взлом паролей хакер безопасность защита информации кряк взлом программ
обход и взлом firewall - фаерволла пакета обхода фаерволл фаерволлы порты интервал подключении способ ожидания обнаружения фаерволлов
обход и взлом firewall - фаерволла пакета обхода фаерволл фаерволлы порты интервал подключении способ ожидания обнаружения фаерволлов

 
обход и взлом firewall - фаерволла пакета обхода фаерволл фаерволлы порты интервал подключении способ ожидания обнаружения фаерволлов
Поиск по Порталу
 
Меню
  Территория Взлома
  Новостная Лента
  Ваша Безопасность
  Взлом и Хакер
  Forum.HackZona.Ru
  Underground HZ
  Программирование
  Мануал в Помощь
  Законодательство
  Каталог Программ
  Принять Участие
Поиск Кряков
 
Новичкам полезное
взлом забытых паролей
хакер высокого уровня
угон и защита уинов
cross domain scripting
конституция хакера
как делают дефейс
эксплоит: как и что
защита от вирусов
основы хакерства
основы хакинга
взлом чайников
защита от взлома
как стать хакером
скрытые процессы
взлом через telnet
в сетях спецслужб
защита от шпионов
обход и взлом firewall
взлом почтовых ящиков
новичкам об xss-взломах
Счетчики и Каталоги
сенсей учит
Серия "Основы хака"
Основы хакерства. Урок 1
Основы хакерства. Урок 2
Основы хакерства. Урок 3
Основы хакерства. Урок 4
Основы хакерства. Урок 5

Нестандартные лазейки SQL

Серия "Взлом окон"
Взлом Windows. Способ 1
Взлом Windows. Способ 2
взлом паролей хакер безопасность защита информации кряк взлом программ

обход и взлом firewall

[ Хакерство в Интернете ]

[ 1. Вступление ]

Многие статьи, описывающие принципы обхождения брандмауэров не описывают главного!
Того как можно их обнаружить... В данной статье я постараюсь восполнить
этот пробел и рассказать вам сразу о двух принципах : принципе обнаружения и
обхождения фаерволла...
Итак поехали...

[ 2. Принцип обнаружения ]

Как и следует ожидать, каждый фаерволл имеет свое имя, значит имеет некое "клеймо" в
сети, т.е. некоторые фаерволлы открывают спец. порт, по которому вы можете узнать
версию, название и другую интересную информацию. При обнаружении фаерволла нужно быть
очень внимательным и не упускать ничего мимо своих глаз. По сути обнаружение фаерволла
делится на несколько этапов...Это и банальное сканирование, это отслеживание маршрутов,
считывание сервисных банеров и т.д.Про каждый пункт обнаружения я постараюсь рассказать
подробнее. Так же хочу сказать, что существует некоторое количество спец. утилит, которые
очень хорошо помогают при обнаружении фаерволлов... Про них я тоже постараюсь подробнее
рассказать.

Итак, пришло время подробнее узнать о принципах обнаружения.


A. Банальное сканирование

Надеюсь многие из вас сканировали в сети порты какого-либо IP-адреса...У каждого сервиса
есть свой уникальный порт, будь то ftp (21), http (80), ssh (22) и т.д., не обошло внима
нием и фаерволлов, но не всех... Сразу скажу, что не все фаерволлы слушают порт. Некото
рые маскируются под демоны вроде порта 23 (на них обычно висит Cisco Router или ему по
добные). Приведу некоторый список портов, на которых иногда висят фаерволлы или их мене
джеры по умолчанию :

приложение: порт:

cisco-manager (mgmt) 4001 (6001, 2001)
checkpoint DNS (53udp/tcp) RIP (520udp)
cisco-xremotesrv 9001
wingate 8080, 81
realsecure 2998/2997/2999

Это, возможно, самые распространенные фаерволлы на сегодняшний день.
Итак, при подключении на выше описанные порты, возможно, считать сервисный банер фаерволла.
Но опять же повторюсь, что не всегда! Скажу еще, что грамотно сконфигурированный фаерволл
не даст вам сканировать порты в "массах", т.е. вы не сможете просканировать адрес, при ска
нировании более одного порта... Тогда действительно задача атакующего усложняется и прихо
дится выдумывать некие способы сканирования ( будь то сканирование с подменной source адреса ).
Так же хочу сказать, что некоторые фаерволлы конфигурируются так, что во внутреннюю сеть
доступ запрещен всем, кроме их же внутренней сети т.е. вы не сможете присоединиться к портам,
которые фильтруются фаерволлом, если вы не принадлежите к внутренней сети хостинга или
локальной сети... Способов обхода таких защит не так уж много. Скажу лишь то, что один из
способов сканирования "за фаерволлом" придумал небезызвестный всем бывший редактор журнала
Phrack - Route. Его утилита Firewalk способна сканировать порты как бы за фаерволлом. Но
при этом так же не нужно полагаться на все 100%, что она правильно просканирует порты т.к.
многие фаерволлы конфигурируются так, что фаерволл может определить TLL пакета до его при
бытия (проверки по списку). Поэтому пакеты типа ICMP оповещающие о истечении TLL будут отсы
латься в любом случае...

Теперь перейдем к пункту об отслеживании маршрута прохождения пакета по сети...

B. Tracerouting

Многие надеюсь, сталкивались с программой типа tracert или traceroute, так вот скажу, то что
эти программы способны отследить маршрут прохождения пакета по сети...

В WIN32 системах, утилита tracert.exe, а в Unix Like системах - traceroute.

Давайте рассмотрим пример прохождения пакета, чтобы идентифицировать фаерволл на пути прохо
ждения нашего udp/icmp пакета :

Трассировка маршрута к 168.75.176.102

с максимальным числом прыжков 30:

1 * 4366 ms * Loopback0.GW8.ALA2.nursat.net [195.82.29.53]
2 3373 ms * 4287 ms Ethernet0-0-2.GW1.ALA2.nursat.net [195.82.28.7]
3 * 4463 ms * Serial6-1.GW2.MOW1.nursat.net [195.82.28.198]
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 * * * Превышен интервал ожидания для запроса.
7 * * * Превышен интервал ожидания для запроса.
8 2274 ms 971 ms 958 ms so-2-3-1-zar1.skt.cw.net [166.63.220.69]
9 928 ms 945 ms 958 ms ge-3-3-0-ycr1.skt.cw.net [166.63.220.129]
10 954 ms 958 ms * so-1-0-0-ycr1.cpi.cw.net [208.173.216.25]
11 958 ms 958 ms 971 ms so-2-0-0-ycr2.cpi.cw.net [208.173.216.2]
12 981 ms 958 ms 958 ms so-2-0-0-bcr1.amd.cw.net [208.173.211.233]
13 1059 ms 1050 ms 1049 ms dcr1.nyk.cw.net [195.2.1.3]
14 1050 ms 1037 ms 1036 ms 65.59.192.13
15 1041 ms 1050 ms 1063 ms ge-0-3-0.bbr2.NewYork1.Level3.net [209.247.9.209]
16 1050 ms 1036 ms 1076 ms ge-7-0-0.edge1.NewYork1.Level3.net [64.159.4.150]
17 1050 ms 1063 ms 1050 ms xo-level3-oc12.NewYork1.Level3.net [209.244.160.178]
18 1050 ms 1062 ms 1076 ms p5-0-0.RAR1.NYC-NY.us.xo.net [65.106.3.37]
19 1115 ms 1523 ms 1757 ms p6-0-0.RAR2.Chicago-IL.us.xo.net [65.106.0.29]
20 1324 ms 1471 ms 1324 ms p1-0-0.RAR1.Dallas-TX.us.xo.net [65.106.0.34]
21 1141 ms 1141 ms 1141 ms p6-0-0.RAR2.LA-CA.us.xo.net [65.106.0.14]
22 1732 ms 1377 ms 1456 ms p4-0-0.MAR2.LasVegas-NV.us.xo.net [65.106.5.34]
23 1155 ms 1141 ms 1128 ms p15-0.CHR1.LasVegas-NV.us.xo.net [207.88.81.78]
24 1404 ms 1181 ms * 66.238.47.34.ptr.us.xo.net [66.238.47.34]
25 1614 ms 1378 ms 1378 ms 168.75.176.102

Трассировка завершена.

