Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Schimbare adresa DNS IPv4 pe rout...

Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric
 CIV auto import

Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...
 Cumparat/Locuit in apartament si ...

Pot folosi sistemul PC pe post de...

Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...
 Kanal D va difuza serialul “...

Upgrade xiaomi mi11

securitate - acum se dau drept - ...

Farmacia Dr Max - Pareri / Sugest...
 

Care e cel mai detaliat site de harta a atacurilor?

- - - - -
  • Please log in to reply
16 replies to this topic

#1
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
In genul
https://www.fireeye....threat-map.html
Sunt o groaza , insa vreau sa stiu care e cel mai detaliat , in sensul sa arate mai multe detalii despre cel ce ataca , ce foloseste si impotriva cui, si daca a si reusit (if possible)

#2
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,236
  • Înscris: 24.02.2007

Quote

This device or browser is not supported
cand intru pe site, folosind un browser din lista mentionata de ei.

Genul asta de informatii par mai degraba potrivite pentru un film. In realitate, daca e un atac serios, nici nu-ti dai seama prea repede ca ai fost atacat, dar mai cine a fost in spate.

Edited by dani.user, 06 January 2018 - 12:56.


#3
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Sunt de acord. Asta am si citit pe net ca e mai mult eye candy. Recunosc ca ,acum mult timp cand habarn-aveam genul asta de lucruri ma atrageau. Acum mai pricep si cate ceva. In principiu m-ar interesa un lucru astazi... sa pot da un rewind la atacuri sa vad in detaliu ce tip , de la cine catre cine etc...
Altfel eu care sunt habarnist nu stiu daca nu cumva toate ip-urile alea care se invart pe acolo nu sunt de fapt niste masti in spatele carora se ascund niste atacatori care oricum nu vor fi descoperiti niciodata.. N-am inteles niciodata raspunsul la intrebarea " exista sau nu ceva care iti poate acoperi identitatea in fata oricui si oricum?'

Mai interesante ar fi niste statistici care ne-ar spune si ceva despre atacatori.

#4
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,371
  • Înscris: 01.12.2001

 dani.user, on 06 ianuarie 2018 - 12:55, said:

cand intru pe site, folosind un browser din lista mentionata de ei.
La a doua incercare mie mi-a mers. Dar cred ceva doar ceva vizual. Un flash ce ruleaza aleator cateva locatii.

#5
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
N-ah am intrat pe norse si acolo pare a fi cel mai detaliat. Din pacate cretina aia de lista nu se poate expanda sa vezi mai clar ce se intampla. Un lucru e clar, astazi sud americanii sunt voiosi rau Posted Image

Edited by karax, 06 January 2018 - 13:10.


#6
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Au si ai nostri bitdefender site din asta, insa e un site al antivirusului, inregistreaza numai atacurile primite nu si atacatorul. Daca ar avea ceva de genul o cheie pentru fiecare conexiune deschisa ar sti si locatia.

S-ar putea realiza ceva de genul , adica browsingul si alte tipuri de conexiuni sa se deschida numai cu niste chei unice care sa permita banarea si indentificarea unui atacator?

#7
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Daca am avea si un fel nou de browsing in care continutul site-ului nu e in original ci doar pe un fel de mirror server , astfel cine se conecteaza la site nu poate face nimic site-ului cu pricina ci doar primeste informatia. Iar fiecare ce cauta acel site poate primi in continuare continutul chiar daca a existat un atac asupra acelui mirror.

#8
un-simplu-om

un-simplu-om

    Active Member

  • Grup: Members
  • Posts: 1,196
  • Înscris: 15.12.2017
Un exemplu: https://cybermap.kaspersky.com/

#9
dexterash

dexterash

    --something---

  • Grup: Senior Members
  • Posts: 22,912
  • Înscris: 19.08.2004

 karax, on 06 ianuarie 2018 - 14:25, said:

Daca am avea si un fel nou de browsing in care continutul site-ului nu e in original ci doar pe un fel de mirror server , astfel cine se conecteaza la site nu poate face nimic site-ului cu pricina ci doar primeste informatia. Iar fiecare ce cauta acel site poate primi in continuare continutul chiar daca a existat un atac asupra acelui mirror.
Siteurile sunt doar o mica parte a atacurilor - tinte sunt si serviciile (smtp, telnet, ssh, mysql, vnc, rdp etc)

In imaginea atasata poti vedea cam cat de des este atacat pe portul 23 unul din honeypoturile pe care le detin. Si ce incearca sa faca atunci cand reuseste sa se autentifice (honeypotul este oarecum interactiv, adica raspunde la cateva chestii de baza).

