Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Представлен новый метод обхода NAT и межсетевых экранов (http://txgate.io:443/showthread.php?t=15969)

Artifact 05-07-2025 05:34 PM


Атака NAT Slipstreaming базируется на использовании механизма для отслеживания соединений ALG.
https://www.securitylab.ru/upload/ib...588e02dc3e.jpg
Исследователь безопасности Сами Камкар (Samy Kamkar) https://github.com/samyk/slipstreamновый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющий получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы.
В ходе атаки, получившей название NAT Slipstreaming, используется браузер и механизм Application Level Gateway (ALG) для отслеживания соединений, использующийся в межсетевых экранах, NAT и маршрутизаторах.
По словам Камкара, представленный им метод предусматривает использование таких техник, как извлечение внутренних IP-адресов с помощью атаки по времени или WebRTC, автоматизированное удаленное обнаружение MTU и IP-фрагментации, сжатие TCP-пакетов, неправильное использование аутентификации TURN, точный контроль границ пакетов и создание путаницы протоколов в браузере.
Поскольку порт назначения открывается NAT или межсетевым экраном, атака позволяет обходить реализованные в браузере ограничения на доступ к портам. Все основные современные браузеры уязвимы к этой атаке, которая представляет собой новый вариант атаки NAT Pinning, представленной Камкаром десять лет назад. Атака базируется на поддержке ALG в NAT/межсетевых экранах – обязательной функции для многопортовых протоколов, таких как FTP, IRC DCC, SIP, H323 (VoIP) и пр.
NAT различает соединения, которые внутренние хосты пытаются установить с одними и теми же адресами/портами, путем перезаписи исходных портов. С помощью ALG механизм NAT может отслеживать многопортовые протоколы, обеспечивая доставку нужных данных на запросивший их компьютер. Камкар выяснил, что можно «обойти NAT жертвы и подключиться непосредственно к любом порту на ее компьютере, раскрывая ранее защищенные/скрытые сервисы».

MOT 05-07-2025 06:06 PM


Обналичим ваши деньги быстро и безопасно!
Команда @obnal_x
Серые, белые деньги - налим под 25-30%
Сделаем все что будет угодно - снимем и отдадим курьеру, вышлем уже очищенные деньги вам на карту, отправим вам в криптовалюту, можем даже по почте отослать https://txgate.io/images/smilies/smile.gif
У нас большая и слаженная команда. Работаем с банками - от Сбера до восточного и онлайн-банков. Любые карты.
Для создания доверия - готовы работать даже с самых малых оборотов - нам важен каждый клиент!
С чернотой, грязью и деньгами под следствием - работать не любим, работает отдельная команда людей, которые обналичат и самые черные в этом мире деньги! Цена вопроса - от 50%, обговаривается отдельно
Работали до этого с крупными и именитыми клиентами, поэтому чистые форумы. Готовы начинать работать на малых оборотах для доверия
Связь -
https://t.me/obnal_x
</br></br></br></br></br></br></br></br></br></br></br></br></br></br></br></br></br>


All times are GMT. The time now is 04:07 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.