firewall umgehen

Diskutiere firewall umgehen im Netzwerke Forum Forum im Bereich Hardware & Software Forum; Hello! benötige infos für meine diplomarbeit! weiß jemand eine möglichkeit an einen pc hinter einer dicken fetten firmen firewall zu kommen...
  • firewall umgehen Beitrag #1
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
Hello!
benötige infos für meine diplomarbeit!
weiß jemand eine möglichkeit an einen pc hinter einer dicken fetten firmen firewall zu kommen?

der pc befindet sich im intranet und kann nach außen über die firewall auf das internet zugreifen, d.h. der pc im internet kann z.b. htmlseiten über http empfangen.
=> http port 80 ist nach außen hin offen.

es ist aber nicht möglich von außen (auch über port 80) auf den pc zuzugreifen wegen der firewall.

meiner meinung nach muss es jedoch eine möglichkeit geben auf den pc hinter der firewall zuzugreifen, weil der pc hinter der firewall schließlich htmlseiten gesendet bekommt, es kommt also doch etwas von außen nach innen.

weiß jemand rat/tools ansatzpunkte etc.?
 
  • firewall umgehen Beitrag #2
MatMax

MatMax

Bekanntes Mitglied
Dabei seit
16.01.2001
Beiträge
2.778
Reaktionspunkte
0
Ort
1011
Das nennt sich Firewall tunneln. Mal mit Google danach suchen.

Na dann mal Viel Spaß mit der Diplomarbeit, hast ja scheinbar Null Ahnung davon. :D
 
  • firewall umgehen Beitrag #4
Mr. Jingles

Mr. Jingles

Bekanntes Mitglied
Dabei seit
23.07.2001
Beiträge
626
Reaktionspunkte
0
Kann es sein, dass er das garnicht meint?

Ich glaube er will nicht selbst aus der Firma durch die Firewall tunneln, sondern von außen durch die Firewall in die Firma rein. Oder sehe ich das falsch.

Klingt mir sehr nach Hacking, illegal, aber viel Spaß wünsche ich Dir.


meiner meinung nach muss es jedoch eine möglichkeit geben auf den pc hinter der firewall zuzugreifen, weil der pc hinter der firewall schließlich htmlseiten gesendet bekommt, es kommt also doch etwas von außen nach innen.

Nop, dem ist nicht so.

Schau Dir erstmal die Definition des HTML Protokolls an, bevor du mit deiner Diplomarbeit :confused: beginnst.

Da gibt es immernoch einen Unterschied zwischen GET und POST.
Mir ist als NICHTHacker nicht bekannt, dass man auf eine definierte GET Anfrage mit etwas anderem antwortet oder irgendetwas aufmodulieren könnte. Nicht Protokollkonforme Antworten werden von der Firewall als Unsinn erkannt und ins Nirvana geschickt.

Versuch doch mal einen Portscan zu machen, um weitere offene Ports zu finden. Ebenfalls illegal soviel ich weiß, oder?

Was ist denn das Thema deiner Diplomarbeit???

Wir helfen doch gerne :D

Bis denne

Furzeimer
 
  • firewall umgehen Beitrag #5
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
Hello LeutZ!
Dank für die schnellen Anregungen.

Mit HTTPort/host funktioniert es definitiv nicht.

ich soll in der firma in der ich meine dipl schreibe, genau unter den oben angegebenen vorgaben, versuchen auf den rechner (intern) im netz (d.h. hinter der FW) zuzugreifen.

portscan kommt nicht in frage, weil es über port 80 http laufen muss das ist voraussetzung.

das was von außen nach innen gesendet wird ist absolut http konform, von daher dürfte die FW keine probleme bereiten solange nur http benutzt wird.

wenn GET vom internen pc augerufen wird, könnte ich doch vom public pc theoretisch eine mega mäßig grosse html datei senden, solange die FW kein content filtering macht und keinen timeout hat müßte es doch funktionieren.

oder?
 
  • firewall umgehen Beitrag #6
N

nic_power

Senior Moderator
Dabei seit
27.12.2000
Beiträge
7.838
Reaktionspunkte
2
Von aussen kannst Du nur zugreifen, wenn die Firewall PAT (Port Address Translation) oder aehnliche Mechanismen zulaesst. Ich gehe mal davon aus, dass die Firewall halbwegs vernuenftig konfiguriert ist und intern ein privates Netz verwendet wird. Portscan bringt nix, da Du nur die Firewall scannst.

Nic
 
  • firewall umgehen Beitrag #7
Pullerschnecke

Pullerschnecke

Bekanntes Mitglied
Dabei seit
21.11.2001
Beiträge
254
Reaktionspunkte
0
Muss der "interne" Rechner so bleiben wie er ist? Oder darfst du ihn auf deinen "externen Besuch" (nett formuliert ;)) vorbereiten?

Wenn du das darfst geht es evtl. doch mit so etwas wie HTTPort bzw. HttpTunnel. Ich habe von einem Tool (hab leider den Namen vergessen) gelesen, dass aus zwei Parts besteht. Der eine ist der Clientpart (ähnlich HTTPort bzw. HttpTunnel) und der Andere ist der ServerPart den du zuhause auf deinem Rechner (oder irgendeinem in Inet sitzenden Server) installierst.

Die "Initiative" muss jedoch nachwievor von Innen kommen, aber wenn die Verbindung erst mal steht....

Denn bei einer "vernünftig" verwalteten Firewall wird es von Aussen sonst schwierig.

Unser Unternehmensnetzwerk (>10000 User) wurde kürzlich auf seine Sicherheit von einer externen Firma geprüft. Die Jungs haben ettliche "offene Türen" entdeckt, von Aussen über die Firewall (dessen Admin nicht zu den Besten gehört :)) kamen sie nicht.

CU
Pullerschnecke :D
 
Zuletzt bearbeitet:
  • firewall umgehen Beitrag #8
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
Originally posted by Pullerschnecke
Muss der "interne" Rechner so bleiben wie er ist? Oder darfst du ihn auf deinen "externen Besuch" (nett formoliert ;)) vorbereiten?


> Ja darf ich!


Wenn du das darfst geht es evtl. doch mit so etwas wie HTTPort bzw. HttpTunnel. Ich habe von einem Tool (hab leider den Namen vergessen) gelesen, dass aus zwei Parts besteht. Der eine ist der Clientpart (ähnlich HTTPort bzw. HttpTunnel) und der Andere ist der ServerPart den du zuhause auf deinem Rechner (oder irgendeinem in Inet sitzenden Server) installierst.


> Das ist genau das was ich suche!


Die "Initiative" muss jedoch nachwievor von Innen kommen, aber wenn die Verbindung erst mal steht....


> Exact so soll es laufen, die Initiative kommt von Innen.
und es darf auf dem internen und dem externen PC Soft installiert werden.


PS: Meiner Meinung nach passiert bei Messenger Software wie Yahoo, MSN, AOL... nichts anderes.

Wenn die Verbindung zwischen dem internen und externen PC steht und wirklich nur HTTP konforme Daten übertragen werden,
schnallt die FW :st: nicht was passiert.

PS: Selbst wenn die FW einen Timeout hätte, müßte mann den internen PC veranlassen immer wieder eine Connection nach außen aufzubauen. ;-} (Das ist für mich aber nicht relevant, weil dies nicht der fall ist.)


cu
 
  • firewall umgehen Beitrag #9
Pullerschnecke

Pullerschnecke

Bekanntes Mitglied
Dabei seit
21.11.2001
Beiträge
254
Reaktionspunkte
0
Das Tool, das ich meinte macht über HTTP eine SSL-Verbindung aus und danach ist die Firewall logischer Weise "blind" :)

CU
Pullerschnecke :D
 
  • firewall umgehen Beitrag #10
MatMax

MatMax

Bekanntes Mitglied
Dabei seit
16.01.2001
Beiträge
2.778
Reaktionspunkte
0
Ort
1011
Wenn Du auf den internen Rechner einen ungepatchten Internet-Explorer 5.5 ausspielst hast Du auch etliche Möglichkeiten: zB: GetObject().
 
  • firewall umgehen Beitrag #11
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
Originally posted by Pullerschnecke
Das Tool, das ich meinte macht über HTTP eine SSL-Verbindung aus und danach ist die Firewall logischer Weise "blind" :)

ist das vielleicht http://www.stunnel.org ?



Wenn Du auf den internen Rechner einen ungepatchten Internet-Explorer 5.5 ausspielst hast Du auch etliche Möglichkeiten: zB: GetObject().


> was meinst du mit ungepacht :confused:
 
  • firewall umgehen Beitrag #14
Kugelblitz

Kugelblitz

Bekanntes Mitglied
Dabei seit
18.12.1998
Beiträge
2.976
Reaktionspunkte
0
Ort
Am liebsten ganz weit weg!
hmm - mal ganz ehrlich - welches diplom strebst du eigentlich damit an? sieht irgendwie nicht nach der recherche eines studenten aus, was du hier machst!

gruß
b
 
  • firewall umgehen Beitrag #15
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
ist doch ganz offensichtlich oder nicht? > sicherheitslücken aufdecken!
 
  • firewall umgehen Beitrag #16
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
Originally posted by Sinbadsurf
ist doch ganz offensichtlich oder nicht? > sicherheitslücken aufdecken!
wenn wir das hinbekommen, können wir sicherlich bei jedem arbeitgeber/netzwerkadmin eindruck schinden!
außerdem ist alles eine sache der weiterbildung!
 
  • firewall umgehen Beitrag #17
MatMax

MatMax

Bekanntes Mitglied
Dabei seit
16.01.2001
Beiträge
2.778
Reaktionspunkte
0
Ort
1011
Also bist Du doch keine Studentin.

"Sicherheitslücken aufdecken!" ist doch kein Diplom.
 
  • firewall umgehen Beitrag #18
Kugelblitz

Kugelblitz

Bekanntes Mitglied
Dabei seit
18.12.1998
Beiträge
2.976
Reaktionspunkte
0
Ort
Am liebsten ganz weit weg!
soso - also ein sicherheitslückendiplom? *gg* jaja ... also wenn es für solche sachen ein diplom gäbe - armes deutsches hochschulwesen!

soviel ich weiß, müssen diplomarbeiten nach wie vor immer etwas neues, weiterführendens als es die bisherige wissenschaft zu bieten hat enthalten ... was wird das an deiner "diplomarbeit" sein?

gruß
kb
 
  • firewall umgehen Beitrag #19
S

Sinbadsurf

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
265
Reaktionspunkte
0
Ort
Germany
aua! hier geht es nicht um meine dipl!
sondern um das problem!

> Great minds discuss ideas
 
  • firewall umgehen Beitrag #20
Kugelblitz

Kugelblitz

Bekanntes Mitglied
Dabei seit
18.12.1998
Beiträge
2.976
Reaktionspunkte
0
Ort
Am liebsten ganz weit weg!
Original geschrieben von Sinbadsurf
Hello!
benötige infos für meine diplomarbeit!
weiß jemand ...

wie jetzt?? was tut dir weh?

*ROFL*
kb
 
Thema:

firewall umgehen

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben