PDA

View Full Version : PC Flank Leaktest 10/5/06! NEW!


nV 25
13-05-2006, 19:29
Vai, ale!
Una nuova (?) tecnica per bypassare i Firewall.... :D

http://www.pcflank.com/pcflankleaktest.htm

http://img377.imageshack.us/img377/9697/16vl1.jpg

PS: per la cronaca, L'n'S e Process-Guard dormono!! (o, meglio, LnS lo blocca ma si fa bypassare lo stesso :muro: :muro:
http://img86.imageshack.us/img86/7503/pcflanktest0mo.jpg

....e, ciliegina sulla torta, anche il PDM di KAV6 non si accorge di nulla :muro:

F.A.Q. (http://www.pcflank.com/pcflankleaktest_faq.htm)

# Cosa differenzia questo Leaktest dagli altri?
..Sfrutta una tecnica particolare chiamata "OLE automation of application control" (?? :mbe: ) per verificare....( vedi p.to 3)

Chi me lo spiega ( in soldoni) questo sistema? :muro:

EDIT: pare che chi ha il KAV6 passi il test SOLO se ha il modulo AIC abilitato (buggato nella 299) settando su "prompt for action" il run as child process di I.E (post n°9/11) ....
http://forum.kaspersky.com/index.php?showtopic=13821

Via, ora mi levo di ulo! :p

matteo1
13-05-2006, 19:49
confermo che outpost fa cilecca :cry:

pistolino
13-05-2006, 19:55
Sygate rimane fregato :cry:

nemo99
14-05-2006, 09:17
io ho fatto il test con jetico

si è aperto il firewall di jetico ho risposto di no.....
ma il test dice che sono stato bucato....da quello che ho capito avrei dovuto trovare sul sito di pcflank quello che avevo scritto nel testo ....ma non ho trovato nulla

bohhh :(

nV 25
14-05-2006, 09:24
bucato, nemo.
Ha fatto la stessa cosa a me con LnS che mi ha avvertito "per nulla"....
E per visualizzare la tua scritta ( io avevo messo "ITALIA1" :D ) devi usare I.E.come browser ( con Firefox non vedevo nulla).... :(


EDIT: sul link che ho messo del Forum Kaspersky, si legge che questa tecnica è utilizzata dal PSW-Trojan.Pinch.

....

:cry:

.Kougaiji.
14-05-2006, 09:39
mettendo iexplorer.exe nella block application di outpost e rifacendo il test mi esce la parola che avevo messo prima quando avevo ie allowato O.o bug?

Leon87
14-05-2006, 10:39
si è vulnerabili sono con ie ??? :confused:

nV 25
14-05-2006, 10:45
si è vulnerabili sono con ie ??? :confused:
io vengo bucato a prescindere dal browser utilizzato:
solo con I.E. xò si riesce a visualizzare il risultato ( quello che scrivi...), mentre con firefox non visualizzi la pagina...o almeno, questa è la mia esperienza.... :muro: :muro:

:cry:


vabbè, pensiamo alla gnappa,và....tanto segreti industriali sul Pc non ne ho...
La cosa cmq mi fa sfavare e non poco...

Leon87
14-05-2006, 10:52
ho fatto una prova con ie messo nelle "trusted application" il risultato esce scritto, mentre se metto ie in "partially allowed" firefox mi carica la pag dei risultati ma non esce l'ip, l'ora e quello che ho scritto ....
non so se mi sono spiegato :confused:

Stev-O
14-05-2006, 11:04
e i routers cosa fanno?

nV 25
14-05-2006, 11:10
e i routers cosa fanno?
fai la prova anche te visto che hai il netgear, oltretutto non comprometti nulla ...

ad occhio e croce, cmq, direi che pisola....

Stev-O
14-05-2006, 11:55
si...
ma perchè dice test fallito anche a router spento? :D