Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Kleine Beispiele wie unsicher das INet ist

Diskussion: Kleine Beispiele wie unsicher das INet ist im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Leute! ACHTUNG: Ich habe versehentlich alle Dateien gelöscht. Es wird einige Zeit dauern, bis sie wieder online sind. ...

Antwort
Alt 06.08.04, 21:36   #1 (permalink)
 
Registriert seit: 06.08.04
aleaicX Leistung: Facit NTK
Likes: 0
Lightbulb Kleine Beispiele wie unsicher das INet ist

Anzeige

Hi Leute!

ACHTUNG: Ich habe versehentlich alle Dateien gelöscht. Es wird einige Zeit dauern, bis sie wieder online sind.

Hab in den letzten Tagen mit Ethereal mal geguckt, was eigentlich im Klartext vom PC gesendet wird und was man davon abfangen kann.
Hier einige kleine PDF-Dokumente von mir zu den Themen (den Text hab ich von meiner Page übernommen)

Hier findet ihr etwas über die (Un)sicherheit von FTP. Genauso wie unsicher wie HTTP Naja. Was soll man machen? Nehmt am besten SFTP oder SSL-FTP. Mehr gibts net.

http://www.aleaic2.at/docs/ftp/ftp.pdf
--
In meinem neuen Ebook erfahrt ihr eine Menge über den üblichen HTTP Transfer. Ihr solltet sooft wie möglich HTTPS oder SSL-Dienste nutzen, um möglichst sicher zu sein.

http://www.aleaic2.at/docs/inet_1/teil1.pdf
--
aleaicX demonstriert in seinem neuen Ebook wie ein Hacker den "Nickserv-Request" vom IRC abfangen und sein Passwort bekommen könnte.

URL: http://www.aleaic2.at/docs/irc_nickserv/irc_sniffer.pdf
--
Hi!
Ich hab heute mal analysiert, wie MSN funktioniert. Also wie er mit dem Server Kontakt aufnimmt und welche Pakete gesendet werden. Hab die Ergebnisse in einem kleinen PDF zusammengefasst. Wens interessiert:
http://www.aleaic2.at/docs/MSN/MSN.pdf

Hoffe sie gefallen euch
Cya aleaicX

PS: Wär nett, wenn ihr vielleicht noch n paar Security-Tips wißt

aleaicX ist offline   Mit Zitat antworten
Alt 07.08.04, 15:46   #2 (permalink)
 
Registriert seit: 11.08.03
idefix Leistung: Facit NTK
Likes: 0
Standard

hmm schade eigentlich... nimm das naechste mal txt dateien...
das einzige was ich mit gnome-pdf-viewer sehe sind viele 4-eckige kaestchen und einige wenige bilder... von lesbarem material ist keine spur...

cya idefix
idefix ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.08.04, 16:39   #3 (permalink)
 
Registriert seit: 05.08.04
HonkXL Leistung: Facit NTK
Likes: 0
Standard

Hi Idefix,

hast Du zufällig OpenOffice auf deinem Rechner? Erstelle doch damit mal eine PDF-Datei und schaue ob Du die mit deinem Reader öffnen kannst - wäre mal interessant.

Ansonsten: Ist PDF-Version 1.4, d.h. man braucht einen Reader der Acrobat 5 Dateien öffnen kann. Adobe Acrobat Reader und GSView können es zumindest.

Gruß
Thomas
HonkXL ist offline   Mit Zitat antworten
Alt 08.08.04, 11:15   #4 (permalink)
Themenstarter
 
Registriert seit: 06.08.04
aleaicX Leistung: Facit NTK
Likes: 0
Standard

Jo. Ich werd mal die Beispiele in Txt-Dateien umschreiben.
Wartet kurz - es dauert nur n paar Minuten
aleaicX ist offline   Mit Zitat antworten
Alt 08.08.04, 11:21   #5 (permalink)
 
Registriert seit: 05.08.04
HonkXL Leistung: Facit NTK
Likes: 0
Standard

Hi,

Vorschlag: Mach HTML draus und stells irgendwo online!
Dann hat jeder was davon - und mit OpenOffice ist das ja kein großes Problem.

Gruß
HonkXL
HonkXL ist offline   Mit Zitat antworten
Alt 08.08.04, 11:46   #6 (permalink)
Themenstarter
 
Registriert seit: 06.08.04
aleaicX Leistung: Facit NTK
Likes: 0
Standard

Hier die TXT-Versionen

Hier findet ihr etwas über die (Un)sicherheit von FTP. Genauso wie unsicher wie HTTP Naja. Was soll man machen? Nehmt am besten SFTP oder SSL-FTP. Mehr gibts net.

http://www.aleaic2.at/docs/ftp/ftp.txt
--
In meinem neuen Ebook erfahrt ihr eine Menge über den üblichen HTTP Transfer. Ihr solltet sooft wie möglich HTTPS oder SSL-Dienste nutzen, um möglichst sicher zu sein.

http://www.aleaic2.at/docs/inet_1/teil1.txt
--
aleaicX demonstriert in seinem neuen Ebook wie ein Hacker den "Nickserv-Request" vom IRC abfangen und sein Passwort bekommen könnte.

