 76% случаев найдут эту задницу, даже если Хакинг был через 5-6 хопов в проксификаторе.
[q]
Nachoperot написал:

[q]

На всякий случай есть 300 сравнительно честных способов получения информации
[/q]



можно немного поподробнее?
[/q]
Можно, но это Вам на курсы и за деньги. Лично я в это дело вложил достаточно большое кол-во дензнаков. У того же Масаловича это стоит (полный курс) порядка 76 тысяч. Да и вы вроде член СПКР - должны сами знать....
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
C ними я сам знаком лично.... По обходным - это из тех 300 вариантов...
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012

Nachoperot написал:
[q]
Да и вы вроде член СПКР - должны сами знать....[/q :wink:
я думал, может скажите то, чего еще не слышал.. как говорит один очень уважаемый мной человек, который тут под ником.. вся беда в КР из-за того, что все пытаются доказать, что его кунг-фу лучше :laugh: у Масаловича я был.. и не только..
в плане документирования действий "засланных" казачков - все же не соглашусь.. естественно не принимая во внимание работу по нелегалам.. насколько знаю.. за выявление и задержание нелегала - некоторые героев получали :smile: все же если правильно поставлена упреждающая работа - особенно применительно к нашим предприятиям.. уровень внедряемого далек от профи..

насчет работы в ОП .. ну это отдельная тема :laugh: много друзей там респект :hi: .. но и мог бы много рассказать негативных (проф) моментов, когда мероприятия которые готовились нашим подразделением совместно с ОБПФ по 6-8 мес летели хз куда..- это отвлечение

Nachoperot написал:
[q]
если мои коллеги Илья Сачков или В.Медведев будут проводить расследование, то они приложут макс. усилий и в 76% случаев найдут эту задницу, даже если Хакинг был через 5-6 хопов в проксификаторе.
[/q]

скажем так, знаю и других специалистов, которые до сих пор работают и не светятся.. их профуровень, скажу Вам, далеко выше среднего.. могут тоже самое.. -они все молодцы

Хотелось бы, чтобы беседа не скатывалась к схоластике, а была направлена на конструктивное русло с приобретением нового опыта..- если не прав.. поправьте..
Nachoperot написал:
[q]
Можно, но это Вам на курсы и за деньги
[/q]


Спасибо за совет :hi: в дальнейшем учту

---
истина где-то рядом...
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
Вот еще интересная информация - www.xakep.ru/post/62206/default.asp Деанонимизация для домохозяек!


ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012
SiteSputnik некоторые из описанных задач здорово автоматизирует в версии Objects..но голову и творческий подход руками еще никто не отменял

---
истина где-то рядом...
Nachoperot
Участник

Откуда: Москва
Всего сообщений: 49
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 авг. 2009
Позволю себе не согласиться. SiteSputnik работает по другому. Он просто опрашивает ресурсы. Здесь - использование кроссскриптинга. Т.е. Использование локальных скриптовых, в том числе в фишинге (внутренняя ссылка). А это как говорят совсем другая история.
Кстати, для проведения разведки ресурса, я в том числе использую дополнительные скрипты к Kali linux - это lazikali.
Описание и сорсекод - на странице uwnthesis.wordpress.com/2013/07/31/kali-how-to-easily-update-kali-lazy-kali-script/
Там есть целая куча скриптов для рекогносцировки по сайту.
Vinni
Администратор

Всего сообщений: 2136
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009

Nachoperot написал:
[q]
Там есть целая куча скриптов для рекогносцировки по сайту.
[/q]


угу. :good: в admin.pl например неплохие списки путей к админкам
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012
я имел ввиду при работе по деанонимизации.. автоматизировать поиск по почте, телефонам..

---
истина где-то рядом...
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012
в admin.pl например неплохие списки путей к админкам
[/q]

это да.. весьма полезно :good:

---
истина где-то рядом...
ara_367519
Долгожитель форума

Откуда: г. Пенза
Всего сообщений: 727
Рейтинг пользователя: 17


Ссылка


Дата регистрации на форуме:
4 дек. 2012

Nachoperot написал:
[q]
Кстати, для проведения разведки ресурса, я в том числе использую дополнительные скрипты к Kali linux - это lazikali.
[/q]


это хорошо.. я для этих целей использую немного другое программное обеспечение.. больше - самописное.. задачи несколько специфичны.. ну и еще тройку других.. о которых уже говорил..

---
истина где-то рядом...
<<Назад  Вперед>>Страницы: 1 2 * 3
Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Экономическая безопасность предприятия »   ImmuniWeb: пентест любого сайта
RSS

Последние RSS
Англоязычный интерфейс программы "Сайт Спутник"
Учебник по конкурентной разведке
Конкурентная разведка: маркетинг рисков и возможностей
Книга "История частной разведки США"
Книга "Нетворкинг для разведчиков"
Поиск и сбор информации в интернете в программе СайтСпутник
Новые видеоуроки по программе СайтСпутник для начинающих
Технологическая разведка
SiteSputnik. Мониторинг Телеграм
СайтСпутник: возврат к ранее установленной версии
SiteSputnik. Доступ к результатам работы из браузера
Анализ URL
Браузер для анонимной работы
Топливно-энергетический комплекс
Профессиональные сообщества СБ
Несколько Проектов в одном, выполнение Проектов по частям
SiteSputnik-Bot: Боты в программе СайтСпутник
К вопросу о телеграм
SiteSputnik: Автозамены до и после Рубрикации или Перевода
Демо-доступ к ИАС социальных сетей

Самые активные 20 тем RSS