瑞星卡卡安全论坛技术交流区系统软件 一款让装上防火墙的用户失去自信的小测试软件(网警请进)【转贴】

1234567   5  /  7  页   跳转

一款让装上防火墙的用户失去自信的小测试软件(网警请进)【转贴】

引用:
【C++果冻的贴子】这个我早就说过了,伪装成正常程序
防火墙要正确的设置
http://forum.ikaka.com/topic.asp?board=33&artid=7404636
...........................


还是懒

顺手加个链接多好 一看就是卡卡里的帖子 害怕别人说你播毒啊

复制 粘贴 去也
gototop
 

引用:
【风の传说的贴子】最坚固的堡垒也是从内部瓦解的,只要大家平时多注意点就应该没什么问题了~·
...........................



同意!
gototop
 

转贴


揭开PCAUDIT穿透防火墙之迷
我在拿到PCAUDIT这款安全测试软件后,首先在自己使用的机器上进行了测试,结果这台机器的安全防线很块就被PCAUDIT突破。这结果并没有让我有什么不安,毕竟这只是一台普通的机器,但是看着安全测试页上机器的全屏截图,我还是决定在服务器进行一下测试。
结果在服务器上的测试结果令我非常吃惊,抛开硬件安全设备不说,单单只说已经安装所有补丁其整个系统我也精心设置了,可为什么还是在短时间就会被突破呢?更奇怪就是系统使用的软件防火墙竟然没有任何反应!这97K的安全测试程序,又一次点燃了我对安全测试的兴趣。
通过监控软件我发现当PCAUDIT运行时会出现RUNDLL32.EXE这个系统进程发送对外连接请求,此时有些防火墙会出现提示会询问用户是否放行,但是无论用户选择什么都是无法通过PCAUDIT的测试的。通过监控我发现依次会有management,Instumentation,RunaDllasanApp……等系统程序会有对外连接请求,由于这些都是系统本身自带的程序所以当这些软件有对外连接请求的时候一般的防火墙都不会询问用户而是直接放行!当你认为自己禁止上面这些所有的系统程序的连接请求时就会通过PCAUDIT的测试,那你就太小看PCAUDIT因为此时这个测试软件会扫描系统,把所有自己可以利用的程序都利用上!当防火墙提示VIRUSSCAN杀毒,天网/黑冰防火墙等等你熟悉的软件有对外连接请求时你会放行吧?但是如果你放行了就中了PCAUDIT的圈套!因为PCAUDIT就是通过这些你认为100%不会有问题的连接泄露你的信息的。这才是PCAUDIT最大的秘密!(由于大家的软件环境不同所以用户不要指望通过高手发布的防火墙规则来通过PCAUDIT的测试)
从短期来看,普通用户能否通过PCAUDIT的测试并没有什么太大意义,因为要用户通过测试也意味这自己多数有用的对外连接都将被自己的防火墙拦截,这是不现实的!对于网站的管理员来说,PCAUDIT可以轻易的摧毁你的自信。没有绝对安全的系统,也没有100%没有问题对外连接请求。
但是从长期来看PCAUDIT将预示着一个新的木马时代的来临,因为从某个方面来说PCAUDIT就是一个木马,它已经完全打破通过防火墙来抵御木马的传统观念,因为这个准木马可以利用任何防火墙信任的进程对外发送信息,如果说在见到PCAUDIT时木马还在特洛伊城外时,那么现在木马已经进入特洛伊城并且夜幕即将来临。
虽然PCAUDIT仅仅是一款安全测试软件,但是鉴于其对以后木马有深远的影响我希望瑞星将其列为病毒,并通过它完善防火墙系统




gototop
 

拦截的方法其实很多!木马墙不是可以防止挂钩子嘛?
防火墙又不是杀软,光靠升级加规则就可以!!就想上面
猪神黄混的例子,他要不拦截记事本,不就出去了嘛!!
好刀要给会使用的人呀~~~~
gototop
 

这些就不懂了.不知道谁能提供这方面的教程让我们这些小菜鸟学习
gototop
 

在较量中升级,在反弹中涨知识
gototop
 

可怕.真的可怕.我就是装了QQ和瑞星+规则,也挂了.怎么办??
gototop
 

虚惊一场!
gototop
 

能行吗
gototop
 

我刚做了这个测试,不管它是老的还是新的,用了瑞星最新的防火墙,和兽拧的最新规则,根本就没有象其他人说的那样挂了,防火墙没有什么提示,只是在出现5楼的过程中要等上稍长的时间,这期间防火墙也没有提示,最后出现10楼的结果。
恭喜你,PCADIT被阻挡了。
怎么会说是让瑞星防火墙用户失去信心的测试???????????????
不明白你们是怎么回事????????????????????????
gototop
 
1234567   5  /  7  页   跳转
页面顶部
Powered by Discuz!NT