ISTF



           

Voltar   ISTF > Segurança da Informação > Penetration Tests

  #1  
Antigo 14/09/2002
Usuário Registrado
 
Data de registro: Sep 2002
Posts: 2
 

Como posso pacotar alguém para desconecta-lo?? E o firewall sempre pega??




   BySgUi  

  #2  
Antigo 15/09/2002
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 14
 

Red face

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Citação (BySgUi @ 14 de Set. de 2002, 15:15)</td></tr><tr><td id="QUOTE">Como posso pacotar alguém para desconecta-lo?? E o firewall sempre pega??




* *BySgUi * [/quote]<span id='postcolor'>
Usando o ping do DOS voce pode definir quantos pacotes mandar e o tamanho deles, ai ja da pra ter uma ideia
  #3  
Antigo 16/09/2002
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 72
 

Um firewall bem configurado, como o zone alarm, rejeita pacotes icmp sim...aí vc não vai receber a resposta do host que vc está pingando......mas se vc executar um ping distribuído por várias máquinas-zumbis,ou mesmo um ping com um ip spoofado de um host confiável, vc estará realizando um ataque de negação de serviço...DoS....mas isso já é outra história.... especifique melhor sua dúvida e faça uma pesquisa no fórum antes....acho que tem assusntos parecidos com este.....


Valewz
  #4  
Antigo 22/09/2002
Usuário Registrado
 
Data de registro: Sep 2002
Posts: 52
 

Enviar uma mensagem via MSN para GuttoSP
Arrow

Hmmm... Achei um momento interessante para fazer algumas dúvidas que eu tenho...
Eu andei pesquisando no Google sobre o &quot;NetCat&quot;, e achei muitos textos sobre o Back Orifice, mas que não explicavam exatamente o que era o NetCat.
Minha cabeça está um pouco enrolada a respeito disso... Vou fazer minhas dúvidas:

1. Lendo esses textos sobre como utilizar o NetCat para explorar uma pessoa quando o server do Back Orifice está em sua máquina, eu pensei: &quot;Afinal, o NetCat é um &quot;pacotador&quot;?

2. Li um texto aqui no fórum mesmo, sobre uma vulnerabilidade no IIS, que se enviarmos o arquivo &quot;NC.EXE&quot; para lá e blá-blá-blá... Então falava que esse &quot;NC.EXE&quot; = &quot;NetCat&quot;. Agora sim que eu não entendi mais nada!

Por favor, me expliquem melhor sobre essa minha dúvida em seus dois momentos.

Obrigado pela atenção!
[]'s... LiPsUrFeR
lipsurfer@hotmail.com
  #5  
Antigo 24/09/2002
Usuário Registrado
 
Data de registro: May 2002
Posts: 12
 

Enviar uma mensagem via MSN para CRASH_OVERHIDE
Hmmm... Achei um momento interessante para fazer algumas dúvidas que eu tenho...
Eu andei pesquisando no Google sobre o &quot;NetCat&quot;, e achei muitos textos sobre o Back Orifice, mas que não explicavam exatamente o que era o NetCat.
Hmmm... Achei um momento interessante para fazer algumas dúvidas que eu tenho...
Eu andei pesquisando no Google sobre o &quot;NetCat&quot;, e achei muitos textos sobre o Back Orifice, mas que não explicavam exatamente o que era o NetCat.
[quote]



já &nbsp;ouveram &nbsp;postagens &nbsp;completas sobre &nbsp;o &nbsp;netcat &nbsp;em &nbsp;topicos &nbsp;anteriores eh &nbsp;soh &nbsp;procurar Boa sorte &nbsp;
  #6  
Antigo 24/09/2002
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 82
 

Enviar uma mensagem via ICQ para Hazard
Cara o ping do DOS dá um impressão falsa com aqueles &quot;disparando&quot;...
Com aquilo você não faz nada vez nada.

È claro que se usar alguns zumbis dentro de um banda larga vc pode fazer algo.
  #7  
Antigo 24/09/2002
Avatar de ^[H,L]aetc
Usuário Registrado
 
Data de registro: Jul 2002
Local: Teresópolis, RJ
Posts: 367
 

Enviar uma mensagem via ICQ para ^[H,L]aetc Enviar uma mensagem via Yahoo para ^[H,L]aetc
Red face

Cara, eu me lembro de ter respondido algo sobre netcat. Mas vou dar uma palhinha agora, para o lipsurfer:
1) Pense no netcat como um telnet vitaminado. Bem, melhor: ele lê e escreve dados de/para qualquer porta, usando udp ou tcp. Vc pode colocar o netcat pra escutar na porta 53 &nbsp;por exemplo, rodando um interpretador de comandos.. tudo o que entrar por essa porta é direcionado &nbsp;ao programa sendo executado, e o nc devolve a resposta pra vc. Seria como um acesso a porta 23. No caso do netbus, vc usa o netcat pra conectar a porta dele e comandar o bichinho. Como vc faria com o telnet Agora, pacotador? Nem.. (aliás, o que é um pacotador? programa pra causar dos?)
2) Ei, acho que fui eu quem disse isso.. &nbsp;nc.exe é só o nome do arquivo executável do netcat. O seu bloco de notas não tem lá o notepad.exe? No linux é só nc .

E o ping faz algo sim.. Tem coisa mais simples pra saber se um computador está respondendo? Claro, se for pra derrubar um servidor, &nbsp;eu vou me dar ao direito de rir tambem.. .
  #8  
Antigo 27/09/2002
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 5
 

Enviar uma mensagem via ICQ para sucrilho
Ae galera, o NetCat e o BO tah sendo muito detectado, a nauw se q o cara seja muito burro, e o ping do DOS realmente pode ateh funciona c vc tiver alguns zumbis.
  #9  
Antigo 27/09/2002
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 82
 

Enviar uma mensagem via ICQ para Hazard
No maximo oque o !credo![n]ping[/n]!credo! faz mesmo com uns zumbis é derrubar uma maquina comum.
Ou sera que alguem acha que &quot;pingando&quot; o servido ele vai cair? AHUauh.

Esse foi um tópico muito ilariante, por favor feche-o se quiser falar sobre coisas absurdas.

[]´s
Hazard
  #10  
Antigo 28/09/2002
Usuário Registrado
 
Data de registro: Sep 2002
Posts: 2
 

Até agora nínguem me respondeu NADA. Quero saber como posso desconectar alguém, NUKANDO ou PACOTANDO ou qualquer outro jeito. &nbsp;Quem foi o q começou a falar de NETCAT!!! NETCAT ñ tem nada a ver com a minha primeira pergunta!!!


Se tiver alguém q saiba como fazer, ou qual programa funciona me fale, plz. &nbsp; &nbsp;
  #11  
Antigo 06/10/2002
Usuário Registrado
 
Data de registro: Oct 2002
Posts: 5
 

Unhappy

Galera, na boa, eu to viajandoooooooooooooo &nbsp; Da pra me explicarem melhor?
  #12  
Antigo 06/10/2002
Usuário Registrado
 
Data de registro: Jul 2002
Posts: 82
 

Enviar uma mensagem via ICQ para Hazard
Tudo bem:

A diferença entre um cracker e um script kiddie pode ser vista aqui. Um invasor decente estuda em detalhes o sistema alvo, às vezes por meses, conhecendo todo o seu processo de autenticação, usuários e falhas que podem levá-lo a ter acesso a arquivos vitais. Já o script kiddie pega algum programinha de alguma homepage duvidável de fundo preto e imagens de caveiras animadas, tenta usá-lo no primeiro sistema que vê na frente e se não consegue invadí-lo , o derruba para mostrar que é “bom”. Isso é absolutamente inútil, afinal se o sistema travar e cair devido ao Denial of Service, provavelmente ele volta a funcionar com questão de poucos minutos. Ou o administrador competente rapidamente percebe. Alguns programas bons para essa tarefa são o Agressor, o IGMP Nuker e o Divine Intervention (para Windows). Para Linux e Unix, sem dúvida o melhor é o excelente Tribal Flood Network.

Realizar um ataque de DoS é muito simples. Pode-se utilizar vários tipos de programas e softwares zumbis para fazê-lo. Às vezes nem é preciso um programa adicional. Sites como Yahoo e Altavista utilizam webspiders (programa utilizado para procurar informações pulando de link em link) para checar o conteúdo de homepages. Muitos webspiders checando o mesmo servidor ao mesmo tempo pode levá-lo ao colapso. Causar um DoS em algum servidor de e-mail é ainda mais fácil. Utilizando um programa de e-mail bomba (software que envia milhares de e-mails para o mesmo endereço) ou cadastrando o e-mail alvo em serviços de spam (como mensagens de anjos, piadas, notícias e outros) pode encher a sua caixa postal e travar todo o sistema. Ou mande um e-mail para alguém que tenha serviço de resposta automática , utilizando o próprio endereço da pessoa. É assim: mande uma mensagem para fulano@provedor.com.br usando esse e-mail (como se fosse o seu, já que pra mandar e-mails não se precisa de senha). A resposta automática da caixa postal do Fulano mandará mensagens para ele mesmo, travando sua caixa postal. O endereço de broadcast de redes geralmente é o com final 255 (exemplo: 200.202.243.255). A solução para o problema do e-mail é mais simples. Apenas use um bom filtro ou algum programa que impossibilite que se receba mais de três e-mails enviados da mesma origem (endereço IP) durante um certo intervalo de tempo.

Ataque Out-of-Band ou popularmente conhecido como WinNuke. Consiste em mandar pacotes malformados para uma porta Netbios do Windows. Geralmente usado nas portas 135, 137 e 139, essa última sendo a mais usada. O sistema não consegue lidar com os pacotes, trava e mostra a famosa tela azul de erro. No Windows 95 esse ataque era mais eficaz, agora está se tornando obsoleto.

Na minha opinião o mais devastador de todos os ataques. Envia pacotes ICMP (protocolo que informa condições de erro) spoofados para centenas, talvez milhares de sites. Envia-se os pacotes com o endereço IP da vítima, assim fazendo com que ela receba muitos pacotes ping de resposta ao mesmo tempo, causando um travamento total. Ainda não existe uma proteção eficaz contra esse tipo de ataque. Um programa bom (para Windows) que realiza o smurf é o WinSmurf.

Programas que automatizam o processo de causar um DoS em alguma máquina. São instalados em computadores estratégicos (como universidades, centros de pesquisa e outros) que possuem conexão rápida à Internet e configurados para atacar ao mesmo tempo. Se eu instalar o programa em vinte máquinas de diferentes endereços e configurá-las para enviar 10.000 pacotes cada uma, com certeza derruba qualquer host. Um programa muito utilizado para isso é o Tribal Flood Network. Trojans também são largamente usados para esse fim.

Negação de Serviço é uma forma de &quot;pacotar&quot; alguem. HEHhe
Se quiser mais informações seja mais coerente.



  #13  
Antigo 22/10/2002
Usuário Registrado
 
Data de registro: Sep 2002
Posts: 52
 

Enviar uma mensagem via MSN para GuttoSP
Arrow

Nossa tem gente aqui que me estressou, mas para manter a classe não vou mandar ninguém para aquele determinado lugar, e sim fazê-los com que intendam minha postagem anterior.

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Citação </td></tr><tr><td id="QUOTE">Cara, eu me lembro de ter respondido algo sobre netcat. Mas vou dar uma palhinha agora, para o lipsurfer:
1) Pense no netcat como um telnet vitaminado. Bem, melhor: ele lê e escreve dados de/para qualquer porta, usando udp ou tcp. Vc pode colocar o netcat pra escutar na porta 53 &nbsp;por exemplo, rodando um interpretador de comandos.. tudo o que entrar por essa porta é direcionado &nbsp;ao programa sendo executado, e o nc devolve a resposta pra vc. Seria como um acesso a porta 23. No caso do netbus, vc usa o netcat pra conectar a porta dele e comandar o bichinho. Como vc faria com o telnet &nbsp;Agora, pacotador? Nem.. (aliás, o que é um pacotador? programa pra causar dos?)
2) Ei, acho que fui eu quem disse isso.. &nbsp;nc.exe é só o nome do arquivo executável do netcat. O seu bloco de notas não tem lá o notepad.exe? No linux é só nc.[/quote]<span id='postcolor'>

Valeu ^[H,L]aetc, acho que você foi o único que entendeu minha dúvida sobre o NetCat, realmente eu me expressei mal perguntando se ele era um &quot;pacotador&quot;, afinal a descrição deste tópico tem sobre como pacotar alguém. Na verdade, eu havia me referido a isso mesmo que você respondeu, se o NetCat era um programa para escrever conexões.

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Citação </td></tr><tr><td id="QUOTE">Ae galera, o NetCat e o BO tah sendo muito detectado, a nauw se q o cara seja muito burro, e o ping do DOS realmente pode ateh funciona c vc tiver alguns zumbis.[/quote]<span id='postcolor'>

Poxa sucrilho, como já citado, não tenha a esperança de derrubar alguém com meros 16bits de dados, e mesmo se fossem muitas pessoas sendo controladas... Para que fazer isso, se já inventaram o IGMPNuke, que esse sim funciona (IGMP é o melhor tipo de nuke que eu já vi, pois ele sobrecarrega o PC da vítima com pacotes &quot;errados&quot.
É obvio que se a vítima possuir um FireWall qualquer pacote será detectado, e auto-permitido de acordo com um grupo de rotinas que o controla.

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Citação </td></tr><tr><td id="QUOTE">Até agora nínguem me respondeu NADA. Quero saber como posso desconectar alguém, NUKANDO ou PACOTANDO ou qualquer outro jeito. &nbsp;Quem foi o &nbsp;q começou a falar de NETCAT!!! NETCAT ñ tem nada a ver com a minha primeira pergunta!!![/quote]<span id='postcolor'>

Poxa BySgUi, o NetCat pode ser realmente útil para fazer um Denial of Service, pois como você perguntou, ele é utilizado para &quot;pacotar&quot; e tenho certeza que se ler com atenção, vai reparar que quase todos tentaram responder sua pergunta de uma forma, quer você tenha aproveitado quer não. Citaram sobre zumbies também, que são as vítimas que são controladas para efetuar o DDoS com grande potência. Geralmente um ataque de negação de serviço é controlado por mais de uma pessoa, para derrubarem servidores grandes. Para isso, eles podem invadir até alguns servidores pequenos que contenham falhas e instalar um BackDoor neles, para controlar a operação.
O Hazard citou informações muito úteis em sua última postagem, tinha coisas que até minha mente estranha desconhecia.
Se quiser mais detalhes visite o tópico &quot;Spoofing do IP&quot;, que está relacionado também ao DoS.

That's all folks!
[]'s... LiPsUrFeR
lipsurfer@hotmail.com
  #14  
Antigo 23/10/2002
Usuário Registrado
 
Data de registro: Aug 2002
Posts: 14
 

Aew, eu uso o IGMPnuke o mesmo q o LiPsUrFeR &nbsp;citou, mais tbm uso o comando do dos que faz o mesmo trabalho se vc quiser e só pedir me manda um mensagem o comando eu tenho q rocurar no meio dos textos aki pq faz tempo q eu num uso ele espero q tenha ajudado o companheiro aki valew fui nessa!!!!
  #15  
Antigo 04/02/2005
Usuário Registrado
 
Data de registro: Feb 2005
Posts: 2
 

Como pacotar alguém?

gostaria de saber como faço para pacotar pelo putty ...........e se alguem poderia me auxiliar mais detalhadamente
Tópico Fechado




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Horário em GMT -3. A hora agora: 19:10.


vBulletin® ©2000-2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.