URL: http://www.aleaic2.at/docs/irc_nickserv/irc_sniffer.txt
--
Hi!
Ich hab heute mal analysiert, wie MSN funktioniert. Also wie er mit dem Server Kontakt aufnimmt und welche Pakete gesendet werden. Hab die Ergebnisse in einem kleinen PDF zusammengefasst. Wens interessiert:
http://www.aleaic2.at/docs/MSN/MSN.txt

Hoffe sie gefallen euch
Cya aleaicX
aleaicX ist offline   Mit Zitat antworten
Alt 08.08.04, 16:36   #7 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

@Idefix
Da stimmt irgendwas mit deinen PDF-Programm nicht. Versuchs doch mal mit dem Acrobat Reader, oder gib deinem Prog, einpaar updates. Bei mir jedenfalls kommen keine Zeichen, sondern glaßklare Schrift.
Prometheus ist offline   Mit Zitat antworten
Alt 09.08.04, 22:03   #8 (permalink)
 
Registriert seit: 19.05.04
ComBros Leistung: Facit NTK
ComBros eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo aleaicX,

find ich nett, dass du dir die Arbeit machst. Nur leider übersiehst du einen kleinen aber erheblichen Punkt:

Im LAN hast du Recht, das ist normalerweise vertrauenswürdig. Das Internet ist aber kein Netz! Alle läuft über Router und es ist nicht so ohne weiteres möglich, andere User zu sniffen, da die Pakete nur eine bestimmte Route gehen und bestimmt nicht deinen Rechner passieren, wenn sie nicht gerade an dich adressiert sind.

Stell dir mal vor, du machst deinen Sniffer an und du siehst den Netzwerkverkehr von Millionen von Usern
ComBros ist offline   Mit Zitat antworten
Alt 09.08.04, 23:23   #9 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Im LAN funktioniert das Sniffen auch nicht immer. Bei einem Netzwerk mit Switch, da kann man das Sniffen vergessen, bei einem Hub sieht es da schon anders aus. Nur hat heutzutage so gut wie niemand einen Hub.
Prometheus ist offline   Mit Zitat antworten
Alt 10.08.04, 11:51   #10 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Okay. Nix neues drin. Ein bisschen weniger reisserisch formulieren, genauere Gefahrenanalyse und information zur Gefahrenabwehr es ist kein Sondermuell mehr.

Zitat:
Original von ComBros
Stell dir mal vor, du machst deinen Sniffer an und du siehst den Netzwerkverkehr von Millionen von Usern
Wenn man das an strategisch wertvollen Punkten macht ist das durchaus real und wird mit dem Echolon ja auch fleissig fabriziert. Das neue Glasfaser von Afrika nimmt nicht ganz umsonst den klitzkleinen Umweg ueber Maryland. "Sie zahlen dafuer", war das offizielle Statement. Nur weil der durchschnittliche Benutzer nichts davon sehen kann, heisst es lange nicht das es unmoeglich ist.

In deinem LAN hast Du zumindest die meisten moeglichkeiten etwas zu tun, in den Netzen ist man da schon wesentlich eingeschraenkter.

Zitat:
Original von Prometheus
Im LAN funktioniert das Sniffen auch nicht immer. Bei einem Netzwerk mit Switch, da kann man das Sniffen vergessen, bei einem Hub sieht es da schon anders aus. Nur hat heutzutage so gut wie niemand einen Hub.
Ein Switch ist kein ausreichender Schutz vor Sniffern. Es gibt immernoch strategisch gute Punkte um zu sniffen. Spaetestens von NOC aus hat man die beste Aussicht. "Man in the middle" kennen wir auch nicht erst seit gestern. Starke Verschluesslung ist da schon eher sinnvoll. Schuetzt vor Sniffern nicht, aber macht Sie wertlos sofern man es lueckenlos implementiert.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Kleine Beispiele wie unsicher das INet ist
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firewalls sind Unsicher!! Mainport Doppelte Beiträge 1 18.07.07 10:54
Offenes Updatesystem unsicher ? Mieze Windows 4 13.12.06 18:14
Einrastfunktion unsicher? heinzelJacKy (In)security allgemein 5 25.10.05 17:25
Netzwerk unsicher??? WesleyPOD (In)security allgemein 4 07.10.04 21:26
router überträgt daten von WLAN zum inet, aber nicht vom LAN zum inet chrissi33 Network · LAN, WAN, Firewalls 0 30.08.04 15:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61