Я тя по IP вычисляю...

Discussion in 'Песочница' started by Dr_Wile, 4 Aug 2017.

  1. Dr_Wile

    Dr_Wile Member

    Joined:
    19 Oct 2016
    Messages:
    121
    Likes Received:
    54
    Reputations:
    2
    Здравствуйте, вопрос в следующем. Имеется админка на одном интересном сайте, но доступ к ней разрешен только с определенных IP адресов. Как эти IP адреса???
    P.S. вычислю* долбанный Т9
     
  2. Mumu

    Mumu Member

    Joined:
    28 Mar 2017
    Messages:
    49
    Likes Received:
    56
    Reputations:
    3
    Я вижу 3 пути:
    1. Если есть возможность, то снифить весь трафик до ресурса, собирать и искать откуда ломяться в админку.
    2. Если нет возможности снифить трафик, то можно написать скрипт и перебором искать IP адрес
    3. Найти почту админа (на сайте, по базе регистраторов доменов), вступить с ним в переписку и по приходящим от него письмам собрать его IP адреса (скорее всего он с них же и ходит на свой сайт).
     
  3. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    1. трудно
    2. невозможно технически выйти в интернет с произвольного ип адреса
    3. годно

    главный вопрос к ТС определишь ип и что дальше? надо ещё получить возможность пользоваться этим ип, для этого взломать комп админа,
    ну или если там диапазон ип, то можно оформить договор с нужным провайдером
     
    Veil likes this.
  4. Dr_Wile

    Dr_Wile Member

    Joined:
    19 Oct 2016
    Messages:
    121
    Likes Received:
    54
    Reputations:
    2
    Его айпишник использовать не обязательно. Ведь можно использовать его комп. Главное правильно скормить ему письмо.... Настало время изучать социальную инженерию
     
  5. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,364
    Likes Received:
    5,122
    Reputations:
    48
    1)смотреть robots.txt и прикидывать исходя из него где могут быть логи (кроме самой адинки)
    смотреть эти логи

    2)гуглить по сайту текст сообщений php или на чем он там написан

    3)задолбиться миллионом запросов в админку со своего компа
    потом посмотреть с какого ip к тебе (скорее всего со своего) полезет админ пингами итп