Páginas: [1]
|
 |
|
Autor
|
Tema: Burlar firewall (Leído 1844 veces)
|
Leber
Desconectado
Mensajes: 249
"Las estrellas se apagan..."
|
Hola señor@s, llevo un tiempecillo leyendo y releyendo manuales, recopilando la máxima información posible y demás.Y bueno, queria preguntarles una duda...
Vera, si yo escaneo X host, y por ejemplo, tiene los puertos filtrados y algunos cerrados, ¿sería posible poder burlar la barrera del cortafuegos? Esque he intentado buscar manuales o tutoriales sobre esto, pero no he encontrado nada, quizá haya buscado en el lugar incorrecto, pero bueno, como veo que ustedes tienen cierto nivel, he creido oportunido preguntar.
Gracias de antemano.
|
|
|
|
|
En línea
|
"Solo los tontos carecen de preucupaciones." Johann Wolfgang Goethe
|
|
|
_anacleto_
Desconectado
Mensajes: 39
|
Eres un crack maxote.
Según creo yo no existe un manual para saltarse la protección de un CheckPoint o un ISA server o un StoneGate en plan paso 1 abre un cmd y teclea burlaMiFirewall 192.168.1.1
Lo único que puedes hacer es intentar SABER que FW es y buscar un exploit que haga lo que tú dices pero creo que es más complicado que burlaMiFirewall 192.168.1.1
|
|
|
|
|
En línea
|
|
|
|
ne0x
Desconectado
Mensajes: 270
|
Yo tambien creo que el unico metodo van a ser los exploits..
O mira que puertos tiene filtrados, hay alguna aplicacion corriendo que este usando ese puerto?, busca algun exploit para ella.
|
|
|
|
|
En línea
|
|
|
|
NewLog
Desconectado
Mensajes: 315
|
Pues yo creo que con nmap se puede hacer algo más... así que la pregunta creo yo no va por donde ustedes creen. Dependiendo del tipo de escaneo de puertos que se utilize los firewalls contestan de una manera o otra. (Con sueerte no contestan  ) No seais tan duros macho... ^^U Puede que en un paper que escribió Death Master salga algo. Técnicas de escaneo de puertos- Sabuesos en la Red
|
|
|
|
« Última modificación: 07 Abril 2007, 13:40 por NewLog »
|
En línea
|
|
|
|
ne0x
Desconectado
Mensajes: 270
|
El paper me suena bastante, voy a mirarlo a ver que veo.
|
|
|
|
|
En línea
|
|
|
|
Leber
Desconectado
Mensajes: 249
"Las estrellas se apagan..."
|
He probado con distintas tecnicas con el nmap, y también con hping3, pero dan todos los puertos filtrados.
Sí, tengo ese manual, y de hecho lo empeze a leer ayer.
Y no, no quería un manual que me dijera como burlar X firewall ni X otro, no soy tan estúpido e inocente, solo quería cercar algo de información que pudiera ser útil.
Gracias y saludos
|
|
|
|
|
En línea
|
"Solo los tontos carecen de preucupaciones." Johann Wolfgang Goethe
|
|
|
|
|
scmailon
Desconectado
Mensajes: 6
|
Bueno, se que hace tiempo que no se escribe en este post.. pero bueno, como creo que el team es interesante lo "revivo". Hace un tiempo, estuve leiendo unos cuantos papers para evitar el control de firewalls, listas de acceso, reglas en IDS (como snort).... etc y casi todo sino todo estaba orientado a la fragmentacion ip. La clave del asunto reside en conocer como reensambla los paquetes el router/firewall/NIDS, que fragmentos desecha, diferencia entre timeouts del sistema operativo "victima" y la barrera, etc etc etc. La verdad esque este tema daria para un post muuuuuy largo y tecnico 
|
|
|
|
|
En línea
|
|
|
|
berz3k
Colaborador
Desconectado
Mensajes: 464
|
Para realizar esto recomiendo hping, aunque no al 100% lograras burlar un IDS o FW, la cuestion tambien reside en crear tus propios shellcodes para que no sean detectados por un IDS, otros tips que te puedo dar es el envio de paquetes mediante TIMINGs, es decir, enviar un ataque remoto (mysql injecton, XSS, et c) pero con delays especificos para que un IDS no los tome en cuenta, ademas de ENCODEAR los ataques por webapp, los IDS vulnerables son proventia y snort en algunos casos, para FW es posible encontrar puertos de administracion de los FW mas conocidos como lo es el Checkpoint, me encontrado con ellos muchas veces user:admin p:admin , solo te instalas el cliente y verificas si la administracion puede ser remota, ya dentro daras las reglas any to any
-berz3k.
|
|
|
|
|
En línea
|
|
|
|
D14B0l1C_T0N3
Desconectado
Mensajes: 86
|
Buscate informacion acerca del smartspoofing.
Saludos.
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|