ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Возможно-ли обойти файерволл?
  #1  
Старый 14.01.2007, 03:37
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


Question Возможно-ли обойти файерволл?

Хай! Незнаю в какой раздел написать, но по моему в этот...

Уже неделю примерно спорю, что файерволл обойти невозможно, но я единственый так думаю, все остальные кричат что можно, я уже даже сомневаюсь... В чём спор...

Возьмём например IP 1.2.3.4 на 123 порту на нём установлена какая-то программа, например Apache, в домашней папке только index.php в котором написано <? system($_GET[c]); ?> воть... Но этот апач нужен только владельцу компа, и он закрыл файреволлом (всёравно каким) порт 123

Вот я говорю что при таком раскладе мы никак не получим доступ к порту 123, но мне все, кому я это говорил, отвечают что файерволл можно обойти! Был даже такой бред
Цитата:
К твоему сведению любой сайт это домен , а любой домен это тот же IP адрес с портом 80(http). И этот IP (сайт) также охраняется файрволлом. Так что любой файрволл можно обойти. А закрытые порты , супер-гуру программеры умеют открывать.
Прошу ответа у вас, возможно-ли обойти файерволл?

Последний раз редактировалось Ponchik; 14.01.2007 в 03:39..
 
Ответить с цитированием

  #2  
Старый 14.01.2007, 05:14
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

>>Прошу ответа у вас, возможно-ли обойти файерволл?
можно

дальше все зависит от конкретной системы и ее политики безопасности. если она комплексно настроена, то вероятность обхода можно приближить к 0

4то касается твоего вопроса, то твои "знатоки" говорили не о обходе фаера на удаленном хосте с жестко настроенными правилами, а о обходе на клинетской 4асте при нали4ии соответствующих полномо4ий для, например, загрузки своего драйвера ринг0, либо же про такие "обходы", как эмуляции выгрузки ГУИ фаера, отсылка данных на гейт етц
 
Ответить с цитированием

  #3  
Старый 14.01.2007, 05:55
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Эмм... Ты говоришь вобще об обходе файерволла, а я с ними спорю насчёт обхода закрытого порта... В общем объясню реальную ситуацию!

Эти "знатоики" это читеры! Есть такая онлайн игра MuOnline, очень багнутая... На компе-сервере нужно запустить 8-10 программ, там есть прога DataServer она коннектится в БД, получает запросы от программы-сервера (GameServer) и выполняет их. GameServer отвичает за саму игру... И вот DataServer Открывает порт 55960 на который отправляет запросы GameServer. DataServer не проверяет ничего, принимает любые запросы, и на порт 55960 кто угодно и откуда угодно может послать любой запрос! Для этого админы устанавливают файерволлы и блокируют порт 55960 только для локального доступа и вот половина читеров бегает и орёт что им типо друзья, или ещё кто написали проги, которые пробивают файерволл и посылают запрос на 55960! А вторая половина читеров им кланется в ноги и просит эти проги (которых конечно не существует) Вот я попал на один такой сайт и когда увидел этот бред начал с ними спорить!

Так вот... Вопрос не "возможно-ли каким-то образом взломать сервер?" (как ты подумал, ProTeuS), а "Возможно-ли послать пакет на закрытый файерволлом порт?"
Да простят меня мои друзья админы, за такие вопросы и посещение читерских сайтов
 
Ответить с цитированием

  #4  
Старый 14.01.2007, 08:38
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

>>Эмм... Ты говоришь вобще об обходе файерволла, а я с ними спорю насчёт обхода закрытого порта... В общем объясню реальную ситуацию!

>>Так вот... Вопрос не "возможно-ли каким-то образом взломать сервер?" (как ты подумал, ProTeuS),

в следующий раз и называй тему соответствующе


так вот, мускул никаких фаером не закрыт походу, он жестко прописан аксесом только с 127.0.0.1

но если это было бы не так, то

>>"Возможно-ли послать пакет на закрытый файерволлом порт?"
невозможно, но, например, знание паса админа и полу4ение админских прав - две большие разницы (С)
так4то послать пакет, заскулить (хз специфику конкретной игры и ее движка) можно послав пакет на демон, не фильтрующий запросы, отклю4ив фильтры, ИДС, фаер до этого, либо добавив до этого соответствующие правила в них с помощью другого сценария атаки
 
Ответить с цитированием

  #5  
Старый 14.01.2007, 08:41
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

ах да, 4тобы это как-то катировалось пож тематику раздела, то добавлю, 4то для на4ала нужно проснифать отправляемый коиентом трафф, а он скорее всего будет поенкрип4ен. зна4ит нужно реверсить куски кода лежащие рядом с w32.send и функциями крипто. смотрим 4то куда шлется и пробуем модифицировать запросы перед пошифровкой. возможно выйдет 4то-то прощупать и найти remote vuln, хотя о4ень сомневаюсь в целесообразности такого метода
 
Ответить с цитированием

  #6  
Старый 14.01.2007, 09:14
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

В принципе, на закрытый порт можно отослать сильно фрагментированный пакет. Такой, что порт назначения не попадает в первый Ip-пакет. Правда такое характерно в основном для внешних брандмаузеров.
 
Ответить с цитированием

  #7  
Старый 14.01.2007, 14:30
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Ыыыы! Куда разогнался! Мне нужна только эта строка
>>"Возможно-ли послать пакет на закрытый файерволлом порт?"
>невозможно
спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как обойти действия тега [HIDE][/HIDE] на форуме vBulletin Doom123 Форумы 30 18.12.2009 00:59
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Помогите обойти Cisco stalles Windows 1 25.12.2006 19:18
Возможно ли инклудить? Xover Уязвимости 1 21.03.2006 22:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