Всем добра! Друзья, в общем есть сайт конкурента, который быстро вырос в позициях. Продает цифровой контент. Сайт Работает более 2х лет. Как оказалось, весь контент который у него есть, был "стырен" у меня с сайта. Который я долго время накапливал. Собственно, решил провести "аудит" его сайта и нашел уязвимости в SQL уязвимость. Который дал мне дойти до Админки сайта.
Админка какая-то ADMIN TS. Который управляет подпиской, платежами и пользователями. Админка может только редактировать роли и пароли пользователей.
Что мне нужно:
- Понизить в ТОПЕ Гугл и Яндекса.
- Долгосрочно без палева для админа.
Что имею:
- SQLI , при этом права в системе только USAGE, то есть чтение.
- Нет загрузки файлов ни на сайте ни в админке
- Посещаемость сайта в среднем 4000уников в день, максимум 18000.
- Удалить всех юзеров и весь контент, но думаю бекапы у него имеются.
Есть возможность редактировать контент, например использовать js в редакторе.
Прошу просто поделиться мнениями опытных пентестеров, логикой дальнейших действий и сценариями, что. Достичь поставленных целей.
Админка какая-то ADMIN TS. Который управляет подпиской, платежами и пользователями. Админка может только редактировать роли и пароли пользователей.
Что мне нужно:
- Понизить в ТОПЕ Гугл и Яндекса.
- Долгосрочно без палева для админа.
Что имею:
- SQLI , при этом права в системе только USAGE, то есть чтение.
- Нет загрузки файлов ни на сайте ни в админке
- Посещаемость сайта в среднем 4000уников в день, максимум 18000.
- Удалить всех юзеров и весь контент, но думаю бекапы у него имеются.
Есть возможность редактировать контент, например использовать js в редакторе.
Прошу просто поделиться мнениями опытных пентестеров, логикой дальнейших действий и сценариями, что. Достичь поставленных целей.