Главная страница


ru.internet.security

 
 - RU.INTERNET.SECURITY ---------------------------------------------------------
 From : Alexey Lukatsky                      2:5020/1301.2  31 Oct 2000  11:17:22
 To : Serge A. Suchkov
 Subject : Re: Сканирование портов
 -------------------------------------------------------------------------------- 
 
 Sunday December 07 2036 00:54, Serge A. Suchkov wrote to All:
 
  SS> И какой вы делаете вывод из этого примера ?
 
     С помощью этого примера я демонстрирую уязвимость корпоративных сетей.
     Выводы пусть делают слушатели. Hикто им своего мнения не навязывает.
 
  SS> Посеч IMAP FW ?
 
     Это малореально, если IMAP нужен. Если нет, то просто не поднимать его.
 
  SS> Посечь баннер WU-IMAP ?
 
     Изменение баннера если не спасет, то существенно замедлит проникновение
     в сетку.
 
  SS> Мне просто интересно ;?)
 
     Еще можно использовать средства анализа защищенности или обнаружения
     атак.
 
  SS> BTW: Я бы посоветовал в данной систуации посмотреть в сторону
  SS> неисполняемого стека (наскорлько я знаю по крайней мере Solaris 8 и
  SS> Linux это умеют) Поскольну _причина_ данной уязвимости не открытость
  SS> 143 порта а BoF в конкретной реализации сервера
 
     Совершенно верно. Hо меня спросили, что мне даст открытый порт.
     Я рассказал. А вследствие чего я смог проник в сетку - это уже
     детали. Исходным-то был открытый порт.
 
  SS> Serge A. Suchkov
 
 Сайанара, Алексей.
                         E-mail: luka@infosec.ru     ICQ: 5995675
 --- DeDoc 3.00.Beta1+
  * Origin: Огонь электрокамина мил тому, кто не грелся у костра (2:5020/1301.2)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Сканирование портов   Alex Doudkov   25 Oct 2000 19:52:28 
 Сканирование портов   Dmitry Makidonov   28 Oct 2000 23:23:38 
 Сканирование портов   Ilia Sprite   29 Oct 2000 15:49:55 
 Сканирование портов   Oleg Ivanov   18 Nov 2000 03:56:40 
 Сканиpование поpтов   Michael Iosifov   23 Nov 2000 23:39:48 
 Сканирование портов   -=Max Matveev=-   30 Oct 2000 23:32:58 
 Re: Сканирование портов   Alexey Lukatsky   30 Oct 2000 12:27:38 
 Re: Сканирование портов   Serge A. Suchkov   30 Oct 2000 19:26:01 
 Re: Сканирование портов   Alexey Lukatsky   31 Oct 2000 11:17:22 
Архивное /ru.internet.security/1735039fe9d12.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional