Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [HOWTO] Encapsulation TCP/UDP dans des requêtes HTTP ou ICMP


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16621
Sujets Lancés : 2412

Lightbulb [HOWTO] Encapsulation TCP/UDP dans des requêtes HTTP ou ICMP

Tenez... un petit rappel d'une solution que j'avais déjà posté autrefois, et donc j'ai eu l'occasion de reparler aujourd'hui en formation.

Vous avez un firewall au boulot qui vous pourrit la vie ? Vous en avez marre de votre admin réseau qui n'a que faire de vos demandes d'autoriser tel ou tel flux...?

...Une solution pour vous, c'est Firepass.

Il suffit de disposer d'un serveur web (votre machine perso au hasard?), d'installer le CGI qui fera office de bouncer... et vous pourrez alors encapsuler tout flux TCP/UDP dans des requêtes HTTP POST... qui passeront évidemment sans problème votre firewall....



Voir ici : http://gray-world.net/fr/projects.shtml

Firepass - est un outil de tunneling qui permet de passer outre les restrictions imposées par un pare-feu en encapsulant les flux de données dans des flux de requêtes HTTP POST autorisés par le système de contrôle d'accès réseau. Les protocoles basés sur TCP ou UDP peuvent être encapsulés par FIREPASS. A l'heure actuelle, les parties cliente et serveur sont toutes deux écrites en Perl et la partie serveur fonctionne en tant que script CGI.

Le principal avantage de FIREPASS est que vous pouvez utiliser plusieurs types d'installation pour la partie serveur située sur le réseau externe. Vous n'avez pas besoin d'ouvrir de ports sur la station externe. FIREPASS peut également être utilisé pour réaliser la tâche inverse, quand le script serveur est localisé sur le serveur Web interne d'une entreprise et que son client se situe sur le réseau externe.

Téléchargement du Tarball :
Version courante Firepass : 1.1.2a
http://gray-world.net/fr/projects/f...s-1.1.2a.tar.gz

Dans le même genre, <a href="http://gray-world.net/fr/poc_skeeve.shtml">Skeeve</a> est pas mal aussi: il permet d'encapsuler une connexion TCP dans un paquet ICMP !! Oui... il suffit de pouvoir PINGUER une machine à l'extérieur et hop vous faites ce que vous voulez (seule contrainte, ça utilise l'IP spoofing, donc ça peut potentiellement être bloqué par le Firewall si l'admin est pas trop neuneu... mais sinon....)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 19 Heures, 42 Minutes, 20 Secondes en ligne

Old Post 21-07-2005 21:10
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 zevince  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 10414

Ancienneté : 96%
Participation : 5%
Inscription: 08 Mar 2003
Localisation:
Age: 54
Messages: 3439
Sujets Lancés : 23

Merci soul ! je vais jeter un oeil, ca a l'air plutot pratique !!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 11 Jours, 10 Heures, 42 Minutes, 24 Secondes en ligne

Old Post 22-07-2005 11:28
Cliquez ici pour voir le profil de zevince Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de zevince Ajouter zevince à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 cmike  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 755

Ancienneté : 100%
Participation : 2%
Inscription: 24 Mar 2002
Localisation: Naoned
Age: 49
Messages: 951
Sujets Lancés : 38

merci ca m'interesse énormement.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 3 Heures, 59 Minutes, 28 Secondes en ligne

Old Post 22-07-2005 11:49
Cliquez ici pour voir le profil de cmike Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de cmike Ajouter cmike à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zepote  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 13444

Ancienneté : 87%
Participation : 1%
Inscription: 15 Jul 2005
Localisation: Bretagne
Age: 63
Messages: 604
Sujets Lancés : 66

Un bon moyen pour ceux qui veulent utiliser un service comme BOINC et dont la connexion est impossible ...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 12 Jours, 12 Heures, 25 Minutes, 50 Secondes en ligne

Old Post 23-04-2007 21:45
Cliquez ici pour voir le profil de Zepote Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Zepote Ajouter Zepote à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Dans le même genre, avec un VPN et une machine hôte, on peut encapsuler du trafic dans des requêtes DNS. Ca sert dans les gares/aéroports avec wifi payant, certains autorisant tout de même le DNS (pas tous, malheureusement).


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 23-04-2007 21:54
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Big_Cheesius  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 5062

Ancienneté : 98%
Participation : 5%
Inscription: 15 Oct 2002
Localisation: Nul part ailleurs.
Age: 43
Messages: 3814
Sujets Lancés : 258

+10000


__________________


Mon Myspace


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 4 Heures, 12 Minutes, 1 Seconde en ligne

Old Post 23-04-2007 21:55
Cliquez ici pour voir le profil de Big_Cheesius Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Big_Cheesius! Trouver plus de messages de Big_Cheesius Ajouter Big_Cheesius à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 karpath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13342

Ancienneté : 87%
Participation : 4%
Inscription: 02 May 2005
Localisation:
Age: 46
Messages: 2947
Sujets Lancés : 82

je prend note , ça pourrait servir


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 17 Heures, 33 Minutes, 23 Secondes en ligne

Old Post 24-04-2007 08:10
Cliquez ici pour voir le profil de karpath Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de karpath Ajouter karpath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 20:50 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [HOWTO] Encapsulation TCP/UDP dans des requêtes HTTP ou ICMP

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 20 heure(s) et 26 minute(s)
Page générée en 0.019771 secondes en exécutant 35 requêtes SQL.
Apache - Compression GZIP : Activée.