Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Firmen Firewall umgehen oder austrixen

BIG_Ultrakrass / 33 Antworten / Baumansicht Nickles

Hi, ich habe n kleines Problem. In dem Internen Netz einer Firma gibt es eine Firewall und Proxys die so manche gute Seite (astalav....) etc sperrt. Ich habe mich jetzt schon n bischen gespiel und über meine eigene seite gelinkt. Geht leider nicht so ganz konfortabel.

Ich möchte nun wissen ob es eine Möglichkeit gibt den Proxy mit Firewall zu umgehen aber trotzdem superschnell im netz zu sein. (1MB pro sec durchschnittliche downloadraten is net schlecht).

Gibt es ne möglichkeit andere ports zu verwenden oder so ?
oder muss man den Proxy mit Autifizierung nützen.

BITTE nur gescheite antworten.

Danke schon im vorraus.

Der der die Lösung weis is der Neo des Netz

bei Antwort benachrichtigen
Anonym BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Frag den FW-Admin, der weiß das bestimmt und hilft dir gerne!

bei Antwort benachrichtigen
BIG_Ultrakrass Anonym „Frag den FW-Admin, der weiß das bestimmt und hilft dir gerne!“
Optionen

LOL

bei Antwort benachrichtigen
:-)shark BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Hi,

die gescheiteste Antwort auf deine Frage lautet: LASS DIE FINGER VON SOLCHEN VORHABEN - Das kann schnell zu einer fristlosen Kündigung führen.
Denn wer versucht an einer Firewall oder Proxyserver vorbeizubohren kann leicht ermittelt werden.

ciao :-)shark

bei Antwort benachrichtigen
(Anonym) :-)shark „Hi, die gescheiteste Antwort auf deine Frage lautet: LASS DIE FINGER VON SOLCHEN...“
Optionen

>Das kann schnell zu einer fristlosen Kündigung führen.

na und, unproduktive Mitarbeiter sondert man gerne aus!

bei Antwort benachrichtigen
:-)shark (Anonym) „ Das kann schnell zu einer fristlosen Kündigung führen. na und, unproduktive...“
Optionen

Hi,

wenn das deine Meinung dazu ist............... gääähhhnnnn!!

viel Erfolg beim Bohren

ciao :-)shark

bei Antwort benachrichtigen
(Anonym) :-)shark „Hi, wenn das deine Meinung dazu ist............... gääähhhnnnn!! viel Erfolg...“
Optionen

Warum?
Was soll ich mit jemanden in meiner Firma, der den ganzen Tag nichts besseres zu tun hat, als mein Firewall-Konzept zu unterwandern?
So jemand fliegt raus, fertig!

bei Antwort benachrichtigen
:-)shark (Anonym) „Warum? Was soll ich mit jemanden in meiner Firma, der den ganzen Tag nichts...“
Optionen

Hi,

Sorry - ich dachte das war die Ansicht des Erst-Posters BIG-Ultrakrass.
Da bin ich völlig deiner Meinung

ciao :-)shark

bei Antwort benachrichtigen
(Anonym) :-)shark „Hi, Sorry - ich dachte das war die Ansicht des Erst-Posters BIG-Ultrakrass. Da...“
Optionen

gut dann sind wir uns ja einig :-)

bei Antwort benachrichtigen
BIG_Ultrakrass (Anonym) „gut dann sind wir uns ja einig :- “
Optionen

Naja man hat halt nix besseres zu tun.

Anonyme Proxys die den Quellcode der seite verändern gehen. Aber ich will die PW abfrage unterwandern so das ich nich mehr in den logs des Proxys auffalle

bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „Naja man hat halt nix besseres zu tun. Anonyme Proxys die den Quellcode der...“
Optionen
bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „Naja man hat halt nix besseres zu tun. Anonyme Proxys die den Quellcode der...“
Optionen

