информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Spanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Вопрос по IP-сканнингу 06.09.01 02:10  Число просмотров: 896
Автор: RHoST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Даже несколько вопросов. Прежде чем заниматься этим
> приятным делом, хотелось бы узнать следующее:
> Во-первых, сильно ли привлекает, к примеру, работающий
> EssNetTools внимание посторонних типа прова?
Вообще смотря какие ИМЕННО адреса ты сканишь, если ты сканишь удаленные адреса которые к сетке прова никакого отношения не имеют то все в порядке никто ничего не заметит. Если же ты шлешь направо и налево пакеты с запросом на соединение со всеми портами (1,2,3,4,5..65535), то это конечно более заметно :)

> А во-вторых, если уж удалось подключиться к чужому компу,
> то как выглядит это с его стороны. Не очень ли заметно?
Ну как сказать.. если ты сливаешь у него файлик метров на 100 в течение часа и забиваешь ему канал то это конечно ОЧЕНЬ заметно. А так если человек за портами не следит и netstat -n не запускает каждые три секунды, тебя он не заметит.(особенно если это просто Юзер :) )
> И последнее - если порт NetBIOS открыт нараспашку, но в
> параметрах винды стоит, что файлы шарить нельзя, то с
> помошью EssNet подключиться нельзя. А какие ещё есть
> способы?
Теоретически (а может и практически, я просто не занимаюсь этими вопросами) если у тебя открыта программно-логическая точка (порт) и информация которая в нее попадает (твои пакеты) ХОТЬ КАК-НИБУДЬ интерпретируется (а раз это NetBios, то она есствно интерпертируется), то УЖЕ ЕСТЬ ВОЗМОЖНОСТЬ ВЗЛОМА и получения или частичного доступа или полного или DoS атаки и т.д за счет неправильно сформированных пакетов. переполнений, FormatString и т.д и т.п и еще ТЫСЯЧИ СПОСОБОВ...
>
> Буду очень благодарен, если кто-нибудь не поленится и
> ответит на эти интересные и волнующие меня (и не только
> меня) вопросы.
Надеюсь хоть что-то прояснилось.
<hacking>
Вопрос по IP-сканнингу 05.09.01 22:19  
Автор: Forus Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Даже несколько вопросов. Прежде чем заниматься этим приятным делом, хотелось бы узнать следующее:
Во-первых, сильно ли привлекает, к примеру, работающий EssNetTools внимание посторонних типа прова?
А во-вторых, если уж удалось подключиться к чужому компу, то как выглядит это с его стороны. Не очень ли заметно?
И последнее - если порт NetBIOS открыт нараспашку, но в параметрах винды стоит, что файлы шарить нельзя, то с помошью EssNet подключиться нельзя. А какие ещё есть способы?

Буду очень благодарен, если кто-нибудь не поленится и ответит на эти интересные и волнующие меня (и не только меня) вопросы.
Вопрос по IP-сканнингу 06.09.01 02:10  
Автор: RHoST Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Даже несколько вопросов. Прежде чем заниматься этим
> приятным делом, хотелось бы узнать следующее:
> Во-первых, сильно ли привлекает, к примеру, работающий
> EssNetTools внимание посторонних типа прова?
Вообще смотря какие ИМЕННО адреса ты сканишь, если ты сканишь удаленные адреса которые к сетке прова никакого отношения не имеют то все в порядке никто ничего не заметит. Если же ты шлешь направо и налево пакеты с запросом на соединение со всеми портами (1,2,3,4,5..65535), то это конечно более заметно :)

> А во-вторых, если уж удалось подключиться к чужому компу,
> то как выглядит это с его стороны. Не очень ли заметно?
Ну как сказать.. если ты сливаешь у него файлик метров на 100 в течение часа и забиваешь ему канал то это конечно ОЧЕНЬ заметно. А так если человек за портами не следит и netstat -n не запускает каждые три секунды, тебя он не заметит.(особенно если это просто Юзер :) )
> И последнее - если порт NetBIOS открыт нараспашку, но в
> параметрах винды стоит, что файлы шарить нельзя, то с
> помошью EssNet подключиться нельзя. А какие ещё есть
> способы?
Теоретически (а может и практически, я просто не занимаюсь этими вопросами) если у тебя открыта программно-логическая точка (порт) и информация которая в нее попадает (твои пакеты) ХОТЬ КАК-НИБУДЬ интерпретируется (а раз это NetBios, то она есствно интерпертируется), то УЖЕ ЕСТЬ ВОЗМОЖНОСТЬ ВЗЛОМА и получения или частичного доступа или полного или DoS атаки и т.д за счет неправильно сформированных пакетов. переполнений, FormatString и т.д и т.п и еще ТЫСЯЧИ СПОСОБОВ...
>
> Буду очень благодарен, если кто-нибудь не поленится и
> ответит на эти интересные и волнующие меня (и не только
> меня) вопросы.
Надеюсь хоть что-то прояснилось.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach