elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 20:46  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)  (Leído 11995 veces)
ToXiC

Desconectado Desconectado

Mensajes: 122


Biohazard


Ver Perfil
Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« en: 14 Septiembre 2004, 03:32 »

Pues viendo los foros de hackxcrack vi este texto k a su vez fue sacado de phrack.org (en ingles) y tarducido al español por zion375, aki dejo el link y ya comentaran:
http://www.hackxcrack.com/phpBB2/viewtopic.php?t=18108


un saludo.
En línea

Firma
Anakin2001

Desconectado Desconectado

Mensajes: 270



Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #1 en: 14 Septiembre 2004, 05:22 »

Excelente manual, aunke solo apto para expertos.... al menos en programacion.....  :-[ pero q muy muy bueno.... plash! plash! plash!
En línea

Anakin2001
WELCOME TO THE COMUNITY
Todos los maestros son alumnos pero pocos alumnos pueden ser maestros!!

SEGURIDAD INFORMÁTICA PARA EMPRESAS:
http://www.atiseguridad.com/
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #2 en: 14 Septiembre 2004, 18:28 »

Yo ya lo habia leido cuando salio, y me dedique a "pillar" info sobre el tema, aunque aun no he podido trastearla.....

Aqui dejo varias cosas:

Firehole:  Programita que "salta" tu firewall, conecta con una web, y manda un mensaje, para que veas que con tu Zone Alarm no estas del todo seguro (mi caso :P). Alucine cuando vi que conectaba, y el Zone ultima version ni se enteraba. Este prorgama, lamentablemente, va sin codigo fuente, y es simplemente un PoC de que la DLL injection funciona.

http://keir.net/firehole.html

Covert DLL:  Aqui si tenemos para jugar :D :D. Es un injector y una dll de ejemplo para usar, pero tambien trae el codigo fuente en C++ del injector y la DLL, para que podramos crear nuestros "jugeutes". El valor de poder saltarse el firewall de esta manera es bestial, fijo que hay rulando troyanos no publicos con estas tecnicas.

Se que este numero de phrack se basa precisamente en no usar DLL injection, pero no creo que venga mal toda esta info :D

Este post sera añadido a "Textos y Manuales".

Si buscais por google sobre "inject dll" y cosas asi, obtendreis mucha informacion.

Salu2
En línea
Blank Demon

Desconectado Desconectado

Mensajes: 584


La justicia es para saciar la sed de venganza...


Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #3 en: 15 Septiembre 2004, 01:15 »

Hijole!!
Toca repasarse esos manuales de ASM...
Muy buena informacion...
En línea

#make-com#
ORG 100h
MOV AH, 0eh;
MOV AL, ':';
INT 21;
MOV AL,'P';
INT 21;
RET


Cosmopolitan Group Member & Cosmopolitan Team Developers Member
D4RK

Desconectado Desconectado

Mensajes: 110



Ver Perfil
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #4 en: 15 Septiembre 2004, 04:32 »

Ahora que toy metiendome de nuevo "de cabeza" al assembler... Esto me ha caido de put* madre! xD

Gracias por el link zet4!!

salu2!!
En línea
zhyzura
Sie sind nicht wie die anderen
Moderador
*****
Desconectado Desconectado

Mensajes: 2.118


"dieses ist es unsere Welt"


Ver Perfil
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #5 en: 15 Septiembre 2004, 07:49 »

muy buena info.

donde tambien ponen muy buena info es en la e-zine de disidents 4, el tema no. 5. para los que gusteis del tema.

la e-zine la descargan de esta misma pag. por lo pronto me voy a poner a hacer pruebas con el Covert DLL que puso Rojodos, ya os contare.

saludos
En línea

- - -->>  Sie urteilen zu uns seiend unterschiedlich  <<-- - -
unser Durst des
Wissens ist unersättlich
ANELKAOS
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.616



Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #6 en: 17 Noviembre 2004, 17:08 »

Ojito a la fecha del Howto  "Updated 3/25/2002 8:23AM" y de cuando hablan en el texto "In mid 2000 Steve Gibson[]" de ayer sabes?... ;D

Alguna solución? Kerio también es vulnerable a esto? usar Snort sirve de algo en este caso?
En línea

3x5p4m3r

Desconectado Desconectado

Mensajes: 62



Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #7 en: 17 Noviembre 2004, 17:54 »

mmm no se, cual es ese fire wall pero con el nmap se puede brikar el fire wall

pones:

c: nmap -p20, 21, 23, 53, 80, 111-p0 -vv

123.123.123.45

y te sale:

Starting nmap

Initiating TCP connect () scan against (123.123.123.45)
Adding TCP port 53    (state open)
Adding TCP port 111 (state Firewalled)
Adding TCP port 80    (state open)
Adding TCP port 23    (state Firewalled)
Interesting ports on (123.123.123.45) :
Port           State          Protocol         Service
23             filtered        tcp                 Telnet
53             open           tcp                 Domain
80             open           tcp                 http
111          filtered         tcp                 sunrpc


Firewalled, o sea esta bloqueado por el fire wall

ahora otra sintaxis, con nmap:

c: nmap -sS -p1-300 123.123.123.45

Starting nmap

Interesting ports on (123.123.123.45) :
Port           State          Protocol         Service
7                unfiltered        tcp            echo
53              unfiltered        tcp             domain
256            open               tcp             rap
257            open              tcp              set
258            open              tcp              yak-chat


Nmap run completed -- 1 IP address (1 host up) scanned in 15 seconds
« Última modificación: 17 Noviembre 2004, 17:58 por 3xp4m3r » En línea

Lezza

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #8 en: 27 Noviembre 2004, 12:50 »

Hola: Alguno de ustedes sea tan amable de mandarme el manual de como saltarse un firewall, ya que  no he sido capaz de decargarlo de el sitio mencionado, no sean malos, o no aceptan mujeres en su foro.
« Última modificación: 29 Noviembre 2004, 13:55 por Lezza » En línea
kill3r97

Desconectado Desconectado

Mensajes: 133


Ver Perfil
a mi no me parece tan avanzado como dicen
« Respuesta #9 en: 27 Noviembre 2004, 13:23 »

bueno despues de varias horas estudiando ya no me parece tan avanzado como dicen, pues ya no le tengo miedo ni respeto al c++ es unn lenguaje no muy complicado, he aprendido mucho de programacion y uno no necesita saber programar en un lenguaje con tener lo que llaman logica de programacion solo basta leerse los manuales y practicamente se puede programar en cualquier lenguaje.

todo esto es muy interesante logre saltarme mi panda firewall version 8.0.5 pero yo no le veo mucha utilidad ya que es solo de tipo local no veo forma de que se pueda hacer remotamente hacia un firewall por lo menos ninguno de estos metodos de inyeccion dll ya que requiere acceso local y otra cosa el dll despues de varios dias de trabajo para hacer que funcione con algun firewall viene otro problema y es hacerlo indetectable a los antivirus
« Última modificación: 27 Noviembre 2004, 13:32 por kill3r97 » En línea
Snoopyhack

Desconectado Desconectado

Mensajes: 788


dabale arroz a la zorra el abad


Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #10 en: 27 Noviembre 2004, 13:37 »

Danos algo tangible, un fragmento de código que podamos analizar, puedes hablar "politicamente" todo el dia y de nada sirve.  ;)

Saludos.
En línea

A mi no me nadie.
3x5p4m3r

Desconectado Desconectado

Mensajes: 62



Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #11 en: 27 Noviembre 2004, 14:00 »

tan facil que es bajar un escanner de netbios, yo puse unas sintaxis pero les valio, lean y practiken, lo que ustedes quieren es que les mostremos como hacerlo con palitos y bolitas o de plano ya hacerlo por ustedes,  pongan mas de su parte!
En línea

hypersoft

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #12 en: 27 Noviembre 2004, 21:28 »

para los que decian que el firewall de Windows XP era una *****. he hecho la prueba con Windows XP SP2 y su firewall que viene por defecto y el programa no ha podido establecer comunicacion. increible pero cierto
En línea
Kuni

Desconectado Desconectado

Mensajes: 22



Ver Perfil
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #13 en: 10 Diciembre 2004, 11:24 »

Hermano soy de colombia y me parece muy bueno tu tema asi que le voy a dar una buena leida ;) 
En línea
avielman

Desconectado Desconectado

Mensajes: 13



Ver Perfil WWW
Re: Como saltarse los firewalls de manera sigilosa (Texto apra avanzados)
« Respuesta #14 en: 10 Noviembre 2005, 02:28 »

yo lo probe con el sp2 y no me funciono tampoco no me dio error ni me dijo se estaba bien solo me corrio a la segunda linea pero voy a seguir probando me gusto tu comentario.




slds.    =) ;D
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC