37x Forum  
Zurück  > >

Portal Forum Registrieren Hilfe

Antwort
Themen-Optionen Thema bewerten Ansicht
Alt 10.04.2003, 21:59   Direktlink zum Beitrag - 1 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 12.01.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Ich habe einen internen Berreich online gestellt, und will nun schaun wie sicher er ist ....

indiesem sinne suche ich ein prog, womit ich versuchen kann meine logindaten zu cracken

die side ist ganz normal ... mit 2 kleinen feldern ... wo ich meinen namen und mein pw eingeben muss ..... und dann go ..

da ich in einer sehr "alten" und bekannten ally bin, ... und jeden tag wenn ich mich einloggen will 10 fehlloginns von anderen ip´s hab, dreh ich durch .... ich will nicht das einer unsere claninternen sachen liesst !

deswegen: mit welchem programm kann ich schaun wie sicher der zugriff ist, und was er braucht um ihn zu hacken .... da ich kein hacker bin brauche ich auch genaue anweisungen wie das proggi geht !


mfg
larruso ist offline  

Mit Zitat antworten
Alt 10.04.2003, 23:06   Direktlink zum Beitrag - 2 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 16.07.2002
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

poset mal deine url zu dem internen bereich oder klick oben auf chat und sag es mir im querry wir finden schon eine sichere alternative für dich
[C.T.X]-ebr!s- ist offline  

Mit Zitat antworten
Alt 11.04.2003, 00:17   Direktlink zum Beitrag - 3 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 21.02.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Naja, ich würde mal sagen richtig sicher ist NICHTS ... :bunny:
Wenn sich da jemand ran setzt, mit dem Ziel darein zu kommen, dann schafft der das auch, wenn er gewisse Grundlagen dazu kennt.
Ich würde als Passwortsystem HtAcess vorschlagen, dass ist noch einigermaßen sicher.
Jedoch jemand der sein Handwerk versteht, kommt auch dort hinein
Antrax ist offline  

Mit Zitat antworten
Alt 11.04.2003, 00:38   Direktlink zum Beitrag - 4 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 29.03.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Naja wie sicher es sein soll? hm ich kann nur sagen nix ist sicher im netz denn es gibt genug metoden um eine seite zu hacken nunja...wie gesagt egal ob HTACCESS geschützt oda net..naja es sei den die seite hat keine bug fehler dann wirds schwerer nunja mal zurück.Meist ist es so das der Superuser einer gut geschützen seite ein verschlüsseltes password file hat ist klar aber dies zu hacken ist zwar nicht einfach aber es ist machbar den der Superuser ist nur ein superuser muah?Es ist auch net möglich ein verschlüssltes passwort per passwort cracker raus zu kriegen weil das password meist versteckt ist hm?*gPassword files zeigen die verschlüsselten passwörter nicht an hm? mit gekommen jo hehe versteckte passwörter files haben ein "x" oda ein "*" an der stelle des passwortes hm alles klar *g?
ich gib dir mal ein beisbiel eines verstecketen passwort files *g
root::x:0:1:0000-Admin (0000) :/:/user/bin/csh
damon:x:1:1:0000-Admin:/:
bin:x:2:2:0000-Admin (0000 :/:/
adm:x:4:4:0000-Admin (0000) :/var/adm:
Ip:x:71:8:0000-Ip (0000) :/user/ :smtp:x:0:0:mail daemon user : / :
uucp:x:5:5:0000-uucp (0000) :/user /lib/lp
nuucp:x:9:9:0000-uucp (0000) :/var/spool/uucppublic:/user/lib/uucp/uucico
listen:x:37:4:Network Admin:/usr/net/nls:
nobody:x:60001:60001:uid no body:/:
noaccess:x:60002:6002:uid no access:/:
webmaster:x:53:53:WWW Admin:/export/home/Webmaster:/usr/bin/csh
pin4geo:x:55:55:PinPaper
Admin:/export/home/webmaster/new/gregY/test/pin4geo:/bin/false
ftp:x:54:54:anonymous FTP:/export/home/anon_ftp:/bin/false




Na und was siehst du was denkst du jetz hmmm?wo ist es naja egal ich will hier nicht ausfürhrlich werden nur ich will damit ein beisbiel geben das man jede seiten hacken kann egal welche es gibt immer wieder sicherheitslücken die man gut nutzen kann wie man sie nutz ist egal ob zum schlechten teil des Innhaber der seite oda ihn drauf aufmerksam zu machen naja ich rate dir mal ein CGI scanner zu nutzen für Noobs *g*ein paar bekannte bugs wären PHP PHF und HTML scripts für NooBs :-)))))
So der aufbau von HT - Access Schutz
Der Aufbau besteht generell aus 2 Dateien
-der .htaccess
-der .htpasswd
hm alles klar?
Die Dateien sind in dem geschützten Verzeichniss du willst sie Hacken *hm*?hehe
Die .htaccess bewirkt das dieses Fenster aufgerufen wird, das nach username password fragt -die -htaccess aufgeruft wird.
-eventuell die Fehlermeldung "error 401 bla bla use Unauthorized+password bal bal usw
Doe -htpasswd enthält den die Benutzernamen und wichtig die verschlüsselten Passwörter __
Naja ich will hier nicht alles erklären aber es gibt sehr viele metohden um seiten mit hT zu knacken ........also zu deiner seite mach den grössten schutz rein den du haben willst wenn ein hacker interessiert ist ist sie nicht mehr sicher wie gesagt ich sage dazu jetz nix mehr :-)))))
0xIde ist offline  

Mit Zitat antworten
Alt 11.04.2003, 00:45   Direktlink zum Beitrag - 5 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 21.02.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Naja ... es liegt immer daran wie man es macht.
HTACCESS ist von sich aus an ziemlich sicher ( solang sich nicht gleich ein Hacker daran setzt ).
Also damit bist du ziemlich sicher, solang es sich nicht um eine Person handelt, die sich in diesem Gebiet auskennt.
Du kannst die ganze Sache aber auch noch etwas sichrere machen, in dem du die htacess datei auf einem secundären Server speicherst ( speicher niemals die htacess datei direkt auf deinem webspace wo sich auch die html, php etc. Files befinden ), also die Datei mit den Passwörtern auf einem Server in einem Rechenzentrum Stufe 3 ablegst.Allerdings ist diese Sache eher recht kostenspielig :P
Antrax ist offline  

Mit Zitat antworten
Alt 11.04.2003, 08:49   Direktlink zum Beitrag - 6 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 12.01.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

was braucht der aber dazu um den internen berreich zu knacken!?

geht sowas mit brutforce?
der weis ja ned die ip von der hp, sondern max. die url ...


larruso ist offline  

Mit Zitat antworten
Alt 11.04.2003, 14:26   Direktlink zum Beitrag - 7 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 29.03.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

larru wer weiss nicht die Ip hm? die ist doch wohl am einfchsten raus zu kriegen oder ?wie kommst darauf das der die kenigen das nicht wissen oder weiss du nicht wie das geht .
Und deswegen die vermutung ?Naja also die ip raus zu kriegen is wohl das einfachste überhaubt gib URL larru und ich find einige Schwachstellen raus :-) kann dir in 2 minuten direkt schonmal die Ip sagen *ggg* in 10 Minuten kann ich dir sagen was für ein server da läuft wo deine page drauf ist *g in einer halben stunde kann ich dir sagen ob dieser server Bug Fehler drinne hat :-)
0xIde ist offline  

Mit Zitat antworten
Alt 11.04.2003, 15:39   Direktlink zum Beitrag - 8 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 18.02.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

dazu sag ich auch nur lol..
ALso einen clan intern zu hacken ist leicht, wenn man weiss wie es geht..
0xlde hat das schon ziemlich gut beschrieben..
@0xlde schau mal nach deinen privat messages und schreibe mal zurück
N0Ob ist offline  

Mit Zitat antworten
Alt 11.04.2003, 16:23   Direktlink zum Beitrag - 9 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 30.12.2002
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

0xIde deine loligen grosskotzsprüche und deine lol antworten helfen hier nicht weiter, bist einfach nur lolig oh man :-)
syXX ist offline  

Mit Zitat antworten
Alt 11.04.2003, 17:42   Direktlink zum Beitrag - 10 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 29.03.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Jo he he ..syXX genau :-)
0xIde ist offline  

Mit Zitat antworten
Alt 11.04.2003, 17:43   Direktlink zum Beitrag - 11 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 12.01.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

schau ihr kennt euch hier aus, ich nicht ich will wissen was der braucht um es zu hacken

und ich will es selber versuchen ..... ich will schaun, wie einfach es ist, rein zu kommen! in meinen internen bereich ....

also sagt mir bitte, was ich dazu brauche, und wie es geht ... pls !
larruso ist offline  

Mit Zitat antworten
Alt 11.04.2003, 17:49   Direktlink zum Beitrag - 12 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 29.03.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Hm syXX nach sonem take over naja wie gesagt *g root rechte sollte man schon haben *g
0xIde ist offline  

Mit Zitat antworten
Alt 11.04.2003, 17:51   Direktlink zum Beitrag - 13 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 12.01.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard



schau ihr kennt euch hier aus, ich nicht ich will wissen was der braucht um es zu hacken

und ich will es selber versuchen ..... ich will schaun, wie einfach es ist, rein zu kommen! in meinen internen bereich ....

also sagt mir bitte, was ich dazu brauche, und wie es geht ... pls !
larruso ist offline  

Mit Zitat antworten
Alt 11.04.2003, 18:14   Direktlink zum Beitrag - 14 Zum Anfang der Seite springen
Monro
Gast
 
Beiträge: n/a
Standard

dann währe es nett wenn du mal sagst was du einsetzt damit wir dir tools posten können wobei es nicht ganz auf die tools ankommt sondern. weil htaccess mit tools ist nicht so besonders gut, da eigentlich nur bruteforce in frage kommen würde wobei das nicht die eleganteste lösung ist. aber mit htaccess hast du den höchsten schutz im gegensatz zu scriptsprachen wie php oder java. syxx hat mir mal gezeigt wie man sowas macht thx nochmal an syxx schade das du net mehr so oft online bist du musst nicht versuchen das htaccess zu knacken das ist schcon mal dein erster fehler
 

Mit Zitat antworten
Alt 12.04.2003, 02:13   Direktlink zum Beitrag - 15 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 29.03.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Jo mit Brutuforce mach du mal *g es gebe da noch eine Metode Via ftp über dos
*g funzt aber nicht bei jedem server meisten kannst du dich via anonym oda guest
einloggen :-)
Also gehe folgt vor mach Ms Dos Eingabeaufforderung auf und gib ftp ein.
so dann gibste ein open ftp.dummlamers.com d<<<die addy die du haben willst.
So dann steht da Verbindung mit dummlamers usw :-)
Als Benutzer namen gibste "anonymous" oder versuch mal guest so
nun weiter wenn das gemacht hast enter so dann müsste folgen
"Guest login ok,sen your complete e mail adresse as password"
da gibs du am besten "anonymous@gmx.de" wie du willst halt
so.
Dann müsste da stehen... "Guest loging ok,accees restriction apply"
wenn das da steht gibste folgenedes ein "cd etc" enter
Dann steht da ...."CWD command successful"
So zum schluss gibste dann nur noch ein "get passwd" so nun hast du die passwörter
auf der platte es kann aber oder kommt oft vor das die verschlüsselt sind die pwd
meist durch ein * oder ! oder x *g da gäbe es dann noch eine metode dies raus zu kriegen naja wie gesagt funkt net bei allesn servern :-))))Naja wenn man die passwörter dann auf der platte hat und sie mit dem editor öffnet
ist es in den meisten fällen verschlüsselt !!!!
Enweder man besort sich ein Password file cracker oda man versucht die andere metode:::::::::::

Wieder zurück in den ftp modus und man logt sich normal ein wie ich es oben beschrieben habe in welchen verzeichnis man sich einloggt hängt vom system ab nungut achso wenn ihr euch einlogt zeigt es an welches system es ist



System Pfad
SunOS 5.0 /etc/shadow x
EP/IX /etc /shadow x
System Rel 4.0 /etc/shadow x
IRIX 5 /etc/shadow *

usw usw kann hier jetz nicht alles auflisten ...
Also versucht einfach stadt cd etc cd etc shadow usw wieder speicher

Wie gesagt es gibt da verschieden sachen wie man an passwörter dran kommt
also mit brutuforce alleine kommste heute net mehr weit naja es sei den die seite hat kaum schutz dann kannste brutu benutzen naja egal wie rum einfach ausprobieren auchso en guten tipp versucht euch mal bei icq per ftp ein zu logge GreeTz


8-) 8-)
0xIde ist offline  

Mit Zitat antworten
Alt 12.04.2003, 03:31   Direktlink zum Beitrag - 16 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 16.07.2002
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

sag mal hast du das von irgend einem alten tutorial oder was zeig mir mal einen server wo dies funktioniert.....
[C.T.X]-ebr!s- ist offline  

Mit Zitat antworten

Werbung


--
Alt 12.04.2003, 10:34   Direktlink zum Beitrag - 17 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 25.12.2002
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Wüed ich auch gern ma wissen.Die Passwortdatei is meisstens fake,existiert nich oder is shadowed.
roflmao ist offline  

Mit Zitat antworten
Alt 12.04.2003, 11:46   Direktlink zum Beitrag - 18 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 21.02.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

Was schreibst du dort eigentlich
Entweder haste das von ner 5 Jahren alten Page oder du bist gerade dabei eine neues Zeitalter des "old hacking" zu beginnen
Ich mein ja nur so, aber es gibt heut zu Tage viel mehr als 2 Methoden um einen htacess zu knacken.
Und das es sehr schwer ist, kann ich nicht behaupten.
Aber wie du schon sagtest, solang der htacess nicht schwer gesichert und überwcht wird, kann man ihn einfach mit BF knacken.
Dauert zwar seine Zeit, aber man brauch ja nicht viel tun.
Nur nen paar sichere Proxys wären gut.

EDIT : Progs zum BF findet ihr unter DOWNLOAD ---> HACKING :P
Antrax ist offline  

Mit Zitat antworten
Alt 12.04.2003, 15:52   Direktlink zum Beitrag - 19 Zum Anfang der Seite springen
Neuer Benutzer
 
Registriert seit: 12.01.2003
Beiträge: 0
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge
Standard

ja das hab ich mir schon dll.

aber ich kenn mi ned aus, bei ip muss ich da die url eingeben!?
larruso ist offline  

Mit Zitat antworten
Antwort


Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:14 Uhr.


Powered by vBulletin