Cześć,
Mam zadanie za symulować atak na komputer w celach naukowych(do szkoły).
Pierwszy mój atak, który opracowałem i za symulowałem wygląda tak:
Konfiguracja sprzętowa:
Windows Xp sp2 pl
+
zapora systemowa windows xp
+
Sygate Personal Firewall
+
Antywirus AVAST
Wykorzystana luka:
System ma zainstalowany serwer ftp GlobalSCAPE - Secure FTP Server z luką typu buffer overflow.
Podczas wykonania się exploita, zostaje dezaktywowany antywirus, zapora sygate a w firewallu systemowym dodany zostaje port na którym mogę się potem połączyć z komputerem przy użyciu netcata, który przekierowuje mnie do cmd. Po włamaniu pobieram potrzebne mi dane używając tftp, następnie zacieram ślady usuwając logi firewalla, systemu, serwera ftp.
Chodzi o to żebym wymyślił teraz nową symulację ataku ale nie mam pomysłu... i zwracam sie do Was o podesłanie jakiejś ciekawej konfiguracji systemu, ciekawej luki która można by wykorzystać do za symulowania ataku. Ewentualnie postawienie jakichś dodatkowych przeszkód itp. chodzi o to żeby to było w miarę ciekawe i edukacyjne Może to być też włamanie z życia wzięte, które np. dotknęło Was :]