Attached Files



#10
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Am si eu o intrebare mai traznita care mi-a trecut prin cap chiar acum. Sorry daca nu suna logic.
Ai putea executa un program prin intermediul unei poze? Ma gandesc la ceva de genul ca pixelii respectivi sa fie de asa natura aranjati sa formeze de fapt actiunea unui program. S-ar putea?

#11
tavitu

tavitu

    Minune: HE a început să emită facturile!

  • Grup: Senior Members
  • Posts: 5,598
  • Înscris: 16.02.2009
Răspunsul simplu: Da. Dacă programul de vizualizat poze are un bug care permite executarea de cod, da poți construii o "poză" astfel încât să rulezi un program.

#12
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
wow ,nici nu imi inchipuiam ca am dreptate. Atunci sa dam o mana de ajutor la firmele de software inainte sa apara un virus de genul si sa spunem ca un cod atunci poate fi executat din orice aplicatie care ruleaza in procesor, fie ca e vorba de sa zicem cadrul unei ferestre , site, joc, etc etc

#13
eps

eps

    Member

  • Grup: Members
  • Posts: 802
  • Înscris: 26.11.2008

 tavitu, on 07 ianuarie 2018 - 13:47, said:

Răspunsul simplu: Da. Dacă programul de vizualizat poze are un bug care permite executarea de cod, da poți construii o "poză" astfel încât să rulezi un program.
Whaaaaat? Poti sa detaliezi sau sa indici o sursa?
Pozele sunt un mod de encodare. Orice soft - cu sau fara bug-uri - va incerca sa decodeze acele poze in scopul afisarii continutului (deci NU in scopul executiei). O poza nu poate contine cod executabil!

#14
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,236
  • Înscris: 24.02.2007

 eps, on 07 ianuarie 2018 - 18:22, said:

va incerca sa decodeze acele poze in scopul afisarii continutului (deci NU in scopul executiei).

Scopul e una, dar daca face vreo greseala si e dus cu zaharelul...

Exemplu: https://www.cvedetai.../CVE-2016-6702/

#15
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017

 eps, on 07 ianuarie 2018 - 18:22, said:

Whaaaaat? Poti sa detaliezi sau sa indici o sursa?
Pozele sunt un mod de encodare. Orice soft - cu sau fara bug-uri - va incerca sa decodeze acele poze in scopul afisarii continutului (deci NU in scopul executiei). O poza nu poate contine cod executabil!
Este vorba pur si simplu de asezarea tranzistorilor caci si un program si o poza tot pe tranzistori se bazeaza. In speta ai putea avea aceeasi succesiune de 1 si 0 dispusa prin mai multe metode

Diferenta e facuta de faptul ca un .exe face un request inainte sa porneasca sau e analizat de AV in asa fel incat e descoperit daca e un program in poza sau invers.

#16
eps

eps

    Member

  • Grup: Members
  • Posts: 802
  • Înscris: 26.11.2008

 dani.user, on 07 ianuarie 2018 - 18:31, said:

Scopul e una, dar daca face vreo greseala si e dus cu zaharelul...
Exemplu: https://www.cvedetai.../CVE-2016-6702/
Spune asa: "A remote code execution vulnerability in libjpeg in Android 4.x before 4.4.4, 5.0.x before 5.0.2, and 5.1.x before 5.1.1 could enable an attacker using a specially crafted file to execute arbitrary code in the context of an unprivileged process."
Aici e vorba de un bug in libjpeg, prin care puteai exploata libraria. Nu este vorba de un "specially crafted jpeg". Ideea este ca puteai sa folosesti tu, in programul tau, apeluri prin libraria libjpeg (care exista in Android) si sa ai acces la memoria altor procese. Nu are legatura cu pozele si nici nu iti permitea sa exploatezi acest lucru prin poze.


 karax, on 07 ianuarie 2018 - 18:42, said:

Este vorba pur si simplu de asezarea tranzistorilor caci si un program si o poza tot pe tranzistori se bazeaza. In speta ai putea avea aceeasi succesiune de 1 si 0 dispusa prin mai multe metode
Diferenta e facuta de faptul ca un .exe face un request inainte sa porneasca sau e analizat de AV in asa fel incat e descoperit daca e un program in poza sau invers.
That is not how computers work Posted Image
Pe ideea de mai sus, orice poate fi considerat executabil, pt ca, in final, orice ajunge tot o secventa de 1 si 0.

Later edit: simt ca facem totusi offtopic, daca vreti sa continuam discutia, astept topicul "Se poate executa cod prin intermediul unei poze?" :)

Edited by eps, 07 January 2018 - 19:01.


#17
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Bun o sa fac topicul pentru ca sunt chiar curios.

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate