LINUX.ORG.RU

Где искать человека, кто разбирается в сетевой безопасности?

 , reverse shell,


0

1

Интересует, на каких форумах, или порталах (помимо этого), можно найти людей, кто разбирается в безопасности. Хочется понять, как работают бэкшеллы - как они обходят всякого рода firewall'ы, выдавая себя за нормальные программы.

Ответ на: комментарий от anonymous

Смотри в код, например этот http://1337day.com/exploit/17563

Посмотрел. Чем он мне мог бы помочь в ответе на вопрос «как backshell обходит firewall»? Я вижу кучу ассемблерных команд в массиве и их printf - больше я ниче не вижу. Если там чо есть, расскажите, что думаете.)

ksenofor
() автор топика

как работают бэкшеллы - как они обходят всякого рода firewall'ы

если это то, о чём я думаю, то они просто открывают исходящее соединение на заранее заданный адрес, в расчёте на то, что исходящие соединения на файерволе разрешены, в отличие от классического шелла, который принимает команды через входящее соединение

Harald ★★★★★
()
Ответ на: комментарий от Harald

если это то, о чём я думаю

Меня интересует не то, что он создает соединение, а то, как он обходит антивирусы - давая понять, что он свой. :)

ksenofor
() автор топика
Ответ на: комментарий от ksenofor

можно архивы статей с сайта поискать, должны быть

Harald ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.