Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 10 11 12 13 14 15 16 17 18 19 20 ... 70 След.
Контроль прошедшего времени, какие есть реализации?
 
Задача: программа должна отработать n-ок количество часов/дней/месяцев в Windows XP/VISTA.
Каким образом эта программа может узнать сколько времени она работает, если системные часы сбились? Проверка точного времени по NTP не рассматривается.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
XSS в IMG-тэге, Если можно вставить картинку...
 
pento,
http://www.securitylab.ru/contest/212115.php
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
XSS в IMG-тэге, Если можно вставить картинку...
 
Допустим, форум разрешает вставлять в качестве картинки файл на удалённом ресурсе с любым расширением. Даже php, cgi, js. Что это нам даёт? Кроме сбора сведений о IP, referrer, Usre-agent. Ну, и возвожности от имени просматривающего посылать get- и post- запросы

P. S. Cейчас не рассуждаем о возможностях выйти за пределы тега
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Обход, и взлом роутеров, Обход, и взлом роутеров
 
Цитата
Алексей Никитенко пишет:
за границы VLAN только не выпустит.
А вот тут написано по-другому:

Цитата
Насыщая память коммутатора в одной из этих сетей, злоумышленник затрагивает их все, поскольку число записей в памяти коммутатора не зависит от VLAN. Таким образом, VLAN также не является решением проблемы.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Инженер Unix без опыта работы
 
А в чём суть познания? Уметь настраивать операционки как серверы для сетей или настраивать под определённое ПО?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Изменение прав в реестре WinXP/Vista, Под C++
 
А можно ещё комментариев прибавить к коду?
И узнать где подробно можно про это почитать. Ведь ты же тоже где-то брал это всё :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Изменение прав в реестре WinXP/Vista, Под C++
 
Есть раздел в одной из веток реестра. Надо программно проверить текущие права и при необходимости задать новые с наследованием на все подразделы и ключи.
Слышал про GetSecurityInfo, но эта функция не полностью решает проблему...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Цитата
tmp пишет:
Спецом проверил - зашел на свич - смотрю а меня как раз забиндили, мне обидно стало - на моем свиче активно еще 6 юзеров , а забиндили только мой порт:) Я естесно - врубаю арп-спуф - и все.... )))
Так ты arp-спуфингом "отвязался" от IP-MAC binding или arp-флудом?

Цитата
tmp пишет:
Стоп - стоп... не знаю как на других свичах, но на д-линк - именно если арп-ответ пойдет с маком и не соответствующем записи в таблице свича айпи - то ВАш мак заносится в черный список - то есть блокируется. Это знаю на практике:)
Это в случае IP-MAC binding?

Цитата
tmp пишет:
По поводу айпи-спуфинга - знаю на теории - оч геморное занятие хотя кажись ща появились новые технологии - надо будет на досуге почитать:)
А в чём гемор? Что сложного в рассылании пакетов от своего МАС но другого IP?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Ну, тема для меня нова, поэтому решил не создавать кучи тем, а всё в одной теме спросить.

Цитата
ksiva пишет:
Остальные технологии типа 802.1x или VLAN и PVLAN не от этого.
Как так? Меня в этой теме убеждали, что эти настройки способствуют защите, т.к. ограничивает действие бродкаста созданными подсетями.

Цитата
ksiva пишет:
Не совсем понял вопрос про то как связан IP-MAC binding и блокирование пакетов. Операционка может их только игнорировать.
Я про вот что: атакующий создаёт ложный arp-пакет, в котором сообщается, что IP шлюза есть МАС атакующего. В случае настройки на порту атакующего IP-MAC binding (позволяющий атакующему посылать пакеты только с его реальным МАС и IP адресами) такой поддельный arp-пакет пройдёт, т.к. IP-MAC binding не разруливает содержимое arp-пакетов или я заблуждаюсь?

Цитата
ksiva пишет:
переполнении таблицы MAC адресов. переполнение делается посылкой кучи запросов с поддельными MAC адресами.
А где можно физику этого процесса почитать? Всё никак не могу понять почему так происходит...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
WinXP и линух в дополнение к Висте, Как всё грамотно поставить?
 
Тогда такой вопрос: если я не ставлю линух. Ставлю только WinXP. Как тут быть? Можно ли без всяких Акронис ОС Селекторов обойтись?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
WinXP и линух в дополнение к Висте, Как всё грамотно поставить?
 
Да я даже не пытался пока ничего делать. :) Я просто планирую... и соответственно, пока сам не начал - хотел узнать каких подводных камней ожидать.
Значит, линуховый загрузчик "увидит" Висту без проблем? Т.е. я ставлю WinXP. Не важно: затрёт она boot-запись висты или нет, главное - после этого поставить Линукс и он всё подхватит?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
WinXP и линух в дополнение к Висте, Как всё грамотно поставить?
 
На ноуте стоит Виста Business.
Хочу поставить дополнительно WinXP и Linux (скорее всего это будет Back Track 2.0)

Если бы не Виста - всё было бы понятно: ставим WinXP потом Linux. В результате при зхагрузке можно будет с лдинухового загрузчика выбрать что стартовать.

А как быть с Вистой? Как сохранить возможность загрузки любой операционки?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Теперь всё стало на свои места. Я просто подумал, что речь идёт о маршрутизаторе как об устройстве, защищающем от спуфигна (заместо свитча). А не как об объекте, которым хочет "прикинуться" атакующий.

Насчёт статических записей всё понятно. Но меня интересуют именно методы защиты средствами настраемого свитча.

IP-MAC binding не будет резать подставные пакеты arp, которыми атакующий травит жертву? Я имею ввиду пакеты с реальным MAC но с IP шлюза.

Кто-нибудь подтвердит или опровергнет мои догадки насчёт возможности перевода неуправляемого свитча в режим хаба путём зафлуживания его arp-пакетами?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Хм...вроде Win 2000 поддерживает статические записи. Не поддерживают предыдущие операционки.

Несколько неясна фраза:
Цитата
ksiva пишет:
Он пытается заспуфить IP адрес маршрутизатора на свой MAC
Это как? Тысячу раз в секунду посылать пакеты от одного МАС-а? Разве это будет какой-то спуфинг? Ну, маршрутизатор смотрит по IP пакеты. Но для свитча-то всё равно какие там IP в пакетах будут указаны. Значит, это не заставит его таблицу обновить.
И потом: спуфинг реализованный посредством ложных arp запросов/ответов - это же вроде как не сетевой уровень. А значит, и эти пакеты не будут обновлять таблицу маршрутизатора.

а port-security на свитче как раз не даст заполнить память новыми записями, т.к. они уже жёстко прописаны
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Ну, у неуправляемого всё равно есть таблица соответствий МАСов портам. Значит, ситуация аналогична. А если учесть, что никаких port-security у него нет, то и защиты никакой нет, верно?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
А как насчёт неуправляемых свитчей и arp-флуда? Такой свитч тоже можно перевести в режим хаба описанной атакой?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
подения скорости WI-FI
 
Согласен с Андрем Комаровым по поводу анализа спектра.

Ещё один нюанс:
1mb/seс - с такой скоростью передаются Probe Request, если не ошибаюсь. Возможно, клиенты постоянно ищут SSID на этой частоте

Если под виндой ноуты работали - попробуй под никсами посмотреть ситуацию

Хотя Probe Request могли и не твои клиенты посылать...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Итак, кое-чего я почитал, поэтому снова возникла пачка вопросов :)

Цитата
SOLDIER пишет:
статейку прочитай на наге - не на 100% то, что ты ищещь - но путь к защите от ARP-флуда там указан - http://www.nag.ru/2007/0617/0617.shtml
А у неуправляемых свитчей тоже есть память на МАСи для портов? Т.е. описанная атака актуальна и для них?

Цитата
SOLDIER пишет:
Если нет бабла на сиськи - есть админ- который отслеживает по логам работу arpwatch.
Вот что вычитал:
Цитата
Arpwatch - программа позволяющая отследить пользователей, самовольно присвоивших себе IP адрес, путем мониторинга изменений в таблице ARP.
Т.е. в сети должен существовать комп с arpwatch, который анализирует пакеты сети. Соответствия IP/MAC придётся обновлять по мере введения новых компов, изменения МАС у некоторых компов в силу перехода на другую сетевуху и т.д. Верно?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
Цитата
SOLDIER пишет:
Предотвратить помену МАКа? я тебе указал самый верный путь, проверенный на практике. Вообще тема помены связки МАК-ИП неоднократно обсуждалась на форуме сетевиков. Ещё одну ссылку на НАГ дать?
Спасибо за попытки объяснить мне. Давненько я не чувствовал себя нубом, но после твоих объяснений, это чувство-таки вернулось ;)
На самом деле, пойду уж почитаю ссылки рекурсивно (а то одного раза, наверное, мало будет) и уж потом буду здесь что-то спрашивать. А то как-то не хорошо получается... Всё-таки, думаю, отвлекаю спецов элементарными вопросами, на которые есть ответы в придевённых ссылках.
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Борьба с arp-спуфингом, Используя управляемый коммутатор
 
SOLDIER,
Флуд и спуфинг - вещи несколько разные. За статейку спасибо, почитаю

Прочитал про VLAN. Правильно ли я понял, допустим сделаю я VLAN на каждый порт. С порта №1 атакующий сканит сеть. Оказывается, что МАС-и у всех просканенных одни и те же (который является адресом свитча). Т.е. фактически это эквивалетно разбиванию на подсети. А в подсети 1 комп. Получается, на arp-запросы будет отвечать сам свитч в этом случае, до целевого компа не дойдёт arp-пакет, верно?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 10 11 12 13 14 15 16 17 18 19 20 ... 70 След.