Preguntas con etiqueta 'network'

1
respuesta

¿Qué es DDOS TCP KILL?

Recientemente he sido introducido en la herramienta webkiller de Kali Linux, ubicada en la categoría websploit . Funciona según el concepto de Tcpkill . No entiendo cómo funciona el ataque DoS con Tcpkill. ¿Alguien puede explicarlo en det...
hecha 15.05.2014 - 11:23
1
respuesta

Punto de control NGX IPS y NAT

¿Cómo controla CheckPoint R65 / R70 las violaciones de IPS del tráfico saliente de los hosts con NAT? ¿Es necesario incluir la dirección IP de NAT en la lista de excepciones o es suficiente para incluir la dirección IP privada? Saludos     
hecha 03.03.2011 - 08:29
1
respuesta

Solicitud de EAP Access-Challenge

A mi entender, después de la solicitud de acceso, el servidor de autenticación (RADIUS) envía una respuesta (encapsulada en el paquete de acceso-desafío) al autenticador (AP). El paquete Access-Challenge contiene una solicitud de EAP en la qu...
hecha 19.04.2017 - 01:19
1
respuesta

w00tw00t.at.ISC.SANS.DFind iptables fix - abusable?

Es solo una idea. Recientemente he registrado que mi servidor está escaneado por las herramientas w00tw00t. Encontré muchas soluciones para esto, como el uso de apache mod-security , fail2ban , etc. El tema del que quiero hablar es el us...
hecha 19.02.2012 - 18:13
1
respuesta

¿Qué se sabe sobre sirefef / zeroaccess malware / botnet?

Parece que hay un aumento en la comunicación p2p entre botnets que se ha atribuido a la botnet de malware sirefef / zeroaccess. ¿Qué se sabe sobre esta amenaza en particular?     
hecha 10.09.2012 - 14:22
1
respuesta

Powershell Empire - Token Impersonation

He estado luchando para que la suplantación de tokens funcione en Empire 2.0. Utilizo el módulo de credenciales / mimitokens para enumerar y elevar para usar un token de usuarios específicos. Veo la salida de mimikatz que dice que el token es...
hecha 02.06.2017 - 13:59
1
respuesta

Ayuda para elegir la virtualización correcta para un CTF [cerrado]

   Soy un profesor de informática cibernética de secundaria que también enseña   Cursos de seguridad cibernética. He estado buscando algo bueno   CTF 'principiantes' que podría organizar para mis estudiantes, pero muchos   requieren conocimiento...
hecha 23.09.2017 - 02:59
1
respuesta

Flowlog de AWS para subred privada que muestra direcciones IP enrutables

Al revisar Flowlogs para un host en un private subnet en una VPC de AWS, se rechazan las direcciones IP enrutables. ¿Cómo es eso posible? Espero que las direcciones IP de la subred privada puedan ser rechazadas pero no las IP enrut...
hecha 19.10.2018 - 16:55
0
respuestas

¿Cómo puede Nmap omitir las reglas de firewall de Windows Server?

Necesito bloquear todas las comunicaciones (de entrada / salida) del servidor A al servidor B (todos los puertos / todos los protocolos). El servidor A debe comunicarse con todas las máquinas excepto el servidor B. No puedo colocar reglas de fir...
hecha 16.10.2018 - 12:28
0
respuestas

¿Por qué exactamente los sitios web auto hospedados se consideran peligrosos? [cerrado]

Hasta ahora estoy usando una frambuesa pi como servidor local para probar cosas o hospedar mis propios pequeños proyectos (nivel principiante), pero quiero que esté disponible públicamente (muy probablemente solo para las personas que conozco, p...
hecha 22.07.2018 - 15:48