Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-07-2025, 05:34 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Атака NAT Slipstreaming базируется на использовании механизма для отслеживания соединений ALG.

Исследователь безопасности Сами Камкар (Samy Kamkar) https://github.com/samyk/slipstreamновый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющий получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы.
В ходе атаки, получившей название NAT Slipstreaming, используется браузер и механизм Application Level Gateway (ALG) для отслеживания соединений, использующийся в межсетевых экранах, NAT и маршрутизаторах.
По словам Камкара, представленный им метод предусматривает использование таких техник, как извлечение внутренних IP-адресов с помощью атаки по времени или WebRTC, автоматизированное удаленное обнаружение MTU и IP-фрагментации, сжатие TCP-пакетов, неправильное использование аутентификации TURN, точный контроль границ пакетов и создание путаницы протоколов в браузере.
Поскольку порт назначения открывается NAT или межсетевым экраном, атака позволяет обходить реализованные в браузере ограничения на доступ к портам. Все основные современные браузеры уязвимы к этой атаке, которая представляет собой новый вариант атаки NAT Pinning, представленной Камкаром десять лет назад. Атака базируется на поддержке ALG в NAT/межсетевых экранах – обязательной функции для многопортовых протоколов, таких как FTP, IRC DCC, SIP, H323 (VoIP) и пр.
NAT различает соединения, которые внутренние хосты пытаются установить с одними и теми же адресами/портами, путем перезаписи исходных портов. С помощью ALG механизм NAT может отслеживать многопортовые протоколы, обеспечивая доставку нужных данных на запросивший их компьютер. Камкар выяснил, что можно «обойти NAT жертвы и подключиться непосредственно к любом порту на ее компьютере, раскрывая ранее защищенные/скрытые сервисы».
  #2  
Old 05-07-2025, 06:06 PM

MOT MOT is offline
Banned
Join Date: Jul 2022
Posts: 4
Default


Обналичим ваши деньги быстро и безопасно!
Команда @obnal_x
Серые, белые деньги - налим под 25-30%
Сделаем все что будет угодно - снимем и отдадим курьеру, вышлем уже очищенные деньги вам на карту, отправим вам в криптовалюту, можем даже по почте отослать
У нас большая и слаженная команда. Работаем с банками - от Сбера до восточного и онлайн-банков. Любые карты.
Для создания доверия - готовы работать даже с самых малых оборотов - нам важен каждый клиент!
С чернотой, грязью и деньгами под следствием - работать не любим, работает отдельная команда людей, которые обналичат и самые черные в этом мире деньги! Цена вопроса - от 50%, обговаривается отдельно
Работали до этого с крупными и именитыми клиентами, поэтому чистые форумы. Готовы начинать работать на малых оборотах для доверия
Связь -
https://t.me/obnal_x

















Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:15 PM.