• STATISTIQUES
  • Il y a eu un total de 1 membres et 12953 visiteurs sur le site dans les dernières 24h pour un total de 12 954 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 831
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Le top web
    Nous offrons une sélection la plus large possible de resources webmaster gratuites, hébergement gratuit...
    Webmaster
    [FR] dcode
    dcode.fr est le site indispensable pour décoder des messages, tricher aux jeux de lettres, résoudre des énigmes...
    Outils / Add-on
    [EN] osix
    Site de challenge qui utilise un système de level on chaque épreuve doit être réussie avant d'accéd...
    Challenges
    [FR] Newbie Contest
    Crackme: 35, Cryptographie: 49, Hacking: 27, Javascript/Java: 17, Logique: 31, Programmation: 23, Stéganographie: 53
    Challenges
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Connexion derrière NAT sans forwarding
22-09-2014, 22h24
Message : #1
Dobry Hors ligne
Tueur de lamouz
*



Messages : 206
Sujets : 25
Points: 73
Inscription : Aug 2011
Connexion derrière NAT sans forwarding
Je sais ne sais pas si le titre est clair, mais je voulais partager un petit truc que j'ai trouvé aujourd'hui (je n'ai même pas encore pu le tester) : http://samy.pl/chownat/ cependant je trouvais le fonctionnement interessant, d'autant plus que nous avons eu une petite discussion sur les NAT il y a peu de temps.
En fait le fonctionnement est assez simple, par défaut, si le NAT recois des paquets UDP sans en avoir émis, il va simplement les détruire pensant qu'ils ne lui sont pas adressé, avec ce tool, la première machine (Serveur) envoie des requêtes au NAT du client qui les laisse tomber, mais la seconde machine (Client) envoie les mêmes requêtes au NAT du serveur, ce dernier a donc l'impression que ce sont des réponses et la connexion est établie, malin ! (Tout est expliqué sur le site)

Le seul problème de cette technique (que je vois en tout cas), c'est que le server est obligé de connaitre l'adresse IP du client et le client celle du serveur (plutot logique dans ce sens là), c'est pourquoi l'auteur a également publié http://samy.pl/pwnat/ qui règle le problème du serveur qui doit connaire l'adresse du client, j'ai lu plusieurs fois le fonctionnement mais je dois avouer que je n'arrive vraiment pas à comprendre comment ce dernier fonctionne, si quelqu'un pouvait m'éclairer à son sujet, ça serait cool !


Dobry
Aestuārium Erudītiōnis

There are only two hard things in Computer Science: cache invalidation, naming things, and off-by-one errors.
+1 (0) -1 (0) Répondre
23-09-2014, 12h17
Message : #2
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Connexion derrière NAT sans forwarding
Hello,

C'est absolument ignoble. Le serveur envoie en permanence des pings de format fixe vers une addresse invalide qui ne répond pas (3.3.3.3). Quand le client veut se connecter, il envoie à l'addresse publique une erreur ICMP (TTL exceeded ou qqch) en prétendant que c'était suite a la réception d'un de ces paquets fixes. Donc le client prétend être un random routeur sur internet, sur le chemin entre le serveur et 3.3.3. Le nat inspecte l'erreur ICMP, conclut que c'est a destination du serveur natté puisqu'il a vu passer les pings sortants, et le forward au bon endroit.
+1 (1) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  ssh derrière proxy Commodor 6 1,620 19-09-2014, 00h51
Dernier message: Commodor

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut