Вопрос Глупый вопрос для IT-профи

Andragor

Пользователь
Подтвержденный
Регистрация
07.11.15
Сообщения
5
Реакции
1
Депозит
0
Покупок
0
Продаж
0
Добрый день, вопрос достаточно глупый, но все же:
Есть корпоративная сетка, на ней сервер, он же как фаерволл (или как там правильно), для всей сетки в интернет.
На серваке крутится база 1с.
Хотелось бы узнать, как можно получить доступ к 1с (сама 1с настроена - внутри сетки по доменному имени идет настройка базы - как на внешнем сервере).
IP сервера знаю, пытался подконнектится - выбивает ошибку. (Тоесть скачивал ту же 1с, быстренько убивал драйвер защиты, запускал - хрен там, не видит он базу).
Внутри корп.сети все окей (но подключение типа //xxx.com/share/1c/имябазы, а не //192.168.1.1/share/1c/имябазы )
чекер портов по айпи адресы показывает что закрыты все уязвимости.
Но! 1с-ники с оутсорса как-то подключаются к серваку.
Вопрос - как можно выяснить каким образом они коннектятся?
Пингануть внутри сети домен?
Или может что-то я чего-то не понимаю.
За разумную подсказку, отблагодарю хорошей плюхой
(есть заказ, но как обычно - бабки по факту)
 
Автор
Автор
A

Andragor

Пользователь
Подтвержденный
Регистрация
07.11.15
Сообщения
5
Реакции
1
Депозит
0
Покупок
0
Продаж
0
Пинг не помог( по домену выдал внутренний айпи :( Пичалька
 

VANR71

Начинающий
Подтвержденный
Регистрация
29.02.16
Сообщения
7
Реакции
3
Депозит
0
Покупок
0
Продаж
0
Забудь
 

ava12345

Участник
Подтвержденный
Регистрация
07.04.17
Сообщения
180
Реакции
79
Вопрос - как можно выяснить каким образом они коннектятся?
Удаленный доступ к базе происходит через форму входа (пользователь/пароль),
должен быть внешний (белый/выделенный) ip и корректная настройка портов.
 
Автор
Автор
A

Andragor

Пользователь
Подтвержденный
Регистрация
07.11.15
Сообщения
5
Реакции
1
Депозит
0
Покупок
0
Продаж
0
Кстати, если кому интересно, все же выяснил всю информацию и слил базы.
Сама корпоративная сеть была замкнута и изолирована от внешки, кроме полностью настроенного фаерволла через сервер.
Для того, чтобы выкачать базы, пришлось применить самые обыкновенные навыки социальной инженерии и немного знаний по php mail:
1. На корпоративе невзначай поинтересовался каким образом 1с-ники на аутсорсе подключаются к базе.
На что получил ответ что у них есть самоподписанный сертификат, который был создан системным администратором для подключения к серверу.
2. Узнал электронный адрес инженера 1с, который закреплен за нами, путем простейших манипуляций, типа "дайте мне телефон нашего 1с-ника, я сам объясню в чем проблема у нас".
Во время телефонного разговора, предложил ему выслать электронный адрес для якобы "шаблона отчета" который должен быть написан в типовую конфигурацию.
3. Узнать электронный адрес собственно системного администратора не представлялось сложным (просто попросил).
4. купил дедик, на котором развернул php mail и домен. На домен завел яндекс почту и получил DKIM
Отправил инженеру от подставного мыла через phpmail (дедик был не паленый, поэтому DKIM можно было подписать) о том, что якобы вышли мне прошлый сертификат подключения, необходимо внести изменения.
5. Получил сертификат обратным письмом. Удалил личные данные с него - отправил обратно.
6. Вуаля - запуск конфигуратора и выгрузка информационных баз готова.
P.S. продам 3 базы крупнейших "перекупов" (купи-продай) по сырью и пищевой химии в северо-западном "округе) - Ивановская, Ярославская, Костромская, Московская, Нижегородская и немного по РФ областей. Поставщики - клиенты
Хы-хы)
 
Сверху Снизу