elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
05 Septiembre 2008, 07:45  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Burlar firewall
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Burlar firewall  (Leído 1844 veces)
Leber

Desconectado Desconectado

Mensajes: 249

"Las estrellas se apagan..."


Ver Perfil
Burlar firewall
« en: 07 Abril 2007, 12:47 »

Hola señor@s, llevo un tiempecillo leyendo y releyendo manuales, recopilando la máxima información posible y demás.Y bueno, queria preguntarles una duda...

Vera, si yo escaneo X host, y por ejemplo, tiene los puertos filtrados y algunos cerrados, ¿sería posible poder burlar la barrera del cortafuegos? Esque he intentado buscar manuales o tutoriales sobre esto, pero no he encontrado nada, quizá haya buscado en el lugar incorrecto, pero bueno, como veo que ustedes tienen cierto nivel, he creido oportunido preguntar.

Gracias de antemano.
En línea

"Solo los tontos carecen de preucupaciones." Johann Wolfgang Goethe
_anacleto_

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Burlar firewall
« Respuesta #1 en: 07 Abril 2007, 13:14 »

Eres un crack maxote.

Según creo yo no existe un manual para saltarse la protección de un CheckPoint  o un ISA server o un StoneGate en plan paso 1 abre un cmd y teclea burlaMiFirewall 192.168.1.1

Lo único que puedes hacer es intentar SABER que FW es y buscar un exploit que haga lo que tú dices pero creo que es más complicado que burlaMiFirewall 192.168.1.1
En línea
ne0x

Desconectado Desconectado

Mensajes: 270



Ver Perfil
Re: Burlar firewall
« Respuesta #2 en: 07 Abril 2007, 13:29 »

Yo tambien creo que el unico metodo van a ser los exploits..

O mira que puertos tiene filtrados, hay alguna aplicacion corriendo que este usando ese puerto?, busca algun exploit para ella.
En línea

NewLog

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Burlar firewall
« Respuesta #3 en: 07 Abril 2007, 13:36 »

Pues yo creo que con nmap se puede hacer algo más... así que la pregunta creo yo no va por donde ustedes creen. Dependiendo del tipo de escaneo de puertos que se utilize los firewalls contestan de una manera o otra. (Con sueerte no contestan ;) )

No seais tan duros macho... ^^U

Puede que en un paper que escribió Death Master salga algo.


Técnicas de escaneo de puertos- Sabuesos en la Red
« Última modificación: 07 Abril 2007, 13:40 por NewLog » En línea
ne0x

Desconectado Desconectado

Mensajes: 270



Ver Perfil
Re: Burlar firewall
« Respuesta #4 en: 07 Abril 2007, 13:41 »

El paper me suena bastante, voy a mirarlo a ver que veo.
En línea

Leber

Desconectado Desconectado

Mensajes: 249

"Las estrellas se apagan..."


Ver Perfil
Re: Burlar firewall
« Respuesta #5 en: 07 Abril 2007, 14:15 »

He probado con distintas tecnicas con el nmap, y también con hping3, pero dan todos los puertos filtrados.

Sí, tengo ese manual, y de hecho lo empeze a leer ayer.

Y no, no quería un manual que me dijera como burlar X firewall ni X otro, no soy tan estúpido e inocente, solo quería cercar algo de información que pudiera ser útil.

Gracias y saludos
En línea

"Solo los tontos carecen de preucupaciones." Johann Wolfgang Goethe
ne0x

Desconectado Desconectado

Mensajes: 270



Ver Perfil
Re: Burlar firewall
« Respuesta #6 en: 07 Abril 2007, 16:27 »

Por si alguien lee este tema y lo necesita: http://www.telefonica.net/web2/thedeathmaster/articles/sabuesos/Sabuesos.pdf

EL paper de deathmaster.
En línea

scmailon

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Burlar firewall
« Respuesta #7 en: 10 Agosto 2007, 03:14 »

Bueno, se que hace tiempo que no se escribe en este post.. pero bueno, como creo que el team es interesante lo "revivo".

Hace un tiempo, estuve leiendo unos cuantos papers para evitar el control de firewalls, listas de acceso, reglas en IDS (como snort).... etc y casi todo sino todo estaba orientado a la fragmentacion ip.

La clave del asunto reside en conocer como reensambla los paquetes el router/firewall/NIDS, que fragmentos desecha, diferencia entre timeouts del sistema operativo "victima" y la barrera, etc etc etc.

La verdad esque este tema daria para un post muuuuuy largo y tecnico :)
En línea
berz3k
Colaborador

Desconectado Desconectado

Mensajes: 464



Ver Perfil
Re: Burlar firewall
« Respuesta #8 en: 10 Agosto 2007, 03:26 »



Para realizar esto recomiendo hping, aunque no al 100% lograras burlar un IDS o FW, la cuestion tambien reside en crear tus propios shellcodes para que no sean detectados por un IDS, otros tips que te puedo dar es el envio de paquetes mediante TIMINGs, es decir, enviar un ataque remoto (mysql injecton, XSS, et c) pero con delays especificos para que un IDS no los tome en cuenta, ademas de ENCODEAR los ataques por webapp, los IDS vulnerables son proventia y snort en algunos casos, para FW es posible encontrar puertos de administracion de los FW mas conocidos como lo es el Checkpoint, me encontrado con ellos muchas veces user:admin p:admin , solo te instalas el cliente y verificas si la administracion puede ser remota, ya dentro daras las reglas any to any

-berz3k.

En línea
D14B0l1C_T0N3

Desconectado Desconectado

Mensajes: 86



Ver Perfil
Re: Burlar firewall
« Respuesta #9 en: 23 Agosto 2007, 04:22 »

Buscate informacion acerca del smartspoofing.

Saludos.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC