• XSS.stack #1 – первый литературный журнал от юзеров форума

Нужен совет знающих людей

ex3ct

floppy-диск
Пользователь
Регистрация
09.05.2020
Сообщения
4
Реакции
1
Здравствуйте,уважаемые участники форума. Попалась в руки почта, а внутри админка wp от 2-х сайтов(пароль не знаю, но на почту восстановление приходит), также почта зарегистрирована на хостинге от этих сайтов, т.е. оттуда доступ тоже смогу восстановить. Есть ещё AdSense, но я так понимаю что смысла от него 0. Какие вредности можно сделать с сайтами? Залить шеллы? Благодарю за ответы.
 
Смотря что за сайты, как минимум залить шел чтобы не потерять доступ. А так зависит от посещаемости, страны и еще кучи фактов. На почте можно сменить адрес восстановления на всякий чтобы на ней закрепиться. Создать правила пересылки писем на другую почту.
 
Смотря что за сайты, как минимум залить шел чтобы не потерять доступ. А так зависит от посещаемости, страны и еще кучи фактов. На почте можно сменить адрес восстановления на всякий чтобы на ней закрепиться. Создать правила пересылки писем на другую почту.
Блоги обычные) На адсенс падает по 1-2$ в день. Вообще, пришёл к мысли просто забрать везде доступ и вымогательством взять какой-то кусочек. Больше выходов поиметь бабок не вижу)
 
Забьют и поменяют пароли, нужен более тонкий подход. Я бы закрепился шеллом на сайтах и на почтах, а дальше уже дело техники и фантазии. На крайний случай пусть будут шеллы, использовать их можно по разному
 
Пожалуйста, обратите внимание, что пользователь заблокирован
если есть база, то делаешь дамп. Всей базы желательно. Ставишь шелл, чтоб не потерять доступ. Другой шелл, чтоб дампить БД (ведь новые данные будут поступать). Снифер на input поля, чтоб перехватывать. Сейчас люди не тупые, быстро поймут, что что-то ни так и вернут сайт. А дальше дело фантазии, шантаж, продажа БД и т.д. Ну я описал примерно, но все зависит от системы безопасности, от того какой сайт etc. (Лично я бы не медилил, залил бы шелл и дамп БД)
 
если есть база, то делаешь дамп. Всей базы желательно. Ставишь шелл, чтоб не потерять доступ. Другой шелл, чтоб дампить БД (ведь новые данные будут поступать). Снифер на input поля, чтоб перехватывать.
какую софтину посоветуешь?)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх