+ Ответить в теме
Показано с 1 по 13 из 13

Тема: Внешний взлом 3,4 класса

  1. #1
    Новичок SecurityBurglar кто это?
    Регистрация
    24.07.2008
    Сообщений
    4
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию Внешний взлом 3,4 класса

    Помогите, расскажите, удивите

    Возможные и потенциальные уязвимости внешнего взлома (без знания внутренней архитектуры сети взламываемой системы) аппаратно-программных комплексов 3 и 4 класса защиты информации, использующие VPN-канал

  2. #2
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    Возможные и потенциальные уязвимости внешнего взлома
    не понятно поставлен вопрос, уязвимости самого взлома или какие уязвимости используются для этого

    Знать, как писать, не означает уметь писать....

  3. #3
    Новичок SecurityBurglar кто это?
    Регистрация
    24.07.2008
    Сообщений
    4
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    Какие уязвимости могут быть, для взлома со стороны интернета ?

  4. #4
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    А че это за 3-4 классы ? Попроще нельзя было выразиться, без гламура, чтобы неучи еще понимали, о чем речь)

    Знать, как писать, не означает уметь писать....

  5. #5
    Новичок SecurityBurglar кто это?
    Регистрация
    24.07.2008
    Сообщений
    4
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    Потому и уточняю, чтобы собеседник понимал о чем я спрашиваю, и чтобы как кто то выразился "неучи", не выдвигали свои принципиальные идей на подобии подмены МАС-адрес, прослушки канала (с целью завладения информацией), всевозможных DNS атак и т.д.

  6. #6
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    Ну, понятно вообщем..
    В нашем модном университете преподали новую тему, дай поумничаю перед нубами
    Умничай дальше.. Просто, интересно было, зачем ?

    Знать, как писать, не означает уметь писать....

  7. #7
    Наш Чел Nix кто это? Аватар для Nix
    Регистрация
    15.08.2006
    Сообщений
    229
    Поблагодарил(а)
    7
    Получено благодарностей: 49 (сообщений: 27).

    По умолчанию

    чет честно,вопрос вообще никак не поставлен....типо:
    "подскажите возможные и потенциальные места внешних дыр (без знания внутреннего строения трубы) нефтетруботровада диаметром в 2 метра, рядом еще газ проходит"
    ответ один- сам сходи да посмотри...

    Предположим у нас есть сеть, в сети есть сервер с выходом в интернет, на сервере стоит VPN сервер..... а дальше миллион возможных вариантов что за сервер, какая ОС, какой ВПН и т.д. незная этого можно тыкаться вслепую как в темноте искать выход на ощупь т.е. долго и опасно... если на сервере стот фаервол который режет все кроме ВПНа то ты вообще нифига не сделаеш со стороны интернета, но и тут есть вариант закинуть трояна камунить внутрь сети, тогда ты сможеш видидть сервер со стороны сети, но грамотно настроенный фаервол может резать все даже со стороны сети т.е. полный облом... но и это еще не все, есть же еще такая прекрасная весчь как социальная инженерия с помощью нее творятся чудеса просто
    Кароче вывод: если сервер настроен так что подключение на ВПН идет только со стороны сети а ВСЕ остальное режется то ищем зомби в сетке и ищим уязвимости в ВПН сервере или приминяем соц инженерию.....это только один из многочисленно возможных вариантов.
    Последний раз редактировалось Nix; 25.07.2008 в 02:02.
    ICQ: 333333111
    1.6. Запрещается использовать в личной подписи, профиле, фотографии и аватарах рекламные лозунги, интернет-ссылки, порнографические картинки, призывы к насилию и другим аморальным действиям.

  8. #8
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    Сама сеть на впне построена врядли будет, тем более, если частная.. ? Вопрос вообще плохо скорректирован.. Если ломать сам впн сервер, то проблема впн сервера отпадает совсем, если ломать сервер, который ходит через впн сервер, то, тока троян-руткит, или же как было предложено соц инженеринг, с получением честного грант доступа что очень маловероятно.. А если попадешь в одну из точек, там дело техники и времени, изучить структуру, подобрать условия и плоиты..

