comment realiser un "pont" http ki fasse ca ???

comment realiser un "pont" http ki fasse ca ??? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 03-02-2003 à 11:05:13    

salut,
 
la ou je bosse les urls sont filtrees par mots cles :fou:
par exemple, www.phrack.org est inaccessible !!!
 
je me suis donc dis ke je pourrai utiliser un server web ki se ttrouve chez moi pour faire relai http :D
 
j ai donc eu l idee(fausse :() de faire une page avec des frames qui, dans une des frames, ouvre la page voulue
bon evidement ca marche po :D
 
donc est il possible de realiser ca ??
 
en fait, il fo ke je cache ds la requete http, l url du site auquel je veux acceder.
 
messieurs les "hackers" :D, je vous ecoute :whistle:  
 
 :hello:  
 
ps : la methode acceder au site par l @ IP marche, mais bon, j aimerai tester l autre methode ;)


Message édité par Tomate le 03-02-2003 à 11:05:34
Reply

Marsh Posté le 03-02-2003 à 11:05:13   

Reply

Marsh Posté le 03-02-2003 à 11:25:47    

tomate77 a écrit :

salut,
 
la ou je bosse les urls sont filtrees par mots cles :fou:
par exemple, www.phrack.org est inaccessible !!!
 
je me suis donc dis ke je pourrai utiliser un server web ki se ttrouve chez moi pour faire relai http :D
 
j ai donc eu l idee(fausse :() de faire une page avec des frames qui, dans une des frames, ouvre la page voulue
bon evidement ca marche po :D
 
donc est il possible de realiser ca ??
 
en fait, il fo ke je cache ds la requete http, l url du site auquel je veux acceder.
 
messieurs les "hackers" :D, je vous ecoute :whistle:  
 
 :hello:  
 
ps : la methode acceder au site par l @ IP marche, mais bon, j aimerai tester l autre methode ;)


 
 
S&R ? :sarcastic:

Reply

Marsh Posté le 03-02-2003 à 11:36:09    

tomate77 a écrit :

salut,
 
la ou je bosse les urls sont filtrees par mots cles :fou:
par exemple, www.phrack.org est inaccessible !!!
 
je me suis donc dis ke je pourrai utiliser un server web ki se ttrouve chez moi pour faire relai http :D
 
j ai donc eu l idee(fausse :() de faire une page avec des frames qui, dans une des frames, ouvre la page voulue
bon evidement ca marche po :D
 
donc est il possible de realiser ca ??
 
en fait, il fo ke je cache ds la requete http, l url du site auquel je veux acceder.
 
messieurs les "hackers" :D, je vous ecoute :whistle:  
 
 :hello:  
 
ps : la methode acceder au site par l @ IP marche, mais bon, j aimerai tester l autre methode ;)


Tu accèdes à Internet par l'intermédiaire d'un proxy ?

Reply

Marsh Posté le 03-02-2003 à 12:10:33    

oui tout a fait, par un proxy ;)
 
pour S&R, oui peut etre, mais bon ma passerelle/server web est sous debian, et donc apache ;)

Reply

Marsh Posté le 03-02-2003 à 12:24:19    

tomate77 a écrit :

oui tout a fait, par un proxy ;)
 
pour S&R, oui peut etre, mais bon ma passerelle/server web est sous debian, et donc apache ;)


J'imagine qu'il y a aussi un fw ?
Essaies plutot de faire du fw piercing ... créer un tunnel quoi ...
Mais je ne détaillerai pas, surtout que bcp de posts concernant ce sujet existent ...
Ceci dit je n'approuve pas cette démarche ...
Si les URL sont des sites qui peuvent t'être utiles pour ton boulot, va les voir, et argumentes sur ce fait, et alors ils autoriseront certainement les sites en question ... si cé pas des sites justifiables, la question ne se pose même pas ...

Reply

Marsh Posté le 03-02-2003 à 12:35:34    

bcp sont des sites de cul, donc c est normal, mais pour phrack.org, la je comprends moins
 
car c est un site d info en quelque sorte, donc ...
 
allez les voir, bof, il faudrait surement passer par de la paperasse ou des conneries comme ca :(
 
mais bon mis a part le fait ke des sites soient interdits, j aimerai savoir si, techniquement, il est possible de realiser ce genre de chose avec des moyens simples, comme un simple server web (et avec ssl, en cryptant tout, c est pas possible ??)
 
voilou, c est pas juste pour avoir acces a tout le net depuis le taf, ca je peux le faire chez moi, et d ailleurs, je voulais utiliser ma connexion adsl pour faire ce "relais http" !! ;)
 
donc ...

Reply

Marsh Posté le 03-02-2003 à 12:52:02    

bon, alors voila ce k on a :
- je ne veux pas "dealer" avec les admins, je veux juste voir si c est possible (car je le rapelle, j ai ma connexion adsl chez moi, et je ne me bloke pas :D)
- changer de proxy je ne pense pas, car je ne pourrai plus sortir du LAN :(
 
 

Reply

Marsh Posté le 03-02-2003 à 13:43:08    

Charly303 a écrit :

Mais bon ... dans le cas d'un fitre sur ton firewall au travail ça a rien a faire ici... si non tu pourrais même pas aller sur Internet.
 
 
Le "schmilblick-qui-derange" c'est le filtrage SUR le proxy de ta boîte.
 
A toi de t'arranger avec l'admin pour qu'il fasse une exception à l'IP de ta bécane avec les ports 80 et 21
 
 
Charly_303
 
PS: Sinon, si tu peux le faire, passe par ton proxy à la maison.
 
Mais comme je te l'ai dit, cela dépend si à ce moment là le Firewall de ta boîte te bloque il faut laisser tomber.


 :heink: ... On peut avoir proxy et fw sur un même réseau sans qu'ils interfèrent l'un avec l'autre, voire même qu'ils coopèrent (proxy transparent) ... cé juste une question de configuration au niveau des deux ... le fw s'occupant de bloquer tout sauf ce qu'on veut laisser entrer ou sortir ... le proxy s'occupant lui de filtrer sur les URL (même le fw pourrait le faire, en tout cas iptables pourrait le faire, même si je pense que ce soit pas son role à lui) ... Et en général, quand les deux sont présents (ce qui est souvent le cas), on empeche aux machines du LAN d'accéder directement à l'extérieur,par le biais du fw, pour les forcer à passer par le proxy justement ... et toujours dans ce cas, on n'autorise que le proxy à accéder à l'extérieur (pour le web notamment), sauf qq rares exceptions négociées auprès de l'admin ...

Reply

Marsh Posté le 03-02-2003 à 13:52:12    

ok pour ces precisions, mais est ce "techniquement" realisable ??

Reply

Marsh Posté le 03-02-2003 à 14:39:35    

tomate77 a écrit :

ok pour ces precisions, mais est ce "techniquement" realisable ??


Oui mais le pb cé pas la technique là ... ca dépend fortement de la facon dont ton réseau a été "bouclé" ...

Reply

Marsh Posté le 03-02-2003 à 14:39:35   

Reply

Marsh Posté le 03-02-2003 à 15:07:32    

en faisant http://plop@le_site si ca été mal configuré
 
genre http://plop@www.phrack.org
 
sinon bin que t ai un proxy chez toi ne changera rien , vu que t as l air de dire que le seul moyen de sortir c est le proxy de la boite , faut faire joujoux avec les tunnels

Reply

Marsh Posté le 03-02-2003 à 15:55:07    

http://www.nocrew.org/software/httptunnel.html
 
Mais ça marche pas avec certains proxy

Reply

Marsh Posté le 03-02-2003 à 16:03:19    

et si tu as windows au boulot il parait que ce truc marche bien pour icq / irc:
http://download.com.com/3000-2381- [...] l?tag=list
 
Si c'est juste pour consulter 1 ou 2 sites webs, ça devrait suffire

Reply

Marsh Posté le 03-02-2003 à 17:26:08    

reponse con !
 
si il filtre que les nom contenu dans l'url !!
 
pkoi ne pas prendre l'ip ?

Reply

Marsh Posté le 03-02-2003 à 17:59:35    

AsPHrO a écrit :

reponse con !
 
si il filtre que les nom contenu dans l'url !!
 
pkoi ne pas prendre l'ip ?


 
si il tombe sur des sites virtual-hostés ca marchera pas bien

Reply

Marsh Posté le 03-02-2003 à 18:07:08    

houplaboom42 a écrit :


 
si il tombe sur des sites virtual-hostés ca marchera pas bien


 
de toute facon au boulot on bosse, on ne surf pas sur des sites
 dont l admin veut pas bande de vilains

Reply

Marsh Posté le 03-02-2003 à 19:06:30    

je sais ke l ip marche (j ai teste ca en 1er :D)
 
mais comme ils filtrent par rapport a des mots dans les urls, peut etre k avec un script php ca marcherai : genre sur mon server je recupere l url, je fait un get du cote server, puis je fait un echo de ce ke je viens de recuperer :D
 
je vais tester ca je pense  :whistle:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed