• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Скачивание файла с дедика

Rise_S

Green Team
28.07.2018
188
61
BIT
0
Всем привет, так, как я тут человек новый, то и есс-но, вопрос в тему новичков. Нужна помощь. Задача простая и элементарная - скачать с дедика (vps) файл на рабочую машину. Но я сломал мозг)) Дедик на винде, машина на линуксе)) Как решить, не пойму, что то туплю, любые способы скачивания через утилиты ssh подразумевают использование командной строки и терминала с указанием РЕАЛЬНОГО IP машины для закачки. Файлообменники не подходят, по логам хостера отслеживается путь. Какие есть идеи?
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
Какие есть идеи?

sftp, ставь клиента и вперед, качай что нужно

Файлообменники не подходят, по логам хостера отслеживается путь. Какие есть идеи?

что это, как понимать?
если ты обычным копипастом по rdp, vnc, etc скачаешь, в логах прова будет что?
с утилитами что не так, ставишь на линукс клиент например


на винде поднимаешь ssh:
качаешь бинарник
PowerShell/Win32-OpenSSH
кидаешь в папку
C:\Program Files\OpenSSH
в cmd запускаешь службу
Код:
сd C:\Program Files\OpenSSH
powershell.exe -ExecutionPolicy Bypass -File install-sshd.ps1

в файр разрешение
powersell

Код:
New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH SSH Server' -Enabled True -DirectionInbound -Protocol TCP -Action Allow -LocalPort 22

бьешь в filezilla IP деда, протокол: sftp, логин и пасс от учетки, конект, попадаешь на дед и шуршишь файлы какие нужно.
профит
 
Последнее редактирование:
  • Нравится
Реакции: Rise_S

Rise_S

Green Team
28.07.2018
188
61
BIT
0
sftp, ставь клиента и вперед, качай что нужно
Файлообменники не подходят, по логам хостера отслеживается путь. - что это? а если ты обычным способом скачаешь, в логах будет пусто что ли? или ты не по rdp?
при использовании scp, например, указывается айпи адрес машины на которую качаешь, поэтому, навскидку не помню, если используется Filezilla, там будет отражаться в логах реальный айпи адрес машины, куда была передача данных, или нет. Именно это и есть проблема.
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
при использовании scp, например, указывается айпи адрес машины на которую качаешь, поэтому, навскидку не помню, если используется Filezilla, там будет отражаться в логах реальный айпи адрес машины, куда была передача данных, или нет. Именно это и есть проблема.
на дедике подними браузерный впн любой, зажми данные в рар с паролем, залей на обменник, с линукса на обменник зайдешь скачаешь, либо заюзай облоко mega например, пров будет видеть только соеденение к IP впн, далее он не будет знать что там происходит, кто и где что качал.
Или возьми бинарные данные архива в base64 закодируй вставь мусор туда только запомни куда вставил, скопируй шифрованые бинарный данные в онлайн блокнот, хоть почтой отправь, с линукса зайди копипаст и расшифруй их из base64, убери мусор, сохрани в фаил архив.rar. Notepad ++ тебе в этом поможет там по дефолту есть плагин для работы с base64. Можно и без мусора шифрануть base64 в AES с помощью онли сервисов. Потом расшифровываешь AES > base64 > имяфайла.rar
 
Последнее редактирование:

Rise_S

Green Team
28.07.2018
188
61
BIT
0
на дедике подними браузерный впн любой, зажми данные в рар с паролем, залей на обменник, с линукса на обменник зайдешь скачаешь, либо заюзай облоко mega например, пров будет видеть только соеденение к IP впн, далее он не будет знать что там происходит, кто и где что качал.
Или возьми бинарные данные архива в base64 закодируй вставь мусор туда только запомни куда вставил, скопируй шифрованые бинарный данные в онлайн блокнот, хоть почтой отправь, с линукса зайди копипаст и расшифруй их из base64, убери мусор, сохрани в фаил архив.rar. Notepad ++ тебе в этом поможет там по дефолту есть плагин для работы с base64. Можно и без мусора шифрануть base64 в AES с помощью онли сервисов. Потом расшифровываешь AES > base64 > имяфайла.rar
Спасибо
 

Night Hunter

Green Team
13.01.2018
284
284
BIT
0
Как решить, не пойму, что то туплю, любые способы скачивания через утилиты ssh подразумевают использование командной строки и терминала с указанием РЕАЛЬНОГО IP машины для закачки.
Чёт я тут не могу понять...если через ssh ты скачиваешь файл какой-то к себе, и у тебя на рабочем компе включен ВПН или ТОР и соединение к ssh идёт через них, то как провайдер может увидеть твой реальный IP?
 
  • Нравится
Реакции: Bypass и Глюк

Rise_S

Green Team
28.07.2018
188
61
BIT
0
Чёт я тут не могу понять...если через ssh ты скачиваешь файл какой-то к себе, и у тебя на рабочем компе включен ВПН или ТОР и соединение к ssh идёт через них, то как провайдер может увидеть твой реальный IP?
ты, когда качаешь на комп с сервера через scp , какие команды задаешь?. точнее, какой ip указываешь, для закачки? ноды тора?
 

Night Hunter

Green Team
13.01.2018
284
284
BIT
0
ты, когда качаешь на комп с сервера через scp , какие команды задаешь?. точнее, какой ip указываешь, для закачки? ноды тора?
Вообще, я scp запускаю через proxychains и соединение идёт через ТОР...команды стандартные, только через proxychains и качает оно ко мне, тоже через него. Там же не нужно указывать свой ip...
 

Rise_S

Green Team
28.07.2018
188
61
BIT
0
Вообще, я scp запускаю через proxychains и соединение идёт через ТОР...команды стандартные, только через proxychains и качает оно ко мне, тоже через него. Там же не нужно указывать свой ip...
нужно опробовать еще разок
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!