""
Текущее время: 05:24. Часовой пояс GMT +4.  
 
 

Вернуться   Пензенский региональный форум ШУИСТ.Найдется всё!!!! > IT-безопастность > Библиотека
Расширенный поиск

  Информационный центр
Последние важные новости
 

Здравствуйте, гость!
Если это Ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
У нас есть НОВЫЙ ИНФОРМАЦИОННЫЙ ЦЕНТР!!!
Этот нижний блок показывается всем!!
Важное сообщение!!
Гости, нажмите здесь | пользователи, нажмите здесь, и здесь
 
 
 

Библиотека Статьи специалистов

Ответ
 
Опции темы
 
Старый 04.07.2011, 16:40   #1
Дядюшка Дэн
Администратор
 
Аватар для Дядюшка Дэн
 
Регистрация: 27.02.2009
Сообщений: 113,046
Сказал(а) спасибо: 13
Поблагодарили 172 раз(а) в 164 сообщениях
По умолчанию DNS pining на все случаи жизни

Есть такие темы, которые никогда не дадут покоя исследователям.
Они как бумеранг будут возвращаться снова и снова, ударяя тыльной частью по общественности.
Одна из таких тем – это атаки на DNS.

Пару лет назад была классная работа Дэна Камински ([Только зарегистрированные пользователи могут видеть ссылки. Нажмите Здесь для Регистрации])

Но еще до нее была исследована тема ребиндинга – то есть подмены IP адреса для домена.
Суть в том, чтобы обмануть какое-либо клиентское ПО и заставить пойти через доменное имя атакующего на IP адрес целевой машины. Это может быть машина во внутренней сети или другой хост. Никто ведь из клиентского ПО не будет проверять, что два IP адреса, которые вернулись как А записи для домена вообще находятся в разных диапазонах (скажем, удаленный и локальный). А надо было бы. По крайней мере запретить обрабатывать для инетных доменов IP адреса из внутренних сетей точно стоит. Это не защитит от атаки полностью – ведь можно будет атаковать хосты не из локальной сети, но, по-крайней мере, закроет большую проблему с атаками на внутренние ресурсы.

Из последних работ по ребиндингу стоит отметить презентацию Дениса Баранова на PHD2011:
[Только зарегистрированные пользователи могут видеть ссылки. Нажмите Здесь для Регистрации]

Главное достоинство этой работы в том, что исследователь создал полноценный инструмент для демонстрации атак с использованием ребиндинга. Это титанический труд…

Продемонстрированный инструмент может атаковать все, что работает по HTTP протоколу и не имеет авторизации по сертификатам.

Такие ограничения навязаны браузерами, ведь штатно средствами JavaScript сокеты недоступны.
Но давайте мыслить шире.
У всех же есть любимый флэш (ну или ява на худой конец, а еще есть (о боже…) SilverLight и тоже у всей винды по-умолчанию), а там с сокетами все в порядке.

И работы на этот счет уже были, еще в далеком 2006м году:

[Только зарегистрированные пользователи могут видеть ссылки. Нажмите Здесь для Регистрации]

И что дальше?

Для флэша все очень красиво, он загружается без всяких подтверждений, но просто так сокет открыть не даст – потребует вот такую штуку

[Только зарегистрированные пользователи могут видеть ссылки. Нажмите Здесь для Регистрации]

А дальше атакующий может быть умнее.

Все что требуется – подделать соотв. ответ от сервера и дальше можно открывать любые порты.

В чем же здесь хитрость? В том, что он его потребует для домена, а не для IP адреса, и когда получит, он его запомнит! Все, дело в шляпе, схема атаки:

1. Злоумышленник прописывает своему домену две DNS записи – IP1 и IP2, где IP1 – реальный адрес сервера злоумышленника, IP2 – адрес сервера из внутренней сети.

2. Злоумышленник ждет, пока флэш жертвы скачает вот это

[Только зарегистрированные пользователи могут видеть ссылки. Нажмите Здесь для Регистрации] с сервера IP1 и выключает сервер IP1.

3. Флэш жертвы видит, что IP1 недоступен, радостно берет IP2 адрес для этого же домена и открывает сокет. Потому что он уже запросил конфиг, а то, что он это сделал с другого IP адреса его не волнует – домен ведь один ;)

4. Флэш жертвы проверяет какие порты на IP2 открыты, для каждого из них становиться ***том: открывает по новому сокету на каждый открытый порт IP2 с неким сервером злоумышленника на совершенно другом и обычном IP (IP3).

5. Флэш жертвы пересылает все данные, которые получил от IP3 на IP2 и наоборот. Получается полноценный бэк-туннель.


• Author: D0znpp


[Только зарегистрированные пользователи могут видеть ссылки. Нажмите Здесь для Регистрации]

04.07.2011 15:49
Дядюшка Дэн вне форума   Ответить с цитированием Share with Facebook
Реклама
Ответ

Метки
http, pine, адрес, жизнь, случай

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Аудиторы выявили случаи мошенничества в правительстве Тимошенко Новостник Мировые новости 0 14.10.2010 17:54
В Великобритании участились случаи анорексии среди младшеклассниц Новостник Мировые новости 0 14.10.2010 05:50
соцкарта "на все случаи жизни" появится в санкт-петербурге в середине 2010 года Дядюшка Дэн Мировые новости 0 11.11.2009 08:06
в челябинске участились случаи мошенничества в отношении пенсионеров Дядюшка Дэн Мировые новости 0 28.09.2009 15:40
более 2 тысяч бланков "на все случаи жизни" похищены из зауральского загса Дядюшка Дэн Мировые новости 0 28.09.2009 11:03

Реклама


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
vB.Sponsors
Template-Modifications by

Текущее время: 05:24. Часовой пояс GMT +4.
Style By: vBSkinworks
Рейтинг@Mail.ru
Рейтинг j-fan Счётчик тицDreamHost promo code
Это 100 наиболее популярхы запросов...
Облако слов
9 в списке мертвых википедия alice madness returns проблемы firefox предыдущие версии floosip forcebindip forcebindip как пользоваться forcebindip что это guitar mania gulmeli mahnilar ibomber defense трейнер microsoft office 2012 olialia pupytes prey regsat utilities testers сериал title tvali ge tvali.ge tvali.ge.ru virtua tennis 4 trainer Елизавета Цильх Компьюрер заблокирован safe mode Пензенский региональный форум ШУИСТ Тормозная динамичность автомобиля бессарабская свадьба варенье из вишни с косточками девять в списке мертвых википедия десерты пензенский региональный форум шуист найдется всё запретное порно золотая струна википедия инцест комикс инцест комиксы инцест комиксы на русском как нарисовать хаски как точить крючки либуше шафранкова остров путина по тонкому льду в погоне за золотом смотреть онлайн предательство знакомо мне википедия программа предсказания чисел рулетки рисуем хаски сериал тестеры скетчбук своими руками спортивные футажи тормозная динамичность узбекские минусовки фото голых жен шуист юра плескун википедия юрий плескун википедия Облаков слов из поисковых систем