Reményeim szerint nyolc órán belül elindulok az Alpok túlvégére megnézni, hogy milyen arrafele a hó minősége, ezért kicsit parkolópályára állítom a blogot. Netem ugyan remélhetőleg lesz, ellenben várhatóan fájdalmasan sokat fogok inni, ezért inkább nem ígérek semmit. Haza a jövő hét legvégén jövök, addig próbáljátok elkerülni valahogy a katatón depressziót!
Csussz
2009.01.30. 13:24 | buherator | 7 komment
Címkék: buherablog
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2009.02.02. 13:51:49
Igen, néha már fáj a paranoia :-D
r@ek (törölt) 2009.02.02. 23:42:19
Sok szerencset... Az IDS minden tamadasi kiserletrol emailt kuld..
Egyeb kerdes? ;-)
matyogatyo 2009.02.04. 22:00:38
fregmentált packetekről, IDS, IPS evasion technikákról ezek szerint még nem hallottál?
r@ek (törölt) 2009.02.05. 23:07:48
A new day has come:
www.secureworks.com/research/threats/dns-amplification/
r@ek (törölt) 2009.02.05. 23:15:20
www.windowsecurity.com/articles/Packet-fragmentation-versus-Intrusion-Detection-System-IDS-Part1.html
www.windowsecurity.com/articles/Packet-fragmentation-versus-Intrusion-Detection-System-IDS-Part2.html
matyogatyo 2009.02.06. 14:56:38
Az első részben a képen nem látni hogyan indította el a fickó az exploit-ot. Evasion technikát alkalmazott-e vagy sem (NOP, encoders beállítások). Nem tesz róla említést. Egy fragrouter-t állított be a támadó és az áldozat közé, de mi van akkor ha
az exploit futtatásakor használja a fenti technikákat is, vagy a fragrouter-t épp más opciókkal állítja be?
A második részben default encoderrel és NOP generátorral indította az exploitot, de mi van ha ezeket másra állítja....
Szóval rengeteg variáció lehet, amiből ha már egy célba ér, nyert ügyed van. Nem lehet egyértelműen kijelenteni hogy az IDS minden létező variációt megtalál. Nap mint nap jelennek meg új módszerek és a védelem sajnos csak
ezek után kullgog....
Annyit akartam csak végkövetkeztetésképp mondani, hogy azért egy IDS sem 100%-os! Sajnos!
Ahogy a cikk is írja "The best way to learn is to actually do it."
r@ek (törölt) 2009.02.07. 00:50:44