La sécurité informatique et internet au service des entreprises
Accueil | Produits & Services | Documentation | Partenaires | Références | A propos | Contact | Flux RSS | Flux RSS Facebook Recherche 
 

Produits & Services
Appliance de sécurité
Prestations d'Audits : audit intrusif, de vulnérabilités, ...
Hébergement sécurisé
Recouvrement de mot de passe
SecuriteInfo.com AntiPub
Formations
SecuriteInfo.com sur Facebook
Le Grand Livre
Le grand livre de Securiteinfo.com sécurité informatique et internet
Tout notre savoir faire en 319 pages. Commandez le maintenant !
Initiation
Qu'est-ce que le piratage informatique ?
Introduction à la sécurité informatique
Sécurisation de vos données informatiques : Quels enjeux pour votre entreprise ?
Principes de sécurité informatique et évolution du marché
Initiation à la cryptographie
Principaux types d'attaque
Open Source et sécurité
Modélisation
Le Compartemented Mode Workstation
Le modèle "Bell La Padula"
La méthode FEROS
Classes de Fonctionnalité
Les contrats de licence et la Sécurité Informatique
Laboratoire
LibClamAV Warning : RAR code not compiled-in
myServer 0.7
TrackMania DoS
Pablo FTP 1.77
CuteNews 1.3
myServer 0.4.3
Pablo Baby Web Server 1.51
Téléchargements
NetAudit pour Android
Ebooks
WinSSLMiM
WinTCPKill
WinDNSSpoof
ICMP Shell Detect
Domino Hash Breaker
ish_detect : Détection d'ICMP Shell


Envoyer cet article par Email ! Imprimer cet article ! Exporter cet article en PDF ! Facebook Twitter Netvibes Google Bookmarks Technorati StumbleUpon Sphinn Scoopeo Tapemoi VisitezMonSite MisterWong Fr Wikio FR Fuzz Blogonet Yoolink Viadeo



Qu'est-ce que c'est ?

ish_detect est un outil de détection du démon d'ICMP Shell v0.1. ICMP Shell utilise un identifiant de 16 bits dans le paquet ICMP pour communiquer entre le client et le server.
ish_detect va donc envoyer des paquets ICMP en faisant varier l'identifiant de 0 à 65535 pour détecter le démon.
Si le serveur reçoit un paquet avec un mauvais identifiant, il ne répondra pas. L'identidiant utilisé par le serveur est paramétrable (1515 par défaut). A cause de cela, il faut parametrer un timeout (un temps maximal de réponse) durant lequel ish_detect va attendre la réponse du serveur. Ce temps maximal varie en fonction du réseau sur lequel on se trouve. Voici ce que nous préconisons (temps en microsecondes) :

Type Timeout
LAN 100Mb 10000
LAN 10Mb 20000
Internet 500000

Performances

A titre d'exemple, voici le temps maximum en fonction des préconisations, pour détecter ICMP Shell :

Type ID ICMP Shell Temps de détection
LAN 100Mb 1515 15 secondes
LAN 100Mb 65535 11 minutes
LAN 10Mb 1515 30 secondes
LAN 10Mb 65535 22 minutes
Internet 1515 12 minutes
Internet 65535 9 heures

Téléchargement

ATTENTION ! L'utilisation d'un tel outil est considéré comme du flooding. A n'utiliser que dans un cadre d'audit/sécurisation de son propre réseau !
Télécharger les sources d'ICMP Shell detect v 0.1 pour *nix

Installation

Faire :
tar xvzf ish_detect.tgz
make et suivre les instructions pour la compilation

Exécution

Tapez ./ish_detect :

ICMP Shell Detection v0.1 - by: Arnaud Jacques (webmaster@securiteinfo.com)
-----------------------------------------------------------------------------
usage: ./ish_detect -t

options:
 -t Set reception timeout in microseconds (default: 500000)
suggested values:
 100 Mb LAN : 10000
 10 Mb LAN : 20000
 Internet : 500000

example:
./ish_detect -t 100000 host.com


Cybercriminalité
Cybercriminalité : le piratage politique
Que faire lors d'une attaque ?
Cybercriminalité : Comment porter plainte ?
Cryptographie
La cryptographie à algorithmes symétriques
Les mots de passe à usage unique (OTP : One Time Password)
Le chiffrement AES
Les fonctions de hachage
Attaques et faiblesses du SSL : Secure Socket Layer
Le tunneling
IPSec
Technologies de la sécurité informatique
Technologie
Choisir un mot de passe robuste
Les firewalls
Les antivirus gratuits en ligne et professionnels
La biométrie : L'informatique au service de l'authentification des personnes
Sécurité des réseaux Wifi et Wardriving
Les enjeux sécuritaires de la 3G
Les sauvegardes : enjeux et choix des supports
Malwares
Les différents types de malwares
Statistiques des malwares capturés par notre pot de miel
Statistiques des malwares détectés sur des sites web infectés
Chevaux de Troie (ou Trojans) expliqués
Fonctionnement des Key Loggers (enregistreurs de touches)
Découverte des Espiogiciels (Spywares)
La collecte d'information grâce au Social Engeeriering
Explication du fonctionnement des emails de Spam Images
Attaques
IP Spoofing
DNS Spoofing
Buffer Overflow
Deni de Service Distribué (DDoS)
Challenges de hacking