Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Тестирование уязвимостей сайтов в Tor: анонимная работа с sqlmap и nmap

bbc_Hash

Модератор
Команда форума
Пользователь
Регистрация
8 Янв 2019
Сообщения
527
Реакции
71
Баллы
118
Несмотря на скрытность и шифрование, сайты в сети Tor функционируют практически так же, как обычные ресурсы в clearnet. Это значит, что они уязвимы к тем же классам атак, включая эксплойты, которые могут нарушить их работу или даже привести к деанонимизации. Многие стандартные инструменты пентестера позволяют выявлять слабые места в даркнете — их просто нужно грамотно настроить.


Установка инструментов:
$ sudo apt install tor nmap proxychains


Как анонимно использовать sqlmap:


  1. Запустите Tor:
    $ tor
  2. Для анонимного тестирования добавляйте параметры --tor --tor-type=SOCKS5:
    $ python2 sqlmap.py -u http://test.onion/index.php?id=2 --tor --tor-type=SOCKS5

Анонимное сканирование через nmap:
Для сканирования onion-сайтов используйте ProxyChains (обычно уже настроена для работы с Tor):
$ proxychains nmap -sT -PN -n -sV -p 21 test2vy6foxjlzsh.onion


Информация предоставляется только для ознакомления. Автор не несёт ответственности за возможные последствия использования.
 
Яндекс.Метрика