В выше приведенном примере очень ярко отображается структура прохождения пакета по сети.
Можно предположить, что фаерволл создает некую цепочку адресов, по которым проходит наш
пакет... В трассировке по прыжкам 1-3 можно наблюдать, что dialup сервер фильтрует входя
щие пакеты, далее происходит послание пакета по сети по цепочке адресов... В конечном
итоге можно видеть, что наш пакет приходит к месту назначения - 168.75.176.102... В это
случае могу сказать, что вероятнее всего фаерволл - 66.238.47.34, хотя 100 процентных ре
зультатов я не даю, т.к. в этом деле нужно быть крайне внимательным...

C. Считывание сервисных банеров.

Ну этот способ я думаю крайне прост, хотя на данный момент крайне трудно найти такой фаер
волл, который бы выводил о себе информацию, но опять же "чем черт не шутит"... Считывание
банеров заключается в том, что при подключении к фаерволлу, вы получаете некое послание
от удаленного фаерволла... Т.е. при соединении, например 295 (порт CheckPoint Firewall),
вам выводиться информация о версии фаерволла, тогда вы с уверенностью можете идти искать
в bugtraq уязвимость в этом фаерволле, чаще всего, когда я сталкивался с фаерволлами
CheckPoint, мне выходила некая информация, я поначалу совсем не понимал что она
обозначает... А заключается она в том, что при подключении к фаерволлу CheckPoint, он вы
водит некую последовательность цифр, например: 30003, 30002 и т.д. Как позже я узнал, что
это свойственно фаерволлу CheckPoint...

Ну вот по сути самые распространенные способы обнаружения вражеского фаерволла... Теперь
я хочу поведать вам несколько способов обхода обнаруженного фаерволла...
Итак, поехали...

[ 3. Принцип обхода ]

Начнем мы с того, что каждый фаерволл настроен на то, чтобы фильтровать пакеты, которые вы
посылаете, когда соединяетесь с каким-либо портом удаленной машины. А это происходит на ос
новании составленных правил фаерволла. Т.е. при подключении фаерволл считывает пакет и ана
лизирует все данные... Т.е. если ваш адрес не стоит в базе фаерволла, фаерволл не пропустит
вас во внутреннюю сеть... На ум приходит множество способов обхода фаерволла. Первый, пожа
луй самый легкий способ обхода, это сканирование подсети фаерволла на нахождение уязвимых ма
шин и последующим взломом их... Так же скажу, что не всегда этот способ прокатывает, т.к. хо
роший администратор скорее всего не будет ставить разрешение входа на всю подсеть, он скорее
поставит разрешение на избранные сетевые машины...

Существует еще один очень интересный способ : Тунелирование ICMP/UDP пакетами... Оно заключа
ются в том, что у некоторых фаерволлов нет правила на блокирование ICMP ECHO, ICMP ECHO REPLY,
UDP. Все это способствует хорошей атаки... Сказу скажу, что этот способ проходит, если вы нахо
дитесь в подсети фаерволла. Для его осуществления вам понадобятся две программы - loki, lokid
(демон). Для того чтобы осуществить атаку, вам следует установить демон за фаерволлом и после
дующей эксплуатацией с помощью утилиты loki...

[ 4. Вывод ]

Вывод можно сделать один - нет ничего совершенного! В каждом устройстве, программе и
т.д. всегда найдутся способы, чтобы всячески её сломать, обойти и т.д. Конечно в данной статье
не представлены все способы обхода фаерволлов... Способов очень много... По мере того, как ста
нут появляться новые устройства, будут появляться новые способы...

D4rk Eagle



Разместил и проверил: Xelarev.   Опубликовано: 19.06.2005.
Средняя оценка: 3.08. Голосов: 311. Рейтинг статьи -
Супер! Отлично Хорошо Нормально Плохо
Напечатать текущую статью | Рекомендация Статьи Другу

Последние 15 Комментариев к Статье

Доброго всем времени суток... я Евгений Попов.

Я предлагаю свои услуги по взлому эл. почты и аккаунтов в соц. сетях.

- yandex.ru... цена 1400 р...
- mail.ru (включая все поддомены)... цена 1500 р...
- rambler.ru (включая все поддомены)... цена 1700 р...
- gmail.com... цена 1800 р...
- hotmail.com... цена 2400 р...

Я занимаюсь взломом только тех почтовых серверов, которые указаны выше... цена не изменяется (торг не уместен)... после взлома пароль не меняется (остается прежним)... работаю без предоплаты (оплата только после взлома и предоставления доказательств)... срок исполнения работы от 2-х часов, до 3-х суток (зависит от моей занятости)... оплату после взлома принимаю картами Яндекс Денег или картами WebMoney (они продаются в любом отделе Евросети), другие способы оплаты не рассматриваю.

По поводу взлома аккаунтов в соц.сетях:

На данный момент взламываю только странички на odnoklassniki.ru... стоимость данной работы 1900 р... логин и пароль так же остаются прежние... оплата после доказательств.

Ваши заказы принимаю на email# parolei.net@gmail.com

P.S. будьте внимательны, заказы принимаю только на этот email и никаких других средств связи не использую, по этому, если где то в сети увидите пост от моего имени с указанием номера icq или еще какого либо средства связи, то знайте - это МОШЕЙНИК...

Добавил: GeniiPopov. Добавлено: 05.09.2010.

Новичок скачай Delphi и взламывай аккаунты ВКОНТАКТЕ, ОДНОКЛАССНИКИ и любое МЫЛО!!! + обучающие видео - смотри как на самом деле взламывают и учись;)
http://hackzone.at.ua/ - тут скачиваем и можете отблагодарить меня нажав на рекламу (чего Вам стоит, а мне приятно)!!! Спасибо заранее)))

ВНИМАНИЕ!!! новички не верьте тем кто предлагает взлом на заказ в комментариях это просто лохи, кидалы и неудачники! Если вам действительно нужно что-то взломать ищите исполнителей на форуме forum.hackzona.ru и работайте только через ГАРАНТ hackzona.ru

Если вы просто интересуйтесь, либо изучайте тогда на сайте hackzone.at.ua вы можете скачать видео и посмотреть как действительно происходят взломы. Плюс усвойте очень хороший урок ;) Рекомендую всем)))

Спасибо за внимание=)

Добавил: FixerCoolHacker. Добавлено: 02.09.2010.

Новичок скачай Delphi и взламывай аккаунты ВКОНТАКТЕ, ОДНОКЛАССНИКИ и любое МЫЛО!!! + обучающие видео - смотри как на самом деле взламывают и учись;)
http://hackzone.at.ua/ - тут скачиваем и можете отблагодарить меня нажав на рекламу (чего Вам стоит, а мне приятно)!!! Спасибо заранее)))

Добавил: FixerCoolHacker. Добавлено: 27.08.2010.

Доброго всем времени суток... я Евгений Попов.

Я предлагаю свои услуги по взлому эл. почты и аккаунтов в соц. сетях.

- yandex.ru... цена 1400 р...
- mail.ru (включая все поддомены)... цена 1500 р...
- rambler.ru (включая все поддомены)... цена 1700 р...
- gmail.com... цена 1800 р...
- hotmail.com... цена 2400 р...

Я занимаюсь взломом только тех почтовых серверов, которые указаны выше... цена не изменяется (торг не уместен)... после взлома пароль не меняется (остается прежним)... работаю без предоплаты (оплата только после взлома и предоставления доказательств)... срок исполнения работы от 2-х часов, до 3-х суток (зависит от моей занятости)... оплату после взлома принимаю картами Яндекс Денег или картами WebMoney (они продаются в любом отделе Евросети), другие способы оплаты не рассматриваю.

