Перейти к содержимому













Фотография
Флейм

Нужно подключиться к базе клиентов конкурентов



  • Авторизуйтесь для ответа в теме
Сообщений в теме: 13

#1 nikita777

nikita777
  • Premium
  • Сообщений: 318
  • Регистрация: 28.12.2014
  • Заработано: 16 руб.
Репутация: 30

Награды: 19

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 19:35

У наших конкурентов есть база клиентов, постоянно обновляется
У них есть корпоративный сайт -база, у нас есть логи к их утечкам
Доступ к сайту возможен только с их ip
Компы подключены: Wi-Fi, OC: Linux
Варианты есть подключиться?
 


Сообщение отредактировал nikita777: 19 Июнь 2017 - 20:14


#2 Dizzy

Dizzy
  • Сливапер LVL 5
  • Сообщений: 271
  • Регистрация: 11.07.2014
  • Заработано: 9 руб.
Репутация: 231

Награды: 17

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 19:51

 

 

Доступ к сайту возможен только с их ip

Не может быть. Если там админ грамотный и есть мониторинг, то такого не может быть. 


И как вы получили логи с их сервера, если доступ только с их IP?


Сообщение отредактировал Dizzy: 19 Июнь 2017 - 19:52


#3 nikita777

nikita777
  • Premium
  • Сообщений: 318
  • Регистрация: 28.12.2014
  • Заработано: 16 руб.
Репутация: 30

Награды: 19

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 20:14

Не может быть. Если там админ грамотный и есть мониторинг, то такого не может быть. 


И как вы получили логи с их сервера, если доступ только с их IP?

Подключаюсь через их WI-FI я захожу в на сайт-базу, через другую сеть я не могу зайти, лог:пасс один и тот же
Логи у нас к учетной записи сотрудника для входа 

 

Доступ мы получили через нашего сотрудника которого туда и трудоустраивали именно с этой целью
На данный момент есть только их IP адрес, вытянули его из корпоротивной яндекс почты 


Сообщение отредактировал William Drake: 19 Июнь 2017 - 21:17


#4 Гость_cuteROBOT_*

Гость_cuteROBOT_*
  • Гости
  • Сообщений: 0
  • Регистрация: --

Отправлено 19 Июнь 2017 - 21:16

Сорри за оффтоп, но вообще за это светит статья и огромные штрафы компании. При чём статья будет всем участникам дела.



#5 nikita777

nikita777
  • Premium
  • Сообщений: 318
  • Регистрация: 28.12.2014
  • Заработано: 16 руб.
Репутация: 30

Награды: 19

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 21:18

Сорри за оффтоп, но вообще за это светит статья и огромные штрафы компании. При чём статья будет всем участникам дела.

Это мы знаем 



#6 makakan

makakan
  • Platinum
  • Сообщений: 225
  • Регистрация: 02.08.2015
  • Заработано: 18 руб.
Репутация: 394

Награды: 21

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 21:27

К тому же спрашивать такое на открытом форуме, где любой это видит... это плохо, если ТС реально мутит такое дело.



#7 TROOPY

TROOPY
  • Platinum
  • Сообщений: 37
  • Регистрация: 26.11.2016
  • Заработано: 0 руб.
Репутация: 11

Награды: 15

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 21:54

У наших конкурентов есть база клиентов, постоянно обновляется
У них есть корпоративный сайт -база, у нас есть логи к их утечкам
Доступ к сайту возможен только с их ip
Компы подключены: Wi-Fi, OC: Linux
Варианты есть подключиться?
 

Если возможности опять попасть в офис нет, то собираете антенну би-квадрат и направляете ее на точку доступа(берет примерно 1-2 км). Пароли от wi-fi сохранились?



#8 nikita777

nikita777
  • Premium
  • Сообщений: 318
  • Регистрация: 28.12.2014
  • Заработано: 16 руб.
Репутация: 30

Награды: 19

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 22:02

К тому же спрашивать такое на открытом форуме, где любой это видит... это плохо, если ТС реально мутит такое дело.

ну и что в этом такого ?
У нас тоже несколько раз такие трюки пытались делать, прискакали просто вовремя да и все 
Мы не пентагон взламываем - не приувеличивайте 
Это небольшая компания стартап на 3 сотрудника, они даже если и узнают то заморачиваться не будут с судами 


Если возможности опять попасть в офис нет, то собираете антенну би-квадрат и направляете ее на точку доступа(берет примерно 1-2 км). Пароли от wi-fi сохранились?

Пароль да, остался 
Ну у нас офис на другом конце города 



#9 TROOPY

TROOPY
  • Platinum
  • Сообщений: 37
  • Регистрация: 26.11.2016
  • Заработано: 0 руб.
Репутация: 11

Награды: 15

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 22:08

ну и что в этом такого ?
У нас тоже несколько раз такие трюки пытались делать, прискакали просто вовремя да и все 
Мы не пентагон взламываем - не приувеличивайте 
Это небольшая компания стартап на 3 сотрудника, они даже если и узнают то заморачиваться не будут с судами 


Пароль да, остался 
Ну у нас офис на другом конце города 

Придется подъехать к их офису на расстояние около 1 км, с антенной про которую писал выше и просто сесть на какую-нибудь лавочку, подключиться и тырить контакты.
P.S. Антенна собирается за 1 час.



#10 RusZarj

RusZarj
  • Сливапер LVL 6
  • Сообщений: 1 398
  • Регистрация: 27.01.2014
  • Заработано: 103 руб.
Репутация: 755

Награды: 24

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 22:25

Поставьте портативный комп\нетбук возле их офиса, подрубите его и к инету и к их вайфай. 
Установите на порт. компе\нетбуке прокси сервер. Подключитесь к этому прокси серверу. Всё у вас есть доступ к их локалке. 


Сообщение отредактировал RusZarj: 19 Июнь 2017 - 22:25


#11 nikita777

nikita777
  • Premium
  • Сообщений: 318
  • Регистрация: 28.12.2014
  • Заработано: 16 руб.
Репутация: 30

Награды: 19

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 22:59

Придется подъехать к их офису на расстояние около 1 км, с антенной про которую писал выше и просто сесть на какую-нибудь лавочку, подключиться и тырить контакты.
P.S. Антенна собирается за 1 час.

Не вариант каждый раз ездить для того что бы контакты собирать, надо доступ в офис 


Поставьте портативный комп\нетбук возле их офиса, подрубите его и к инету и к их вайфай. 
Установите на порт. компе\нетбуке прокси сервер. Подключитесь к этому прокси серверу. Всё у вас есть доступ к их локалке. 

Вот это уже лучше, спасибо


Сообщение отредактировал nikita777: 19 Июнь 2017 - 23:00


#12 TROOPY

TROOPY
  • Platinum
  • Сообщений: 37
  • Регистрация: 26.11.2016
  • Заработано: 0 руб.
Репутация: 11

Награды: 15

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 23:12

Не вариант каждый раз ездить для того что бы контакты собирать, надо доступ в офис 


Вот это уже лучше, спасибо

Тогда попробуйте один из компьютеров, который стоит у них в офисе сделать дедиком(например, отправьте им письмо, что пришел новый заказ, а вместо заказа отправьте им софт, который сделает из их ПК дедик). А потом просто к дедику подключайтесь.

P.S. В нашем комплексе, где сдаются офисы так около 10 млн украли) 


Сообщение отредактировал TROOPY: 19 Июнь 2017 - 23:13


#13 nikita777

nikita777
  • Premium
  • Сообщений: 318
  • Регистрация: 28.12.2014
  • Заработано: 16 руб.
Репутация: 30

Награды: 19

  
  
  
  
  
  
  
  

Отправлено 19 Июнь 2017 - 23:31

Тогда попробуйте один из компьютеров, который стоит у них в офисе сделать дедиком(например, отправьте им письмо, что пришел новый заказ, а вместо заказа отправьте им софт, который сделает из их ПК дедик). А потом просто к дедику подключайтесь.

P.S. В нашем комплексе, где сдаются офисы так около 10 млн украли) 

Ну на это мы уже навряд ли пойдем, знаний не хватит реализовать 
Да и стоит ли оно того 
Вообще мы уже к 8 базам подключились просто трудоустраивая туда человека из команды на пару дней
Были удивлены что эти ребята догадались по ip вход поставить 



#14 willbody

willbody
  • Premium
  • Сообщений: 401
  • Регистрация: 03.04.2016
  • Заработано: 2 руб.
Репутация: 306

Награды: 20

  
  
  
  
  
  
  
  

Отправлено 20 Июнь 2017 - 14:32

Ну на это мы уже навряд ли пойдем, знаний не хватит реализовать 
Да и стоит ли оно того 
Вообще мы уже к 8 базам подключились просто трудоустраивая туда человека из команды на пару дней
Были удивлены что эти ребята догадались по ip вход поставить 

Тут есть простая тема, по анализу сетевого трафика, чекни ее, твой вопрос отпадет, хотябы поймешь как все устроено, по факту делай эксплоит через Pdf заливай и все. Не хватает знаний плати и иди на специализированный форум, и нужно четко пологать стотит блок по ip или по подсети, либо проверку по порту, днс и т.д. И уже от сюда действовать. Не совсем ясно открыл суть, а то что говорят как то больше на правду не похоже..





Похожие темы Collapse

  Название темы Форум Автор Статистика Последнее сообщение

Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

×

Зарегистрируйся моментально!