Respondendo a minha pergunta, após consulta a RFC do HTTP.
 
   "HTTP communication usually takes place over TCP/IP connections. The
   default port is TCP 80 [19], but other ports can be used. This does
   not preclude HTTP from being implemented on top of any other protocol
   on the Internet, or on other networks. HTTP only presumes a reliable
   transport; any protocol that provides such guarantees can be used;
   the mapping of the HTTP/1.1 request and response structures onto the
   transport data units of the protocol in question is outside the scope
   of this specification."
 
Mas o nosso amigo Rogério parece ter instalado um servidor WEB para acesso a página do LOG, correto ? Se ele instalou o servidor WEB, está utilizando algum protocolo para o cliente (BROWSER) se comunicar com o servidor. Que protocolo ele utilizou ? Não foi TCP/IP ?
 



Vinicius G Mommensohn <[EMAIL PROTECTED]> escreveu:
mas ele acessa o apache dele localmente, no x... não precisa ter o tcp/ip funcionando pra isso pq a maquina eh acessada sem a transmissão dos pacotes pela rede!
 
[]s
 
Vinicius
 
----- Original Message -----
From: Mimi Jojo
Sent: Tuesday, July 25, 2006 9:55 AM
Subject: Re: [hlbr] Placa Extra pra Administração??? Interface para Administração Local

Mas expliquem uma coisa para uma pessoa ignorante. A princípio se você tem um servidor HTTP, e configura a placa de rede com ip de LOOPBACK e através desse IP você consegue fazer o serviço responder, nessa máquina você não tem necessariamente o TCP/IP instalado ? Se você não tem o protocolo instalado no KERNEL, como consegue fazer esses serviços funcionarem ? Já que tem um rapaz que falou que instalou o HTTP e está fazendo um programa para interpretar o LOG do HLBR e facilitar a visualização do mesmo.

Vinicius G Mommensohn <[EMAIL PROTECTED]> escreveu:
perfeitamente possível é.. o problema eh achar essa possibilidade dentro do código neh! haehuaehueauhea
 
[]s
 
Vinicius
 
----- Original Message -----
From: MoRpHeUz
Sent: Monday, July 24, 2006 11:35 PM
Subject: Re: [hlbr] Placa Extra pra Administração??? Interface para Administração Local

uma das poucas formas de detonar o HLBR seria fazer ele interpretar,
como código, uma assinatura hipermaliciosa. Felizmente, isso é muito
pouco provável.


Sim, mas um especialista em segurança com o qual eu e o vivi conversamos disse ser perfeitamente possível e não é tão pouco provável não....mas ele disse q um kernel sem tcp/ip e com outras coisas mais fica realmente praticamente impossível...

[]'s


Novidade no Yahoo! Mail: receba alertas de novas mensagens no seu celular. Registre seu aparelho agora!

__________________________________________________
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/ __._,_.___

---------------------------------------------------------------------
Esta lista não admite a abordagem de outros assuntos que não estejam ligados ao IPS HLBR. Quem insistir em não seguir esta regra será moderado sem prévio aviso.
---------------------------------------------------------------------
Sair da lista: [EMAIL PROTECTED]
---------------------------------------------------------------------
Esta lista é moderada de acordo com o previsto em http://www.listas-discussao.cjb.net
---------------------------------------------------------------------
Servidor Newsgroup da lista: news.gmane.org
Grupo: gmane.comp.security.ids.hlbr
---------------------------------------------------------------------
HLBR no Orkut: http://www.orkut.com/Community.aspx?cmm=16263377
---------------------------------------------------------------------







Links do Yahoo! Grupos

__,_._,___

Responder a