Journal : Vos idées pour contourner un firewall Cisco..

Posté par ploum (page perso, ) le 10 mars 2004
0
Salut journal,

Aujourd'hui, je me décharge sur toi pur une partie de mon travail, mais c'est rigolo.

Voilà, on doit configurer un routeur Cisco avec ses Access List. Jusque là, rien de transcendant.

Cependant, afin de mettre un peu de sel dans notre rapport final, je suis à la recherche de toutes sortes d'idées permettant de pénétrer le réseau afin de l'attaquer.

Donc, merci de balancez toutes vos idées, je testerai sur ma config. (même si c'est juste des idées générales).

Restrictions : n'utiliser que les connections TCP.

> Lire le journal (7 commentaires, moyenne: 1,4).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Vos idées pour contourner un firewall Cisco..

Posté par Olivier BENDRIES (page perso, ) le 10/03/2004 à 16:30. (lien). Évalué à 1.

Unplug routeur, directplug on switch, wait and see.
TCP: Tranmizions. Complements. Pontées.
allez hop → ↑

Re: Vos idées pour contourner un firewall Cisco..

Posté par Matho (page perso, ) le 10/03/2004 à 16:44. (lien). Évalué à 2.

On vient d'avoir un client qui vient de perdre plusieurs dizaines de serveurs cette semaine. Attaqués et perdu : config raid effacée donc plus de data.

Le firewall était nickel. Aucun problème. Antivirus a jour.
Patchs de sécurités appliqués.

Tout est venu de l'intérieur. Visiblement un ancien salarié mécontant qui a laissé un cadeau d'adieu scripté.

Avoir un firewall c'est bien. Mais ce n'est plus suffisant.

La sécurité doit passer par une reflexion et une analyse plus profonde du système d'information.

Amuses toi bien avec ton PIX =)

  • [^]Re: Vos idées pour contourner un firewall Cisco..

    Posté par LeAg () le 11/03/2004 à 08:30. (lien). Évalué à 1.

    Il faut surtout avoir des dossiers techniques à jour et de bonnes sauvegardes :->

Re: Vos idées pour contourner un firewall Cisco..

Posté par ploum (page perso, ) le 10/03/2004 à 16:49. (lien). Évalué à 2.

Un truc rigolo : http://www.cartel-securite.fr/pbiondi/projects/sfswap.html(...)

Re: Vos idées pour contourner un firewall Cisco..

Posté par Jack ze () le 10/03/2004 à 19:37. (lien). Évalué à 1.

et comment on fait pour contourner un firewall Cilinux ?

OK, je connais la sortie........ []

Re: Vos idées pour contourner un firewall Cisco..

Posté par L () le 10/03/2004 à 20:15. (lien). Évalué à 2.

Testé et approuvé il y a pas loin d'un an et demi environ :

-> http://www.tldp.org/HOWTO/Firewall-Piercing/(...)

Demande que les machines des deux cotés aient un système Linux (du moins j'avais testé avec ça), un certains niveau technique et pas mal de configuration à réaliser et de conditions à remplir, mais une fois que ça marche, ça marche et ça marche même Très Bien (tm) :)

Note qu'il ne s'agit pas ici de pénétrer le réseau depuis l'extérieur, mais de passer outre le le contrôle du firewall de l'intérieur (et éventuellement, ça peut permettre d'y accéder depuis l'extérieur avec quelques manipulations supplémentaires et judicieuses). Bref, l'ennemi vient de l'intérieur :D

Re: Vos idées pour contourner un firewall Cisco..

Posté par Xavier Brouckaert (page perso, ) le 11/03/2004 à 22:29. (lien). Évalué à 1.

Faudra qu'on divise tes points par le nombre de personnes qui ont répondu sur cette page :-D

Revenir en haut de page