Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Frage zur Nutzung Exploits

Diskussion: Frage zur Nutzung Exploits im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi, ich verstehe noch nich ganz wie ein eploit genutzt wird. ich habe verstanden das man, sofern er als ...

Antwort
Alt 25.09.05, 14:09   #1 (permalink)
 
Registriert seit: 26.06.05
LeNni Leistung: Facit NTK
Likes: 0
Standard Frage zur Nutzung Exploits

Anzeige

hi,
ich verstehe noch nich ganz wie ein eploit genutzt wird.
ich habe verstanden das man, sofern er als source code vorliegt, ihn compilieren muss.
So, in einer "Exploit - FAQ" habe ich jetzt gelesen:

Zitat:
Q: Gut jetzt hab ich das Programm aber wie starte ich es?

A: das ist unterschiedlich bei manchen muss man erst den Code umschreiben, oder das Exploit mit verschiedenen Parametern starten. Da muss man mal in der Documentation nachschauen.

Zum starten selber:
Linux:
./exploit -abc
Windows:
verbindung zum Ziel aufbauen und Exploit ausfuehren
was genau bedeutet dieses "verbindung zum Ziel aufbauen und Exploit ausfuehren" ?
Heist das ich müsste wie bei einem Trojaner das "Programm" auf dem PC ausführen ?

Und wenn ja was wäre dann vorteil von Exploit zum Trojaner ?

mfg Lenni
LeNni ist offline   Mit Zitat antworten
Alt 25.09.05, 14:26   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

[OT]: lief denn vor kurzem wieder ein cooler Haka Film im Fernsehen?
[/OT]

Was ein Exploit überhaupt ist:
http://de.wikipedia.org/wiki/Exploit
Wie die Dinger funktionieren *sollte relativ gut sein, habe nur stellenweise reingelesen*
http://www.phrack.org/phrack/49/P49-14
hier noch ein wenig auf der Hauptseite umsehen.

http://www.google.com/search?q=was%2...0ein%20exploit
Wenn Du weißt, was ein Exploit ist kannst Du Deine letze Frage auch selbsständig beantworten.
Für windows gibts noch eine weiterführende Seite (unterstandig Windowsshellcode):
http://72.14.207.104/search?q=cache:...code&hl=de</a>

Sollte es etwas zu heftig für den Anfang sein, so suche in Google/Wikipedia nach Bufferoverflow. Hat auch was mit Exploits zu tun und stellt IMHO die einfachste Form dar (nicht dass ich mich mit dem Zeug beschäftigen würde - kann also auch anders sein)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.09.05, 14:39   #3 (permalink)
Themenstarter
 
Registriert seit: 26.06.05
LeNni Leistung: Facit NTK
Likes: 0
Standard

danke für die schnelle antwort!
werde mir die links mal ansehen.

mfg lenni
LeNni ist offline   Mit Zitat antworten
Alt 25.09.05, 15:03   #4 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

nimm das hier http://www.metasploit.org/

das laeuft unter windows genauso wie unter linux und die exploits sind nicht kaputt. verstehen was du da tust musst du aber trotzdem halbwegs.
The Dude ist offline   Mit Zitat antworten
Alt 25.09.05, 16:32   #5 (permalink)
Rushjo
Guest
 
Likes:
Standard

@The Dude

Das Metasploit Projekt ist ja sinnvoll, nur setzt es auch voraus, dass man versteht, was dort eigentlich passiert. Und nach den Fragen:

Zitat:
Heist das ich müsste wie bei einem Trojaner das "Programm" auf dem PC ausführen ?

Und wenn ja was wäre dann vorteil von Exploit zum Trojaner ?
bezweifele ich mal, dass diese Grundlagen bei LeNni vorhanden sind. Da wäre es vielleicht sinnvoller erstmal bei den Basic anzufangen.

rushjo
  Mit Zitat antworten
Alt 25.09.05, 17:43   #6 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Rushjo
Das Metasploit Projekt ist ja sinnvoll, nur setzt es auch voraus, dass man versteht, was dort eigentlich passiert.[...]
bezweifele ich mal, dass diese Grundlagen bei LeNni vorhanden sind. Da wäre es vielleicht sinnvoller erstmal bei den Basic anzufangen.
stimmt natuerlich. es ist sinnvoller was ueber exploits zu lernen, als nur zu lernen wie man sie benutzt. CDW hat ja schon mit links in dieser richtung weitergeholfen. ich hab das metasploit framework empfohlen, weil man da nicht erst mal rausfinden muss wie man c code compiliert (was bei vielen exploits unter windows ja eh nicht so ohne weiteres geht). ausserdem besteht damit nicht die gefahr, dass man irgendeinen angeblichen exploit von www.obskurehackerseite.com saugt, compiliert und als root ausfuehrt, der dann "rm -rf /" macht.
das waere IMHO etwas zuviel der strafe dafuer, dass LeNni das pferd von hinten aufzaeumen will.
The Dude ist offline   Mit Zitat antworten
Alt 25.09.05, 19:50   #7 (permalink)
Rushjo
Guest
 
Likes:
Standard

Zitat:
... compiliert und als root ausfuehrt, der dann "rm -rf /" macht.
das waere IMHO etwas zuviel der strafe dafuer, dass LeNni das pferd von hinten aufzaeumen will. ....
Sowas kann Dir auch bei scheinbar "seriösen" Mailing-Listen wie "full disclosure" passieren. Dort wurden dies Jahr angebliche "private 0day-Exploit" bekannter Hackergruppen von "Unbekannten" gepostet, die eigentlich auch mehr "trojanische Pferde" waren. Da hilft es dann doch ein bisschen, wenn man versteht, was dort so passiert. Dies haben z.B. per "asm Code" im Exploit dann den Rechnernamen, IP und Inhalt der /etc/shadow an eine bestimmte eMail-Addresse gesandt.

rushjo
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Frage zur Nutzung Exploits
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zivilrechtliche Nutzung von Providerdaten thyrael.lu News & Ankündigungen 19 12.06.07 19:04
VoIP nutzung MaUs# Internet Allgemein 2 13.12.06 17:00
Proxy-Nutzung mibo23 (In)security allgemein 2 26.09.04 17:28
Allgemeine Frage zu Exploits Bleeding666 (In)security allgemein 1 12.12.03 13:26
Gemeinsame Nutzung der Internetverbindung Kabriduso Windows 12 05.05.03 17:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61