Desvio do proxy / janelas do firewall? [fechadas]

0

estou com um pequeno desafio aqui.

Temos uma rede onde os computadores se conectam ao nosso domínio, para fazer logon e obter conexão com a internet ... Isso funciona como uma conexão sem fio. Meu chefe fez uma conta muito limitada para mim e configurou algum tipo de proxy para que só pudéssemos nos conectar ao nosso domínio e servidor da web no domínio local. Ele então disse que eu deveria tentar passar a coisa de proxy e carregar o google ou qualquer site que eu queria se eu conseguisse. então é basicamente um teste de segurança do nosso sistema.

Eu até agora descobri que este é um tipo de proxy que me redireciona automaticamente para o nosso proxyserver em nosso namespace de domínio. e se eu for ao nosso domínio e tentar carregar o "google" na página da web como um iframe ou algo assim ele será bloqueado. então eu acho que na verdade é algum tipo de regra de firewall no computador / usuário. O que faz, quando ele tenta usar GET de um servidor que está bloqueado nas regras de firewall no computador / usuário, ele redireciona o comando GET para a página de erro "Erro de proxy (ou algo, eu não lembro)" em nosso servidor , para que carregue o GET_content do nosso servidor web.

E como o plano é não obter privilégios de administrador ao inicializar o Linux e remover as regras do firewall (como eu acho que é a ação de bloqueio aqui) de uma conta externa. Eu quero tentar enganar o firewall de alguma forma sobre o usuário onde eu não tenho privilégios de administrador (talvez possível obter alguns?) e nenhum acesso a qualquer tipo de material de painel de controle, exceto comando promt e talvez powershell (mas eu não sou admin)

Alguém tem alguma idéia de como eu posso obter essa coisa de proxy ou firewall, ou escrever um pequeno script e colocá-lo em um dispositivo USB para enganar as regras?

E, por favor, corrija-me se isso estiver fora do tópico!

    
por Lev 14.01.2015 / 01:21

1 resposta

1

Se isso estiver sendo feito na camada de rede (ponto de acesso, firewall, etc.), é muito improvável que você se dê conta disso. Se for feito no nível do sistema (SO), e você não for um administrador, as probabilidades são baixas, você será capaz de contorná-lo - isso dependerá exatamente de como está sendo feito (leia-se: quão barato é o software de babá que eles estão usando.) Se ele está sendo forçado em você no nível do aplicativo (que é comum em sistemas Windows onde tudo é "IE"), pode ser trivial contorná-lo se você puder usar outros aplicativos.

    
por 14.01.2015 / 01:26