Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Mein Hacking Guide

Diskussion: Mein Hacking Guide im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Anfänger aufgepasst ! Totale Newbies herhören, ich hab nen Guide geschrieben der euch allen die Hacking Grundlagen beibringt. In ...

Thema geschlossen
Alt 14.07.05, 19:03   #1 (permalink)
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Talking Mein Hacking Guide

Anzeige

Anfänger aufgepasst ! Totale Newbies herhören, ich hab nen Guide geschrieben der euch allen die Hacking Grundlagen beibringt. In nem anderen Forum, hier ! ist der Link. (Im Technikteil des Forums)

Fortgeschrittene werden wohl nichts neues lernen, aber für die ist der auch nicht gedacht.

cya
Orni
(bzw. Craptafox)

Sofern ein Admin das hier liest, es wäre ganz nett wenn mein Nickname in Orniflyer umgeändert werden würde. Nur nebenbei)

Orniflyer ist offline  
Alt 14.07.05, 19:14   #2 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

ganz nett was ich bisher gelesen habe nur inhaltlich sollte zb folgendes angepasst werden
Zitat:
Das ist ein kleines 5 zeiliges html-code Programm. Aber es lässt JEDEN Windows PC kapitulieren, ungeachtet welchen Browser er hat. Wird dieses Script ausgeführt erscheint ein netter Bluescreen, der PC friert ein und verabschiedet sich anschließend.
Meiner überlebt das, von daher (vgl Thread imagecrash)

evtl könntest du das ja auch ins Wiki enfügen
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.07.05, 20:02   #3 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Aber es lässt JEDEN Windows PC kapitulieren, ungeachtet welchen Browser er hat.
opera ist immun gegen diesen image-size bug.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline  
Alt 14.07.05, 20:32   #4 (permalink)
 
Registriert seit: 12.07.05
FLiP Leistung: Facit NTK
FLiP eine Nachricht über ICQ schicken FLiP eine Nachricht über AIM schicken
Likes: 0
Standard re

nur dass fast die betonung liegt auf fast xD keiner den browser benutzt
also ich bevorzuge firefox
FLiP ist offline  
Alt 14.07.05, 20:55   #5 (permalink)
Themenstarter
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Ja, den kleinen Fehler besser ich aus wenn die nächste Lektion online geht. Danke übrigens dafür das mein Nickname angepasst wurde.

Ansonsten, habt ihr noch Verbesserungsvorschläge oder sonstige Kritik ? Ich möchte den Guide so gut wie möglich machen. Schließlich gibt es für Anfänger kaum Einstieg in die Materie und so einen Guide der auch totalen Anfängern alles erklärt habe ich noch nie gefunden, deswegen schreibe ich auch selber einen.

cya
Orni
Orniflyer ist offline  
Alt 15.07.05, 02:42   #6 (permalink)
 
Registriert seit: 14.07.05
Urcle Leistung: Facit NTK
Urcle eine Nachricht über ICQ schicken
Likes: 0
Standard

Also bis jetzt bin ich höchst zufrieden mit dir und dem Guide.
Das Hacken wollte ich eigentlich schon immer lernen, aber es gibt, wie du gesagt hast, halt wenig Möglichkeiten sich das Grundwissen draufzuschaffen. Von mir also ein großes Dankeschön!
Urcle ist offline  
Alt 15.07.05, 02:51   #7 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard

@Orniflyer

Hab gerade deinen kompletten Guide durchgeackert. Find ich sehr gut was du da in die Wege geleitet hast..
Was mir allerdings aufgefallen ist du verweist oft auf später, doch da kommt nix mehr...
Alles in allem ist dir das aber sehr gut gelungen. Ich bin schon gespannt auf das nächste Kapitel.
Welches Thema wird das denn haben?
 
Alt 15.07.05, 08:13   #8 (permalink)
Themenstarter
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Zitat:
Original von ThiEfGaRReT
@Orniflyer

Hab gerade deinen kompletten Guide durchgeackert. Find ich sehr gut was du da in die Wege geleitet hast..
Was mir allerdings aufgefallen ist du verweist oft auf später, doch da kommt nix mehr...
Alles in allem ist dir das aber sehr gut gelungen. Ich bin schon gespannt auf das nächste Kapitel.
Welches Thema wird das denn haben?
Auf später verweise ich deswegen weil später noch mehr Lektionen kommen, nur lege ich momentan (leider) ne kleine Pasue ein. Bin nähmlich auch noch Coder bei der Spielefirma Foxgames Media Group. Da werden meine Fähigkkeiten gerade zur Zeit mehr gefordert. Sobald ich aber Zeit finde wird der Guide um weitere Lektionen erweitert. Ein Ende eist nicht abzusehen, die nächste Lektion wird wahrscheinlich die Programmiergrundlagen vertiefen und ein paar neue Befehle einführen (z.B. Schleifen und Strings)

Allerdings weiß ich leider echt noch nicht wann die erscheinen wird.

cya
Orni
Orniflyer ist offline  
Alt 15.07.05, 09:52   #9 (permalink)
Themenstarter
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard RE: re

Zitat:
Original von FLiP
Jo mach dir kein stress ich versuch derweil bei hack it weiter zu kommen
Stufe 9 ist knifflig, nicht wahr


Wenn jemand will kann er übrigens auch Lektionen schreiben, und mir die schicken, ich setze die gerne in den Guide, natürlich mit einer dicken, fetten, unterstrichenen Erwähnung des Autors Hilfe könnt ich gut gebrauchen da ich wirklich momentan nicht viel Zeit dafür habe.


cya
Orni
Orniflyer ist offline  
Alt 15.07.05, 14:09   #10 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
hab mal den Kryptographischen Teil 9 durchgelesen, und da sind ein paar gravierende Fehler enthalten:
Zitat:
Es ist mittlerweile wesentlich sicherer einzelne Daten durch verschiedene total unabhängige Verschlüsselungen zu sichern als durch eine aufwendige
Zitat:
Abenteuer Kryptologie von Reinhard Wobst
Kombiniert man eine Substitution und mit einer Transposition, so sieht die Sache scheinbar besser aus. In Wirklichkeit ist damit nicht allzu viel gewonnen, denn ein Angreifer wird zunächst eine Häufigkeitsanalyse durchführen nd so eventuell schon Teile der Substitution ermitteln.
Zumindest bei Kenntnis von ein wenig Klartext kann er nun beginnen, die Transposition zu rekonstruieren
Sprich, es ist _deutlich_ Unsicherer, eine Cäser Verschiebung, eine Substitutuion und eine Transposition zu benutzen, als eine Computer gestützte Verschlüsselung wie AES, DES, IDEA etc.

AES doppelt, mit 2 Schlüsseln anzuwenden, ist auch wenig Sinnvoll, denn dort gibts den "Meet-in-the-middle-Angriff":
Zitat:
Angewandte Kryptographie von Bruce Schneier
Für jeden möglichen Wert von K berechnet man das Chiffrat und speichert das Ergebnis. Danach berechnet er D(C) für jeden Schlüssel und sucht den gleichen Wert im Speicher.[...]
Er muß höchstens 2*2^n Verschlüsselungen ausprobieren
n: Länge des Schlüssels

Es gibt zwar 2^(2n) mögliche Schlüssel, man muss aber nur 2*2^n Verschlüsselungen testen.


Zitat:
da die heutigen PC's ja alles in Sekunden knacken können
Wenn man 1 Milliarden Computer hat, und jeder pro Sekunde 1 Mrd. Schlüssel testen könnte, so würde ein Brute Force Angriff für einen 128 Bit Schlüssel ca.: 10 Billionen Jahre dauern.

Zitat:
Aber noch sicherer ist es natürlich wenn irgendwelche heimlichen Mitleser erstgar nicht bemerken das etwas verschlüsselt ist
Also mir ist es lieber, wenn ein "heimlicher Mitleser" 10 Billionen Jahre braucht zum entschlüsseln der Nachricht, also wenn er durch "Glück" die Nachricht übersieht.
Denn eine eingearbeitete Textnachricht in einem Bild hinterläst Muster in den niederwertigsten Bits des Bildes.
"Steganographie an sich bietet keinen Schutz".


