ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.12.2008, 00:57
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

муторный способ: найти в нэте сплойт рком дком и ломится ко всем кто ломится к тебе и ставить им заплатки =)
при знании программирования (в принцыпе знания cmd хватит) можно автоматизировать/
 
Ответить с цитированием

  #12  
Старый 07.01.2009, 21:19
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Похожая ситуация в локалке, все файлы которые валяються на шаре заражены вот этим - Virus.Win32.Sality.aa и вот этим - P2P-Worm.Win32.Bacteraloh.h, плюс в сети есть 6 компов которые постаяно сканят сеть на шары и открытые порты 110,53,25
как тока они находят открытые эти порты начинают дружно флудить пакетами в эти порты, еше я заметил что на этих машинах открыты 80 порт, при телнети на них ни какой реакции - конект тупо закрываеться, инет вобше падает постаяно, не кто не знает что это за дрянь такая, а то админ полный лошара, я ему показываю логи фаервола и говорю про то что у этих машин дружно открыты 80 порты - он говорит - ну мало ли че там у людей на 80 порту может быть от http серванта до хз че, а логи это еше не доказательство.
 
Ответить с цитированием

  #13  
Старый 09.01.2009, 23:36
Squirrel
Новичок
Регистрация: 24.10.2008
Сообщений: 8
Провел на форуме:
44095

Репутация: 46
По умолчанию

ТСу необходимо зарезать нетбиос, т.е. 135, 137, 139, 445 и 1900 тсп-порты. В случае если у провайдера сеть на управляемом оборудовании, то сделать ето будет несложно. В случае если оборудование длинковское, типа DES-3526/3550 могу дать примеры ACL )

to PaCo:
Админу нужно показывать логи файрволла, в которых флуд идет на твою машину и вынуждать его отключить данные тачки от сети, под предлогом того, что они тебя ломают. Практически у всех провайдеров в договоре есть пункт о том, что нельзя сканить сеть и т.д. и т.п., можно давить именно етим.
 
Ответить с цитированием

  #14  
Старый 09.01.2009, 23:50
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

читай про етот вирус потом пиши прогу которая будет удолять то что натворил этот вирусяк(ветки в реестре ,файлы которые он куда нить скопировал и.т.д.) Ставь себе этот файл на автозапуск и не беспокойся что что нить будет .а в антивирусе поставь чтоб он не выводил сообщение о обнаруженной атаке а чтоб он сразу запрещал атаку и удалял вирусяк .Больше нечего придумать немогу.Попробуй дописать в своей проге чтоб она тоже автоматом распространялась по сети по методу открытых на закачку ftp и открытых на закачку папок в сети .
 
Ответить с цитированием

  #15  
Старый 10.01.2009, 00:45
Squirrel
Новичок
Регистрация: 24.10.2008
Сообщений: 8
Провел на форуме:
44095

Репутация: 46
По умолчанию

Хех... Написать вирус, который будет бороться с другим вирусом?
 
Ответить с цитированием

  #16  
Старый 10.01.2009, 00:48
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

Цитата:
Сообщение от Squirrel  
Хех... Написать вирус, который будет бороться с другим вирусом?
НУ написать не вирус а маленький ,,антивирус,, .Я где то видел алгоритм проги на дельфи которая распростроняется по всей сети при помощи протокола ftp ,она копируется на все фтп в сети .
 
Ответить с цитированием

  #17  
Старый 10.01.2009, 10:22
Squirrel
Новичок
Регистрация: 24.10.2008
Сообщений: 8
Провел на форуме:
44095

Репутация: 46
По умолчанию

Цитата:
Сообщение от waik  
НУ написать не вирус а маленький ,,антивирус,, .Я где то видел алгоритм проги на дельфи которая распростроняется по всей сети при помощи протокола ftp ,она копируется на все фтп в сети .
Оно без разрешения приползает и что-то делает без ведома пользователя. Как называются программы которые ведут себя подобным образом? Тебе самому понравицца, если какие-то "маленькие антивирусы" будут ломиться к тебе на комп для того чтобы что-нить там сделать?
 
Ответить с цитированием

  #18  
Старый 10.01.2009, 14:20
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

Цитата:
Сообщение от Squirrel  
Оно без разрешения приползает и что-то делает без ведома пользователя. Как называются программы которые ведут себя подобным образом? Тебе самому понравицца, если какие-то "маленькие антивирусы" будут ломиться к тебе на комп для того чтобы что-нить там сделать?
НУ лучше будут ломиться проги которые будут удоляь вредоносные программы а не вредоносные программы которые будут убивать систему
 
Ответить с цитированием

  #19  
Старый 10.01.2009, 21:24
Squirrel
Новичок
Регистрация: 24.10.2008
Сообщений: 8
Провел на форуме:
44095

Репутация: 46
По умолчанию

Хех... Лучше никто ломиться не будет.
 
Ответить с цитированием

  #20  
Старый 10.01.2009, 21:29
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

ну ето да
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
как скрыть ip в локалке? Болталка 9 23.11.2006 18:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