Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
15.12.2003, 16:09
KennyMcCormick



Ich habe ein kleines Programm geschrieben, das auf Port 90 horcht und wartet, dass eine Anfrage von einem Browser kommt. Mit diesem Programm kann man übers Netzwerk/Internet auf der eigenen Platte surfen.

Bitte nicht Kompilieren und dann Starten, da es sich dann automatisch installiert und in die Registry einschreibt (sollte mal n Trojaner werden...). In der IDE ist es hingegen vollkommen ungefährlich!

Nach dem Starten einfach mal: http://127.0.0.1:90/ ansurfen.

http://kennymccormick.s1.cybton.com/t.zip

PS: Das ganze läuft in Visual Basic 6 und setzt die mswinsck.ocx voraus!

--

zum Seitenanfang zum Seitenende Profil || Suche
001
15.12.2003, 18:36
JP



hmm. konnts jetzt nicht testen... aber mich würde mal interessieren wie du das gemacht hast bzw. wie der Browser seine daten sendet. Einfach per TCP/IP ? und was sendet der dann bzw. was muss man ihm senden usw. ab besten du sagst einfach wo du die infos hergenommen hast ich schaus mir dann selbst mal an. Wäre die sehr dankbar!

Greetz JP :D

--

Free your mind and your ass will follow!

zum Seitenanfang zum Seitenende Profil || Suche
002
15.12.2003, 18:49
KennyMcCormick



F**K

mein toller text wieder weg!

1. Ich habe keine große hilfe gehabt, hatte nichtmal ne inet-verbindung
2. ich hab als hilfe den datenstrom zwischen i-explorer und meinem Apache analysirt und den HTTP-Server, der als beispiel bei purebasic (www.purebasic.de) beiliegt, angeguckt

wenn du dir den source anguckst, müssten alle fragen beantwortet werden

weitere fragen kannst du aber auch stellen!

--

zum Seitenanfang zum Seitenende Profil || Suche
003
15.12.2003, 19:05
JP



Ich hab mir noch nie nen Basic Code angeschaut... wird mir also wenig helfen. Was mich interessiert ist wie Server und Client (in dem fall browser) kommunizieren. Per text, nummern oder binär oder nochirgendwieanders. Also was stellt der strom dar den die durch die Kabel jagen?

--

Free your mind and your ass will follow!

zum Seitenanfang zum Seitenende Profil || Suche
004
15.12.2003, 19:31
CN



JP
google ...

http://www.ietf.org/rfc/rfc2616.txt

--

zum Seitenanfang zum Seitenende Profil || Suche
005
15.12.2003, 19:34
KennyMcCormick



zum beispiel...

hier ist mal n kurzer log was zwischen IE und Apache durchläuft, beim übertragen einer HTML + einem Bild:

GET / HTTP/1.1
Accept: */*
Accept-Language: de
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)
Host: 127.0.0.1:90
Connection: Keep-Alive

HTTP/1.1 200 OK
Date: Mon, 15 Dec 2003 18:32:26 GMT
Server: Apache/2.0.46 (Win32) PHP/5.0.0b1
Content-Length: 2086
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Content-Type: text/html;charset=utf-8

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<html>
<head>
<title>Index of /</title>
</head>
<body>
<h1>Index of /</h1>
<pre><img src="/icons/blank.gif" alt="Icon " /> <a href="?C=N;O=D">Name</a> <a href="?C=M;O=A">Last modified</a> <a href="?C=S;O=A">Size</a> <a href="?C=D;O=A">Description</a><hr /><img src="/icons/unknown.gif" alt="[ ]" /> <a href="Thumbs.db">Thumbs.db</a> 08-Dec-2003 20:46 4.5K
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="alt/">alt/</a> 17-Sep-2003 17:44 -
<img src="/icons/binary.gif" alt="[ ]" /> <a href="chat3.exe">chat3.exe</a> 11-Dec-2003 16:18 44K
<img src="/icons/script.gif" alt="[ ]" /> <a href="httpd.conf">httpd.conf</a> 21-Nov-2003 15:55 34K
<img src="/icons/binary.gif" alt="[ ]" /> <a href="mini.exe">mini.exe</a> 23-Nov-2003 19:40 200K
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="new/">new/</a> 06-Dec-2003 14:38 -
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="spass/">spass/</a> 03-Dec-2003 15:55 -
<img src="/icons/binary.gif" alt="[ ]" /> <a href="spellforce_patch_v102.exe">spellforce_patch_v10..></a> 08-Dec-2003 14:36 17M
<img src="/icons/unknown.gif" alt="[ ]" /> <a href="t.reg">t.reg</a> 11-Dec-2003 19:35 228
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="terra/">terra/</a> 15-Dec-2003 14:56 -
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="tt/">tt/</a> 15-Dec-2003 19:03 -
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="u2/">u2/</a> 11-Dec-2003 18:19 -
<img src="/icons/unknown.gif" alt="[ ]" /> <a href="www.rar">www.rar</a> 15-Dec-2003 17:47 16K
<img src="/icons/folder.gif" alt="[DIR]" /> <a href="www/">www/</a> 15-Dec-2003 17:48 -
<hr /></pre>
<address>Apache/2.0.46 (Win32) PHP/5.0.0b1 Server at 127.0.0.1 Port 90</address>
</body></html>

GET /icons/blank.gif HTTP/1.1
Accept: */*
Referer: http://127.0.0.1:90/
Accept-Language: de
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)
Host: 127.0.0.1:90
Connection: Keep-Alive

HTTP/1.1 200 OK
Date: Mon, 15 Dec 2003 18:32:26 GMT
Server: Apache/2.0.46 (Win32) PHP/5.0.0b1
Last-Modified: Mon, 23 Aug 1999 20:33:50 GMT
ETag: "609a-94-3289e780"
Accept-Ranges: bytes
Content-Length: 148
Keep-Alive: timeout=15, max=99
Connection: Keep-Alive
Content-Type: image/gif

GIF89a  ¡ ÿÿÿÌÿÿ !þNThis art is in the public domain. Kevin Hughes, kevinh@eit.com, September 1995 !ù  ,   Œ©Ëí£œ´Ú‹³Þ¼û†I ;

--

zum Seitenanfang zum Seitenende Profil || Suche
006
16.12.2003, 12:25




(none)

--

zum Seitenanfang zum Seitenende Profil || Suche
007
16.12.2003, 14:13
KennyMcCormick



es hat doch >fast< keine trojanereigenschaften! es geht hier auch nicht um zerstörung, sondern um das prinzip! (HTTP/etc)

--

zum Seitenanfang zum Seitenende Profil || Suche
008
17.12.2003, 01:10




(none)

--

zum Seitenanfang zum Seitenende Profil || Suche
009
17.12.2003, 15:45
KennyMcCormick



was kann man das?
>exploiten<?

was fürn gate?
kannst du mir deinen beitrag mal bitte erklären?

--


Dieser Beitrag wurde am 17.12.2003 um 15:46 von KennyMcCormick bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
010
17.12.2003, 16:04
warri



Zitat:
(Engl. to exploit = ausnutzen)

Ein Computerprogramm welches spezifische Schwächen beziehungsweise Fehlfunktionen eines anderen Computerprogrammes ausnutzt (z. B. bei DoS-Attacken). Dies erfolgt in der Regel mit destruktiver Absicht.

Ein Exploit wird oft auch zur Demonstration der Sicherheitslücke geschrieben und veröffentlicht. Dadurch soll erreicht werden, dass Hersteller von Software gezwungen werden auf bekannt gewordene Sicherheitslücken zu reagieren.

Zitat:
Ein Exploit ist ein Programm, welches eine Schwachstelle in einer Soft-
oder Hardware ausnutzt.
Die meisten Exploits nutzen das betreffende System so aus, dass sie einem
den Zugriff auf das System ermöglichen (meist wird eine Shell gestartet oder eine Eingabeaufforderung geöffnet - je nach Betriebssystem). Zumeist sind Exploits sehr spezifisch, d.h. sie funktionieren nur bei einer Schwachstelle.
Kurzum : Exploits sind jene Programme, die euch helfen in fremde Systeme einzusteigen.

--

zum Seitenanfang zum Seitenende Profil || Suche
011
17.12.2003, 16:07
KennyMcCormick



ne, da brauchst du keine sicherheitslücke

--

zum Seitenanfang zum Seitenende Profil || Suche
012
17.12.2003, 16:32
[RMen]OneStone



Er wollte damit sagen, dass dein Programm vermutlich massig Sicherheitslücken hat. Depp.

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
013
17.12.2003, 16:38
KennyMcCormick



-BING-

das nicht (das weiß ich) aber wenn es läuft kannst du alle daten löschen/öffnen/downloaden!

--

zum Seitenanfang zum Seitenende Profil || Suche
014
17.12.2003, 17:06
theDon



Zitat:
KennyMcCormick postete
wenn es läuft kannst du alle daten löschen/öffnen/downloaden!
... was natürlich überhaupt keine sicherheitslücke darstellt.

--

\o tanz den naziprau! o/

And more than ever, I hope to never fall,
Where enough is not the same it was before

zum Seitenanfang zum Seitenende Profil || Suche
015
17.12.2003, 17:17
KennyMcCormick



nein, tut es nicht. Das programm ist ja schließlich dafür da, dass man übers internet auf seinem rechner dateien löschen/ändern/etc kann. das ganze muss ich nur noch mit passwortschutz versehen, was aber vermutlich nur 2-5 zeilen source ist...

--

zum Seitenanfang zum Seitenende Profil || Suche
016
17.12.2003, 17:23
gerk



Quellcode:If password="123456" Then
        Call DoConnect()

--

„Und da wir uns ja seit heute etwas näher gekommen sind, kann ich nur sagen: Mir hilft da immer Norther volle Lautstärke (so wie jetzt), sodass die ganzen unrasierten, Wasserpfeife rauchenden, alternativen Wichsstudenten aus ihren, aus Bananenschalen und Abfall gebastelten, Sitzkissen fliegen.“


Dieser Beitrag wurde am 17.12.2003 um 17:24 von Zgerk bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
017
17.12.2003, 17:41
KennyMcCormick



ne, das ist quatsch. Wie soll das denn gehen?

immoment ist das ja so, das er den ordner über die Adresszeile übergibt:

http://MEINE_IP:90/DRIVE_C:/WINDOWS/DESKTOP/

gibt den inhalt des Desktops aus (hätt ich den auf c:\windows\desktop)

mit dem PW kann man das dann so machen:

http://MEINE_IP:90/MEINPASSWORTDRIVE_C:/WINDOWS/DESKTOP/

und dann im source:
Quellcode:'Fname ist alles nach dem :90/
if left(fname,len(passwort)) = passwort then
fname = right(fname,len(fname)-len(passwort))
else
'Hier noch sowas wie: Falsches Passwort senden!
exit sub
end if
das müsste eigendlich ohne probleme funktionieren

--

zum Seitenanfang zum Seitenende Profil || Suche
018
17.12.2003, 22:52
theDon



wo man ja auch nicht über sniffer oder ähnliches das passwort rauskriegen kann. verschlüsselung sollte schon drin sein.

--

\o tanz den naziprau! o/

And more than ever, I hope to never fall,
Where enough is not the same it was before

zum Seitenanfang zum Seitenende Profil || Suche
019
18.12.2003, 13:18
KennyMcCormick



und was bringt dir das? wenn du einmal die adresse weißst, musst du ja nicht mal das pw kennen. Dass steht immer nach dem :90/ und vor dem DRIVE.

Da gibs nichts zu verschlüsseln.

--

zum Seitenanfang zum Seitenende Profil || Suche
020
18.12.2003, 19:03
theDon



wenn du einen sniffer laufen hast, dann bekommst du die _ganze_ url im klartext.

--

\o tanz den naziprau! o/

And more than ever, I hope to never fall,
Where enough is not the same it was before

zum Seitenanfang zum Seitenende Profil || Suche
021
18.12.2003, 19:17
[RMen]OneStone



Ich glaube, er will darauf hinaus, dass man sich sowie dahinter stellen kann und alles in der URL-Zeile (vom IE natürlich) ablesen kann. oO

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
022
18.12.2003, 19:30
KennyMcCormick



JEPP! Darauf wollt ich hinaus! Und darauf, das die Verschlüsselung sinnlos ist! Morgen sind Ferien!

--

zum Seitenanfang zum Seitenende Profil || Suche
023
18.12.2003, 19:59
[RMen]OneStone



Nun, du lebst natürlich in einem Internet, in dem jeder die Möglichkeit hat, sich hinter dich zu stellen - alles klar!

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
024
18.12.2003, 20:36
Master Pegasus



Lang lebe der HTTP Referer Eintrag im Header ;) Des PW kriegste ja dann sogar mit a bisschen Geschick per IRC oder ICQ raus. (Stichwort: Social Engineering)

Tip am Rande: Nimm für Uploads & Verschieben und sowas lieber FTP oder SSH, die sind für sowas geeigneter.

--

Was immer auch geschieht: Nie sollt Ihr so tief sinken, von dem Kakao, durch den man Euch zieht, auch noch zu trinken! -- Erich Kästner

zum Seitenanfang zum Seitenende Profil || Suche