Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Несанкционированная передача данных с использованием HTTP туннелиро...
 
На мой взгляд тунели опаснее в другом случае. когда тунель идет из внутренней сетки в инет. допусти у нас в сети храниться много интересной информации, работает много народу, причем технически граматного. кто-то решил, взять данные которые преднозначины толька для внутреннего пользования. в и нет есть только одна щель- прокси. так вот тунель ставиться через прокси, даже если запрещать метод CONNECT(хотя всем не запретишь), через GET/POST работает медленоо и не у веренно, но файло слить получается. в логах ничего не обычного не пишеться, просто устанавливается соеденеие. IDS всякие тоже не особо помогают.
Ясталкивался с интересными прогами, которые через уязвимости IE умудрялись ставить бакдор(не смотря на антивирусы (NAV,AVP)),и по тунелю конектелись к определенному хосту-злоумшлиник получал командную на машине во внутренней сетки. Пользователю для этого требовалось просто зайти на страничку, или получить спам(в слечае с аутГлюком)
вот скажите как с этим бороться???

По поводу статьи- для реализации подобной атаки тунели не очень нужны.
 
Цитата
berry пишет:
интересно, а что бы автор сказал на все
эти мнения?

Потупил бы глаза и ушел восвояси...
 
Интересно. а можно ли по структуре IP пакета определить - есть в нем кроме начального TCP сегмента туннелированый или нет (может там какой бит за енто отвечает)?
 
была такая тема реверсивные трояны.
 
Народ, так кто-нибудь решил проблему борьбы с http-туннелями или просто нет гуру тута?
 
Решаются конкретные проблемы,
а не общие
 
А ПОПОЛЬЗОВАТЬСЯ SSL HTTP-слабо чёль????????????
 
Ты о чем?Кстати с ручника можно сниматься и пораньше чем через год :D
Страницы: Пред. 1 2
Читают тему