Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Alle Wege die IP von jemanden zu bekommen!?!Wichtig, bitte lesen!!

Diskussion: Alle Wege die IP von jemanden zu bekommen!?!Wichtig, bitte lesen!! im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Jedes mal, wenn ich zur zeit ins i-net gehe, kommt folgende meldung von meiner firewall (norton-personal firewall 2002): Ein ...

Antwort
Alt 09.01.02, 20:40   #1 (permalink)
 
Registriert seit: 30.12.01
SiRRiuS Leistung: Facit NTK
SiRRiuS eine Nachricht über ICQ schicken
Likes: 0
Standard Alle Wege die IP von jemanden zu bekommen!?!Wichtig, bitte lesen!!

Anzeige

Jedes mal, wenn ich zur zeit ins i-net gehe, kommt folgende meldung von meiner firewall (norton-personal firewall 2002): Ein Remote Programm versucht auf Ihren Computer zuzugreifen und dann

Backdoor Trojan/ Sub Seven
oder manchmal steht da auch
Backdoor Trojan/Netbus

S******* denk ich mir da!!! Wie kann ich jetz die Ip von dem Typen rausbekommen? Kann man die Ip eigentlich auch aus ner e-mail rausbekommen? Den Scheiß mit netstat -a, oder so hab ich schon oft ausprobiert, aber da stehen so viele adressen! Hab mal versucht jemanden über icq eine message zu senden und dann über den genannten befehl seine ip rauszubekommen, nur um zu sehen, obs funzt, aber da stehen so viele adressen, was ist da die richtige? Auf was muss ich dabei achten was davorsteht, oder so????? Is wirklich dringend!!!!!


THX

SiRRiuS ist offline   Mit Zitat antworten
Alt 09.01.02, 21:05   #2 (permalink)
 
Registriert seit: 17.12.01
ph0x Leistung: Facit NTK
ph0x eine Nachricht über ICQ schicken
Likes: 0
Standard

wenn du eine email von dem typ hast, ist es einfach.
schau im header der mail nach. dort findest du einen punkt

X-Originating IP:

und danach steht in klammern eine ip. wenn das eine email von dem typ ist und er keinen router oder proxy benutzt, hast du seine ip.


so long, gruß mcrack
ph0x ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.01.02, 21:12   #3 (permalink)
 
Registriert seit: 07.10.01
nook Leistung: Facit NTK
Likes: 0
Standard

Sieht so aus als ob du nen Sub7 und Netbut-server auf deinem Rechner hast Scann mal mit einem Troj.scanner und entferne sie!

Wenn du ueber netstat eine ip rausfinden willst, dann mach einmal netstat bevor und einmal nachdem du deinem opfer die msg. geschickt hast (dein opfer wieder zurueck geschrieben hat)! dann vergleiche, welche ip vorher auf "abhoeren" stand und welche nun angezeigt wird. (wenn das jmd. versteht, bin ich stolz auf ihn )
nook ist offline   Mit Zitat antworten
Alt 09.01.02, 21:36   #4 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

ich glaube eher du wirst nur gescannt. norton heult doch schon auf wenn dich jemand anpingt.

falls du doch infiziert sein solltest, lasse dich mal hier scannen.

Tec ist offline   Mit Zitat antworten
Alt 10.01.02, 09:44   #5 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

P.s.
Wenn deine Firewall diesen angriff meldet steht da auch der Angreifer mti bei !!!!! ( Und die IP ) Einfach mal genauer hinschauen!
Und nun sag bitte nicht das die da nicht steht! Es giebt keine FW die das nicht anzeigt!!!!
So nun haste die IP .... UND ????
Kannst ja deine gesamte Internt Zeit damit verbringen mails an Abuse@t-online.de zu schreiben. Und die nehmen deine Mail sowieso nicht ernst da das reine Scannen nicht strafbar ist!
P.S. vieleicht soltest du dir mal eine FW besorgen die nicht alle 30 Sec aufspringt und rumschreit: Hey schau mal wie gut ich bin den ich habe das geblockt!

Eine gute FW solte das ohne meldung blocken können damit ich in Ruhe Arbeiten kann und nicht alle 2 Min damit beschäftigt bin Meldungen wegzudrücken.
Und dann wenn ich mal lust habe will ich die Log sehen um zu sehen was los war!

TheDoc
DocZimmermann ist offline   Mit Zitat antworten
Alt 10.01.02, 14:07   #6 (permalink)
antcool
Guest
 
Likes:
Standard

Sieh mal in der Log von der FW nach!! Oder im Prog selber!?
  Mit Zitat antworten
Alt 10.01.02, 14:45   #7 (permalink)
Themenstarter
 
Registriert seit: 30.12.01
SiRRiuS Leistung: Facit NTK
SiRRiuS eine Nachricht über ICQ schicken
Likes: 0
Standard

Da steht nur was von häufigster angreifer bei meiner Firewall!
Und als mich einer von denen das erste mal angegriffen hat, hab ich nicht die nötige courage gehabt, mir gleich die iP aufzunotieren! *Sorry*

Angriffe: 32
Häufigster Agreifer: 142.253.71.129
Und noch das datum!

Jetz zuvor gerade kam folgende meldung:

blablabla, ein remote, blablabla, backdoor trojan names "Deep throat" Kennt ihr den? Was soll das denn schon wieder sein? Ich werd noch verrückt!!!

