OVH Cloud OVH Cloud

executables de blaster?

4 réponses
Avatar
cdt_sylvestre
Bonjour,
je souhaiterais trouver l executable de blaster pour pouvoir verifier que
des SONDES IPS arretent bien l attaque avant que le PC soit contaminé.

ce serait un équivalent des fichiers de tests eicar pour les virus par mail

merci

4 réponses

Avatar
Nicob
On Fri, 05 Nov 2004 14:39:43 +0100, cdt_sylvestre wrote:

je souhaiterais trouver l executable de blaster pour pouvoir verifier
que des SONDES IPS arretent bien l attaque avant que le PC soit
contaminé.


Et tu souhaiterais que quelqu'un te file ce code, c'est ça ?

Si oui :

- comment vas-tu être sûr que ce sera bien Blaster que tu recevras et
pas une backdoor censée compromettre ta machine ?

- pourquoi on filerait Blaster à quelqu'un qui n'a même pas les
ressources de le trouver par lui-même ?

- as-tu pensé au fait que Blaster est encore actif et qu'il suffit pour
le choper de mettre une machine vulnérable ou un honeypot sur le Net ?

- comptes tu faire ça sur le LAN de l'ANPE ?

ce serait un équivalent des fichiers de tests eicar pour les virus par
mail


Comparaison plus que foireuse, t'as rien compris à Eicar ...

Allez, un ch'ti lien :

http://www.citi.umich.edu/u/provos/honeyd/msblast.html


Nicob

Avatar
cdt_sylvestre
"Nicob" a écrit dans le message de news:
...
On Fri, 05 Nov 2004 14:39:43 +0100, cdt_sylvestre wrote:

je souhaiterais trouver l executable de blaster pour pouvoir verifier
que des SONDES IPS arretent bien l attaque avant que le PC soit
contaminé.


Et tu souhaiterais que quelqu'un te file ce code, c'est ça ?

Si oui :

- comment vas-tu être sûr que ce sera bien Blaster que tu recevras et
pas une backdoor censée compromettre ta machine ?
evidemment


- pourquoi on filerait Blaster à quelqu'un qui n'a même pas les
ressources de le trouver par lui-même ?


je commence sur le sujet , j essaye donc de recuperer des informations
comment faire

- as-tu pensé au fait que Blaster est encore actif et qu'il suffit pour
le choper de mettre une machine vulnérable ou un honeypot sur le Net ?


et je le recréé comment dans une zone bien défini si je peux pas lancer l
infection?
- comptes tu faire ça sur le LAN de l'ANPE ?


effectivement vu le genre de commentaire, la réponse etait déjà orientée
négative.



ce serait un équivalent des fichiers de tests eicar pour les virus par
mail


Comparaison plus que foireuse, t'as rien compris à Eicar ...
c etait un parallele pas une comparaison


c est dommage d essayer d interpréter les raisons des questions au lieu d
essayer d interpreter les questions pour y repondre
mais bon la sécurité est affaire d expert, et evidemment c est génétique à
la naissance, le mot de débutant n existe pas...


Allez, un ch'ti lien :

http://www.citi.umich.edu/u/provos/honeyd/msblast.html


Nicob



Avatar
Nicob
On Fri, 05 Nov 2004 15:50:25 +0100, cdt_sylvestre wrote:

mais bon la sécurité est affaire d expert, et evidemment c est génétique à
la naissance, le mot de débutant n existe pas...


1) Je vois mal l'intérêt pour un débutant de tester si tel ou tel IPS
arrête effectivement Blaster.

2) Je n'ai rien contre les débutants, je suis même prêt à les aider,
mais je ne leur filerai pas de données avec lesquelles ils risquent de
faire (éventuellement involontairement) des dégâts.

3) Si tu as une machine avec une IP publique (ADSL à la maison ?), mon
post contient tout ce qu'il te faut pour obtenir l'exécutable de Blaster.


Nicob

Avatar
djehuti
salut
"Nicob" a écrit dans le message news:


3) Si tu as une machine avec une IP publique (ADSL à la maison ?), mon
post contient tout ce qu'il te faut pour obtenir l'exécutable de
Blaster.


attention à la détention (et à la mise à disposition) pas légitime :-D

@tchao