Attaque TCP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar romeo » 13 Mars 2003 15:36

Salut, <BR> <BR>Je subis regulierement des attaques TCP sur differents ports. <BR>Le blackhat envoie des paquets TCP avec les flags FIN + ACK. <BR> <BR>Qqn saurait les informations qui peuvent etre recueillies lors d'une telle attaque, le type ou nom de cette attaque ? <BR> <BR>Merci.
Avatar de l’utilisateur
romeo
Major
Major
 
Messages: 74
Inscrit le: 13 Mars 2003 01:00

Messagepar elbalboes » 13 Mars 2003 15:38

prise d'emprinte TCP/IP pour la détection de l'os et détecter les ports ouverts sur ta machine..........
+-----------------------------+
|Men sana in corpore sano |
+-----------------------------+
| www.eTransparence.be |
+-----------------------------+
Avatar de l’utilisateur
elbalboes
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 13 Mars 2003 01:00

Messagepar DgSe95 » 16 Mars 2003 06:56

ainsi que le système utiliser pour générer aleatoirement les ID IP <BR>moins le système est aleatoire, plus c'est facile de calculer l'incrémentation des ID, et donc avoir plus de facilité à envoyer des paquets forgés par certains logiciels comme Hping pouvant contenir des données pouvant servir à un DoS
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar DgSe95 » 16 Mars 2003 07:03

il y a pas que les paquets FIN + ACK qui permettent la prise d'empreinte TCP, il est possible d'utiliser aussi les paquets NUL sans flags, les paquets SYN (mais plus souvent utliser pour les SYN Flood en DoS), ou encore l'option IP Protocol (Unknowon IP Protocol) très efficace pour découvrir des port n'ayant pas été découvert avec d'autre type de paquets, et pour l'instant je n'ai pas encore de vu de firewall les bloquer.... <BR> <BR>fais des test avec une machine ayant windows ou linux avec nmap, combine plusieur types de scan et tu vera le résultat... <BR> <BR>avec ce genre de soft tu peux aussi découvrir si le port Ident est ouvert afin de connaitre les utilisateurs utilisant tel ou tel service sur ta machine, mais le plus difficile à détecter c'est l'option Decoy (leures) qui permet de faire croire à une machine cible qu'elle est scannées par plusieurs attaquant alors qu'il n'y en a qu'un seul...
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron