Size: a a a

2020 June 18

pl

pretty leaf in Hacker May Cry
То есть, протокол TCP, по идее, должен отмести пакет, который пришел на закрытый порт
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
В смысле бэкдор под драйвер?
источник

pl

pretty leaf in Hacker May Cry
А IP-то его примет
источник

pl

pretty leaf in Hacker May Cry
Не, именно сетевой эксплойт, который зальет в драйвер шелл (уже на уровне ядра, получается, зальет)
источник

pl

pretty leaf in Hacker May Cry
Ток проблема в том, что nmap не сможет просканировать драйвер и его версию, а также саму сетевую карту
источник

pl

pretty leaf in Hacker May Cry
Но теоретически ведь это возможно?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
A closed port is accessible (it receives and responds to Nmap probe packets), but there is no application listening on it. They can be helpful in showing that a host is up on an IP address (host discovery, or ping scanning), and as part of OS detection. Because closed ports are reachable, it may be worth scanning later in case some open up. Administrators may want to consider blocking such ports with a firewall. Then they would appear in the filtered state, discussed next.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Судя по этому, сугубо гипотетически можно, раз оно отвечает
источник

pl

pretty leaf in Hacker May Cry
Ну так, на IP протоколе этот пакет прибыть должен
источник

pl

pretty leaf in Hacker May Cry
На целевую тачку
источник

MC

Mr Cat in Hacker May Cry
Если порты закрыты
К самим портам
Будь то TCP или UDP ты обратиться не сможешь

Есть только варики искать проблемы в реализации ARP, ICMP и похожих протоколах
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Mr Cat
Если порты закрыты
К самим портам
Будь то TCP или UDP ты обратиться не сможешь

Есть только варики искать проблемы в реализации ARP, ICMP и похожих протоколах
Так они ж отвечают, судя по тексту, что я скинул
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
То есть данные куда-то входят
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Или я чего-то не понимаю?
источник

MC

Mr Cat in Hacker May Cry
Данные приходят
Но
Если к примеру настроить тот же iptables так, что бы ответ был от порта, как будто но вообще не активный
То ответ придет
Но не от демона который слушает порт
А от системного стека TCP/IP, который в ответе пришлет инфу что порт закрыт
источник

MC

Mr Cat in Hacker May Cry
Примерно так
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Mr Cat
Данные приходят
Но
Если к примеру настроить тот же iptables так, что бы ответ был от порта, как будто но вообще не активный
То ответ придет
Но не от демона который слушает порт
А от системного стека TCP/IP, который в ответе пришлет инфу что порт закрыт
Так вроде ж об этом и речь
источник

MC

Mr Cat in Hacker May Cry
А
Соре
Тогда не понял вопроса)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in Hacker May Cry
Что гипотетически может быть уязвимость именно в реализации сети в системе
источник

MC

Mr Cat in Hacker May Cry
Ну по идее да
источник