Strona 2 z 3 PierwszyPierwszy 123 OstatniOstatni
Pokaż wyniki 11 do 20 z 27

Temat: Porty

  1. #11
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Cytat Napisał SARS Zobacz post
    No dobra, ciasteczka ciasteczkami ale jak przesłać plik przez port 80 ?
    jest jakaś metoda ?
    Nie ma mozliwosci 'wepchniecia' pliku do przegladarki... Cookie jest akurat specyficzne bo z definicji najczesciej oznacza utworzenie pliku na dysku. Jesli przegladarka nie poprosi o dany obiekt podajac jego URL to inaczej nie wcisniesz do przegladarki niczego - to przegladarka musi zainicjowac polaczenie.

    Cytat Napisał SARS Zobacz post
    czy jedyna metoda to atak DoS na firewalla i odblokowanie w ten sposób portu 21 ?
    Mam wrazenie ze jeden z nas nie rozumie pojecia DoS'u.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  2. #12
    Zarejestrowany
    Mar 2008
    Postów
    94

    Domyślnie

    TQM - no z tego co ja wiem to DoS (Denial of service) to atak polegający na odmowie usługi czyli np: wywołanie błedu oprogramowania w taki sposób aby firewall np: wywalił się z pamięci i przestał działać na porty;
    DoS to również sfloodowanie usługi i przyjmowanie przez nią różnych niedozwolonych komend - ale także i oprogramowania;
    Lecz atak DoS nie jest dobry na servery produkcyjne (jeśli chodzi o wyrzucenie firewalla z Ramu) bo admini przecież zaraz się skapną i cały plan strzelił w dupę;

    TQM - z tego co piszesz, że nie można wepchnąć pliku do przeglądarki to ok; Ale powiedzmy dane w q3 przesyłane są przez port powiedzmy 65000;

    port 80 został domyslnie ustawiony na http; A w GG domyslnie jest port 1550... czy zmiana portu w GG u mnie i u Ciebie na 80ty spowoduje brak komunikacji GG między naszymi kompami?
    Ja tego nie sprawdzałem bo nie mam internetu (to śmieszne) a piszę z pracy i mam ograniczony zakres
    Ale teoretycznie wydaje mi się, że zmiana w GG portu z 1550 na 80 nic nie powinna zrobić bo GG zarezerwuje port 80 w swoim zarezerwowanym obszarze pamięci i komunikacja powinna być niezależna od IE; tak samo jak masz otwartych 10 IE - a każdy przecież komunikuje się przez port 80..
    Ostatnio edytowane przez SARS : 03-31-2008 - 12:22

  3. Domyślnie

    Dobrze rozumiem czy chcesz zmienić port na którym klient GG nasłuchuje - czy może chcesz zalogować się na któryś z serwerów GG używając do tego portu 80? Gratuluje pomysłowości daj znać jak Ci się uda

  4. #14
    Zarejestrowany
    Mar 2008
    Postów
    94

    Domyślnie

    hedVB - nie nie- na razie nie chcę się połączyć z serverami gg;

    chciałbym sprawdzić czy jak ja i ktoś zmieni port 1550 na 80 to czy nadal będzie mozna przesyłać dane?

  5. Domyślnie

    Dane? Tak dane zawsze ...pytanie tylko jakie i jak interpretowane? Serw http odbiera dane nie zależnie czyli jak wspomniałeś nie ma żadnych nieporozumień czy włączysz 10 okien IE czy 20 FF Komendy wysyłane przez port 80 zawierają informacje który plik ma zostać pobrany rządanego serwera - w tym przypadku wiadomo plik jako strona www

    A co do GG - zrobiłem własnego klienta to wiem trochę o tym jest kilka serwów gadu port domyślny to 8074

  6. #16
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Powtorze Twoje zdanie raz jeszcze...

    Cytat Napisał SARS
    czy jedyna metoda to atak DoS na firewalla i odblokowanie w ten sposób portu 21 ?
    DoS'em niczego nie przeslesz, DoS'em co najwyzej zatkasz lacze swojej ofiary albo doprowadzisz serwer do zdechniecia.
    Ostatnio edytowane przez TQM : 04-01-2008 - 11:54
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  7. #17
    Zarejestrowany
    Mar 2008
    Postów
    94

    Domyślnie

    TQM > no to ja wiem, że DoS to nie protokuł tylko rodzaj ataku - ale pisząc to zdanie chodziło mi o to, że atakiem DoS powodujesz np: wyrzucenie firewalla z RAMu - co powoduje zwolnienie blokowanego portu 21... Choć na te nowe to chyba już takich metod nie ma;

    Atak DoS jak piszez może również spowodować przeciążenie bufora i zawieszenie systemu - ale to wszystko zależy na jakie ataki DoS podatne jest dane oprogramowanie.

    Zawieszenie systemu nie wchodzi w grę; W kompie otwarty jest tylko port 80; potrzebuję wysłać pliki a kopiowanie danych przez PRNSCR jest uciążliwe no i myślałem, że skoro port 80ty jest otwarty to istnieje jakaś metoda aby przesłać przez nie plik...

    przecież protokuł ftp nie musi pracować na 21 a http na 80 - to przecież jest domyślnie ustawione ale może się mylę...

    Jesteście pewni, że nie mogę sobie jakimś zdalnym serverem np: sslproxy podłączyć 80-tego portu zdalnego servera do mojego lokalnego portu np: 23 i potem przez telnet połączyć się lokalnie z tym portem 23 ?

    czy źle mysle? jak tak to mnie poprawcie

  8. #18
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Aby zakonczyc temat DoS'ow - to co napisales i cytowalem 2 razy to niestety bzdura...

    Generalnie robiac DoS doprowadzisz do wyczerpania zasobow w systemie albo zapchasz lacze. Jesli uda Ci sie wyczerpac zasoby to szansa ze akruat padnie firewall albo odblokuje sie konkretny port ktory chcesz jest praktycznie zadna. Najczesciej po prostu maszuna zdechnie zupelnie i po sprawie...

    Linux ma takie cos jak OOM Killer (Out of Memory Killer) ktory w razie problemow gdy konczy sie RAM w tym przypadku zabija jakis proces aby uratowac system - co prawda nie zawsze mu sie to udaje... :P

    Co do drugiego rodzaju ataku to to nie jest DoS tylko buffer overflow ktory moze skutkowac DoS'em poprzez wywalenie softu do gory nogami. DoS jest efektem dzialania atakujacego a nie zrodlem przepelnienia bufora.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  9. #19
    Zarejestrowany
    Mar 2008
    Postów
    94

    Domyślnie

    Cytat Napisał TQM Zobacz post
    Aby zakonczyc temat DoS'ow - to co napisales i cytowalem 2 razy to niestety bzdura...

    DoS jest efektem dzialania atakujacego a nie zrodlem przepelnienia bufora.
    W zasadzie jak sama nazwa wskazuje (Denial of service - odmowa usługi) może nastapić również poprzez atak DoS powodujący bufforoverflow co spowoduje w efekcie odmowę usługi; Przykładem może tu być czuła niektóra rodzina przełączników cisco podatna na atak zwany "while back"
    Ostatnio edytowane przez SARS : 04-01-2008 - 13:23

  10. #20
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    DoS moze byc efektem buffer overflow a nie odwrotnie... Jak w urzadzeniu koncza sie zasoby w wyniku przytykania go np polaczeniami to po prostu przestaje przyjmowac nowe polaczenia a nie robi buffer overflow.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Podobne wątki

  1. Porty nieprzypisane
    By maciek_ in forum Newbie - dla początkujących!
    Odpowiedzi: 4
    Autor: 03-04-2008, 20:11
  2. DNS i wysokie porty UDP
    By yoshi37 in forum Linux
    Odpowiedzi: 3
    Autor: 02-28-2008, 19:01
  3. Otwarte porty 21, 23
    By aGgreSSive in forum Hacking
    Odpowiedzi: 17
    Autor: 07-10-2007, 17:00
  4. porty.....
    By ironwall in forum Hacking
    Odpowiedzi: 4
    Autor: 04-13-2007, 01:50
  5. porty vnc
    By grac in forum Newbie - dla początkujących!
    Odpowiedzi: 7
    Autor: 03-24-2007, 18:31

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj