Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/06/2006, 15h17   #1
Membre du Club
 
Inscription : février 2003
Messages : 139
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 139
Points : 60
Points : 60
Envoyer un message via MSN à OjBarbare
Par défaut Bureau à distance

Bonjour a tous
Mon prebleme est simple : là où je taff, le firewall bloque tout ce qui n'est pas html (pas de connection TCP...) et je souhaiterai prenrdre le controle de ma machine personnelle de la meme maniere qu'avec UltraVNC, mais en passant par le protocol http.

Est-ce qu'une telle application existe? Sinon est-ce réalisable?

Merci!
__________________
Qui dit buzz??!!!!
OjBarbare est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 16h02   #2
Membre chevronné
 
Avatar de warwink
 
Inscription : mars 2006
Messages : 650
Détails du profil
Informations personnelles :
Âge : 26

Informations forums :
Inscription : mars 2006
Messages : 650
Points : 703
Points : 703
Dans ton cas. je pense que ca sera impossible car le contenu qui transite à l'air d'être controlé

Sinon il y a une solution qui consiste à utiliser sshd par le port 443 qui est souvent ouvert car c'est celui utilisé normalement pour https. Donc avec linux pas très dur à mettre en place. Il faut mettre un serveur sshd là où le serveur VNC est installé. Pas oublié de rediriger le port d'arriver sur le server de sshd sur ton port qu'écoute vnc.

Puis pour le client, ton vnc vncviewer et un client ssh genre putty.

J'espere que je me suis pas emmêlé les pinceaux.
warwink est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 17h16   #3
Membre du Club
 
Inscription : février 2003
Messages : 139
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 139
Points : 60
Points : 60
Envoyer un message via MSN à OjBarbare
en esperant que le firewall ne controle pasle protocol utilisé...
sinon c'est quoi sshd?

merci
__________________
Qui dit buzz??!!!!
OjBarbare est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/06/2006, 19h06   #4
Membre chevronné
 
Avatar de Interruption13h
 
Houari D.Y
Inscription : août 2005
Messages : 600
Détails du profil
Informations personnelles :
Nom : Houari D.Y

Informations forums :
Inscription : août 2005
Messages : 600
Points : 630
Points : 630
Citation:
Envoyé par OjBarbare
Bonjour a tous
Mon prebleme est simple : là où je taff, le firewall bloque tout ce qui n'est pas html (pas de connection TCP...) et je souhaiterai prenrdre le controle de ma machine personnelle de la meme maniere qu'avec UltraVNC, mais en passant par le protocol http.

Est-ce qu'une telle application existe? Sinon est-ce réalisable?

Merci!
T'es sous Windows ou Linux ?

++
Interruption13h est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 13h04   #5
Membre du Club
 
Inscription : février 2003
Messages : 139
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 139
Points : 60
Points : 60
Envoyer un message via MSN à OjBarbare
Citation:
Envoyé par Interruption13h
T'es sous Windows ou Linux ?

++
en fait j'ai le choix, mais tant qu'a faire j'aimerai mieux le faire sous win... mais si t'as une solution pour linux jsuis open

++
__________________
Qui dit buzz??!!!!
OjBarbare est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 14h27   #6
Membre chevronné
 
Avatar de Interruption13h
 
Houari D.Y
Inscription : août 2005
Messages : 600
Détails du profil
Informations personnelles :
Nom : Houari D.Y

Informations forums :
Inscription : août 2005
Messages : 600
Points : 630
Points : 630
Salut !

Sous Windows :

Esque t'as essayé : Démarrer->Executer->"mstsc" ?

A+
Interruption13h est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 22h00   #7
Futur Membre du Club
 
Inscription : juin 2006
Messages : 23
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 23
Points : 15
Points : 15
si tu connait l'API windows tu peut essaié de générer un exploit
blindeye est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/06/2006, 23h14   #8
Membre du Club
 
Inscription : février 2003
Messages : 139
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 139
Points : 60
Points : 60
Envoyer un message via MSN à OjBarbare
Citation:
Envoyé par blindeye
si tu connait l'API windows tu peut essaié de générer un exploit
cad? faire des appels system via un script php par exemple?
__________________
Qui dit buzz??!!!!
OjBarbare est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 12h40   #9
Futur Membre du Club
 
Inscription : juin 2006
Messages : 23
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 23
Points : 15
Points : 15
Un exploit est en réalité l'éxploitation d'une faille, la tu cherche à avoir les droits d'accés en tant qu'admin pour pouvoir te connecté "tranquillement" sans que le firewall bloque tout ce qui n'est pas html.
Donc tu va devoir exploité les vulnérabilités du mécanisme des messages windows.
Dés lors je te conseil le site http://www.metasploit.org:55555/ pour pouvoir généré un shellcode ainsique que le site http://www.hakin9.org/fr/ pour plus de renseignements.
Moi je l'est fait à mon bahut est ça a marché.



PS: j'éspére avoir respecté le réglement
blindeye est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 22h17   #10
Rédacteur/Modérateur

 
Avatar de Skyounet
 
Homme Benjamin Roux
Expert Silverlight et Windows Phone
Inscription : mars 2005
Messages : 6 384
Détails du profil
Informations personnelles :
Nom : Homme Benjamin Roux
Âge : 25
Localisation : Canada

Informations professionnelles :
Activité : Expert Silverlight et Windows Phone
Secteur : Conseil

Informations forums :
Inscription : mars 2005
Messages : 6 384
Points : 9 549
Points : 9 549
Citation:
Envoyé par blindeye
si tu connait l'API windows tu peut essaié de générer un exploit
Non mais arrete de dire n'importe quoi.

D'apres ca phrase, c'est dans son entreprise et ca m'etonnerait qu'il y ait un firewall sur chaque machine, je penche plutot pour un firewall physique juste à la sortie du routeur (ou meme firewall dans routeur).

Donc il pourrait bien etre administrateur sur sa machine (je pense meme qu'il l'est) ca n'est pas ca qui le fera passer au travers du firewall.

En plus ton truc c'est vachement legal, il ne risque q'un licenciement apres tout, tout ca pour avoir voulu controler sa machine.

Une méthode simple : demande à l'admin si il ne peut pas debloquer le port pour le bureau à distance.

Sinon regarde du cote du HTTP Tunneling (par contre niveau légalité je sais pas du tout).

Par exemple :
http://darkmag.net/darkBlog/index.ph...tunneling-http

lamerz spotted
__________________
Mon Blog
Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ;
Mon espace perso


La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein
Skyounet est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 22h37   #11
Membre actif
 
Inscription : avril 2006
Messages : 265
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 265
Points : 162
Points : 162
Par défaut de l'exterieur

salut


s'il faut traverser un par feu, c'est que tu veux prendre le controle de ta machine depuis l'exterieur de l'entreprise ?

c'est pas tres coherent sans un systeme aproprie !!

enfin je peux me tromper.

cedric
cedric49fr2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 22h43   #12
Rédacteur/Modérateur

 
Avatar de Skyounet
 
Homme Benjamin Roux
Expert Silverlight et Windows Phone
Inscription : mars 2005
Messages : 6 384
Détails du profil
Informations personnelles :
Nom : Homme Benjamin Roux
Âge : 25
Localisation : Canada

Informations professionnelles :
Activité : Expert Silverlight et Windows Phone
Secteur : Conseil

Informations forums :
Inscription : mars 2005
Messages : 6 384
Points : 9 549
Points : 9 549
Citation:
Envoyé par cedric49fr2000
salut


s'il faut traverser un par feu, c'est que tu veux prendre le controle de ta machine depuis l'exterieur de l'entreprise ?

c'est pas tres coherent sans un systeme aproprie !!

enfin je peux me tromper.

cedric
Il est dans son entreprise, son PC est chez lui. A partir de son boulot il veut se connecter sur sa machine via le bureau à distance qui utilise le port 3389, hors le pare-feu de son entreprise bloque en sortie tous les ports autres que le port 80 (HTTP).

Le moyen est donc de faire transiter par le port 80, tous les paquets qui n'utilise pas ce port, ceci s'appelle du HTTP Tunneling
__________________
Mon Blog
Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ;
Mon espace perso


La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein
Skyounet est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 22h51   #13
Membre actif
 
Inscription : avril 2006
Messages : 265
Détails du profil
Informations forums :
Inscription : avril 2006
Messages : 265
Points : 162
Points : 162
Par défaut probleme de securite

oui et selon moi il est normal que ce soit impossible c'est une questionde securite.

Le http tunneling offre des possibilite de cryptage importante ?

La securite est garanti ?

cedric
cedric49fr2000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/06/2006, 23h06   #14
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Pourquoi est-ce que tu ne peux pas faire tourner ton serveur vnc sur le port 80 ? Tu as un serveur web qui tourne ?
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 09h56   #15
Membre chevronné
 
Avatar de warwink
 
Inscription : mars 2006
Messages : 650
Détails du profil
Informations personnelles :
Âge : 26

Informations forums :
Inscription : mars 2006
Messages : 650
Points : 703
Points : 703
Citation:
Envoyé par Eusebius
Pourquoi est-ce que tu ne peux pas faire tourner ton serveur vnc sur le port 80 ? Tu as un serveur web qui tourne ?
C'est surtout que au niveau du firewall, ca m'étonnerai qu'il laisse passé des données autre que le protocol HTTP.
warwink est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 11h13   #16
Membre du Club
 
Inscription : février 2003
Messages : 139
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 139
Points : 60
Points : 60
Envoyer un message via MSN à OjBarbare
Merci Skyrunner pour avoir recentrer la problematique

Citation:
Envoyé par warwink
C'est surtout que au niveau du firewall, ca m'étonnerai qu'il laisse passé des données autre que le protocol HTTP.
C'est quasi sur... en fait j'ai meme pas essayé parske je voudrais pas que mes paquets soient repérés si facilement dans les logs...

Je vais me documenté sur les infos que vous m'avez donné, y'a surement du potentiel

merci a+
__________________
Qui dit buzz??!!!!
OjBarbare est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 11h14   #17
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Citation:
Envoyé par warwink
C'est surtout que au niveau du firewall, ca m'étonnerai qu'il laisse passé des données autre que le protocol HTTP.
Ya des serveurs VNC qui utilisent HTTP, avec une applet java. Genre WinVNC.
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 11h19   #18
Membre du Club
 
Inscription : février 2003
Messages : 139
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 139
Points : 60
Points : 60
Envoyer un message via MSN à OjBarbare
haha si c'est bien ske je crois, il s'agit exactement de l'objet de ma requete
javais pourtant chercher des soft fonctionnant en http mais rien trouver...

jte dis ce que ça donne dès que jaurais tester
__________________
Qui dit buzz??!!!!
OjBarbare est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 19h10   #19
Futur Membre du Club
 
Inscription : juin 2006
Messages : 23
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 23
Points : 15
Points : 15
Citation:
Envoyé par warwink
Non mais arrete de dire n'importe quoi.

D’une je ne dit pas n'importe quoi et de deux cette technique marche, même s'il elle est "vachement légal". Peut être que tu remet en cause cette technique par manque de connaissance
blindeye est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/06/2006, 19h27   #20
Futur Membre du Club
 
Inscription : juin 2006
Messages : 23
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 23
Points : 15
Points : 15
de plus moi je l'ai fait dans mon bahut (on voulait jouer sur le net en résseau )car chaque ordi avait un firewall ainsi que le roteur. Pour le routeur , il faut remonter jusqu'à lui ( logique car tous les orditaneurs sont relier au routeur et que chaque connexion passe OBLIGATOIREMENT par le routeur) et adapté le programme (ou exploit) au routeur (--------->compte et password).


Mais aprés c'est toi qui voit, si l'enjeux envau le coup ou non




Citation:
Envoyé par Skyrunner
il ne risque q'un licenciement apres tout, tout ca pour avoir voulu controler sa machine.
blindeye est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h16.


 
 
 
 
Partenaires

Hébergement Web