Backdoor focntionnement

Résolu/Fermé
Torpix Messages postés 510 Date d'inscription samedi 29 octobre 2011 Statut Membre Dernière intervention 15 mai 2020 - 21 juin 2015 à 16:18
Torpix Messages postés 510 Date d'inscription samedi 29 octobre 2011 Statut Membre Dernière intervention 15 mai 2020 - 23 juin 2015 à 09:34
Bonjour,

J'étais en train de me poser une question à propos des backdoors. En fait, ils installent des conneries sur le poste qui lui ouvrent des port spécifiques. Sauf que quand on est dans un réseau, derriere un routeur, il faut bien que la connexion passe par la ?
Est ce que ca veut dire que le backdoor utilise des ports connus pour le routeur, ou bien il en ouvre des spécifiques dessus par je ne sais quelle manière ?

En gros, ma question est comment il arrive a établir une connexion depuis l'exterieur si il ne touche qu'au PC qu'il veut infecter ?

J'espere que j'ai été assez clair en tout cas, et merci d'avance a ceux qui m'aideraient à comprendre ça.
A voir également:

4 réponses

barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 4 918
21 juin 2015 à 16:26
Bonjour,

C'est le pc infecté qui établit une connexion vers l'extérieur, pas l'inverse.
0
Torpix Messages postés 510 Date d'inscription samedi 29 octobre 2011 Statut Membre Dernière intervention 15 mai 2020 131
21 juin 2015 à 17:01
Ça veut dire que la machine cause ouvre une discussion par un port connu genre 80 avec le serveur distant ?
0
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 4 918
21 juin 2015 à 17:05
Ca dépend de l'environnement, chez les particuliers les pare-feux ne filtrent pas les flux sortants, donc n'importe quel port fait l'affaire.

En entreprise, si les flux sortants sont filtrés, il faut ruser un peu en utilisant un port non filtré.
0
Torpix Messages postés 510 Date d'inscription samedi 29 octobre 2011 Statut Membre Dernière intervention 15 mai 2020 131
23 juin 2015 à 09:34
Ok merci, je vais fouiller un peu plus mais merci de vos réponses :)
0