Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-08-2009, 13:36 door Thasaidon

Door Bitwiper: Dat vroeg ik niet. Dat je via de standaard Windows TCP/IP stack geen willekeurige pakketjes naar buiten kunt sturen begrijp ik, maar attackers houden zich over het algemeen niet zo aan de regels die meneer Ballmer of collega's hebben opgesteld. Met de tooltjes die ik noemde kun je (in elk geval onder Linux, en anders desnoods met tooltjes die bouwen op een good old DOS-based packet driver) elk gewenst ethernetpakket het netwerk opsturen. Ik heb geen ervaring met die tooltjes en ik zou ook niet weten hoe deze dus verkeer naar een systeem op het netwerk sturen met daarin het destination adres 127.0.0.1. Dit zal wel door spoofing van een mac of ip geveuren neem ik aan, maargoed. Wat ik kan bedenken is dat het "target" systeem dus verkeer ziet binnen komen voor 127.0.0.1 en het dus vermoedelijk naar zijn localhost stuurt. Hierdoor zou in theorie dus bepaalde code geïnjecteerd kunnen worden op een "target"systeem. Wat je hiertegen zou kunnen doen is in een firewall localhost verbieden verkeer ...

Beschrijf je klacht (Optioneel):

captcha