Есть доступ к двум хостингам на которых лежат сетки из нескольких сайтов.Есть полный доступ к админ панели и к админке хостинга.Трафик около 1000 юзеров в день сайты новостные.
Пожалуйста, обратите внимание, что пользователь заблокирован
watering hole атаку как минимум, кручишь tds, отсеиваешь не нужные системы, на других юзеров фейк обновления типо тыкните сюда идет загрузка твоего софта. Можно редирикт делать и гонять трафик. Фантазии нет?
Пожалуйста, обратите внимание, что пользователь заблокирован
а научиться делать это беспалевно от админов целое искусство, готовься , что кампания будет день-два, а потом прикроют твою лавочку. Обычно apt группам нужны новостные, там может какой-то чиновник заходить чекать новости, ну знаешь как газету утром за чашкой кофе читает, ну вот он зайдет через пк свой в гос учереждение, а там его обновления выскочило, он такой сразу подумал вирус , но посмотрев на домен облегчился и скачал, apt в сетке сидит и чекает креды, а чиновник спокойно пьет свой кофе
В идеале слив трафа на связку сплоитов через ТДС. ИЕ отдельно на связку, остальное отдельно - на те же фейки обновлений, андроид траф на лендинг под инсталлы apk