566078958
|
Главная » Об интернет программах
|
|
|
|
Даже не знаю, что можно написать во вступлении к этой статье. Скорее
всего, ничего писать и не надо - и так всем понятно, что nmap - самая
большая рыба в водоеме сканирования удаленных сетей и машин. Это самый
мощный на сегодняшний день сканер! Кроме того, он постоянно
поддерживается и совершенствуется. Разработчик (некто Fyodor) не просто
написал тулзу и выкинул ее в народ, а очень тщательно следит за
проектом, все время выкладывая новые версии. Прога настолько
качественная, что многие дистрибутивщики включили ее в поставки своих
линей. Не имея под рукой nmap'а, лучше вообще никуда не соваться.
... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: xak
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
дрям, уважаемый! Ты. наконец-то, поимел неограниченный доступ в iNet,
качаешь варез гектаробайтами и сидишь в IRC. Ты, несомненно, крут. Но в
ирке с тобой никто не разговаривает, а если и кто-то и пискнет, то
кроме «ку ку re ку» ничего услышать нельзя, все сидят как боты
недопатченные. Этому есть три объяснения: либо чел занят (ушел), либо
боится показаться ламаком и поэтому молчит, либо ведет приватные
беседы. Вот третий вариант особенно бесит :). Очень хочется посмотреть,
с кем и о чем это они там болтают. А со временем появляется желание
вклиниваться в их беседу. Окейно, давай так и поступим. Но хочу сразу
умерить твой ][акорский пыл - все нижеописанное прокатит, если ты с
жертвами будешь сидеть в одном сегменте сети (идеал: в одной локалке),
также необходим линух (по крайней мере, я все тестил на нем) с
привилегиями суперюзера.
Ищем жертву
... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: www
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
Перехватчики сетевых пакетов могут не только использоваться
администратором сети для проверки и детального анализа правильности
конфигурации сетевого программного обеспечения, но и представляют собой
серьезную угрозу, поскольку могут перехватывать и расшифровывать имена
и пароли пользователей, конфиденциальную информацию, нарушать работу
отдельных компьютеров и сети в целом. Как бороться с этим недугом
программистской мысли мы попробуем разобраться в следующих статьях из
цикла "Linux обеспечивает безопасность сети".
В настоящее время аппаратная архитектура Ethernet завоевала большую
часть рынка при создании локальных сетей, хотя существуют и другие
аппаратные решения не на IEEE 802.3, такие как FDDI, Token Ring (802.5),
ARCNET, WAN, ATM и другие. Относительная недороговизна в сочетании с
технической скоростью передачи данных в 10, 100 и 1000 мегабит в секунду
способствует ее популярности. Сеть Ethernet работает как магистраль, через
которую любой узел может пересылать пакеты на другой узел,
подключенный к тому же сегменту сети. Для перенаправления пакетов из
одной сети в другую необходимо пользоваться репитером, свитчем или
хабом. Процесс передачи фреймов обеспечивает межсетевой протокол,
который не зависит от оборудования и представляет различные сети в одну
сеть. Но при использовании этого протокола нет гарантий, что пакет
достигнет адресата, но решение этой задачи обеспечивает протокол TCP/IP,
занимающийся гарантированной доставкой пакетов. TCP не единственный
протокол в стеке протоколов TCP/IP, существует еще протокол UDP,
который много быстрее протокола TCP, так как не создает и не закрывает
сеанс соединения, а узел с помощью его просто отправляет данные в
дейтаграммах другим узлам в сети. Пакет, отправленный в
широковещательной сети одним из узлов, принимается всеми находящимися
в этом сегменте сети машинами, но только узел назначения, указанный в
заголовке пакета, "смотрит" на него и начинает его обработку (относится и к
TCP и к UDP протоколам).
... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: xakep
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
|
Те из нас, кто занимался вторжением в корпоративные сети, знает, что
самым действенным средством получения паролей и логинов является
сниффер. Butsniff, к примеру, попорти жизнь не одной сотне
администраторов - из-за одной машины с windows 9x, на которую попал
backorifice с прицепленным к нему buttsniffom в скором времени все
эккаунты пользователей сети становились известны хакеру. Естествено,
проблема своевременного обнаружения сниффера стояла давно, но только
несколько дней назад L0pht Heavy Industries выпустил свой продукт
Antisniff. Что же делает новый продукт компании, славящейся знаменитым
взломщиком паролей NT Lophtcrack'ом ? ... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: xakep
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
Большинство пакетных снифферов работают на обычных компьютерах с
обычныс стеком TCP/IP. Это значит, что если ты отправишь запрос на эти
компьютеры, они ответят. Суть в том, чтобы отправить запрос к IP адресу
компьютера, а не на его Ethernet адаптер.
Иллюстрация:
... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: xakep1983
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
Анализ
трафика при помощи tcpdump (часть 1)
Зачем
нужно анализировать трафик? Знание того, как происходит взаимодействие
между компьютерами позволяет более быстро обнаружить и решить возможные
проблемы, возникшие в работе сети. Приведу простейший
пример: один из компьютеров локальной сети перестает отвечать на
запросы.
Что могло произойти? Были ли он взломан или это ошибки системного
администратора? Если в сети присутствует хорошая система управления
логами,
то можно много информации узнать из этих файлов. Но что если в них нет
ничего
подозрительного или, что еще хуже, они были скомпрометированы
злоумышленником? Тогда на помощь приходит tcpdump. Эта программа, как
скрытая камера, которая показывает, что происходит в данный момент в
сети. Благодаря ей вы можете создать специальные фильтры, которые
будут отображать только нужный вам трафик.
Конечно tcpdump не
единственная
программа, умеющая анализировать трафик, существует множество подобных
программ, например ethereal. Это очень
хорошее средство, быстро развивающееся и, несмотря на казалось бы
раннюю
версию, (последняя на момент написании статьи версия была 0.10.10) является
очень надежной и глубоко продуманной программой. Один только список
поддерживаемых протоколов перевалил за 500 (последняя версия, насколько
я знаю поддерживает 673 протокола
www.ethereal.com/introduction.html )! Почему я использовал
именно tcpdump, а не эту программу? Во-первых я привык работать с
tcpdump, для использования же ethereal
необходимо
наличие X-сервера, а я больше люблю работать в консоли. Во-вторых,
отчеты ethereal
... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: xakep1983
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
Краткий
man по tcpdump
версия 0.4
Скрины:
Дата: 16.01.2010
Добавил: xakep1983
Комментарии: (0)
|
| |
|
|
|
|
|
|
|
В этой статье я раскажу как собрать на удаленной *nix машине наверно
самого известного и бота для IRC сетей. Для описания я взял бота версии
1.6.9, которого вы сможете легко найти на просторах интернета. Итак
начнем:
1.Распаковка и установка. Итак будем считать что вы уже нашли откуда
скачать бота и конечно же у вас уже имеется shell. Перво наперво нам
нужно его распаковать пишем в консоле tar -zxvf [filename], бот
распакован теперь нужно перейти в каталог с только что раскпакованым
ботом пишем cd [название папки]. Теперь нужно сконфигурировать файлы
пишем ./configure . Теперь нужно собрать бота, а делается это двумя
способами:
... Читать дальше »
|
Скрины:
Дата: 16.01.2010
Добавил: xakep1983
Комментарии: (0)
|
| |
|
|
|
| |
|
Рассылка
|
|