|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre à l'essai
![]() Inscription : juillet 2006 Messages : 153 ![]() |
Bonjour :
Une question tres simple tourne dans ma tete depuis longtemps , Quel sont les dangers que apporte un port ouvert , si on n'est pas infecte par un trojan (autrement dit si on n'est pas un serveur), est ce que un port ouvert peut etre un risque ? La commande de PC a distance se resume (d'apres ce que j'ai vu) a la redirection de "cmd.exe" vers le client ce qui lui permet de commander le PC , mais ce n'est pas tres discret car le firewall de windows le detecte facilement (une telle redirection), alors y'a tiil d'autres methode de commande , qu'on ne peut pas voir ? MERCI |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Fabien LavocatInscription : mars 2006 Messages : 1 110 ![]() |
Bonjour,
En fait il faudrait qu'il y ait un service qui écoute sur le port en question. |
|
00
|
|
|
#3 |
|
Membre à l'essai
![]() Inscription : juillet 2006 Messages : 153 ![]() |
OK !
Est ce que un port peut etre utilisee par plusieurs applications , et comment cela se fait ? Par exemple il ya des trojan qui utilisent le port HTTP (80) malgre que internet explorer tourne, alors c'est discret pour nous comment cela se fait ? MERCI |
|
|
00
|
|
|
#4 | |
|
Membre Expert
![]() Développeur en systèmes embarqués Inscription : février 2003 Messages : 973 ![]() |
Citation:
Internet Explorer est un client HTTP, il utilise donc des numéros de port différents des ports "standard" (numéro de port > 1024 si mes souvenirs sont bons). En revanche, faire tourner un serveur Apache sur le port 80 et un trojan qui utilise ce même port ne fonctionnera pas, l'un des 2 sera de trop |
|
|
|
00
|
|
|
#5 | ||
|
Membre expérimenté
![]() Étudiant Inscription : janvier 2005 Messages : 699 ![]() |
Bonjour,
Citation:
Si le port est ouvert (donc si le service est demarré) il est possible de communiquer via ce port sur le service. Si il y a faille elle est exploitable. Ainsi on pourrait agir sur le service (et même sur le systeme via des shellcodes) via le port ouvert... amicallement, sloshy
__________________
Citation:
|
||
|
|
00
|
|
|
#6 |
|
Membre émérite
![]() |
Voilà, je crois que c'est là qu'est le plus grand risque. Car si aucune application n'écoute sur le port ouvert, le programme à distance ne pourra pas faire grand chose dessus vu qu'il faut que quelqu'un écoute sur le port pour pouvoir réagir.
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com