HELP HACK

Discussion in 'Болталка' started by SoulPa1adin, 4 May 2016.

  1. SoulPa1adin

    SoulPa1adin New Member

    Joined:
    13 Sep 2015
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Привет ребят, сам не искушённый хацкер..только поверхостно катаюсь... нужна помощь вот в чём, вижу ряд векторов атак на сайт (сайт простенький, автоколоны одной) дело вовсе не в этом...
    nmap сообщает
    ORT STATE SERVICE VERSION
    21/tcp open ftp Pure-FTPd
    22/tcp open ssh OpenSSH 7.1p2-hpn14v10 (protocol 2.0)
    80/tcp open http nginx 1.9.12
    111/tcp filtered rpcbind
    113/tcp filtered ident
    135/tcp filtered msrpc
    443/tcp open http nginx 1.9.12
    445/tcp filtered microsoft-ds
    2049/tcp filtered nfs
    3306/tcp open mysql MySQL 5.6.28-76.1-log
    что с этим можно сделать, просто что бы побыстрее всё дело пошло... меня собственно интересут только одно, получить все данные на одного человека кто у них работает(офицально трудоустроен)
    вот ещё инфа по серваку
    ggressive OS guesses: Linux 2.6.18 (94%), Netgear DG834G WAP or Western Digital WD TV media player (94%), Linux 2.6.9 - 2.6.18 (94%), AXIS 211A Network Camera (Linux 2.6) (93%), AXIS 211A Network Camera (Linux 2.6.20) (93%), Linux 2.6.22 (92%), Linux 2.6.16 (92%), Linux 2.6.24 (92%), Crestron XPanel control system (91%), Linux 2.6.37 (OpenSUSE 11.4) (91%)
    No exact OS matches for host (test conditions non-ideal).
    Uptime guess: 11.066 days (since Sat Apr 23 17:51:05 2016)
    Network Distance: 9 hops
    TCP Sequence Prediction: Difficulty=258 (Good luck!)
    IP ID Sequence Generation: All zeros
    Может для продвинутых это как орешки щёлкать.. но не для меня...
    Подскажите как бы всё это реализовать, на деде поставил метасплойт скюл дампер, клиент mysql... больше пока ничего не понадобилось... Буду рад любой помощи и советам( от советов воздержатся от взлома, воздержитесь, не послушаю) и на последок, возможно кто то знает как залить стиллер, что бы с телефона пароли снимал, по переходу на ссылку... интересны пароли этого человека..
    Мативация у меня личная месть данному человеку.... можно сказать цель жизни стала... превратить его жизнь в АД! ОООЧЧЧЕЕЕНННЬЬЬ прошу помочь)
    Зарание спасибо, буду рад обсуждениям))))