    Знать, как писать, не означает уметь писать....

  9. #9
    Новичок SecurityBurglar кто это?
    Регистрация
    24.07.2008
    Сообщений
    4
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    wertyman , незнаю как там в вашем модном университете , тема совсем другая

    Nix , я специально указал класс защиты , чтобы не поднимать некоторые аспекты данной области

    Добавлено через 20 минут
    Ребят , спасибо что откликнулись , но это всё не то

    3, 4 классы, предусматривают совсем другие подходы и алгоритмы к защите информации

    Спасибо за помощь
    Последний раз редактировалось SecurityBurglar; 25.07.2008 в 03:11. Причина: Добавлено сообщение

  10. #10
    Наш Чел Nix кто это? Аватар для Nix
    Регистрация
    15.08.2006
    Сообщений
    229
    Поблагодарил(а)
    7
    Получено благодарностей: 49 (сообщений: 27).

    По умолчанию

    никогда не слышал про классы взлома, сейчас погуглил, думал может че в жизни упустил, но никакой инфы ненашел, причем вообще....... но могу предположить что если использование всех предложенных методов не относиться к 3,4 классу, то возможно предпологается вариант с использованием монтировки Фримен это ты???

    Есть еще конгечно такая замечательная весч как DDoS, но его я не рассматриваю в силу того что не считаю его уязвимостью.
    ICQ: 333333111
    1.6. Запрещается использовать в личной подписи, профиле, фотографии и аватарах рекламные лозунги, интернет-ссылки, порнографические картинки, призывы к насилию и другим аморальным действиям.

  11. #11
    Новичок LORDYARIK кто это?
    Регистрация
    13.08.2008
    Возраст
    35
    Сообщений
    1
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию chits for L2

    Продам прогу по вэломе сайтов online игр ,ета програма ест своего рода injector котторий вписывает свои значения в протокол
    несколко раз ломал такие игры как lineage2 i warkraft , прога с видео-обучениям.Продаю по стандарту 10 wmz. пишите на mail
    yariwar@mail.ru или в ICQ- 471976502.

  12. #12
    Джедай Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Castor Взлетаю Аватар для Castor
    Регистрация
    17.06.2007
    Адрес
    Тикси
    Сообщений
    3,744
    Поблагодарил(а)
    897
    Получено благодарностей: 1,349 (сообщений: 867).

    По умолчанию

    Цитата Сообщение от SecurityBurglar Посмотреть сообщение
    3, 4 классы, предусматривают совсем другие подходы и алгоритмы к защите информации
    типа 3 класс - шифруем слева и ложим в сейф, 4 класс - шифруем снизу и ложим в сейф, но дверцу при этом не запираем?
    Это призыв к насилию, разжиганию межнациональной розни и другим аморальным действиям.

  13. #13
    Новичок Undert@ker кто это? Аватар для Undert@ker
    Регистрация
    24.11.2008
    Адрес
    Братск, Энергетик
    Сообщений
    20
    Поблагодарил(а)
    5
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    На диске хакера выкладывали прогу(своего рода снифер), написаную на руби, в комплект входит своего рода веб сервер. При переходе жертвы на этот сайт(ваш локалхост и определенный порт)она записывает логи с хешами пасов на инет(пашет только для Винды, кроме Висты, там другой метод шифрования)

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. http://game.rga.ru/la2
    от Ahiless в разделе Lineage2
    Ответов: 3516
    Последнее сообщение: 15.09.2016, 19:10
  2. Где можно купить внешний usb-концентратор с питанием
    от anterior в разделе Вопросы и ответы
    Ответов: 2
    Последнее сообщение: 29.06.2008, 15:44
  3. Особый взлом.
    от Waxoyl в разделе Вопросы и ответы
    Ответов: 6
    Последнее сообщение: 22.05.2007, 11:43
  4. USRobotics модель 5630b внешний
    от Наэрон в разделе Объявления
    Ответов: 5
    Последнее сообщение: 31.07.2006, 06:29
  5. Продам модем внешний !
    от *vitamin* в разделе Объявления
    Ответов: 0
    Последнее сообщение: 13.05.2006, 06:45

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.