|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
|
Membre du Club
![]() |
Bonjour a tous
Mon prebleme est simple : là où je taff, le firewall bloque tout ce qui n'est pas html (pas de connection TCP...) et je souhaiterai prenrdre le controle de ma machine personnelle de la meme maniere qu'avec UltraVNC, mais en passant par le protocol http. Est-ce qu'une telle application existe? Sinon est-ce réalisable? Merci!
__________________
Qui dit buzz??!!!! |
|
|
00
|
|
|
#2 |
|
Membre chevronné
![]() Inscription : mars 2006 Messages : 650 ![]() |
Dans ton cas. je pense que ca sera impossible car le contenu qui transite à l'air d'être controlé
Sinon il y a une solution qui consiste à utiliser sshd par le port 443 qui est souvent ouvert car c'est celui utilisé normalement pour https. Donc avec linux pas très dur à mettre en place. Il faut mettre un serveur sshd là où le serveur VNC est installé. Pas oublié de rediriger le port d'arriver sur le server de sshd sur ton port qu'écoute vnc. Puis pour le client, ton vnc vncviewer et un client ssh genre putty. J'espere que je me suis pas emmêlé les pinceaux. |
|
|
00
|
|
|
#3 |
|
Membre du Club
![]() |
en esperant que le firewall ne controle pasle protocol utilisé...
sinon c'est quoi sshd? merci
__________________
Qui dit buzz??!!!! |
|
|
00
|
|
|
#4 | |
|
Membre chevronné
![]() Houari D.Y Inscription : août 2005 Messages : 600 ![]() |
Citation:
++ |
|
|
00
|
|
|
#5 | |
|
Membre du Club
![]() |
Citation:
++
__________________
Qui dit buzz??!!!! |
|
|
|
00
|
|
|
#6 |
|
Membre chevronné
![]() Houari D.Y Inscription : août 2005 Messages : 600 ![]() |
Salut !
Sous Windows : Esque t'as essayé : Démarrer->Executer->"mstsc" ? A+ |
|
00
|
|
|
#7 |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 23 ![]() |
si tu connait l'API windows tu peut essaié de générer un exploit
|
|
|
00
|
|
|
#8 | |
|
Membre du Club
![]() |
Citation:
__________________
Qui dit buzz??!!!! |
|
|
|
00
|
|
|
#9 |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 23 ![]() |
Un exploit est en réalité l'éxploitation d'une faille, la tu cherche à avoir les droits d'accés en tant qu'admin pour pouvoir te connecté "tranquillement" sans que le firewall bloque tout ce qui n'est pas html.
Donc tu va devoir exploité les vulnérabilités du mécanisme des messages windows. Dés lors je te conseil le site http://www.metasploit.org:55555/ pour pouvoir généré un shellcode ainsique que le site http://www.hakin9.org/fr/ pour plus de renseignements. Moi je l'est fait à mon bahut est ça a marché. PS: j'éspére avoir respecté le réglement |
|
|
00
|
|
|
#10 | |
![]() ![]() ![]() Benjamin RouxExpert Silverlight et Windows Phone Inscription : mars 2005 Messages : 6 384 ![]() |
Citation:
D'apres ca phrase, c'est dans son entreprise et ca m'etonnerait qu'il y ait un firewall sur chaque machine, je penche plutot pour un firewall physique juste à la sortie du routeur (ou meme firewall dans routeur). Donc il pourrait bien etre administrateur sur sa machine (je pense meme qu'il l'est) ca n'est pas ca qui le fera passer au travers du firewall. En plus ton truc c'est vachement legal, il ne risque q'un licenciement apres tout, tout ca pour avoir voulu controler sa machine. Une méthode simple : demande à l'admin si il ne peut pas debloquer le port pour le bureau à distance. Sinon regarde du cote du HTTP Tunneling (par contre niveau légalité je sais pas du tout). Par exemple : http://darkmag.net/darkBlog/index.ph...tunneling-http lamerz spotted
__________________
Mon Blog Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ; Mon espace persoLa connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein |
|
|
00
|
|
|
#11 |
|
Membre actif
![]() Inscription : avril 2006 Messages : 265 ![]() |
salut
s'il faut traverser un par feu, c'est que tu veux prendre le controle de ta machine depuis l'exterieur de l'entreprise ? c'est pas tres coherent sans un systeme aproprie !! enfin je peux me tromper. cedric |
|
|
00
|
|
|
#12 | |
![]() ![]() ![]() Benjamin RouxExpert Silverlight et Windows Phone Inscription : mars 2005 Messages : 6 384 ![]() |
Citation:
Le moyen est donc de faire transiter par le port 80, tous les paquets qui n'utilise pas ce port, ceci s'appelle du HTTP Tunneling
__________________
Mon Blog Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ; Mon espace persoLa connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein |
|
|
00
|
|
|
#13 |
|
Membre actif
![]() Inscription : avril 2006 Messages : 265 ![]() |
oui et selon moi il est normal que ce soit impossible c'est une questionde securite.
Le http tunneling offre des possibilite de cryptage importante ? La securite est garanti ? cedric |
|
|
00
|
|
|
#14 |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Pourquoi est-ce que tu ne peux pas faire tourner ton serveur vnc sur le port 80 ? Tu as un serveur web qui tourne ?
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
00
|
|
|
#15 | |
|
Membre chevronné
![]() Inscription : mars 2006 Messages : 650 ![]() |
Citation:
|
|
|
|
00
|
|
|
#16 | |
|
Membre du Club
![]() |
Merci Skyrunner pour avoir recentrer la problematique
Citation:
Je vais me documenté sur les infos que vous m'avez donné, y'a surement du potentiel merci a+
__________________
Qui dit buzz??!!!! |
|
|
|
00
|
|
|
#17 | |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Citation:
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
|
00
|
|
|
#18 |
|
Membre du Club
![]() |
haha si c'est bien ske je crois, il s'agit exactement de l'objet de ma requete
javais pourtant chercher des soft fonctionnant en http mais rien trouver... jte dis ce que ça donne dès que jaurais tester
__________________
Qui dit buzz??!!!! |
|
|
00
|
|
|
#19 | |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 23 ![]() |
Citation:
D’une je ne dit pas n'importe quoi et de deux cette technique marche, même s'il elle est "vachement légal". Peut être que tu remet en cause cette technique par manque de connaissance |
|
|
|
00
|
|
|
#20 | |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 23 ![]() |
de plus moi je l'ai fait dans mon bahut (on voulait jouer sur le net en résseau
Mais aprés c'est toi qui voit, si l'enjeux envau le coup ou non Citation:
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com