Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Webserver Version herausfinden?

Diskussion: Webserver Version herausfinden? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, kann mir jemand sagen, wie ich die Version eines Webservers bzw überhaupt einmal die Art ( IIS / ...

Antwort
Alt 26.05.04, 21:56   #1 (permalink)
 
Registriert seit: 19.05.04
ComBros Leistung: Facit NTK
ComBros eine Nachricht über ICQ schicken
Likes: 0
Standard Webserver Version herausfinden?

Anzeige

Hallo,

kann mir jemand sagen, wie ich die Version eines Webservers bzw überhaupt einmal die Art ( IIS / Apache ...) herausfinde?

Wenn man den Inhalt aulisten darf, isses ja leicht, aber sonst?

Genauso würds mich bei FTPs interessieren, da wirds ja auch nicht immer angezeigt.

ComBros ist offline   Mit Zitat antworten
Alt 27.05.04, 16:25   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
finde auf dem Server eine Datei, die <?php phpinfo(); ?> enthält (heißt meistens: phpinfo.php)

Dort steht es dann.

Sonst geht auf den Webhoster (erfährt man oft bei denic.de) und schau dort nach, welche Serverart die benutzen
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.05.04, 16:37   #3 (permalink)
Themenstarter
 
Registriert seit: 19.05.04
ComBros Leistung: Facit NTK
ComBros eine Nachricht über ICQ schicken
Likes: 0
Standard

Aha! Die Idee ist schonmal gut. Google gibt da einige Infos heraus.

Kennt jemand noch andere Möglichkeiten? phpinfo.php hat ja nicht jeder Webserver...
ComBros ist offline   Mit Zitat antworten
Alt 27.05.04, 16:51   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
hier noch ne idee die klappt:
Versuche Fehlermeldung vom Server zu bekommen, wenn man z.B. in einen .htaccess geschützen Recih möchte, einfach auf Abbrechen klicken und schon steht da die Version des Server.


Oder einfach mal bei Google nach "401 Authorization Required" suchen
Elderan ist offline   Mit Zitat antworten
Alt 27.05.04, 17:19   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

Es gibt noch die Möglichkeit die Version über einen Banner-Grabber herauszubekommen, dies setzt
aber voraus, das der Admin den Banner nicht geändert hat. Und jeder Sicherheitsbewusste Admin
wird den Bannern ändern und die phpinfo.php entfernen ( <-- dies setzt auch voraus, das das php-Modul
installiert ist!!!). Eine weitere Möglichkeit wäre es, über "nessus" mit seinen Test auf bekannte "Vulnerablities"
die installierte Version herauszubekommen. Dies ist aber sehr "auffällig".

MfG Rushjo

P.S. Auch diese "Fehlermeldungen" kann man gezielt zur "Desinformation" von Usern verwenden.
  Mit Zitat antworten
Alt 27.05.04, 17:43   #6 (permalink)
Member of Honour
 
Registriert seit: 14.08.02
CubiC Leistung: Facit NTK
CubiC eine Nachricht über ICQ schicken
Likes: 0
Standard

Hi,

nimm nen telnet client und connecte dich auf servername/IP:port (für gewöhnlich : meinserver:80)

und eigtl ist es jetzt ziemlich egal was du tippst .. irgendwas und zweimal Enter .
Dann wirft er dir ne Fehlermeldung um die Ohren und oben dann z.B. sowas wie :

Code:
HTTP/1.1 400 Bad Request
Date: Thu, 27 May 2004 16:09:06 GMT
Server: Apache-AdvancedExtranetServer
Content-Length: 226
Connection: close
Content-Type: text/html; charset=iso-8859-1
sagt
Was genau ausgegeben wird liegt an der Konfiguration des Servers (einige schreiben z.B. das OS noch mit hin)

Gruß,

CubiC
CubiC ist offline   Mit Zitat antworten
Alt 27.05.04, 17:55   #7 (permalink)
Rushjo
Guest
 
Likes:
Standard

@CubiC

Das nennt sich "Banner Grabbing" und es funktioniert wie schon gesagt nur, wenn der entsprechende Admin das Standard-Banner beläßt. Und welcher Admin macht denn sowas "Dummes"? Übrigens gibt es auch Programme, die dann automatisch "Banner Grabbing" machen.

MfG Rushjo
  Mit Zitat antworten
Alt 27.05.04, 18:06   #8 (permalink)
Member of Honour
 
Registriert seit: 14.08.02
CubiC Leistung: Facit NTK
CubiC eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Das nennt sich "Banner Grabbing" [...]
Immer diese neumodischen Begriffe .. ts ts ts ^^


Gruß,

CubiC
CubiC ist offline   Mit Zitat antworten
Alt 27.05.04, 18:21   #9 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Zitat:
Und welcher Admin macht denn sowas "Dummes"?
Es gibt viele Server, wo man die PHPinfo.php einsehen kann, dort ist sogar ein Link auf deren Website.

Und das ist auch gut so! Denn wenn ich PHP Webspace kaufe, möchte ich vorher sehen welche funktionen der Webspace anbietet und welche nicht.
Elderan ist offline   Mit Zitat antworten
Alt 27.05.04, 18:36   #10 (permalink)
Themenstarter
 
Registriert seit: 19.05.04
ComBros Leistung: Facit NTK
ComBros eine Nachricht über ICQ schicken
Likes: 0
Standard

Hab mal ein wenig nach phpinfo gegoogelt. Das ist ja übelst, wieviele Informationen das Script rausgibt!

Wenn man sich damit ein wenig beschäftigt, hat man irre viele Angriffsflächen...
ComBros ist offline   Mit Zitat antworten
Alt 27.05.04, 19:16   #11 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
das stimmt zwar, allerdings ist für jeden PHP Programmieren diese Datei unheimlich wichtig, und unverzichtbar, wenn man auf dem Server Scripts zum laufen bringen möchte

Aber wenn der Server allgemeien sicher ist, dann schaden die Infos auch nicht mehr
Elderan ist offline   Mit Zitat antworten
Alt 27.05.04, 19:33   #12 (permalink)
Themenstarter
 
Registriert seit: 19.05.04
ComBros Leistung: Facit NTK
ComBros eine Nachricht über ICQ schicken
Likes: 0
Standard

Hab gerade IPWhere gefunden... das bringt von jedem Server mehr Infos als ich mir gewünscht hätte
ComBros ist offline   Mit Zitat antworten
Alt 22.06.04, 15:56   #13 (permalink)
 
Registriert seit: 03.04.04
D.Mon Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Rushjo
...
Und welcher Admin macht denn sowas "Dummes"?
...
Unter anderem der Hoster von www.hackerboard.de

Soweit ich weiß, muss man z. B. den Apache selbst kompilieren um den Banner ändern zu können. Das mach noch lange nicht jeder admin.
Die wenigsten dürften aber eine php.info öffentlich zugänglich machen.

Die protokollgerechte Methode zum Abfragen der Banner Information kann über Telnet angewendet werden (Eingaben habe ich rot gemacht, Serverantwort grün):

hackerbox:~ yourname$ telnet webserver 80
Trying 212.123.156.216...
Connected to webserver.de.
Escape character is '^]'.
HEAD / HTTP/1.0

HTTP/1.1 404 Not Found
Date: Tue, 22 Jun 2004 13:25:45 GMT
Server: Apache/1.3.29 (Unix)
Connection: close
Content-Type: text/html; charset=iso-8859-1


Connection closed by foreign host.
hackerbox:~ yourname$

Ausgabe eines anderen Servers:

HEAD / HTTP/1.0


HTTP/1.1 302 Found
Date: Tue, 22 Jun 2004 13:43:12 GMT
Server: Apache/1.3.26 (Unix) Debian GNU/Linux PHP/4.3.4 mod_ssl/2.8.9 OpenSSL/0.9.6g
X-Powered-By: PHP/4.3.4
Location: ./user/index.php
Connection: close
Content-Type: text/html; charset=iso-8859-1


Ausgabe von www.apple.de:
HTTP/1.1 302 Found
Date: Tue, 22 Jun 2004 13:45:20 GMT
Server: Apache/1.3.29 (Darwin)
Location: http://www.apple.com/de/
Connection: close
Content-Type: text/html; charset=iso-8859-1


Man erfährt also doch ganz schön viel (z. B. auch das Betriebssystem)
D.Mon ist offline   Mit Zitat antworten
Alt 22.06.04, 17:24   #14 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

printf 'GET / HTTP/1.0\n\n' | nc -w 10 hackerboard.de 80

Ist irgendwie weniger Anstrengend. Alternativ kann man auch netcraft.com fragen. Das kann gerade mit der History noch spannender sein.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 22.06.04, 18:09   #15 (permalink)
 
Registriert seit: 03.04.04
D.Mon Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von sieben
printf 'GET / HTTP/1.0\n\n' | nc -w 10 hackerboard.de 80

Ist irgendwie weniger Anstrengend. Alternativ kann man auch netcraft.com fragen. Das kann gerade mit der History noch spannender sein.
Klasse Idee! (Wohl dem, der ein Schweizer Messer hat )
statt GET würde ich aber HEAD nehmen, wenn man sich nur für den Banner interessiert.

Und wenn man das öfter macht, legt man am Besten einen Shellalias(z. B. tcsh) oder eine Funktion (bash) an.
D.Mon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Webserver Version herausfinden?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
reiserfs version herausfinden Serow Linux/UNIX 2 25.01.09 11:32
Webserver Biervampir Internet Allgemein 15 07.09.08 23:46
Webserver für PHP Stein Code Kitchen 17 15.03.07 14:21
Webserver Easyrider Network · LAN, WAN, Firewalls 3 03.08.06 15:29
webserver TheVoid (In)security allgemein 10 23.11.03 15:11


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61