Consigli Sol Pentesting?

  • Autore discussione Autore discussione Bear$
  • Data d'inizio Data d'inizio
Pubblicità
veramente la root di apache (dalla versione 2.nonmiricordo) è su /var/www/html

Il mio path preferito però rimane sempre e solo /dev/null :asd:
 
Per ora non chiudo perché non si configura nessun reato, visto che l'invito a farsi bucare è stato esplicito ed un'eventuale intrusione in questo caso sarebbe autorizzata da @centoventicinque
Però fate i bravi. Soprattutto tu, @Bear$, che hai iniziato un topic su un argomento sul filo della legalità. E sta' attento che quel server potrebbe essere soltanto un honeypot e se inizi a fare port scanning in giro potresti insospettire il tuo provider, che potrebbe iniziare ad indagare sul tuo traffico e girare i dati alle forze dell'ordine con tutto ciò che potrebbe conseguire.
Dico potrebbe perchè non è che puoi arrestare uno solo perchè ha lanciato un paio di nmap. Se gli attacchi si fanno frequenti, però, il provider potrebbe decidere di sniffare e loggare tutto ciò che fai e potrebbe decidere di rescindere il contratto o pure peggio.
Meno sei avvezzo al pentesting, più sarai tentato di effettuare scan a caso.
Se il tuo scopo è solo di studio, il consiglio è di restare dentro la tua bella classe C e non sparare pacchetti in giro. Hai a disposizione 256 o 65536 (a seconda di che maschera usi) indirizzi IP da assegnare ai tuoi target su cui sbizzarrirti.
Se il tuo scopo é effettuare attacchi su un indirizzo altrui, i consigli non venire più a chiederli qua altrimenti ti banniamo
Grazie per il consiglio

@centoventicinque avrei preferito un solo messaggio con solamente l'ip, l'hai aiutato troppo svelandogli le path interne :fumato:
A riuscirci con quello che mi ha dato
 
Ultima modifica da un moderatore:
Pubblicità
Pubblicità

Discussioni Simili

Indietro
Top