[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2002 ml@sikurezza.org
Soggetto: Re: Uso particolare del Ping
Mittente: Francesco Trentini
Data: 25 Oct 2002 16:35:09 -0000
Hello giorgio,

Wednesday, October 23, 2002, 9:52:24 AM, you wrote:

> Un saluto a tutta la lista.  E' possibile sfruttare i pacchetti ICMP per
> eseguire comendi su una macchina remota su cui perņ č stato installato
> un componente apposito.
> Se leggi questo doc vedrai che la tecnica č anche un po' datata.

Sempre parlando di queste tecniche di covert channel, c'e' nessuno che
ha implementato tecniche analoghe mimando un normale tunnel? ovvero offrendo
una interfaccia di rete virtuale che trasparentemente incapsula il
traffico in ICMP (o altri), di modo da garantire flessibilita' d'uso
per piu' client e contemporaneamente i vantaggi dei normali protocolli superiori tipo
TCP (ritrasmissione etc.) spesso manchevoli o da reimplementare in
covert-channel che si auto-gestiscono il payload con client definiti
utilizzando connessioni connection-less.
Oppure un due daemon in userland che implementano il tunnel facendo da
broker e port forwarder...


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005