• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Взлом криптовалютных майнеров с помощью методов OSINT

$_Vova_$

Участник
Сообщения
35
Реакции
28
0 руб.
Telegram
Взлом криптовалютных майнеров с помощью методов OSINT
1*_7YLP-aAyO2fHbzgZuvNXw.jpeg
Все что сказано в данной статье является ознакомительным материалом (чесно говоря мне както похуй)

Интеграция с открытым исходным кодом (OSINT): является одним из первых методов сбора инфы перед атакой.
Веб-страница на веб-сервере защищен by “Digest HTTP Authentication”.
Критической точкой является то, что майнеры необходимо ввести имя пользователя и пароль для входа в систему.
1*syJIvUuA0ibeY9fxldU6zQ.png

На странице конфигурации antMiner используется «Digest Authentication»
Известно, что нам нужно некоторая информация или ключевые слова собирать данные с помощью
OSINT Метода. Эта информация является ключевым словом, включая “antMiner Configuration”
в заголовках HTTP, которые появляется каждый раз, когда я отправляю запрос на сервер.
Я искал на censys.io или shodan.io ( Не реклама) с некоторыми конкретными IP-адресами.

Для просмотра содержимого вам необходимо авторизоваться.


1*WH7H7W0t8sCs1tO-vSwiTw.png

Доступ к Админке может быть вызван атакой грубой силы на порт HTTP или порт SSH.
Для взлома:
Во-первых, мне понадобилось руководство пользователя по изучению дефолтов HTTP логин и пароль
После этого я искал в Google с помощью запроса “antminer default password” нашел веб-сайт, который содержит Руководство пользователя.
1*BYTwZq-hCRa4ZfK5GBbyoA.png

Для этого урока я предпочел использовать hydra для брута (Bruteforcing HTTP Digest Authentication)
с выставленными наиболее распространенные 10.000 паролей.
Вы также можете использовать Burp Suite Intruder.

hydra -l root -P commonPasswords.txt -vV {TARGET} http-get /

Если вам повезет, вы можете получить доступ к странице конфигурации.
1*KHwjzf4xyx0YSY51L9X3bA.jpeg



 

coolhatsker89

Резидент
Сообщения
208
Реакции
210
0 руб.
А зачем ап? Ты разве что-то продаешь?
Вот по-русски бы кто-нибудь написал, а то, как говорится, смотришь в книгу видишь фигу)
 

go.4i4ito

Участник
Сообщения
67
Реакции
29
0 руб.
как спарсить адреса по этому запросу? в гидре можно добавить список этих айпи? можно было по шире расписать, на примере
 
Сверху Снизу