Nous sommes le 18 Mar 2010, 13:01

Heures au format UTC + 1 heure [ Heure d'été ]






Poster un nouveau sujet Répondre au sujet  [ 17 messages ]  Aller à la page 1, 2  Suivante
  Imprimer le sujet Sujet précédent | Sujet suivant 
Auteur Message
 Sujet du message: RAT : Reverse connexion
MessagePosté: 09 Juin 2009, 13:56 
Hors ligne
Avatar de l'utilisateur

Inscription: 07 Avr 2009, 11:14
Messages: 27
Bonjour à tous,

Je code actuellement un petit troyen qui se connecte sur un petit serveur UDP qui fait le lien entre la BDD MySQL et l'interface HTTP. Jusque là tout va bien mais j'aimerai quelques précisions sur la reverse connexion et le firewall bypass avec UDP...

Mes yeux se sont posés sur UDP car il est beaucoup plus léger, discret et rapide. Mon troyen est censé envoyer un paquet UDP par minute pour signaler qu'il est connecté et pour demander les ordres à effectuer. Sauf que comme UDP n'est pas un protocole connecté, je vais bien reçevoir les paquets du troyen, mais pour lui envoyer des paquets qui contiennent des ordres, le routeur de la victime va ignorer ?

Est-ce qu'il existe un moyen de garder UDP et de bypasser cela ou faut-il vraiment que je me tourne vers TCP qui me permettra d'établir une session de communication plus simplement ?

Merci par avance de vos réponses. ;)

_________________
Informatique Mania - Communauté d'apprentissage et d'entraide informatique


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 09 Juin 2009, 14:13 
Hors ligne

Inscription: 30 Mar 2008, 18:36
Messages: 77
Pour le protocole TCP, si c'est la victime qui se connecte à toi, vous pouvez vous échanger des données, dans le cas contraire ta demande de connection sera rejetée par le routeur.
Dans le cas du protocole UDP je ne sais pas comment sa se passe, je pense que c'est pareille vus qu'il est possible d'ouvrire des ports UDP dans un routeur ...

Pourquoi utiliser le protocole UDP ? Une connection TCP (chiffrée ?) ne serai-t-elle pas plus pratique ?


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 09 Juin 2009, 14:32 
Hors ligne
Avatar de l'utilisateur

Inscription: 07 Avr 2009, 11:14
Messages: 27
En faite je préfère UDP car il est plus léger, ce qui est important si j'ai plusieurs clients il ne faudrait pas que ma bande passante soit saturée... Mais aussi pour une 2e chose : l'IP spoofing. En TCP il est plus dur de faire de l'IP spoofing mais si je suis vraiment obligé d'utiliser TCP tant pis... :(

_________________
Informatique Mania - Communauté d'apprentissage et d'entraide informatique


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 09 Juin 2009, 15:11 
Hors ligne

Inscription: 29 Oct 2008, 00:44
Messages: 2285
Si tu utilises une BDD, la programmation evênementielle peut grandement te simplifier la tâche.

_________________
La preuve que les linuxiens sont des pirates
---
On a jamais trop à lire... [Pour les liens morts : cf Forum]


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 09 Juin 2009, 18:29 
Hors ligne

Inscription: 30 Mar 2008, 18:36
Messages: 77
Pour l'IP spoofing, je sais pas si c'est vraiment utile. Les FAI voient quand même d'où viennent les paquets.

J'ai toujours voulus savoir comment les paquets transite chez les FAI. Y'a t-il toujours des entêtes Ethernet ?


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 10 Juin 2009, 09:16 
Hors ligne
Avatar de l'utilisateur

Inscription: 20 Mai 2009, 21:47
Messages: 185
Citation:
Y'a t-il toujours des entêtes Ethernet ?


A mon avis oui. Cela m'étonnerais que les FAI modifient les protocoles réseaux enfin d'enlever des entêtes, qui leurs sont certainement par ailleurs d'une grande utilité. Surtout que modifier les couches réseau c'est pas à la portée du premier venu ^^.

Je peux me tromper.

_________________
----
------
Besoin d'un site web ? => http://www.microdev.fr
------
----


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 10 Juin 2009, 14:24 
Hors ligne
Staff
Staff
Avatar de l'utilisateur

Inscription: 22 Mar 2008, 22:45
Messages: 927
warr a écrit:
Citation:
Y'a t-il toujours des entêtes Ethernet ?


A mon avis oui. Cela m'étonnerais que les FAI modifient les protocoles réseaux enfin d'enlever des entêtes, qui leurs sont certainement par ailleurs d'une grande utilité. Surtout que modifier les couches réseau c'est pas à la portée du premier venu ^^.

Je peux me tromper.

Of course not.
Le protocole IP est indépendant d'Ethernet. Tu peux complètement te passer d'Ethernet pour te connecter au net. Les entêtes Ethernet s'arrêtent à ta FAIbox. Du côté de ta ligne téléphonique c'est généralement du PPPoA (ou du PPPoE auquel cas, oui t'as encore de l'Ethernet, mais ça ira pas bien loin).
Ce sont les paquets IP qui sont routés sur internet. C'est à dire que les routeurs virent complètement les en-têtes des protocoles de niveaux 1 et 2, choisissent la route où faire suivre le paquet, et réencapsulent le paquet dans une tame de niveau 2.


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 10 Juin 2009, 14:40 
Hors ligne
Avatar de l'utilisateur

Inscription: 20 Mai 2009, 21:47
Messages: 185
.... en fait j'ai dit une connerie, je parlais des entetes des paquets moi, pas des entetes éthernet. Car pour être routé, un paquet a bien besoin d'un entete non ? Et cet entete contient l'ip de départ et d'arrivée entre autres non ?

_________________
----
------
Besoin d'un site web ? => http://www.microdev.fr
------
----


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 10 Juin 2009, 15:17 
Hors ligne

Inscription: 29 Oct 2008, 00:44
Messages: 2285
warr a écrit:
.... en fait j'ai dit une connerie, je parlais des entetes des paquets moi, pas des entetes éthernet. Car pour être routé, un paquet a bien besoin d'un entete non ? Et cet entete contient l'ip de départ et d'arrivée entre autres non ?


C'est une question et une réponse en soit.

_________________
La preuve que les linuxiens sont des pirates
---
On a jamais trop à lire... [Pour les liens morts : cf Forum]


Haut
 Profil  
 
 Sujet du message: Re: RAT : Reverse connexion
MessagePosté: 10 Juin 2009, 15:39 
Hors ligne

Inscription: 30 Mar 2008, 18:36
Messages: 77
Et alors si deux programmes (qui connaissent déjà l'adresse IP de l'autre) s'envoient des paquets UDP en changeant chacun l'adresse IP emetteur dans l'entete IP pour mettre une fausse adresse.
Peut-on alors savoir d'où vient un paquet UDP intercepté ?
Les FAI peut-ils s'apercevoir que le paquet qui sort de la "FAIbox" ne correspond pas avec l'IP du proprietaire de la box ?


Haut
 Profil  
 
Afficher les messages précédents:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 17 messages ]  Aller à la page 1, 2  Suivante

Heures au format UTC + 1 heure [ Heure d'été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  



HZV WILL NEVER DIE !!