.
|
|
| Autor | Beitrag |
|---|---|
|
000 15.12.2003, 16:09 KennyMcCormick |
Ich habe ein kleines Programm geschrieben, das auf Port 90 horcht und wartet, dass eine Anfrage von einem Browser kommt. Mit diesem Programm kann man übers Netzwerk/Internet auf der eigenen Platte surfen. Bitte nicht Kompilieren und dann Starten, da es sich dann automatisch installiert und in die Registry einschreibt (sollte mal n Trojaner werden...). In der IDE ist es hingegen vollkommen ungefährlich! Nach dem Starten einfach mal: http://127.0.0.1:90/ ansurfen. http://kennymccormick.s1.cybton.com/t.zip PS: Das ganze läuft in Visual Basic 6 und setzt die mswinsck.ocx voraus! -- |
|
Profil || Suche |
|
001 15.12.2003, 18:36 JP |
hmm. konnts jetzt nicht testen... aber mich würde mal interessieren wie du das gemacht hast bzw. wie der Browser seine daten sendet. Einfach per TCP/IP ? und was sendet der dann bzw. was muss man ihm senden usw. ab besten du sagst einfach wo du die infos hergenommen hast ich schaus mir dann selbst mal an. Wäre die sehr dankbar! Greetz JP :D --Free your mind and your ass will follow! |
|
Profil || Suche |
|
002 15.12.2003, 18:49 KennyMcCormick |
F**K mein toller text wieder weg! 1. Ich habe keine große hilfe gehabt, hatte nichtmal ne inet-verbindung wenn du dir den source anguckst, müssten alle fragen beantwortet werden weitere fragen kannst du aber auch stellen! -- |
|
Profil || Suche |
|
003 15.12.2003, 19:05 JP |
Ich hab mir noch nie nen Basic Code angeschaut... wird mir also wenig helfen. Was mich interessiert ist wie Server und Client (in dem fall browser) kommunizieren. Per text, nummern oder binär oder nochirgendwieanders. Also was stellt der strom dar den die durch die Kabel jagen? --Free your mind and your ass will follow! |
|
Profil || Suche |
|
004 15.12.2003, 19:31 CN |
JP http://www.ietf.org/rfc/rfc2616.txt -- |
|
Profil || Suche |
|
005 15.12.2003, 19:34 KennyMcCormick |
zum beispiel... hier ist mal n kurzer log was zwischen IE und Apache durchläuft, beim übertragen einer HTML + einem Bild: GET / HTTP/1.1 HTTP/1.1 200 OK <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN"> GET /icons/blank.gif HTTP/1.1 HTTP/1.1 200 OK GIF89a ¡ ÿÿÿÌÿÿ !þNThis art is in the public domain. Kevin Hughes, kevinh@eit.com, September 1995 !ù , Œ©Ëí£œ´Ú‹³Þ¼û†I ; -- |
|
Profil || Suche |
|
006 16.12.2003, 12:25 |
(none) -- |
|
Profil || Suche |
|
007 16.12.2003, 14:13 KennyMcCormick |
es hat doch >fast< keine trojanereigenschaften! es geht hier auch nicht um zerstörung, sondern um das prinzip! (HTTP/etc) -- |
|
Profil || Suche |
|
008 17.12.2003, 01:10 |
(none) -- |
|
Profil || Suche |
|
009 17.12.2003, 15:45 KennyMcCormick |
was kann man das? was fürn gate? Dieser Beitrag wurde am 17.12.2003 um 15:46 von KennyMcCormick bearbeitet. |
|
Profil || Suche |
|
010 17.12.2003, 16:04 warri |
-- |
|
Profil || Suche |
|
011 17.12.2003, 16:07 KennyMcCormick |
ne, da brauchst du keine sicherheitslücke -- |
|
Profil || Suche |
|
012 17.12.2003, 16:32 [RMen]OneStone |
Er wollte damit sagen, dass dein Programm vermutlich massig Sicherheitslücken hat. Depp. --georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/ |
|
Profil || Suche |
|
013 17.12.2003, 16:38 KennyMcCormick |
-BING- das nicht (das weiß ich) aber wenn es läuft kannst du alle daten löschen/öffnen/downloaden! -- |
|
Profil || Suche |
|
014 17.12.2003, 17:06 theDon |
... was natürlich überhaupt keine sicherheitslücke darstellt. -- \o tanz den naziprau! o/ And more than ever, I hope to never fall, |
|
Profil || Suche |
|
015 17.12.2003, 17:17 KennyMcCormick |
nein, tut es nicht. Das programm ist ja schließlich dafür da, dass man übers internet auf seinem rechner dateien löschen/ändern/etc kann. das ganze muss ich nur noch mit passwortschutz versehen, was aber vermutlich nur 2-5 zeilen source ist... -- |
|
Profil || Suche |
|
016 17.12.2003, 17:23 gerk |
„Und da wir uns ja seit heute etwas näher gekommen sind, kann ich nur sagen: Mir hilft da immer Norther volle Lautstärke (so wie jetzt), sodass die ganzen unrasierten, Wasserpfeife rauchenden, alternativen Wichsstudenten aus ihren, aus Bananenschalen und Abfall gebastelten, Sitzkissen fliegen.“ Dieser Beitrag wurde am 17.12.2003 um 17:24 von Zgerk bearbeitet. |
|
Profil || Suche |
|
017 17.12.2003, 17:41 KennyMcCormick |
ne, das ist quatsch. Wie soll das denn gehen? immoment ist das ja so, das er den ordner über die Adresszeile übergibt: http://MEINE_IP:90/DRIVE_C:/WINDOWS/DESKTOP/ gibt den inhalt des Desktops aus (hätt ich den auf c:\windows\desktop) mit dem PW kann man das dann so machen: http://MEINE_IP:90/MEINPASSWORTDRIVE_C:/WINDOWS/DESKTOP/ und dann im source: |
|
Profil || Suche |
|
018 17.12.2003, 22:52 theDon |
wo man ja auch nicht über sniffer oder ähnliches das passwort rauskriegen kann. verschlüsselung sollte schon drin sein. --\o tanz den naziprau! o/ And more than ever, I hope to never fall, |
|
Profil || Suche |
|
019 18.12.2003, 13:18 KennyMcCormick |
und was bringt dir das? wenn du einmal die adresse weißst, musst du ja nicht mal das pw kennen. Dass steht immer nach dem :90/ und vor dem DRIVE. Da gibs nichts zu verschlüsseln. -- |
|
Profil || Suche |
|
020 18.12.2003, 19:03 theDon |
wenn du einen sniffer laufen hast, dann bekommst du die _ganze_ url im klartext. --\o tanz den naziprau! o/ And more than ever, I hope to never fall, |
|
Profil || Suche |
|
021 18.12.2003, 19:17 [RMen]OneStone |
Ich glaube, er will darauf hinaus, dass man sich sowie dahinter stellen kann und alles in der URL-Zeile (vom IE natürlich) ablesen kann. oO --georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/ |
|
Profil || Suche |
|
022 18.12.2003, 19:30 KennyMcCormick |
JEPP! Darauf wollt ich hinaus! Und darauf, das die Verschlüsselung sinnlos ist! Morgen sind Ferien! -- |
|
Profil || Suche |
|
023 18.12.2003, 19:59 [RMen]OneStone |
Nun, du lebst natürlich in einem Internet, in dem jeder die Möglichkeit hat, sich hinter dich zu stellen - alles klar! --georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/ |
|
Profil || Suche |
|
024 18.12.2003, 20:36 Master Pegasus |
Lang lebe der HTTP Referer Eintrag im Header ;) Des PW kriegste ja dann sogar mit a bisschen Geschick per IRC oder ICQ raus. (Stichwort: Social Engineering) Tip am Rande: Nimm für Uploads & Verschieben und sowas lieber FTP oder SSH, die sind für sowas geeigneter. --Was immer auch geschieht: Nie sollt Ihr so tief sinken, von dem Kakao, durch den man Euch zieht, auch noch zu trinken! -- Erich Kästner |
|
Profil || Suche |
|