Zitat:
Schutzmechanismus, den Passwörtern bei zip oder rar Archiven. Ich bitte euch, benutzt das nie. Sowas ist nicht nur total einfach zu knacken sondern auch unkreativ und langweilig
Die meisten neuen Zip/Pack-Programme benutzen sichere Algorithmen wie z.B. AES. Sonfern man ein gutes Passwort wählt, braucht ein Angreifer bis zu 10 Billionen Jahren um das Archiv zu entpacken.

Das wars soweit über den Artikel
Elderan ist offline  
Alt 15.07.05, 14:25   #11 (permalink)
Themenstarter
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Ach, diese 10 Billionen Jahre rechnereien

Ist mir schon klar, aber mal ehrlich, ist das so wichtig ? 128bit Verschlüsselungen sind ja was feines, nur finde ich das ein wichtiger Aspekt des Hackers Kreativität ist. Und sowas ist nicht gerade kreativ. Ich werde weiterhin bevorzugt meine Botschaften (bei denen ich es für nötig halte) mit klassischen Verschlüsselungen versehen und in irgendwelchen Files verstecken.

cya
Orni
Orniflyer ist offline  
Alt 15.07.05, 16:12   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also auf die Schlüssellänge kommt es nicht wirklich an.
Man kann einen 800 Bit Schlüssel bei einer polyalphabetischen Substitution in wenigen Millisekunden berechnen.

Einen 128 Bit Schlüssel für z.B. AES wirst du in diesem Leben wahrscheinlich nicht mehr knacken, sofern AES nicht gebrochen wird.

Aber für wichtige Daten, z.B. fürs Online-Banking, ist es mir deutlich wichtiger, dass die Bank mir einen sicheren Kanal anbietet, als dass die Bank "kreativ" ist, und z.B. die _meine_ Bankdaten in kleinen Bildern versteckt, die jeder eingeweihte in sekunden schnelle wieder sichtbar machen kann.

Gut gegen Steganographie gegen die kleine Schwester sag ich nichts, aber entweder möchte ich, dass _keiner_ die Lesen kann, dann benutzt ich ein sicheres Verfahren, oder mir ist das egal und ich sende die Daten als Klartext.

Aber mir gings eher um den Sachverhalt, dass man lieber eine Botschaft mit 5 klassischen Verfahren verschlüsseln sollte, anstatt ein modernes zu benutzen.
Elderan ist offline  
Alt 15.07.05, 16:18   #13 (permalink)
Themenstarter
 
Registriert seit: 05.04.04
Orniflyer Leistung: Z3
Orniflyer eine Nachricht über ICQ schicken
Likes: 13
Standard

Wie auch immer, du hast ja recht, zumindest wenn die Datensicherheit im Vordergrund steht.


Jedenfalls ist die 10te Lektion online !
Diese bringt einem html Grundlagen bei, Hier! ist der Link.

cya
Orni
Orniflyer ist offline  
Alt 15.07.05, 16:40   #14 (permalink)
 
Registriert seit: 20.05.05
MrGoatee Leistung: Facit NTK
Likes: 0
Standard

Falls jemand das Hackit durch hat, und Lust auf mehr hat, ich habe hier noch eines gefunden, diesmal gibt es 70 Level.

Mfg MrGoatee
MrGoatee ist offline  
Alt 15.07.05, 17:12   #15 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Orniflyer
Wie auch immer, du hast ja recht, zumindest wenn die Datensicherheit im Vordergrund steht.


Jedenfalls ist die 10te Lektion online !
Diese bringt einem html Grundlagen bei, Hier! ist der Link.

cya
Orni
Willst du nicht ggf. noch einen direkten Link zu selfhtml in deine Lektion setzen?
Ist doch irgenwie besser, als auf Google zu verweisen.

selfhtml ist schließlich die Referenz.

Nur ein Vorschlag.

Gruss

root
SUID:root ist offline  
Thema geschlossen
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Mein Hacking Guide
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hacker`s Guide Scare_Face (In)security allgemein 64 16.05.12 16:53
Ed´s fu&%ing Guide to Metal info4all Fun Section 11 06.04.08 15:51
Hacking Guide Überarbeitung Orniflyer (In)security allgemein 8 28.01.06 22:52
The Hitchhiker's Guide to the Galaxy ivegotmail Music- & Filmbox 4 08.03.05 17:48


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61