Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 14 15 16 17 18 19 20 21 22 23 24 ... 79 След.
Мониторинг реестра в Delphi, Надо мониторить реестр.
 
Так?
Программные межсетевые экраны: огненная стена или соломенная ширма? Ча
 
www.rootkit.com
Hacked Defender. Тожа слушает в месте :-)

ну а вообще, если злоумышленник имеет те же права что и средство защиты, то все печально...
альтернитивная возможность изменить IP adress компютера
 
netsh int ip
>?
Как мониторить состояние текущих учетных записей?, Как можно отслеживать чтоб пользователь не присвоил себе права админа
 
Цитата
LiLO пишет:
Там указано, что сервак сам будет коннектиться к клиентам, запускать скопированны

Ок. Мы скопировали на машину скрипт и запустили его удаленно. Скрипт должен сохранить события на сервере. ПОД КАКОЙ УЧЕТНОЙ ЗАПИСЬЮ ОН БУДЕТ ЭТО ДЕЛАТЬ?

ЗЫ. Зачем огород городить, если можно с сервера через wmi напрямую сливать события и писать их в базу.

Если лень писать скрипты, есть logparser клик.
перспективы сетевой безопасности
 
Вообще-то существуют :-)
Или вопрос был - есть ли аномальные сетевые IDS?
Чисто аномальных - нет, но в большинстве IDS сигнатурный подход комбинируется с анализом аномалий.
ЧТо такое SMB-запрос?
 
Ты его запусти, не стесняйся, атаку сделай, посмотри на сообщение которое выдает клиент (путти например) и помедитируй, откуда оно взялось, почему без ettercap уго не блыо  и чего в нем написано...

зы
пока ты на кнопочку не нажмешь в этом окошечки, никуда твой пароль не полетит...
ЧТо такое SMB-запрос?
 
Не путай мягкое с длинным. SSH для mitm не  уязвим, уязвим пользователь, нажимающий\вводищий yes на сообщении о смене ключа.
ЧТо такое SMB-запрос?
 
Цитата
Jul_i пишет:
каким-нибудь флагом в пакете с server challenge

А что мешает это сделать злоумышленнику? Выставить этот флаг? Сервер же у нас не аутентифицирован  ;)
ЧТо такое SMB-запрос?
 
Сервер сам не требует, но если клиент предлагает, то подпись использует.

Цитата
Jul_i пишет:
Как-то неразумно в случае простого доступа посылать свой пароль, когда он не нужен.

А откуда машина знаешт - нужен - не нужен? Каждый раз у юзера спрашивать :-)?


Цитата
Jul_i пишет:
Можно выложить что-нибудь приятственное в своей обещй папке

Можно и не в папке, а на web, например... Сетевая аутентификация должна быть устойчива к перехвату пароля. Но тут все упирается в пароль. Писал выше.

Цитата
Jul_i пишет:
Или научиться посылать фальшивый server challenge

Уже сделано, сматри линк выше. Но не фальшивый, а серверный запрос.
Здесь все упирается в отсутсвие аутентифкации сервера, что лечит Kerberos или (слабо) MS-chapv2. Однако windows без ntlm не живет, так что...
Logon Scripts, полное ли имя контроллера
 
если для использования в скриптах, то лучше по fqdn домена. типа

\\example.ru\SYSVOL\example.ru\scripts\...
ЧТо такое SMB-запрос?
 
Single Sign On - однократный ввод пароля. Т.е. когда пароль указывается при входе в систему а не при доступе к отдельной сетевой службе.

Цитата
Jul_i пишет:
Как я думала, посылка своих паролей машиной нужна в единственном случае

Это нужно когда ты в корпоративной сети открываешь сетевую папку. И вместо того, что бы спрашивать у тебя имя, станция автоматически аутентифицируется на сервере с текущими данными.

А простой доступ к папкам - это вообще мутанство появившееся в XP на замену "парольной" защиты папок в 9х  :-)

Цитата
Jul_i пишет:
Но причем тут это - непонятно.

Очень даже понятно. Когда ты включаешь требовать цифровую подпись у тебя просто с машинами, которые цифровую подпись не поддерживают твоя машинка не общается.
перспективы сетевой безопасности
 
Почему не занимались. Анализ аномалий сейчас наболее копаемый подход для HIDS/NIDS и антивирусных систем.
перспективы сетевой безопасности
 
аномальные подходы кчемуугодно: анализу трафика (сетевые IDS), поведению програмного обеспечения (IDS/IPS уровня узла, антивирусы), анализу журналов аудита....
ЧТо такое SMB-запрос?
 
ЗЫ. Не ни одного механизма сетевой аутентификации основанного на паролях, стойкость которого бы не зависила от стойкости пароля (т.е. он не был уязвим к подбору пароля по перехваченной сессии аутентифкации).
ЧТо такое SMB-запрос?
 
Для реализации SSO. Смотри статью выше.
Альтернативный вариант - при доступе к каждому ресурсу вводить пароль. Не заустанешь ли :-0?
А так, если пароль достаточно сложный и меняется , аутентифкация ntlmv2, то ломать достаточно - малоперспективно. Но это теория. На практике 4х символьный пасс ломается за несколько секунд :-))
ЧТо такое SMB-запрос?
 
и даже не хэш, а хэш от случайного числа (запроса) и хэша пароля.

Сцылка.
А вообще - все справдливо. SMB (Server Message Block) - протокол прикладного уровня, который может гулять по верх NetBIOS. Его второй вариант (CIFS), появившийся в NT 4.0 SP4 MS пыталась протолкнуть в качестве RFC, но как обычно IETF не принял в связи с лицинзионными проблемами.

Ну а на счет 400 пакетов - дык иконки же надо считывать. Не нравится - отключи :-)
Выполнение скрытых HTTP запросов в Microsoft Internet Explorer
 
Это линк.

Но вообще - полная лажа, ибо работает только в My Computer (без локдауна) и Trusted Sites.
Довольно долго использую для продвинутой эксплуатации XSS, но ограничения по зонам безопасности сильно сужают поле использования.
Чем лучше дропить пакеты в Windows 2003, Ipsec, rras или ICF?
 
1. IPSec медленней чем всех, ибо просматриваются все правила. Он хорош когда есть несколько разрешающих правил, а остальное грохается.
2. ICF - однозначно медленней чем rras ибо stateful.
3. rras - заточен под пакетный фильтр, можно дропать на входе, до поступления стеку tcp/ip. нормально скриптуется через netsh. недостаток - правила либо чистый блэклист либо чистый вайтлист. поэтому иногда приходится раскидывать по входящим-исходящим цепочкам.
Как мониторить состояние текущих учетных записей?, Как можно отслеживать чтоб пользователь не присвоил себе права админа
 
Я же тебе сразу казал - собирать и парсить журналы централизованно.
Из бесплатных решений - смотри в сторону Prelude.
Американские борцы с пиратами добрались до российских газет и журналов
 
Цитата
Drunken Paladin пишет:
производители AutoCad просто демпингонули и в россее, продали софт по низким ценам, вытеснили конкурентов, захватили рынок, после чего смогли получили с рынка неплохие деньги.

Давай не будем мне рассказывать, что я имел ввиду.

Конкурентов они не вытесняли, ввиду отсутсвия (ха-ха, кокуренция на российском рынке программныых средств).
Просто установили на российском рынке другие цены. И неожиданно получили с этого деньги, превышающие бюджет российского офиса :-)
Страницы: Пред. 1 ... 14 15 16 17 18 19 20 21 22 23 24 ... 79 След.