@tha nookie
Das mit netstat hat übrigens geklappt! Aber welchen Parameter setzt du eigentlich immer hinter das netstat? a, oder was?

Nur das mit der e-mail und der ip hab ich noch nicht so ganz gecheckt!



Übrigens, was ich noch wissen wollte: Hab ich die ip, die z.b. bei netstat angezeigt wird immer, oder kann ich die irgendwie ändern, oder wird die irgendwann geändert?


THX für eure schnellen antworten!!!!!!! :-)
SiRRiuS ist offline   Mit Zitat antworten
Alt 10.01.02, 14:55   #8 (permalink)
 
Registriert seit: 07.10.01
nook Leistung: Facit NTK
Likes: 0
Standard

Deep Throat ist ebenfalls ein Trojaner...
Ich wuerde dir wirklich raten, dir The Cleaner zu saugen und mal nach Trojanern zu scannen!

ich nehm netstat -a oder -n is mir relativ egal...

Was deine IP angeht, die wird bei jeder NEUEN Internetconnection geaendert
nook ist offline   Mit Zitat antworten
Alt 10.01.02, 18:16   #9 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

Hey thaNookie,
er hat keinen Trojaner. er hat bloß seine FW auf ultra scharf gestellt und mit ultra viele Meldungen!
vermutlich lässt er noch File-Share progs laufen und wundert sich das so viele Ports im Oberen bereich auf sind......
Sorry SiRRiuS aber lese dir doch mal einfach das handbuch durch!
Dort wirst du auch alle antworten finden.

TheDoc


Oh Internet verzeihe ihnen den sie wissen nicht was sie tun.
DocZimmermann ist offline   Mit Zitat antworten
Alt 11.01.02, 11:01   #10 (permalink)
 
Registriert seit: 07.10.01
nook Leistung: Facit NTK
Likes: 0
Standard

Hmm aber man koennte ja mal vorsichtshalber scannen, dass /me zumindest noch eine kleine Chance hat, Recht zu haben
nook ist offline   Mit Zitat antworten
Alt 11.01.02, 14:15   #11 (permalink)
Themenstarter
 
Registriert seit: 30.12.01
SiRRiuS Leistung: Facit NTK
SiRRiuS eine Nachricht über ICQ schicken
Likes: 0
Standard

Erst mal THX für eure schnellen antworten!!!!


*hab übrigens meine fw nich auf ultrascharf, sondern auf mittel gestellt! Was würdest du mir denn für ein fw empfehlen @doc zimmermann! Was benutzt du denn für eine? Oder benutzt du portwächter?
SiRRiuS ist offline   Mit Zitat antworten
Alt 12.01.02, 13:10   #12 (permalink)
 
Registriert seit: 17.12.01
ph0x Leistung: Facit NTK
ph0x eine Nachricht über ICQ schicken
Likes: 0
Standard

Return-path: <test@test.de>
Envelope-to: webmaster@mcrackp.de
Delivery-date: Wed, 09 Jan 2002 02:01:03 +0100
Received: from [147.208.166.11](helo=################.com) by mxng05.kundenserver.de with esmtp (Exim 3.22 #2) id 16O76y-0001RI-00 for webmaster@mcrackp.de; Wed, 09 Jan 2002 02:01:00 +0100
Received: from i01sv4139 (unverified [10.81.26.12]) by ###############.com (Rockliffe SMTPRA 4.5.4) with SMTP id <B3012227326@################.com> for <webmaster@mcrackp.de>; Wed, 9 Jan 2002 01:00:56 +0000
Message-ID: <B3012227326@################.com>
X-Originating-IP: [80.132.106.246]
X-MSMail-Priority: Normal
X-mailer: AspMail 4.0 4.02 (SMT4DD4B4F)
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit
From: Name Nachname <test@test.de>
Date: Wed, 09 Jan 2002 2:00:56 +0100
Subject: g'sundes neues!
To: "webmaster@mcrackp.de" <webmaster@mcrackp.de>

alles klar?


so long, gruß mcrack
ph0x ist offline   Mit Zitat antworten
Alt 12.01.02, 13:38   #13 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SiRRiuS
Was würdest du mir denn für ein fw empfehlen
Es würde vielleicht nichts schaden diese Beiträge mal in aller Ruhe durchzulesen ==>> keine DF (meine Meinung)

mfg. Odin
Flou ist offline   Mit Zitat antworten
Alt 27.01.02, 20:11   #14 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Zum Thema Firewall:

Kennt jemand ZoneAlarm? Was haltet ihr davon.
Also, viel Meldungen ausgeben tut die nit... (hoffentlich schützt sie... *bang* )
Chris ist offline   Mit Zitat antworten
Alt 27.01.02, 20:15   #15 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Chris

Bitte lies mal den Link oben von Odin!
... und dann überleg mal!!!!!

Desweiteren nutze mal einfach die Suchfunktion
des Boardes!

MfG Rushjo
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Alle Wege die IP von jemanden zu bekommen!?!Wichtig, bitte lesen!!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gibts jemanden der fürs Handy was Programmieren kann?? bitte bitte VB.Perl Code Kitchen 3 19.05.05 14:30
Alle Wege führen nach Rom-aber welcher is am besten? Acidcliff Off topic-Zone 4 23.01.05 13:26
Bitte mal lesen Cheffie Windows 4 20.04.03 23:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61