ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.02.2008, 16:36
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 5
Провел на форуме: 23752
Репутация:
1
|
|
Вот такой у меня вопрос возник, может кто сталкивался или точно знает.
Имеется подключение к сети через АДСЛ. Денег на инет конечно же жалко  . У провайде ра внутресетевой траффик бесплатный т.е. внутри нашей подсети 172.24.0.0/16 обмен траффиком бесплатен. Вобщем путём сканирования обнаружил в нашей сети несколько прокси-серверов без авторизации т.е. с публичным доступом и на данный момент активно их юзаю для доступа в инет. Видимо там админы лопухи или что-то типа того. Вопрос: сухари сушить? Взлома никакого не было.
|
|
|

14.02.2008, 17:15
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
Пля, да то не админы лопухи, то одмины решили не дать прову много заработать, так как у них и так анлим. Ну, и когда трафик свободный - они убирают аутентификацию с прокси. Или просто им пофиг. Или еще че-то типа того. А прокси всегда будут, потому как это сделано в принципе для сетевого трафа, при почти любых запросах на сервер идет опрос прокси на том же сервере. А ведь есть же еще платные прокси, которые не логируют подключающиеся айпишники и называются анонимными, что понятно и так. Но только какие гарантии анонимности - я еще не знаю. Кстати, вопрос - какие гарантии могут дать анонимные прокси для подтверждения оной анонимности и какой смысл делать прокси анонимным, если в один прекрасный момент к ним приедут дяди с интерпола и будут долго бить ногами за то, что владельцы прокси не могут дать айпишник взломщика и тем самым доказать свою непричастность?
|
|
|

15.02.2008, 19:10
|
|
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме: 3766085
Репутация:
576
|
|
Сообщение от бабуин
путём сканирования
сканирование портов-уже преступление)
Но в твоём случае думаю боятся нечего
|
|
|

15.02.2008, 22:27
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
а считается сканированием пингование на порт?)))
|
|
|

16.02.2008, 00:07
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 5
Провел на форуме: 23752
Репутация:
1
|
|
Сообщение от v1ru$
сканирование портов-уже преступление)
Но в твоём случае думаю боятся нечего
Хм.. сканирование преступление? Излазил весь УК и ничего там такого не нашёл.
В договоре с моим провом есть такое(ну у каждого по своему):
3 Запрет на несанкционированный доступ и сетевые атаки
Доступ к ресурсам должен осуществляться по правилам, установленным их владельцами. Поэтому считаются недопустимыми:
1. Действия, направленные на нарушение нормального функционирования подключенных к Сети компьютеров и другого оборудования и установленных на них программ, если только эти действия не были предварительно согласованы с владельцем или администратором ресурса.
2. Действия, направленные на получение несанкционированного доступа или несанкционированное повышение уровня доступа к ресурсам Сети, использование такого доступа, а также копирование, уничтожение или модификация любых программ или данных, не принадлежащих пользователю, если только эти действия не были предварительно согласованы с владельцем или администратором ресурса.
3. Передача по Сети заведомо бессмысленной или бесполезной информации, создающей паразитную нагрузку на оборудование или программное обеспечение, в объемах, превышающих минимально необходимые для проверки функционирования этого оборудования, каналов связи и связности участков Сети, если только эти действия не были предварительно согласованы с владельцами или администраторами всех задействованных элементов Сети.
4. Целенаправленные действия по сканированию узлов сетей с целью выявления внутренней структуры сетей, списков открытых портов и т.п., иначе как в пределах, минимально необходимых для проведения штатных технических мероприятий, не ставящих своей целью нарушение пунктов 3.1 и 3.2 настоящего документа.
И это только правила использования услуги т.е. максимум что они могут так это просто разорвать договор ИМХО.
В принципе я тоже думаю что мне волноваться не о чем т.к. уже наверно пол инета перерыл и нигде не нашёл даже намёка на то что ко мне могут предъявить претензии. Хотя боязно немного
Сообщение от Cthulchu
....Кстати, вопрос - какие гарантии могут дать анонимные прокси для подтверждения оной анонимности и какой смысл делать прокси анонимным, если в один прекрасный момент к ним приедут дяди с интерпола и будут долго бить ногами за то, что владельцы прокси не могут дать айпишник взломщика и тем самым доказать свою непричастность?
Ну тут уже по всей видимости зависит от законов страны на территори которой находится сервер. Насколько я знаю полномочия Интерпола не везде распостраняюся, не все страны являются участниками Интерпола.
|
|
|

23.02.2008, 22:04
|
|
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме: 388646
Репутация:
31
|
|
Сообщение от Cthulchu
а считается сканированием пингование на порт?)))
: )
Пинг работает по протоколу ICMP, порты же есть в протоколах UDP и TCP, которые работают поверх IP.
IP и ICMP как бы парралельные протоколы (на одном и том же уровне работают). Т.е. классически "пропинговать" порт нельзя.
Разве что один из методов сканирования кто-то назвал "пингованием", ну а т.к. сказал бабуин сканировать не незаконно.. то не то чтобы можно.. но и никто не запрещал.
|
|
|

23.02.2008, 22:17
|
|
Познающий
Регистрация: 29.10.2007
Сообщений: 55
Провел на форуме: 426122
Репутация:
12
|
|
имхо сканирование не есть преступление, то что я буду знать какие порты открыты не значит что я буду их атаковать...
где-то видел сравнение с дверями, вот ходишь ты проверяешь какая дверь закрыта, какая нет но это не значит что ты в неё войдёшь
|
|
|

23.02.2008, 23:22
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
зато, ты знаешь что будет, если ты войдешь в любую из открытых. Нелогично отменять конфиденциальность как понятие. Все будут знать все и поэтому, информация перестанет быть козырем. Хотя, если брать все параметры в целом - результирующее значение от отмены секретов не изменится - просто не будет так интересно и сложно жить )))) Короче, в пост советских странах никто тебе ничего за сканирование портов не сделает. Двже договор не порвет - рвать договора это дорого нынче.
|
|
|

27.02.2008, 12:47
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 5
Провел на форуме: 23752
Репутация:
1
|
|
Вот и случилось то что ожидалось. Контора к прокси-серверу которой я подключался меня пропалила и соответственно закрыла анонимный доступ. Сегодня позвонили и я с ними побеседовал, вобщем предлагают пойти на мировую и оплатить им инет, но я пошёл в отказ мотивируя это тем что я ничего не нарушил, ничего не взламывал и прочее. Вобщем они мне пригрозили ментами и дали время на обдумывание, но я думаю их всё-таки послать, но боюсь что вдруг они найдут какого-нибудь адвоката который раздует из мухи слона. Кто-нибудь сталкивался с подобным? кстати требуют 20 тыр 
|
|
|

07.03.2008, 11:42
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
Бабуин, это плохо что позвонили... ты же телефон не светил нигде, а позвонили, как можно понять, на домашний... Я в это не могу поверить, скорее всего, тебя умело разыграли... Но, если это действительно контора позвонила - подумай, что у них может лежать в логах и чем ты рискуешь, отказав, так как они не поленились узнать твой телефон у прова(!!!)... Стремно выходит... Скорее всего, это шутка... Подумай, кому ты об этом рассказывал. Ну и просто подумай  .
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|