Zum Inhalt springen

Bestimmt aufgebautes Packet senden


given_to_fly

Empfohlene Beiträge

Hallo.

Da gestern im IRC der RPC - Bug herumging und ich mir ein bischen etwas über diesen Sicherheitsbug angelesen habe , ist mir wieder aufgefallen das immer über bestimmte Buffer overflows etc.. geredet wird.

Gut bei Apache z.b. kann ich es mir noch relativ gut vorstellen , einfach eine überlanges Packet in der URL mitgeben.

Aber wie bitte macht man sowas bei RPC ?

Gibt es dazu Programme um selbst aufgebaute Packete an verschiedene Ports zu schicken ?

Falls ja könnte mir mal jemand Infos darüber geben ( ob hier oder per PN ist mir egal ).

Da ich mich für das Thema Security stark interessiere würde ich so etwas schon gerne immer auf meinen System testen bevor irgendwas wie gestern passiert :(

Also wer hat Infos oder Links zu diesen Thema ( Selbstgestrickte Packete senden )

Gruß

Cyberfree

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

Prinzipiell ist das kein Problem. Du benötigst nur ein Tool, welches in der Lage ist raw IP-Pakete zusammenzubauen und zu versenden. Das geht entweder über einen entsprechenden Socket zu Fuss oder mit Hilfe des passenden Tools:

http://www.faqs.org/faqs/internet/tcp-ip/raw-ip-faq/

http://www.hping.org/index.html

http://packetstormsecurity.nl/sniffers/net-rawip/

Gerade zur Fehlersuche kann sowas sehr hilfreich sein, da man gezielt spezielle Felder der IP-Pakete beeinflussen kann (ohne sich auf einen eventuell kaputten Protokollstack verlassen zu müssen).

Nic

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...