Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 48 49 50 51 52 53 54 55 56 57 58 ... 70 След.
фильтрация NetBIOS траффика
 
Цитата
eldo пишет:
а в Windows нету никаких средств для организации подобной фильтрации?
Встроенных? Вряд ли. По крайней мере я не видел. Да и политика MS настроена на то чтобы таких штучек и не было ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
возмножно ли это?, бред или реальность
 
У меня есть более интересная идея: как насчёт глобального ARP-спуффинга? :funny: Потравим таблицы всем в инете и весь траффик через нас пойдёт, даже пассы от почты ФСБ  :funny:
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
хеши поролей
 
Ты бы сначала сказал откуда достал хеши. Очень похоже на DES, которым под линух пассы шифруются
Тогда, как уже посоветовали, John the Ripper
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Средство обнаружения снифферов в ЛВС
 
Но могут быть нюансы: грамотно написанный сниффер может быть настроен так чтобы не принимать всё подряд, а только что-то конкретное - тогда вычислить будет сложнее

Ещё немного об обнаружении снифферов: http://www.xakep.ru/magazine/xa/079/046/1.asp
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
MAC Address
 
Цитата
°°°Trojan°°° пишет:
Neaaa.

Proga ne pomogla !!!!
После того как заюзал её - переподключись к сети чтоб изменения в силу вступили - будет тебе счастье. Она в принципе не помочь не может, если только у тебя с какого-нибудь перепуга не запрещено в эту ветку реестра записывать

Если не сработала вдруг - одно объяснение: кривые руки
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
фильтрация NetBIOS траффика
 
Marco
А насчёт RAWsockets - слышал? Какой бы то ни был протокол, пакет, приходящий на комп - это набор шестнадцетиричных символов, в которых передаётся что за протокол от кого, кому и собственно содержимое - передаваемые данные.

Ты как думаешь стенка (да и система тоже) определяет какой пакет от кого и кому пришёл и что он сожержит? Вот как раз по спецификации: у каждогшо протокола определённые байты на определённом месте в пакете. Так что твои слова:
Цитата
Marco пишет:
Сам протокол, насколько я знаю, не имеет такой поддержки....тут нужны сторонние средства
- не имеют смысла

И уж тем более вот здесь ты глубоко ошибаешься:
Цитата
Marco пишет:
Файрволл тоже не пройдёт..он не лезет в содержимое пакета
- если бы он не лез - откуда бы он знал что это за пакет?

Цитата
Marco пишет:
а сами по себе какие бы не были пакекты, проходящие по netbios порту(кстати, 445 - rpc....netbios - 139)..одинаковы по своей природе
Вот как раз не совсем: можно послать любой сформированный нами пакет.

Цитата
Marco пишет:
И что это за такие приложения, интересно?
Самый элементраный пример - обычный сниффер


Цитата
eldo пишет:
А можно в этом месте немного поподробнее?
http://www.winpcap.org/
Ставь драйвер, изучай сорцы (куча примеров разных снифферов и прочих радостей) и мануалы - там хоть на буржуйском языке, но если владеешь техническим английским - разберёшься
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Уязвимость на сайте, Что делать если админы не реагируют
 
sergee
Ты когда заливал бэкдор и писал ПС админам - позаботился о своей безопасности? Иначе если ты их накажешь - будет понятно кто это сделал и найти тебя - нефиг делать
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
запрет выхода в инет на ISA 2000, Не могу запретить рабочей станции выход в инет !!
 
Раз он - локальный админ - что мешает ему поменять свой IP?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
фильтрация NetBIOS траффика
 
Цитата
eldo пишет:
вариант в принципе неплохой, но хотелось бы понять вообще насколько осуществима идея фильтрации NetBIOS
Всё ограничивается твоими познаниями в программировании и юзанием WinPCap для осуществления фильтрации на твой вкус ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Снифер
 
Цитата
Shura0 пишет:
tcpdump - хватает и аську и логи и пароли и куки.
А формат, в котором он сохраняет - прям красота :)))

Цитата
Di373R пишет:
Народ а подскажите хороший сниффер для перехвата куков???
EffeTech HTTP Sniffer
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Помогите с книгами по администратированию, хочу научиться управлять компами в сети обходить защиту доступом манип
 
Самое главное: а сеть-то есть? Или ты всё будешь пичкать себя сухой теорией?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
фильтрация NetBIOS траффика
 
Outpost защищает от червей, распространяющихся через 445 порт.
А вообще - почему бы не поставить все патчи и нормальный пасс - тогда и черви беспокоить не будут
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
PHP include, Что можно с этого поиметь?
 
Статья классная, хоть и не они наверняка писали ;) Как сам не догадался с логами Апача - очевидно вроде ;)
Жаль только не везде апач стоит...
+1 голос тебе
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Опасно ли это вообще?, URL Redirection
 
Цитата
logos пишет:
Ребята, вы вообще различаете GET и POST запросы? Покажите мне линк, выполняющий POST-запрос..
Да какая разница! Дело-то не в этом, а в том что непонятна степень опасности - ведь по сути ничего не поиметь с этого, пусть хоть GET-запрос представим, всё равно толку мало!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
PHP include, Что можно с этого поиметь?
 
Цитата
sergee пишет:
Вот здесь идею взял http://n4n0bit.by.ru/73x7/
Выдаёт ошибку: документ не найден.
Хоть вкратце скажи в чём суть там.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
PHP include, Что можно с этого поиметь?
 
А как залил-то? Вроде только локалный инклуд возможен был...

Цитата
sergee пишет:
Но чето не как не могу к нему присоединиться. Как это делается?
В cmd: telnet www.target.ru 11457
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Для начинающих хакеров...
 
Для тех кому знания не позволяют - готовое решение: http://www.antichat.ru/txt/old/dhgroup/QFH.shtml

Или сразу выпендривайтесь перед корешами вот этим

:D
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Не подбирается пароль к архиву!!!
 
Цитата
PlyusninVova пишет:
PlyusninVova
Всё это очень круто, но сначала бы почитал что тут народ про WinRAR старших версий пишет:

Цитата
Michael пишет:
если это rar старших версий, безнадежное занятие
Цитата
nrg пишет:
Да если Rar 2.9 и старше то твои делаочень плохи на p4 1.6 9 пассов в секунду

Так что толку - никакого: что так что этак будет очень низкая скорость
Вот если ты его в zip переконвертируешь :D
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
всё теже вирусы
 
Boris svidler

Цитата
Boris svidler пишет:
или например обясните ка этот сайт хаккнуть http://quest.ghc.ru/
Ты хотя бы пасс в самом начале подобрал? Если нет - дела совсем плохи!

Если есть возможности - лезь на www.antichat.ru (самые основы всяких там html, XSS и т.д.) и
video.antichat.net - смотри как ломают форумы, попрактикуйся на десятке-другом, потом как станет скучно и ты что-то начнёшь понимать - либо ты на это всё забьёшь либо тебя озарит IT-security творчество и жажда знаний, только это процесс очень долгий: я года 4 читал книжки ("увлекаться" в твоём возрасте стал) "Как стать хакером" не имея инета и только спустя лет пять ломанул первый комп через сплоит RPC DCOM GUI v2  :D
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
PHP include, Что можно с этого поиметь?
 
По ходу, привязка к каталогу.... значит, только локальный инклудинг.

Можно, конечно, попробовать что-то типа ../http://site.com но вряд ли сработает, почти ноль шансов
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 48 49 50 51 52 53 54 55 56 57 58 ... 70 След.