Подскажите как сломать зашиту сервера... плиз.

Общие вопросы защиты программного обеспечения и других данных.

Подскажите как сломать зашиту сервера... плиз.

Сообщение ShadowCatcher » Вт мар 11, 2003 10:24 pm

Началось все с того что в конторе, где я работаю появился комп подключенный по выделенке к инету... Все компы на предприятии объединены в локальную сеть, но топология сети довольна убога - куча хабов и ни одного свитча (это к слову). Тот компьютер, который был подключен к инету был в отдельной от всех подсетке (161.30.ххх.ххх - это общая, 161.31.ххх.ххх - а это отдельная к примеру... через gateaway видят друг друга), но естествнно это никаких проблем не доставляло - в настройках эксплорера прописываем адрес сервака, порты... И вот он вожделенный миг - на рабочем месте мигает аська, с экрана смотрят улыбающиеся деффченки. Но длинный язык куда хуже шаловливых рученок... И вот уже половина предприятия качает порнуху, а другая сидит в чате. Итог закономерен - пришел счет, халяву прикрыли, премии лишили. Теперь самое главное: сервер остался тот же (он пингуеЦЦа), порты те же... Но инета конечно нету... Насколько я понимаю админы настроили IP маскарадинг в своей подсетке... В их подсетке выход в инет без проблем (это я подсмотрел). Подскажите плиз можно ли это сломать? А может и пограммулина какая есть (желательно под Win2K)? На сервере стоит МСВС 3.0. Не пугайтесь... это тот же RedHat, только сертифицированный гос. структурами. Если нужна какая-то дополнительная информация спрашивайте... обязательно отвечу. Буду всем очень благодарен...
ShadowCatcher
Призывник
 
Сообщений: 4
Зарегистрирован: Вт мар 11, 2003 8:50 pm
Пункты репутации: 0

Сообщение Brainman » Ср мар 12, 2003 6:23 am

Ну, предположим, сломал... И что дальше? Все равно прикроют...
Brainman
Майор
 
Сообщений: 309
Зарегистрирован: Вс мар 31, 2002 12:58 pm
Откуда: Самарская область
Пункты репутации: 0

Сообщение ShadowCatcher » Ср мар 12, 2003 7:28 am

Может прикроют, а может и нет... Мне многого нинадо, работала б аська, да почта... Да и интиресно ведь разобраЦЦа, что енто за зверь такой IP маскарадинг.
ShadowCatcher
Призывник
 
Сообщений: 4
Зарегистрирован: Вт мар 11, 2003 8:50 pm
Пункты репутации: 0

Сообщение Templar » Ср мар 12, 2003 5:57 pm

А можно узанть у кого в сети есть инет и пославить на его комп роутер. Просто через него в инет выходить.
а это - <a href='http://templar.pisem.net' target='_blank'>мои хомяк</a>
Templar
Капитан
 
Сообщений: 287
Зарегистрирован: Ср авг 21, 2002 8:23 pm
Откуда: spb
Пункты репутации: 0

Сообщение Karlik » Ср мар 12, 2003 9:36 pm

Если в двух словах, то при Ip маскарадинге сервер, стоящии на выделенке, переписывает в пакетах IP внутреннего компьютера, с которого пришел пакет, на свой IP. По приходе пакета снаружи он делает обратную операцию. В результате комп из внутренней сети получает ответ на отправленный пакет. Из интернета виден 1 комп, а на самом деле работает целая сетка. Это повышает безопасность сети, т. к. всю сеть не видно и не понятно - это сеть или что. Плюс нужен всего один IP адрес от провайдера, экономия <!--emo&:)-->Изображение<!--endemo-->
Пробить файервол можно по следующей схеме. Т. К. аська и почта закрыты, значит на сервере закрыты эти порты. В Интернете на серваке вешается редирект на их порты. Ты на своем компе запускаешь прогу, которая пакует все пакеты идущие от тебя и пишет что порт 80(обычно он открыт), а адрес сервака, где висит редирект. На этом серваке прога распаковывает пакеты и уже отсылает их по стандартным портам аськи и почты. Процесс медленный, но верный.
Подробно этот процесс был недавно в журнале "Хакер" описан с указанием всех ссылок.
Все, в общем. А так в двух словах сервак не научишь ломать.
Karlik
Мл. сержант
 
Сообщений: 17
Зарегистрирован: Сб апр 13, 2002 9:06 am
Пункты репутации: 0

Сообщение BAPPKAH » Чт мар 13, 2003 10:50 am

2 Karlik:
a ne mog by te linki zdes zapostit ?
zaranee spasibo
BAPPKAH
Призывник
 
Сообщений: 1
Зарегистрирован: Пн ноя 18, 2002 6:09 pm
Пункты репутации: 0

Сообщение Karlik » Чт мар 13, 2003 8:35 pm

Программа называется httpTunnel. Описана в Спец"Хакере" за ноябрь 2002 года. Ссылок там нет, только работа с ней. Наберите в Google и вывалиться куча ссылок. Извините, ползать влом. А вы уж сами, не ленитесь <!--emo&:D-->Изображение<!--endemo-->
Karlik
Мл. сержант
 
Сообщений: 17
Зарегистрирован: Сб апр 13, 2002 9:06 am
Пункты репутации: 0

Сообщение ShadowCatcher » Пт мар 14, 2003 6:26 am

Спасибо всем, кто принимает участие в дискуссии. Програмку эту я действительно нашел в гугле, вот ссылочка:
<a href='http://www.nocrew.org/software/httptunnel.html' target='_blank'>http://www.nocrew.org/software/httptunnel.html</a>
Теперь остаеЦЦа разобраЦЦа что и как... А вот с раутером думаю сложнее будет, вряд ли кто меня за чужой комп пустит...

ЗЫ: Не считаю тему закрытой. Вряд ли что получиЦЦа с первого раза. Буду сообщать о результатах проделанной работы в дальнейшем...
ShadowCatcher
Призывник
 
Сообщений: 4
Зарегистрирован: Вт мар 11, 2003 8:50 pm
Пункты репутации: 0

Сообщение Brainman » Пт мар 14, 2003 6:30 am

Если доступ для твоей подсети закрыт полностью, т.е. если даже нельзя электронной почтой поьзоваться. И если админ не совсем тупой. ТО ничего у тебя не выйдет <!--emo&:(-->Изображение<!--endemo-->

В такой ситуации помогает личный подход к админу <!--emo&;)-->Изображение<!--endemo-->
Brainman
Майор
 
Сообщений: 309
Зарегистрирован: Вс мар 31, 2002 12:58 pm
Откуда: Самарская область
Пункты репутации: 0

Сообщение ShadowCatcher » Пт мар 14, 2003 6:40 am

2Brainman:
Да в том то и дело что не полностью...
ShadowCatcher
Призывник
 
Сообщений: 4
Зарегистрирован: Вт мар 11, 2003 8:50 pm
Пункты репутации: 0


Вернуться в Hacking & Cracking

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron