Subir material

Suba sus trabajos a SEDICI, para mejorar notoriamente su visibilidad e impacto

 

Mostrar el registro sencillo del ítem

dc.date.accessioned 2021-09-20T12:53:31Z
dc.date.available 2021-09-20T12:53:31Z
dc.date.issued 2012
dc.identifier.uri http://sedici.unlp.edu.ar/handle/10915/125159
dc.description.abstract Las herramientas de acceso remoto son un elemento fundamental para la actividad de los administradores de servidores. Debido a esto, es necesario que dichos servidores ejecuten servicios de administración remota, los cuales en general admiten conexiones desde cualquier IP. Esta configuración puede traer problemas de seguridad, como ser ataques de fuerza bruta[1] o ataques a vulnerabilidades específicas de los servicios de administración[2]. En este paper, se presenta una técnica que permite la comunicación remota con aplicaciones corriendo en un servidor sin que las mismas dispongan de un puerto abierto de comunicación. Se camufla la comunicación a través del puerto de un servicio de acceso publico en el servidor. Se implementó una herramienta simple como prueba de concepto de la técnica presentada. Esta técnica permite la comunicación con un servicio sin puertos dificultando la detección del mismo, por lo que llevar a cabo ataques contra el servicio se torna más difícil aun. es
dc.description.abstract Administrators need to have a remote access to a server in order to perform administrative tasks. Having an administrative service publicly available arises several security issues, ranging from brute-force attacks[1] to exploiting service's vulnerabilities[2]. In this paper we present a technique along with a simple tool which enables the administrators to communicate with an application with no open ports through other running service's open port in order to disguise its traffic. A direct consequence of the application of this technique is that one could run an almost completely hidden service making it highly difficult to detect, thus to attack. en
dc.format.extent 1-8 es
dc.language en es
dc.subject Comunicación es
dc.subject Acceso remoto es
dc.title Service-Knocking Communication en
dc.type Objeto de conferencia es
sedici.identifier.issn 2313-9110 es
sedici.creator.person Alessandri, Santiago es
sedici.creator.person Fontanini, Matías es
sedici.creator.person Macia, Nicolás es
sedici.subject.materias Ciencias Informáticas es
sedici.description.fulltext true es
mods.originInfo.place Sociedad Argentina de Informática e Investigación Operativa es
sedici.subtype Objeto de conferencia es
sedici.rights.license Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
sedici.rights.uri http://creativecommons.org/licenses/by-nc-sa/4.0/
sedici.date.exposure 2012
sedici.relation.event IV Workshop de Seguridad Informática (WSegI 2012) (XLI JAIIO, La Plata, 27 al 31 de agosto de 2012) es


Descargar archivos

Este ítem aparece en la(s) siguiente(s) colección(ones)

Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) Excepto donde se diga explícitamente, este item se publica bajo la siguiente licencia Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)