du willst hier ne anleitung in aller kürze wie man einen proxy oder eine firewall knackt? denn nur so kannst du eigentlich die logs verschwinden lassen, es sei denn du willst es einem kollegen anhängen, indem du seinen account klaust (äußerst schmutzig).
wenn ihr ne riesen standleitung habt, dann habt ihr bestimmt auch keine 08/15 firewall, sondern eher etwas in richtung checkpoint, raptor, zeuss, etc, mit manuell angepassten regeln, und einen gut gewarteten proxy. sowas zu knacken ist keine sache, die man mal so schnell nebenher macht und ist unter anderem abhängig von den verwendeten programmen, der version, den bereits eingespielten patches, den filterregeln, den erlaubten/geblockten traffic.
eigentlich hast du nur 3 möglichkeiten:
-sicherheitsloch in den erstellten regeln finden, da der filter von innen nach außen meist lascher konfiguriert ist
-einen adminaccount auf dem proxy/der firewall zu hijacken
-einen exploit der verwendeten software auszunutzen.
punkt1 gestaltet sich schwer, da du die löcher nur schwer findest ohne rumzuprobieren und das fällt auf...folge ABMAHNUNG
einen adminaccount bekommen ist auch nicht leicht, zumal wenn du nicht physischen zugang zu den systemen hast, da hast du eigentlich nur eine chance über einen scanner, falls sich die admins remote über telnet zu wartungen einloggen, oder mailnotifying nutzen. problem ist dann auch noch die nötigen programme im netzwerk zu installieren und unbemerkt zu nutzen, da eine netzwerkarte, die im promiscuous mode arbeitet leicht entdeckt werden kann. außerdem wird das ganze nahezu unmöglich, wenn euer netzwerk in subnets über router aufgeteilt ist. noch eine möglichkeit wäre es, den adminaccount lokal zu bekommen, wenn sich eure admins auch auf den workstations einloggen, hilfsmittel und vorgehensweise dazu sollten eigentlich hinlänglich bekannt sein.
letzte möglichkeiten wären exploits, aber das ist eigentlich hohe kunst und ich glaube nicht, daß du damit was anfangen kannst, so wenig infos, wie du bisher über des netzwerk, die software. hast.
aber warum der ganze act? nutze doch URLrequestor und laß dir files per mail schicken, falls der mailweg bei euch einigermaßen offen ist.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „du willst hier ne anleitung in aller kürze wie man einen proxy oder eine...“
Optionen

Danke so was is doch mal ne brauchbare aussage, aber ich glaube fast das das dann doch n bissal zu viel aufwand ist. Und ich denke das das Netz recht gut geschützt ist.

Werden die URL Requestoren nicht in den logs mitgeschrieben ?
so was wie der anonymzer.com ist schon gesperrt.

Wenn man n bissal surft dann wird der doch warscheinlich auch gesperrt.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „Danke so was is doch mal ne brauchbare aussage, aber ich glaube fast das das...“
Optionen

der url requestor ist ein kleines tool und eigentlich nicht so sehr verbreitet oder bekannt (also ich kenne nicht viele die es nutzen). der trick an der sache ist aber ja, daß du es nicht von der firma aus nutzt, sondern von zu hause. du bestellst im pronzip den download auf deine e-mail und rufst dann die e-mail von der firma aus ab. da ist aber auch der haken dran, denn es kann ja auch sein, daß eure e-mail mit contentfiltering überprüft wird, bzw die einzelgröße beschränkt ist. das mit der größenbeschränkung lässt sich zwar durch aufteilen in 5MB blöcke umgehen , die filterung ist aber leider ziemlich unumgänlich ohne ein so aufwendiges vorgehen wie oben beschrieben.
was das logging angeht, wie oben schon erwähnt: ohne genauere kenntnisse eures netzwerkes und der filter kann man nicht viel dazu sagen wieviel geloggt wird, aber da du ja die eigentliche verbindungsarbeit zuhause machst muß schon jemand recht genau nachsehen, obwohl so große und massige emails irgendwann schon mal auffallen werden. also fazit, ich würde es bei einem guten admin (oder mehreren) nur machen, wenn mir der job nicht so wichtig ist ;o)

bei Antwort benachrichtigen
:-)shark (Anonym) „ Das kann schnell zu einer fristlosen Kündigung führen. na und, unproduktive...“
Optionen

Hi,

wenn das deine Meinung dazu ist............... gääähhhnnnn!!

viel Erfolg beim Bohren

ciao :-)shark

bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

ob und wie es geht hängt von der verwendeten firewall und der konfiguration ab. hat der admin alles geblockt bis auf verbindungen vom und zum proxy dann vergiss es. es nützt dir dann nämlich garnichts auf eine seite wie astala... zu kommen um die links zu finden. sobald du einen anklickst zum download wird die verbindung nicht mehr über den proxy aufgebaut, sondern direkt zwischen deinem und dem quellserver und wenn diese verbindung nicht erlaubt ist war´s das schon. ist die firewallkonfig lockerer dann geht es relativ problemlos. es gibt genügend proxyseiten, die deine anfrage neu erstellen und die darzustellende seite in ihrem frameset mit ihrer herkunftsadresse aufbereiten.
aber ich kann mich den vorpostern nur anschließen, mach dich auf zumindest eine abmahnung gefasst. die leitung die ihr habt ist garantiert volumenbasiert und große downloads fallen auf. dich dann zu erwischen ist das kleinste problem.

bei Antwort benachrichtigen
MephistosGrandpa (Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Ihr seid vielleicht Assis, helft dem Typen und lernt so alle, wie ihr so etwas demnächst verhindern könnt.

Nur weil etwas "noch" nicht geht, heißt das nicht, dass es nie funktionieren wird, oder?

Ihr seid alles Schwachköppe

bei Antwort benachrichtigen
(Anonym) MephistosGrandpa (Anonym) „Ihr seid vielleicht Assis, helft dem Typen und lernt so alle, wie ihr so etwas...“
Optionen

Das hier ist kein Board wo man so etwas lernt, wenn der Depp zu doof ist, ein Board zu finden wo andere Deppen wie er ihm das erklären, dann ist er selber schuld!

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „Das hier ist kein Board wo man so etwas lernt, wenn der Depp zu doof ist, ein...“
Optionen

Was dannn, ich denke hier treffen sicht die Hacker, das ist doch die Aussage des Boardes oder?

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „Was dannn, ich denke hier treffen sicht die Hacker, das ist doch die Aussage des...“
Optionen

wer lesen kann, ist eindeutig im Vorteil!

Zitat aus dem Topic:
"Virenbefall verhinden, Viren erkennen und beseitigen, Sicherheits-Lücken im Internet, Abwehrmaßnahmen gegen Hacker - hier ist das Forum für Datensicherheit."

bei Antwort benachrichtigen
(Anonym) MephistosGrandpa (Anonym) „Ihr seid vielleicht Assis, helft dem Typen und lernt so alle, wie ihr so etwas...“
Optionen

Wenn Du Dich nur in dieser Weise artikulieren kannst, dann schaue in den Spiegel und Du triffst den RICHTIGEN!

bei Antwort benachrichtigen
BIG_Ultrakrass Nachtrag zu: „Firmen Firewall umgehen oder austrixen“
Optionen

schade ich dachte das hier n paar fähige leute sitzen aber was hier auf der seite zu finden ist is einfach miserabelst.

Ich muss sagen früher also so vor 2 jahren als ich mir das buch gaufte war die seite net schlecht aber mittlerweile is hier nix mehr gescheites los.

Ich hoffe das ihr alle die hier keine richtigen antworten geben und nur müll mailen alle mal vor nem prob stehen und es nicht lösen könnt, keine hilfe anderer bekommt

dem rest der es nicht weis und dann auch die klappe hält wünsche ich alles gute und no bugs.

bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „schade ich dachte das hier n paar fähige leute sitzen aber was hier auf der...“
Optionen

geh doch bei deiner Mami heulen oder besser gleich sterben!

bei Antwort benachrichtigen
GTFreak BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Hi BIG U,

da gibt's ein Programm, dass "http-Tunnel" heisst und hier zu haben ist.

Viel Spass beim unentdeckt Bleiben,
GTFreak

bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

ich möchte ma kurz anmerken dass die beiden anonym-assis (ich will sie einfach mal so nennen)
beide statische ip's haben (62.225.44.(1)2). Sitzen beide (wahrsch. eh nur einer) vermutlich
im selben netzwerk.
wieso bannt die keiner? :)

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „ich möchte ma kurz anmerken dass die beiden anonym-assis ich will sie einfach...“
Optionen

ich möchte ma kurz anmerken, das du keinen Plan hast, wie sich IP's zusammensetzen, bzw. welche IP zu welchem Pool gehört! Wäre dem nicht so, würdest so ein Schachsinn hier nicht posten!

bei Antwort benachrichtigen
Anonym (Anonym) „ich möchte ma kurz anmerken, das du keinen Plan hast, wie sich IP s...“
Optionen

Nun laß ihn doch seinen Spaß, wenn er unbeding auch was posten will!

Eine whois-Abfrage zu tätigen, lernt man ja auch nicht so einfach um die Ecke bei Hannies Imbis!

Wem's interessiert, hier ein Auszug aus einer whois-Abfrage auf deine IP und die von den zig anderen Usern mit der IP:
[...]
inetnum: 62.225.44.0 - 62.225.44.63
netname: AKAMAI-HAMBURG
descr: Akamai Technologies
[...]

was lernen wir normalen Imbisstubenbesucher daraus?
Korrekt, die IP 62.225.44.12, liegt im Pool von Akamai Technologies!
Und wer ist das?
Nochmals korrekt, das ist der Betreiber des Forums und manchmal bekommen eben wir Hansel die normalerweise mit einer dyn. IP von z.B. T-Offline unterwegs sind, hier im Forum eine von Akamai zugewiesen, warum auch immer, das weiß wahrscheinlich noch nicht einmal der TW.

bei Antwort benachrichtigen
Anonym Nachtrag zu: „Nun laß ihn doch seinen Spaß, wenn er unbeding auch was posten will! Eine...“
Optionen

Zusatz:

Du da oben, ja du mit deiner IP: 213.61.5.13, du fällst wie man sieht auch in den Pool von Akamai!!!
[...]
inetnum: 213.61.5.0 - 213.61.5.127
netname: DE-COLT-AKAMAI
descr: Akamai Technologies Inc.
descr: 500 Technologies SQ.
[...]

bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Würde ich nicht machen.Das ist ein Grund für die fristlose Kündigung und eventuellen nicht kleinen Schadenersatzansprüchen.

bei Antwort benachrichtigen
(Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

...grundsätzlich ist solchen MÖCHTE_GERN_HACKERN kein tip zu geben, der ihnen in solchen sachen hilft. jede diskussion darüber hinaus halte ich für zeitverschwendung.
ich wünsche mir admins, die so etwas merken und chefs, die solche hackerkiddys FEUERN...
GarfTermy

bei Antwort benachrichtigen
:-)shark (Anonym) „...grundsätzlich ist solchen MÖCHTE_GERN_HACKERN kein tip zu geben, der ihnen...“
Optionen

Hi,

richtig !!!!
denn
1. Diese Typen stellen ein Sicherheitsrisiko für die Firma dar.
2. Diese Typen machen das noch auf Kosten der anderen Kollegen.

ciao :-)shark

bei Antwort benachrichtigen
oi oi oi (Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Hi gaylords,

über diesen und anderen bullshit, der in diesen foren gelabert wird kann man sich nur totlachen, es gibt nur sehr wenige die wirklich ahnung von dem haben was sie erzählen, die meisten aber sind so dumm wie brot.
ich zähl mal hier welche auf:

MephistosGrandpa
BIG_Ultrakrass

Bombenleger
EL.Tostador
czuk
Amenophis IV
Annihilator

besonders die letzten fünf genannten laberen so einen
s c h e i s s e n d r e c k zusammen, das ich regelmäßig brechanfälle kriege. Wenn man so richtig abkotzen will braucht man kein lebertran mehr zu trinken, sondern liest einfach die kommentare von diesen ittys.

so das wars von mir, fröhliches abreihern.

bei Antwort benachrichtigen
xafford oi oi oi (Anonym) „Hi gaylords, über diesen und anderen bullshit, der in diesen foren gelabert...“
Optionen

hey, du hast mich vergessen in deiner out-liste...

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Sanssouci (Anonym) BIG_Ultrakrass „Firmen Firewall umgehen oder austrixen“
Optionen

Wie krank muß man eigendlich sein,um so viel Mist zu schreiben.?????

bei Antwort benachrichtigen