Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как безопасно просмотреть зараженный сайт?

Ответить
Настройки темы
[решено] Как безопасно просмотреть зараженный сайт?

Аватара для dsergey88

Старожил


Сообщения: 365
Благодарности: 12


Конфигурация

Профиль | Отправить PM | Цитировать


Всем привет!!
Хочу на VirtualBox просмотреть зараженный сайт <удален>, но nod 32 все равно блокирует его. Подскажите какие нибудь еще безопасные способы просмотра зараженных сайтов?

Отправлено: 19:00, 15-12-2011

 

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


vadblm, Кхм, а на какой виртуальной машине? Известно не мало случаев когда malware выбиралась из VirtualBox и VMware.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 03:59, 25-09-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Известно не мало случаев когда malware выбиралась из VirtualBox и VMware. »
Не могли бы привести какой-нибудь пример? Что-то мне трудно себе представить заражение хостовой ОС VMWare из гостевой системы (VirtualBox пользоваться не приходилось).

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 04:54, 25-09-2013 | #12


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


AMDBulldozer, Например CVE-2008-4917 и CVE-2008-2098.
Но они старые, о новых мне пока не известно, но в любом случае я думаю что они есть.

Так же если виртуальная машина имеет доступ в интернет то и имеет доступ к сетевой карте пользователя а значит может его заразить

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 09:19, 25-09-2013 | #13


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Например CVE-2008-4917 и CVE-2008-2098. »
Если не затруднит, было бы интересно ознакомиться не с потенциальными уязвимостями, а с конкретными случаями, когда
Цитата Rezor666:
malware выбиралась из VirtualBox и VMware. »

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 11:49, 25-09-2013 | #14


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


AMDBulldozer, Много хотите Гуглите или ставьте старую версию и тестите эксплойты, там вроде некоторые в Public ушли.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:08, 25-09-2013 | #15


Модератор


Moderator


Сообщения: 8283
Благодарности: 2857

Профиль | Отправить PM | Цитировать


Цитата silalex:
ЕСли речь идёт об этом "заражённом" сайте, то у меня ничего нет... »
у меня по ссылке на любую картинку с http://s002.youpic.su/ открывается
Цитата:
Уважаемые пользователи!

Мы приносим свои извинения, но доступ к запрашиваемому ресурсу ограничен.

Возможные причины ограничения доступа:

Доступ ограничен по решению суда или по иным основаниям, установленным законодательством Российской Федерации.

Сетевой адрес, позволяющий идентифицировать сайт в сети «Интернет», включен в Единый Реестр доменных имен, указателей страниц сайтов сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в Российской Федерации запрещено.

Проверить наличие сетевого адреса в Едином реестре можно в разделе «Просмотр реестра» на сайте www.zapret-info.gov.ru.

Сетевой адрес, позволяющий идентифицировать сайт в сети «Интернет», включен в Реестр доменных имен, указателей страниц сайтов в сети «Интернет» и сетевых адресов, позволяющих идентифицировать сайты в сети «Интернет», содержащие информацию, распространяемую с нарушением исключительных прав.

Проверить наличие сетевого адреса в Реестре можно в разделе «Просмотр реестра» на сайте nap.rkn.gov.ru.
о дивный новый мир!
картинка со скрином опасного (по мнению недотыкомки NOD) сайта опасна сама по себе!

перевыложил картинку http://i5.imageban.ru/out/2013/09/25...5f5b726d22.png
посмотрим, сколько протянет.

upd.
нашёл хакирский способ посмотреть старую картинку, нужно убрать s002 из URL
http://youpic.su/pictures/1323982800...f9a4301c06.png
пока работает, ждём пока запретят.

Отправлено: 12:31, 25-09-2013 | #16


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата Amigos:
у меня по ссылке на любую картинку с http://s002.youpic.su/ открывается… »
У меня — нет. Впрочем, избирательность провайдеров уже обсуждалась.

Отправлено: 12:52, 25-09-2013 | #17


Забанен


Сообщения: 1882
Благодарности: 24

Профиль | Цитировать


Цитата Amigos:
http://s002.youpic.su/ открывается »
Цитата Iska:
У меня — нет »
Аналогично.

Отправлено: 13:25, 25-09-2013 | #18


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Rezor666:
Кхм, а на какой виртуальной машине? Известно не мало случаев когда malware выбиралась из VirtualBox и VMware. »
Цитата AMDBulldozer:
Не могли бы привести какой-нибудь пример? Что-то мне трудно себе представить заражение хостовой ОС VMWare из гостевой системы (VirtualBox пользоваться не приходилось). »
Единственный способ - сознательно смонтировать из гостя директорию на хосте rw и понадеяться, что троян сработает как надо. Но мы же это делать не будем? Вообще вся идея виртуализации выросла из банального chroot, способа запереть некие процессы в песочнице (или тюрьме), чтобы они никак не могли навредить системе.

Отправлено: 21:30, 25-09-2013 | #19


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата vadblm:
Но мы же это делать не будем? »
Я не буду. А вы можете если хотите.
Конкретные примеры я приводить тоже не стану, на данном этапе нашего разговора достаточно CVE которые подтверждают мои слова.
Я не думаю что в случае dsergey88 зловред выйдет из виртуальной машины но и исключать такого варианта нельзя.

И про сознательное монтирование Вы не правы, в тех случаях о которых я знаю использовалась уязвимость в самой vmware.
А если кто-то сознательно тестирует maware с расшареной папкой на хосте и проброшенную в гостевую ОС то он просто глупец.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 21:42, 25-09-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как безопасно просмотреть зараженный сайт?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как безопасно разогнать ноутбук Packard Bell TJ75-JO-102RU Atmorozock Ноутбуки 3 24-06-2010 15:50
Интернет - [решено] Как установить доступ к интернету XP(ноут) и XP(стационарный) + Безопасно Taptapich Microsoft Windows 2000/XP 17 24-02-2010 21:35
Как безопасно отключать соединение через PC Suite? aerosmit Мобильные ОС, смартфоны и планшеты 1 14-10-2009 07:39
Amilo 2528 или 2550. Как безопасно включить RAID maniya Ноутбуки 11 16-05-2008 03:40
[решено] Как удалить зараженный архив! vladmenn Защита компьютерных систем 3 10-05-2007 12:09




 
Переход