Суть вопроса в заголовке, и мне интересно стоит ли дальше копать после некоторых шагов.
1. Сбор информации
1) Сканирую сеть, чаще вего веб сайт находится на веб хостинге. И сканирование портов ничего не дает.
2) Ищу поддомены, сканирую на открытые порты тоже.
2. Ислледую веб сайты
1) Смотрю, какие технологии используются, да и в целом функционал (где может быть потенциальная скуля или еще что-то)
2) Ищу подпапки и тп.
3. Поиск эсплоитов по собранной информации.
Ищу эскплоиты на exploit-db, metasploit.
Вопрос по metasploit. Теоритечески нахожу возможную уязвимость, но для нее нужно указать rhost. Но из-за того, что находится на хостинге, перехожу на http(https)://ip и как бы нихера нет, сайт не открывается. Поэтому не удается использовать metasploit. Че в таких сутуациях делать? Или может я не совсем понимаю, как правильно работать с хостингом+msfconsole.
Вопрос по waf. Правильно ли я понимаю, что waf работает на http://site, но на http://ip его не будет?
Вопрос по эскплоитай. Допустим нахожу, что на сайте есть phpmyadmin, версия не известна. Стоит ли пробовать эсплоиты разных версий пробовать юзать или бесполезная трата времени?
4. Сканирую софтом, на критические уязвимости. Если понимаю, что теоритечески могут находится уязвимости какие-то.
Чаще всего до 4 этапа не доходит, что б время в пустую не тратить, если ничего интересного не нахожу. И уходит времени тогда около часа. Если с 4 этапом, то около день/ пол дня.
Стоит ли больше заострять внимания где-то и тратить больше на это времени?
Сколько у вас уходит времени на 1 сайт?
И как часто находите что-то (каждый 3/5/10 сайт)?
1. Сбор информации
1) Сканирую сеть, чаще вего веб сайт находится на веб хостинге. И сканирование портов ничего не дает.
2) Ищу поддомены, сканирую на открытые порты тоже.
2. Ислледую веб сайты
1) Смотрю, какие технологии используются, да и в целом функционал (где может быть потенциальная скуля или еще что-то)
2) Ищу подпапки и тп.
3. Поиск эсплоитов по собранной информации.
Ищу эскплоиты на exploit-db, metasploit.
Вопрос по metasploit. Теоритечески нахожу возможную уязвимость, но для нее нужно указать rhost. Но из-за того, что находится на хостинге, перехожу на http(https)://ip и как бы нихера нет, сайт не открывается. Поэтому не удается использовать metasploit. Че в таких сутуациях делать? Или может я не совсем понимаю, как правильно работать с хостингом+msfconsole.
Вопрос по waf. Правильно ли я понимаю, что waf работает на http://site, но на http://ip его не будет?
Вопрос по эскплоитай. Допустим нахожу, что на сайте есть phpmyadmin, версия не известна. Стоит ли пробовать эсплоиты разных версий пробовать юзать или бесполезная трата времени?
4. Сканирую софтом, на критические уязвимости. Если понимаю, что теоритечески могут находится уязвимости какие-то.
Чаще всего до 4 этапа не доходит, что б время в пустую не тратить, если ничего интересного не нахожу. И уходит времени тогда около часа. Если с 4 этапом, то около день/ пол дня.
Стоит ли больше заострять внимания где-то и тратить больше на это времени?
Сколько у вас уходит времени на 1 сайт?
И как часто находите что-то (каждый 3/5/10 сайт)?