Sujet Fermé **Intrusion via 139**

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par tsunami » 15 Jan 2002 22:41

Les commandes Ping & Tracert sont principalement utilisées pour déceler des problèmes de connexion entre deux machines sur le réseau...

Nbtstat a des possiblités plus étendues que le fait de savoir qu'on peut accéder au HD d'un bonhomme.... quant à savoir comment on interprête ces infos, c'est une autre histoire...

d'ailleurs, on remarque que les enregistrements NBTSat se retrouvent également dans des serveurs WINS, à la différence près que le serveur WINS collectionne les enregistrements d'un réseau dans une base de donnée interograble alors qu'avec NBTSTAT, on n'obtient que les enregistrement locaux d'une machine (j'entend par là, enregistrement locaux et globaux de cette machine là, uniquement)

Le tableau reprise à l'adresse ci dessous reprend d'ailleurs les diffénrents service que l'on peut recontrer

http://www.neohapsis.com/resources/wins.htm

La commande net, outre qu'elle permet de mapper des disques réseau en local a des fonctions bien plus étendues également. Une simple interrogation de la commande permet de voir les horizons, plus étendus en environnement NT que Win9x

Les outils en console sont loin d'être rustiques et dépassés ! Tout bon linuxien le clamera haut et fort avec moi.
Aucun outil graphique, à mon sens, n'égale un outil en console, cela est encore plus vrai sous Linux.

Bref, si tous ces petits outils dos permettent le hack sur le port 139 qui est d'ailleurs plus un lame qu'un hack, croire que leur utilisation se limite à ca serait fort naïf...

:wink:
Avatar de l’utilisateur
tsunami
Habitué
Habitué
 
Message(s) : 361
Inscription : 13 Oct 2001 02:00
Localisation : Lîdje

Message par abeneuneu » 16 Jan 2002 03:25

Avant de juger réellement de l'efficacité d'un outil mis a la disposition de tout un chacun, il faut avoir les connaissances théoriques.
Je n'ai fait que survoler plusieurs comments de Badkarma, et la seule chose que je puis dire est : "va a l'essentiel".
Je rapelle aussi que ce genre d'acte est puni par la loi.
abeneuneu
Membre
Membre
 
Message(s) : 245
Inscription : 28 Oct 2001 02:00

Message par Invité » 16 Jan 2002 10:38

Abe,

Waaaooow

Connaissances théoriques, et ta soeur ? Ce que j'ai appris à l'école, à part les conversions de bases ne me sert pas à grand-chose, et je ne suis pas seul dans le cas. La plupart du temps l'enseignement est décalé de trois ans par rapport au produits qu'on utilisera une fois sorti. Une formation permanente sur le tas est donc la seule façon de se tenir au courant. A quoi me sert la programmation en assembleur 6500, 6502 Z80, 80x86, ou C ou Turbo Pascal, tu peux me le dire ?

Un utilitaire se juge sur pièce : si tu connais pas SamSpade, c'est que t'a pas encore vu beaucoup d'utilitaires relatifs à la sécurité. Pas besoin de connaître le sens de chaque bit de chaque couche TCPIP pour l'utiliser. Si tu veux je tiens à ta disposition un petit source de ma composition qui est serveur (multiclient) en TCPIP qui en est la preuve 'tournante'. :grin:

Surpris aussi par ta réaction : je n'encourage personne à s'introduire dans les systèmes des autres. Si tu avais survolé mes posts d'un peu plus bas et par temps clair, tu aurais peut-être vu que j'ai précisé cela en tout temps.

Mon job n'est pas de m'introduire dans les systèmes mais d'éviter que d'autres s'introduisent dans le(s) miens.

Seulement, la sécurité, c'est pas dans télémoustique qu'on l'apprend. Si tu penses que tes conn. théoriques suffisent en ce domaine, tu te le fourres dans l'oeil et profond !

Même dans les news/alerts/forums relatifs à la sécurité des grosses boîtes 'à la pointe', les bonhommes ont toujours une guerre de retard par rapport au hackers.

De la même façon qu'on apprend pas au soldat à se battre en lisant le manuel du parfait bidasse, même si tuer c'est toujours mal.

Quand tu examines un de tes systèmes pour savoir s'il est safe, c'est bien de outils de hackers dont tu te sers, non ? A moins d'une confiance absolue dans ton paramétrage ? (Kamikaze)



Phil
Invité
 

Message par abeneuneu » 16 Jan 2002 11:33

Ma soeur va bien, elle pèse 95 kilos, est chauve et a l'unif on la surnommait Mister T.. et je crois meme que c mon frère en fait.
Je suis d'accord pour dire qu'on ne t'apprend que des bases, une logique aux études.. mais elle est nécessaire. Et bien entendu c dans son boulot qu'on apprend réellement.
Les softs dont tu parles, je les connais oui.. et?
Je ne change pas ce que je disais dans mon post précédent.
abeneuneu
Membre
Membre
 
Message(s) : 245
Inscription : 28 Oct 2001 02:00

Message par M@GIC » 16 Jan 2002 12:27

Les "ta soeur" & Co, c'est sur caramail et les sujet de hack's c'est sur Altalavista.

Ici c'est sur l'Adsl et son utilisation, pas sur comment penetrer un systeme.

Sujet Fermé. Sans importance
Avatar de l’utilisateur
M@GIC
Acharné
Acharné
 
Message(s) : 3804
Inscription : 10 Juin 2001 02:00
Localisation : FRANCE - 34


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron