![]() |
Хитрый обход файрволов
I. Вводная часть
Думаю, не имеет смысла говорить, зачем нужно обходить файрволы. В этой небольшой статье я покажу довольно необычный, по моему мнению, достаточно изящный способ их обхода. Заранее предупреждаю – всё нижеизложенное является моими собственными наработками, и их аналогов я не нашёл. Так что, если это уже где-то встречалось, не надо меня ругать… :) Заранее скажу о минусе данного метода – он годится только для обхода ограничений, связанных с сетевой активностью, так как используется создание процесса, что будет замечено Outpost’ом при настройках уровня локальной безопасности выше «оптимального», но по умолчанию стоит как раз «оптимальный», так что, скорее всего, это прокатит (про KIS не знаю – не проверял, но, вероятнее всего, там то же самое). II. Идея Идея проста до гениальности – так как в системе существует множество программ с разрешённым сетевым доступом, то можно воспользоваться их помощью. Итак, что я хочу реализовать конкретно: запускаем интернет-обозреватель на открытие некоторого адреса, тем самым отправив некоторые данные. III. Реализация А тут уже будет некоторая хитрость ;)… Итак, допустим нам надо узнать содержимое файла “C:\boot.ini” на целевой машине. Для этого поступим так: 1) Разбиваем файл на блоки некоторого размера (т.к. передавать будем их GET-запросом) 2) Записываем файл типа “Readme!!!.htm” примерно такого содержания: PHP код:
На этом идея реализации кончается. IV. Файлы для статьи. Тут реализован данный механизм с нормальным (SW_SHOW) открытием обозревателя (на сервере в папке с gate.php и view.php должны существовать подкталоги fin и tmp). gate.php: PHP код:
PHP код:
Реализация гейта вот этого откомпиленного клиента (грузит ваш файл boot.ini, вы можете его с серва удалить) V. Заключение Вот так вот :). Через некоторое время планируется продолжение, описывающее процесс не только загрузки информации на серв, но и с него. Ну что, как говорится, re всем:) ©73ru5 aka desTiny, 2008. //add Продолжение тут |
1. проактивка киса словит)
2. Цитата:
а бот ини вряд ли кого интересут. 3. код немного корявый. за идею + |
Цитата:
|
ету штуку я уже давно использую, а как насчет аддонов к Ie кто-нить использовал...
|
| Время: 12:00 |