GRAY-WORLD.NET TEAM
Contournement inhabituel des firewalls, sécurité des systèmes et réseaux.

2E796177726F6F64 656874 6867756F726874 64616568 726568 746567 6E657665 746F6E 646C756F63 656873 747562 2C736E6961746E756F66 6C6F6F63 65736F6874 646E61 737265776F6C66 746867697262 666F 73646562 65736F6874 676E6F6D61 74756F6261 7265646E6177 646E61 2C6C6C6168 6B726164 74616874 666F 74756F 746567 6F74 6465676E6F6C 656873 776F48 2E

Lewis Carroll "Alice In Wonderland"
Alice
English Chinese Russian Spanish Polish Italian
Accueil | Projets | Articles | Forum | Equipe | Liens | Contributions
 Projects 

Cctde est une première implémentation de l'article Covert Channel and Tunneling over the HTTP protocol Detection : GW implementation theoretical design.

L'objectif principal de ce projet est de fournir une méthode pour enregistrer et présenter des informations permettant de détecter les tunnels non autorisés et les canaux cachés quand ceux-ci sont basés sur le protocole HTTP mais les concepts mis en oeuvre pourraient également être appliqués à la détection de flots de données arbitraires dans d'autres protocoles applicatifs.

Situé entre un serveur HTTP proxy et les clients http (ou devant le NACS si aucun proxy n'est présent), cctde tente de détecter si un outil de type CC|T (Covert Channel OR Tunneling) est utilisé sur le réseau internet pour franchir le NACS.

Situé en frontal de serveurs d'entrprise en DMZ, cctde tente de détecter si des outils orientés serveur comme WebShell ou Firepass sont utilisés à partir de stations connectés sur Internet pour passer au travers des flux autorisés par le NACS.

Cctde est actuellement conçu pour servir d'outil d'analyse au NIDS Snort. Snort est employé comme une sonde réseau - il enregistre les flux de données ou non au format tcpdump - et communique avec cctde via une socket Unix. Cctde peut ensuite lire les alertes et les paquets pcap Snort depuis la socket Unix et les enregistre. Il est alors possible de correler les données enregistrées pour détecter des activités réseau spécifiques.

Simon Castro
Current Cctde version: 0.2; README, CHANGELOG, EXAMPLES
Download | md5sum: a0fd7e48315d3e38b1c6a3fd689fb47a
http://gray-world.net/projects/cctde/cctde-0.2.tar.gz

Projects index



Paper : Covert channels through the looking glass.
[read]


Team member's sites: blog.0x557.org/icbm/


GNU  GNU General Public License
 GNU Free Documentation License
IRC://irc.0x557.org:3331/gray-world.net
CHANGELOG, MIRRORS, LEGAL NOTICE
20/11/2008 [13:41:28] GMT+03:00 / Unique IPs today: 3480 / Hits: 61639