@Heavy10110

Pentesting ,получить строку с сервера (чат)?

Здравствуйте, изучаю пентест и есть лаба.
Вам, сообщили что чат сервер запущен на сервере с ip адресом x.x.x.x. Автор не знает, на каком порту запущен сервер, но уверен, что между 30000 и 30500. Кроме того он рассказал, что в механизме отправки сообщений существует бэкдор, который выдает "некую строку". Авторизация не предусмотрена.
Цель - найти для себя эту строку.

В общем netcat выяснил какой порт, подключился к нему. Попал на чат, а дальше даже представления не имею, что делать. Есть мысли?
  • Вопрос задан
  • 138 просмотров
Пригласить эксперта
Ответы на вопрос 2
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Есть, ищите бэкдор.
Большего сказать нереально, вам куданить на форум где обсуждается этот тест, там люди хоть вкурсе о чём вы вообще говорите.
Ответ написан
Комментировать
15432
@15432
Системный программист ^_^
Типичные варианты - послать в чат очень длинную строку, послать нестандартные символы, попробовать слать кавычки, брутфорсить рандомными строками..
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы