Derniers journaux de ploum :
- [07/03@14:07] Art libre et textes libres...
- [07/03@11:41] Les handicapés du Web...
- [07/03@08:47] Problème de DNS avec un AP Wireless...
- [06/03@10:50] Faire du dyndns depuis un Wlan...
- [03/03@19:08] La punition suprême !
- [02/03@18:14] Quels fils RSS utilisez-vous ?
- [02/03@17:37] J'ai raté le 10.000 ème ... et j'en suis fier !
- [02/03@17:28] lalibre.be en RSS ...
- [29/02@15:45] Le logo de gnome spolié par une entreprise de Design...
- [23/02@17:48] Les vidéos de Cachan sont disponibles !
- [22/02@16:13] Retour du Fosdem...
- [18/02@09:25] Alsa ne marche que via OSS...
- [17/02@14:55] Sortie XV vidéo pour le moins originale..
- [16/02@13:42] Des SMS plus blancs que blancs....
- [14/02@11:00] Carte Wireless Belkin F5D6001
- [09/02@23:37] Réactions sur FireFox...
- [09/02@07:27] GRaver des fichiers ogg..
- [08/02@16:51] Musique ambiance "vaisseau spatial"
- [05/02@10:52] ça bouge chez Mozilla...
- [03/02@21:50] To be or not to be ?
Journal : Vos idées pour contourner un firewall Cisco..
Posté par ploum (page perso, ) le 10 mars 2004Aujourd'hui, je me décharge sur toi pur une partie de mon travail, mais c'est rigolo.
Voilà, on doit configurer un routeur Cisco avec ses Access List. Jusque là, rien de transcendant.
Cependant, afin de mettre un peu de sel dans notre rapport final, je suis à la recherche de toutes sortes d'idées permettant de pénétrer le réseau afin de l'attaquer.
Donc, merci de balancez toutes vos idées, je testerai sur ma config. (même si c'est juste des idées générales).
Restrictions : n'utiliser que les connections TCP.
> Lire le journal (7 commentaires, moyenne: 1,4).
Re: Vos idées pour contourner un firewall Cisco..
Unplug routeur, directplug on switch, wait and see.
TCP: Tranmizions. Complements. Pontées.
allez hop → ↑
Re: Vos idées pour contourner un firewall Cisco..
On vient d'avoir un client qui vient de perdre plusieurs dizaines de serveurs cette semaine. Attaqués et perdu : config raid effacée donc plus de data.
Le firewall était nickel. Aucun problème. Antivirus a jour.
Patchs de sécurités appliqués.
Tout est venu de l'intérieur. Visiblement un ancien salarié mécontant qui a laissé un cadeau d'adieu scripté.
Avoir un firewall c'est bien. Mais ce n'est plus suffisant.
La sécurité doit passer par une reflexion et une analyse plus profonde du système d'information.
Amuses toi bien avec ton PIX =)
-
[^]Re: Vos idées pour contourner un firewall Cisco..
Re: Vos idées pour contourner un firewall Cisco..
Un truc rigolo : http://www.cartel-securite.fr/pbiondi/projects/sfswap.html(...)
Re: Vos idées pour contourner un firewall Cisco..
Testé et approuvé il y a pas loin d'un an et demi environ :
-> http://www.tldp.org/HOWTO/Firewall-Piercing/(...)
Demande que les machines des deux cotés aient un système Linux (du moins j'avais testé avec ça), un certains niveau technique et pas mal de configuration à réaliser et de conditions à remplir, mais une fois que ça marche, ça marche et ça marche même Très Bien (tm) :)
Note qu'il ne s'agit pas ici de pénétrer le réseau depuis l'extérieur, mais de passer outre le le contrôle du firewall de l'intérieur (et éventuellement, ça peut permettre d'y accéder depuis l'extérieur avec quelques manipulations supplémentaires et judicieuses). Bref, l'ennemi vient de l'intérieur :D
Re: Vos idées pour contourner un firewall Cisco..
Faudra qu'on divise tes points par le nombre de personnes qui ont répondu sur cette page :-D

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.