• STATISTIQUES
  • Il y a eu un total de 3 membres et 12222 visiteurs sur le site dans les dernières 24h pour un total de 12 225 personnes!


    2 membres se sont inscrits dans les dernières 24h!


    Membres: 2 447
    Discussions: 3 590
    Messages: 32 838
    Tutoriels: 77
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking
    [FR] Comment ca marche
     Gratuit et accessible à tous, ce site de communauté permet de se dépanner, se faire aider ...
    Webmaster
    [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités
    [EN] wechall
    Pour les gens n'étant pas familiers avec les sites de challenges, un site de challenges est un site propos...
    Hacking
    [EN] hax.tor
    50 level de challenges mélangés
    Challenges
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Connexion derrière NAT sans forwarding
22-09-2014, 22h24
Message : #1
Dobry Hors ligne
Tueur de lamouz
*



Messages : 206
Sujets : 25
Points: 73
Inscription : Aug 2011
Connexion derrière NAT sans forwarding
Je sais ne sais pas si le titre est clair, mais je voulais partager un petit truc que j'ai trouvé aujourd'hui (je n'ai même pas encore pu le tester) : http://samy.pl/chownat/ cependant je trouvais le fonctionnement interessant, d'autant plus que nous avons eu une petite discussion sur les NAT il y a peu de temps.
En fait le fonctionnement est assez simple, par défaut, si le NAT recois des paquets UDP sans en avoir émis, il va simplement les détruire pensant qu'ils ne lui sont pas adressé, avec ce tool, la première machine (Serveur) envoie des requêtes au NAT du client qui les laisse tomber, mais la seconde machine (Client) envoie les mêmes requêtes au NAT du serveur, ce dernier a donc l'impression que ce sont des réponses et la connexion est établie, malin ! (Tout est expliqué sur le site)

Le seul problème de cette technique (que je vois en tout cas), c'est que le server est obligé de connaitre l'adresse IP du client et le client celle du serveur (plutot logique dans ce sens là), c'est pourquoi l'auteur a également publié http://samy.pl/pwnat/ qui règle le problème du serveur qui doit connaire l'adresse du client, j'ai lu plusieurs fois le fonctionnement mais je dois avouer que je n'arrive vraiment pas à comprendre comment ce dernier fonctionne, si quelqu'un pouvait m'éclairer à son sujet, ça serait cool !


Dobry
Aestuārium Erudītiōnis

There are only two hard things in Computer Science: cache invalidation, naming things, and off-by-one errors.
+1 (0) -1 (0) Répondre
23-09-2014, 12h17
Message : #2
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Connexion derrière NAT sans forwarding
Hello,

C'est absolument ignoble. Le serveur envoie en permanence des pings de format fixe vers une addresse invalide qui ne répond pas (3.3.3.3). Quand le client veut se connecter, il envoie à l'addresse publique une erreur ICMP (TTL exceeded ou qqch) en prétendant que c'était suite a la réception d'un de ces paquets fixes. Donc le client prétend être un random routeur sur internet, sur le chemin entre le serveur et 3.3.3. Le nat inspecte l'erreur ICMP, conclut que c'est a destination du serveur natté puisqu'il a vu passer les pings sortants, et le forward au bon endroit.
+1 (1) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  ssh derrière proxy Commodor 6 2,726 19-09-2014, 00h51
Dernier message: Commodor

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut