Показано с 1 по 1 из 1.

Побег через брандмаузер плюс терминализация всей NT

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    Побег через брандмаузер плюс терминализация всей NT

    Статья ориентирована на специалистов по информационной безопасности и системных администраторов, знакомых с языком Си и имеющих опыт работы с Berkley-сокетами.

    Введение

    Проникнув на уязвимый компьютер, голова червя должна установить TCP/IP (или UDP) соединение с исходным узлом и подтянуть свое основное тело (также называемое "хвостом"). Аналогичной методики придерживаются и хакеры, засылающие на атакуемый компьютер диверсионный эксплоит, срывающий стек и устанавливающий удаленный терминальный shell, взаимодействующий с узлом атакующего посредством того же самого TCP/IP, и в этом контексте между червями и хакерами нет никакой принципиальной разницы (нередко установка backdoor'а с помощью червей и осуществляется).

    Однако на пути червя может оказаться недружелюбно настроенный брандмаузер (он же firewall). Ну знаете, это такая штука, призванная отсекать всяких идиотов, отравляющих нормальным пользователям жизнь. Брандмаузеры сейчас в моде и без них не обходится практически ни одна, уважающая себя, корпоративная сеть. Да что там сеть - они и на домашних компьютерах уже не редкость. Между тем, слухи о могуществе брандмауэров очень сильно преувеличены и в борьбы с червями они до ужаса неэффективны. Хотите узнать почему? Тогда читайте эту статью до конца!
    http://www.insidepro.com/kk/016/016r.shtml

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Не запускается АВЗ плюс мертвый Пуск
    От mantikora в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 06.11.2010, 19:26
  2. Два десятка ntvdm.exe плюс ториоза
    От Mefistophel в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 23.08.2010, 15:28
  3. Плюс один, минус шесть
    От SDA в разделе Другие новости
    Ответов: 4
    Последнее сообщение: 04.06.2009, 16:22
  4. И снова Autorun... плюс к нему u2.cmd
    От Grad в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 22.02.2009, 04:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01332 seconds with 19 queries