Šta je novo?

VNC kao kroz sir

Crash Owerride je napisao(la):
Pa posle ima javni exploit za VNC auth bypass
koji izgleda ovako:

Exploit radi ukoliko se ne koristi ssh za enkripciju saobracaja. Ako vec neko ne radi enkripciju ostavlja server/workstation 'na izvolte'

File je napisao(la):
ok
a za remote desktop?

A otkud znas da ne postoji exploit za rdesktop tj rdp protokol? Ako ga nema na packetstormu i 0dayu ne mora da znaci da ne postoji ;)
 
Filo je napisao(la):

Procitah, odlicna je stvar sa sertifikatima, takodje bi sa Remote Desktopom (ili nekim drugim alatom) bilo idealno da idu kroz VPN, tj prvo se uspostavi tunel pa se onda bez bojazni koristi odgovarajuci alat, situacija da na javnoj ip adresi imamo otvoren 3389 port kome se direktno pristupa sa neta me malo plasi, no ja sam kucni korisnik i nemam veliki potencijal da mi se pricini steta.
 
Ja sam merio brzinu između remote desktopa i VNC-a. U jednom trenutku sam imao dva kompa jedan pored drugog ali koji su imali internet sa različitih provajdera. Probao sam sve i svašta i došao do zaključka, empirijski (izvršavanjem istih komandi i na Rmt.Desktopu i na VNC-u, povezivanjem na različitim brzinama, različitim setovanjima...) da je VNC superioran nad remote desktopom. Dobro, možda ta moja empirija ne znači ništa ali prosto u realnom radu VNC se pokazao živahniji, sa boljim osvežavanjem ekrana, pogotovo sa TIGHTvnc kompresijom, to je dobitna kombinacija.

Takođe, dovoljno je bezbedan ako se jednom nedeljno menja rc4 key i distribuira korisnicima. I ima još dobrih stvari, kao što je chat, i još bitnije, file transfer. Može da se koristi i preko PDA uređaja, postoji klijent za WM2003, WM2005. Takođe, može da se podesi "mirror" mode, da jedan komp bude server, a da svi ostali gledaju taj komp. Zgodno za prezentacije i za računarske učionice kada treba da se demonstrira kako se radi s nekim programom, sve sa pokretima miša i klikovima.

Dakle, zahvaljujući tim dodatnim features-ima, i brzini, KONFIGURABILNOSTI(!), a takođe i stabilnosti (RMT mi je pucao nekoliko puta, i morao sam nekoliko puta da restartujem zaglupeli komp), preporučio bih Ultra VNC. Možete i bez klijenta da pristupate, skinete Java aplet i pristupate iz WEB browsera. Na ovaj način već skoro godinu dana iz vojske radim na kompu u firmi :)
 
Poslednja izmena:
salac je napisao(la):
A otkud znas da ne postoji exploit za rdesktop tj rdp protokol? Ako ga nema na packetstormu i 0dayu ne mora da znaci da ne postoji ;)
a gde sam ja to rekao da ne postoji?
samo kazem: ako zna za neki exploit nek i nama kaze
 
violinista je napisao(la):
Možete i bez klijenta da pristupate, skinete Java aplet i pristupate iz WEB browsera.
Da i onda ide preko porta 5800

gmlale je napisao(la):
... no ja sam kucni korisnik i nemam veliki potencijal da mi se pricini steta.
hehe, pa bas ti si dobra meta, jer mozes da budes "man in the middle" za hakere - da te koriste umesto proxija :D

Filo je napisao(la):
a gde sam ja to rekao da ne postoji?
samo kazem: ako zna za neki exploit nek i nama kaze

Ima exploit, mada nije u javnosti - bar ja neznam da je javni - ali meni ne radi, tako da ono sto ne radi - ne pisem o tome- a ako kasnije bude da neko "napravi" exploit koji ce da radi - rado cu ga podeliti sa tobom ;)
 
Filo je napisao(la):
a gde sam ja to rekao da ne postoji?
samo kazem: ako zna za neki exploit nek i nama kaze

Heh takvi exploiti se ne pustaju in public.
 
Poslednja izmena:
Crash Owerride je napisao(la):
Moze, ako skenira range od recimo 1.1.1.1 do 1.255.255.255 koja masina ima otvoreni port 3389.
Password mora da ti bude jak, a za sada neznam exploit za najnoviju verziju remote desktopa.
VNC JESTE najbrzi - tvrdim, ali ako se ne konfigurise dobro moze da bude i opasan - laka meta - postoji exploit koji [provereno] radi na bar 100.000 masina trenutno.

Ovo nema smisla jer bi ovim skenirao ceo internet. Uostalom 90% firmi i lanova je iza NAT-a tako da nikada neces moci da dosegnes target masinu da je skeniras.
 
salac je napisao(la):
Heh takvi exploiti se ne pustaju in public.
znaci exploit postoji al ga niko nije video jer nije za javnost? :trust:
 
sanel_nbg22 je napisao(la):
Ovo nema smisla jer bi ovim skenirao ceo internet. Uostalom 90% firmi i lanova je iza NAT-a tako da nikada neces moci da dosegnes target masinu da je skeniras.
Pa jel ti citas il samo pricas u snu ?
Range 1.1.1.1 do 1.255.255.255 sam samo naveo kao primer.
Niko nije toliki idijot da skenira taj range (opseg).
 
I ja sam nadrljao.. Namestio sam na jednom udaljenom racunaru RealVNC i probijena je sifra, neko se ulogovao i slao poruke na ICQ-u meni. Odmah pozovem majku a ona kaze da niko nije za racunarom. Sada sam stavio NT Logon Authentication. Videcemo da li ce sada moci da provali. Ali kako da budem siguran? Da cekam ili da instaliram RealVNC sa MSRC4 Plugin-om? Ili da menjam port.. Ako menjam, koji da stavim? Pomagajte :)
Ne mogu da stavim opseg adresa sto bi bilo najbolje jer stalno menjam IP :(
 
Hm, a da li si probao da drzis racunar zakljucan kad je ukljucen VNC servis? ;)
 
ctrl+alt+del>LOCK COMPUTER
ili
windows logo taster + l,
pa onda ko zeli da koristi pc mora da zna i vnc i windows password.
 
aha, na to si mislio... :) nije mi palo na pamet
 
Ja koristim NetOP remote control, zatvoren je sistem, nekompatibilan sa bilo cim, ima svoju enkripciju i kompresiju, file transfer, remote desktop, chat, audio chat, remote printer, machine inventory i jos gomilu potrebnih i nepotrebnih stvari.
Koristim ga gde god imam potrebu za remote pristupom vec tri godine i ultra dobro mi obavlja posao.
Tamo gde ne mogu s njim da pridjem lokalnom kompu iza nat-a, koristim ga u kombinaciji sa hamachi-jem koji je sam po sebi tunel.
To je moja kombinacija.

poz.
 
Ja koristim NetOP remote control, zatvoren je sistem, nekompatibilan sa bilo cim, ima svoju enkripciju i kompresiju, file transfer, remote desktop, chat, audio chat, remote printer, machine inventory i jos gomilu potrebnih i nepotrebnih stvari.
Koristim ga gde god imam potrebu za remote pristupom vec tri godine i ultra dobro mi obavlja posao.
Tamo gde ne mogu s njim da pridjem lokalnom kompu iza nat-a, koristim ga u kombinaciji sa hamachi-jem koji je sam po sebi tunel.
To je moja kombinacija.

poz.

http://www.securityfocus.com/bid/11710/discuss
 
Versions prior to 7.65 build 2004278
Sreca pa prave nove verzije...
Ja koristim 6.0 ili 7.5. Ne znam da li ima nesto u vezi njnih?
 
Poslednja izmena:
ctrl+alt+del>LOCK COMPUTER
ili
windows logo taster + l,
pa onda ko zeli da koristi pc mora da zna i vnc i windows password.

Da li si to isprobao ili pricas na pamet?
Naime, ja nikada nisam mogao da se konektujem VNC-om ako sam izlogovan na masini na koju se kacim! Sta vise, user mora biti ulogovan na stanici da bi se konektovao VNCom.
Ispravi me ako gresim.
 
Naime, ja nikada nisam mogao da se konektujem VNC-om ako sam izlogovan na masini na koju se kacim! Sta vise, user mora biti ulogovan na stanici da bi se konektovao VNCom.
Ispravi me ako gresim.

Da bi mogao da se nakacis VNC-om na racunar na kome niko nije ulogovan, VNC bi trebalo da radi kao servis (ultraVNC ima ovu opciju, za VNC nisam siguran, ali verovatno moze).

Inace, moje misljenje u vezi sigurnosti: SSH ili VPN pa kroz taj tunel onda bilo sta od remote programa.
Ja koristim OpenVPN sa "mojih" racunara, a na USB-u nosim PortaPutty (moze da se startuje bez instalacije), tako da ne brinem da li RD ili VNC imaju rupe jer remote racunaru uvek pristupam kroz kriptovan tunel.
 
Da li si to isprobao ili pricas na pamet?
Naime, ja nikada nisam mogao da se konektujem VNC-om ako sam izlogovan na masini na koju se kacim! Sta vise, user mora biti ulogovan na stanici da bi se konektovao VNCom.
Ispravi me ako gresim.

Lepo je rekao LOCK, a ne LOGOFF.
 
Covek me je vec ispravio! Zakasnio si sa komentarom...:d
 
Vrh Dno