По поводу взлома аккаунтов в соц.сетях:

На данный момент взламываю только странички на odnoklassniki.ru... стоимость данной работы 1900 р... логин и пароль так же остаются прежние... оплата после доказательств.

Ваши заказы принимаю на email# parolei.net@gmail.com

P.S. будьте внимательны, заказы принимаю только на этот email и никаких других средств связи не использую, по этому, если где то в сети увидите пост от моего имени с указанием номера icq или еще какого либо средства связи, то знайте - это МОШЕЙНИК...

Добавил: GeniiPopov. Добавлено: 24.08.2010.

Доброго всем времени суток...

Я neoxakep... около 2-х лет я искал по сети ребят, которые умеют что либо взламывать и любят это дело так же, как я...

На сегодняшний день мы объединились в группу и работаем вместе... кто то ломает мыло, кто то аккаунты в соц. сетях, кто то форумы и т.д. и т.п., именно по этому мы и решили работать вместе... теперь для нас открыты все "двери" в сети...

И вот теперь, когда мы начали работать профессионально, качественно, быстро и слаженно, мы решили предложить вам свои услуги:

1. Взлом email адресов, в независимости от сервера, на котором зарегистрирован email... вот цены на основные сервера:

- mail.ru... цена 1200 р...
- yandex.ru... цена 1400 р...
- rambler.ru... цена 1400 р...
- gmail.com... цена 1600 р...
- hotmail.com... цена 1800 р...

при этом пароль остается прежний (тот, по которому входит сам хозяин мыла) и по этому жертва взлома ничего не заподозрит... оплата за взлом мыла берется только после самого взлома и предоставления доказательств...

2. Взлом аккаунтов в соц. сетях, таких, как: odnoklasniki.ru, vkontakte.ru и т.д. и т.п....

пароль и логин, так же остаются прежним и жертва ничего не заподозрит, но оплата после взлома берется только в случае с odnoklasniki.ru... за взлом аккаунтов: vkontakte.ru и аккаунтов в остальных соц сетях берется предоплата в размере 40%...

стоимость взлома odnoklasniki.ru составляет 1600 р... стоимость взлома остальных аккаунтов колеблется в пределах от 900 р. до 4000 р...

Выше указаны основные наши услуги... помимо этого мы занимаемся взломом: взлом сайта, взлом форума, взлом программ, взлом rar архива, взлом игр...

Помимо услуг по взлому мы предлогаем услуги по распечатке смс сообщений и звонков... пока доступны следующие операторы:

- Билайн... цена распечатки смс за 1 месяц 900 р... цена распечатки звонков за месяц 1100 р...
- Мегафон... смс 800 р... звонки 1900 р...
- МТС... смс 1400 р... звонки 1100 р...

Так же мы до сих пор ищем таланты... и продолжаем обучение...

Наши контакты:

icq# 82-61-34-61
email# neoxakep7@gmail.com
сайт# http://www.neoxakep.h1.ru

Добавил: neoxakep. Добавлено: 14.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.

Качественный Взлом почты, Без предоплат"


- принимаю заказы на взлом Mail.Ru

- Работаю без предоплаты;

- Пароль при взломе Не меняется;

- Гарантирую Вам полную конфиденциальность и анонимность;

- Предоставляю любые Доказательcтва;

- Примерные сроки работы: 1 - 3 дня;

- Стоимость услуги 1500 р.

- Деньги перечисляете после получения Доказательств.



icq: 8966361


Добавил: 963852. Добавлено: 07.08.2010.


Добавить Свой Комментарий
Добавлять комментарии могут только Участники Портала!

Вход
Участник: 
Пароль: 
Online Монитор
Сейчас на Портале: 97
своих:1 и гостей:96

Сервис Whois
IP:  



Компания предоставляет услуги ит консалтинга
урология|клиники москвы
Copyright, HackZona.Ru (Ñ)