информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
а может... 06.12.01 10:21  Число просмотров: 1084
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Ж:) А может просто писать вместо ццц.ЧАТ.ру писать IP ?
<networking>
2 Imm0rtal, paganoid, dron а также всем, кто разбирается в прокси 05.12.01 21:07  
Автор: Mikhail Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Пару недель назад вы дали мне несколько советов. Большое вам спасибо.
Вот что я определил:
1. Подключение только через прокси-сервер админа.
2. Закрыты не IP и даже не URLы. Закрыто только то, в чем встречается "chat", "game" и.т.д. Можно ввести, например, www.kakayanibudabrakadabraCHAT.chtonibudy и подучишь Access Denied.
3. Поэтому, скорее всего на сервере стоит программа, которая следит за запросами DNS-серверу и отвечает запретом.
Можно ли ее обойти? Если да, то скажите, пожалуйста, как. И еще одно: где можно найти исчерпывающую информацию о структуре запросов, TCP/IP-протоколов и всем, что происходит после того, как введен адрес в строке броузера.
2 Mikhail 06.12.01 11:04  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> Вот что я определил:
> 1. Подключение только через прокси-сервер админа.

Ну это да.. А если к примеру просниффить сетку, свистнуть у админа пароль и юзать себе на здоровье все? Правда, если админ поймает, будет весело.. Ему весего, а тебе грустно..
Идем дальше.

> 2. Закрыты не IP и даже не URLы. Закрыто только то, в чем
> встречается "chat", "game" и.т.д. Можно ввести, например,
> www.kakayanibudabrakadabraCHAT.chtonibudy и подучишь Access
> Denied.

Ага. Попробуй, как уже советовал ниже DamNet ввести IP.

> 3. Поэтому, скорее всего на сервере стоит программа,
> которая следит за запросами DNS-серверу и отвечает
> запретом.
> Можно ли ее обойти? Если да, то скажите, пожалуйста, как. И
> еще одно: где можно найти исчерпывающую информацию о
> структуре запросов, TCP/IP-протоколов и всем, что
> происходит после того, как введен адрес в строке броузера.

Информация по TCP/IP и т.п.:
http://book.itep.ru/1/intro1.htm
Интересные подборки:
http://www.infocity.kiev.ua/left.html
http://www.citforum.ru/index.html
2 Imm0rtal, paganoid, dron а также всем, кто разбирается в прокси 06.12.01 10:38  
Автор: paganoid Статус: Member
<"чистая" ссылка>
угу, все методы вышеописанные можно и нужно попробовать, а еще можно узнать открытые порты и попытаться подключаться к проксям на этот порт.

Вот у меня тоже , к примеру, в сети закрыт на проксе доступ к сайту мирабилиса почему-то. К проксям на 8080 порту подключиться не могу . Но 3128 порт открыт. Я подключаюсь к прокси, висящему на этом порту, и все ок.

Можно еще , если URL вида www.something.com/chat.html , менять в URLе после адреса сервера символы на всякие /u1234 , ..%c1%1c.. , и т.п. , т.е. UNICODить символы. На некоторых проксях и серверах (наверное, это я теоретически говорю ... ;) ) может прокатить... Можно попробовать еще urlencodить символы, но наверное, это фильтруется прокси...
ещё фишку вспомнил.... 06.12.01 10:46  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
многие админы......(не будем показывать пальцем)............делают для всех один порт.....80, 8080 или 1328 например.................а для себя любимых какой-нибудь другой :) Например если у тя прописан прокси.домен.ком:80

То для себя может быть прокси.домен.ком:8080 :)
Насколько я знаю, тут уже ни чего не сделаешь :( Разве что ходить на чаты, в урле которого не содержиться это слово :))) 05.12.01 21:16  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Нет 05.12.01 21:31  
Автор: Mikhail Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Некоторые лаборанты уже давным-давно юзают Net безо всяких ограничений. Но на вопрос к ним "А как ты это ..." услишишь в лучшем случае "Не знаю, не видел".
Хотя один сказал: "Ты и сам сможешь догадатся до этого". Так что это возможно на 100%. Но только как?
Ну если предположить... 05.12.01 22:37  
Автор: SerpentFly <Vadim Smirnov> Статус: Member
<"чистая" ссылка>
... что фильтруются DNS запросы, то дело действительно выглядит не очень хорошо. Хотя почему не использовать прокси? Еще есть вариант попробовать обмануть программу фильтрации, вероятней всего она следит за UDP пакетами на соответствующий порт DNSки. Но забывает при этом что DNS может работать через TCP, хотя в стандартных настройках винды я не нашел возможности переключить DNS на TCP, но это не значит что этого нельзя сделать. Но даже если нельзя, то всегда можно слегка поменять соответствующие функции сокетов (DNS реализован в user-mode) используя SPI, новомодный Detours (от MS, тока седня скачал, толком еще не посмотрел, но должен позволять подменять фугкци API), или что-то из избитого классического перехвата API внедрением DLL.

www.ntndis.com
а может... 05.12.01 23:24  
Автор: dron <Ivanov Andrey> Статус: Member
<"чистая" ссылка>
есть такой файл - hosts, когда то давно для разрешения dns имен пользовались им, насколько я помню при разрешении имени сначала смотрится этот файл, а уже потом идет запрос днс серверу, если в этом файле не находится нужной инфы. Так вот можно попробовать прописать в этом файле нужные url
формат файла:
ip-adres url
например
192.168.0.200 www.xxx.ru
а может... 07.12.01 01:57  
Автор: NetRunner Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> есть такой файл - hosts, когда то давно для разрешения dns
> имен пользовались им, насколько я помню при разрешении
> имени сначала смотрится этот файл, а уже потом идет запрос
> днс серверу, если в этом файле не находится нужной инфы.
> Так вот можно попробовать прописать в этом файле нужные url
> формат файла:
> ip-adres url
> например
> 192.168.0.200 www.xxx.ru

Если он ходит через прокси то это прокатит
только в том случае если
192.168.0.200 www.xxx.ru
будет прописан в hosts который лежит на прокси сервере
при использовании прокси сервера разрешение хоста в ip адрес
делает прокси сервер
если же это прописать локально то это не поможет

Good Luck



а может... 06.12.01 10:21  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Ж:) А может просто писать вместо ццц.ЧАТ.ру писать IP ?
ему нужно именно url 06.12.01 11:57  
Автор: dron <Ivanov Andrey> Статус: Member
<"чистая" ссылка>
> Ж:) А может просто писать вместо ццц.ЧАТ.ру писать IP ?
в прошлый раз (1 страница назад) он сказал, что пользуется прогами, где можно вводить только url, в таком случае с файлом hosts должно все прокатить.
2 All 06.12.01 19:06  
Автор: Mikhail Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Спасибо всем за советы и уделенное мне время!
SerpentFly: Вот это меня и интересовало! Но, пожалуйста, не мог бы ты обьяснить мне "на пальцах" то, что ты сказал. И кстати, на http://www.ntndis.com/ я ничего подобного не нашел.
А я пока почитаю макулатуру на эту тематику.
В догонку... 07.12.01 06:40  
Автор: AAT Статус: Незарегистрированный пользователь
<"чистая" ссылка>
У нас таже ситуация... фильтруются слова в УРЛе...

Сначала ходил по айпишникам запрещенных сайтов - админ стал вносить их ACL...
Затем обнаружил что наша ДНСка поддерживает не только стандартный формат IP адреса, но и формат DWORD - админ отключил эту фичу...
Пришлось пользовать HTTPort - почему то админ не отслеживает ее...
Потом нашел SafeWeb, но он сдох недавно... Затем - MegaProxy...

Да! И еще вот это можно попробовать! 07.12.01 07:02  
Автор: AAT Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Совсем забыл про туннелинг :))) У нас он отключен - вот и забыл про него !

глянь вот сюда:
http://www.web-cache.com/Writings/Internet-Drafts/draft-luotonen-web-proxy-tunneling-01.txt

Удачи!
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach