Re: provider scant erop los
On Wed, 16 Apr 2003 20:56:57 +0200, Fred Mobach <fred@mobach.nl> wrote:
>> Maar dat "achter de deur kijken" is nu juist wat een poortscan in
>> zekere zin ook zit te doen.
>
>Hoeft niet, als die portscan niet verder kijkt dan de firewalls en
>proxies. Achter die deur zit een intern netwerk, en als het niet
>tegenzit met RFC 1918 compliant IP adressen. :-)
Maar de poorten die door de firewall komen (smtp, http?) geven
vervolgens wel wat informatie over wat er "achter de deur" aanwezig is.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: provider scant erop los
On Thu, 17 Apr 2003 00:46:12 +0200, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>>Als je 's avonds op straat loopt en portieren probeert en ook nog een
>>grote schroevendraaier bij je hebt, wordt je opgepakt. In die situatie
>>wordt de schroevendraaier uitgelegd (ook door de rechter) als
>>inbrekersgereedschap.
>
>Ik snap alleen nog niet waar een insluiper een grote schroevendraaier
>voor nodig heeft.
Afgesloten deuren van kamers en kasten in het binnengeslopen huis open
breken.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: provider scant erop los
In article <rtms9vs6ko9ml4qprcq51a0cortc8lknvt@4ax.com>,
Peter Peters <peter.peters@civ.utwente.nl> wrote:
>On Thu, 17 Apr 2003 00:46:12 +0200, philip@pch.home.cs.vu.nl (Philip
>Homburg) wrote:
>
>>>Als je 's avonds op straat loopt en portieren probeert en ook nog een
>>>grote schroevendraaier bij je hebt, wordt je opgepakt. In die situatie
>>>wordt de schroevendraaier uitgelegd (ook door de rechter) als
>>>inbrekersgereedschap.
>>
>>Ik snap alleen nog niet waar een insluiper een grote schroevendraaier
>>voor nodig heeft.
>
>Afgesloten deuren van kamers en kasten in het binnengeslopen huis open
>breken.
Ah, dan is het dus beter om dat 'proces' te splitsen. Eerst een scan
zonder schroevendraaier, gevolgd door de eigenlijke roof.
Philip Homburg
Re: provider scant erop los
On Thu, 17 Apr 2003 11:47:49 +0200, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>>>>Als je 's avonds op straat loopt en portieren probeert en ook nog een
>>>>grote schroevendraaier bij je hebt, wordt je opgepakt. In die situatie
>>>>wordt de schroevendraaier uitgelegd (ook door de rechter) als
>>>>inbrekersgereedschap.
>>>
>>>Ik snap alleen nog niet waar een insluiper een grote schroevendraaier
>>>voor nodig heeft.
>>
>>Afgesloten deuren van kamers en kasten in het binnengeslopen huis open
>>breken.
>
>Ah, dan is het dus beter om dat 'proces' te splitsen. Eerst een scan
>zonder schroevendraaier, gevolgd door de eigenlijke roof.
Hoe weet jij dat die in 95% van de gevallen ook daadwerkelijk de
werkwijze bij computerinbraken is?
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: provider scant erop los
In article <0a2t9v4so5hsqlut56nt4t8rpsqtfqa3ts@4ax.com>,
Peter Peters <peter.peters@civ.utwente.nl> wrote:
>On Thu, 17 Apr 2003 11:47:49 +0200, philip@pch.home.cs.vu.nl (Philip
>Homburg) wrote:
>>>Afgesloten deuren van kamers en kasten in het binnengeslopen huis open
>>>breken.
>>
>>Ah, dan is het dus beter om dat 'proces' te splitsen. Eerst een scan
>>zonder schroevendraaier, gevolgd door de eigenlijke roof.
>
>Hoe weet jij dat die in 95% van de gevallen ook daadwerkelijk de
>werkwijze bij computerinbraken is?
Tsa, ik heb nog geen 20 inbraken mee gemaakt, dus die conclusie kan ik niet
trekken. Als je bij aantallen inbraken ook wormen e.d. mee telt dan lijkt
me 95% wat aan de hoge kant.
Philip Homburg
Re: provider scant erop los
On Thu, 17 Apr 2003 14:08:41 +0200, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>>>>Afgesloten deuren van kamers en kasten in het binnengeslopen huis open
>>>>breken.
>>>
>>>Ah, dan is het dus beter om dat 'proces' te splitsen. Eerst een scan
>>>zonder schroevendraaier, gevolgd door de eigenlijke roof.
>>
>>Hoe weet jij dat die in 95% van de gevallen ook daadwerkelijk de
>>werkwijze bij computerinbraken is?
>
>Tsa, ik heb nog geen 20 inbraken mee gemaakt, dus die conclusie kan ik niet
>trekken. Als je bij aantallen inbraken ook wormen e.d. mee telt dan lijkt
>me 95% wat aan de hoge kant.
Nee, ik bedoel echte gerichte aanvallen. Een inbreker scant een B- of
C-netje en registreert welke versies van welke pakketten draaien. Als er
dan in een bepaalde versie een vulnerability is ontdekt, zorgt hij
ervoor dat hij op de betreffende machines binnenkomt. Hij installeert
een rootkit en vertrekt weer.
En als hij op een gegeven moment verlegen zit om een anonieme
aansluiting, maakt hij via die rootkit verbinding met de gekraakte
machine en doet wat hij niet vanaf zijn eigen machine zou durven.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