Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Wie komme ich meinem Ziel näher?

Diskussion: Wie komme ich meinem Ziel näher? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Schönen guten Tag, ich bin neu hier im Forum und möchte mich mit dem Thema hacken nach langer Unterbrechung/Pause ...

Antwort
Alt 12.11.05, 11:21   #1 (permalink)
 
Registriert seit: 11.11.05
SciTriX Leistung: Facit NTK
Likes: 0
Standard Wie komme ich meinem Ziel näher?

Anzeige

Schönen guten Tag,
ich bin neu hier im Forum und möchte mich mit dem Thema hacken nach langer Unterbrechung/Pause wieder auseinandersetzen. Ich bin 19Jahre alt und weiß eigentlich gar nicht wo ich an meinem Wissenstand bezüglich Hackens weitermachen oder gar anfangen soll. Ich kann nur sehr schwer meine jetzigen Kenntnisse über dieses weitverbreitete Thema einschätzen und meine Frage lauet simple ausgedrückt wo sollte ich weitermachen? in welchem Gebiet des Hackens? Also ich bin mit sicherheit kein absoluter Laie nur fehlt mir die Orientierung. Ich werde jetzt ein paar Infos über meinen jetztigen wissenstand geben. Ich absolviere nebenbei einen Cisco Systems Kurs zum CCNA bin im 3. semester, daher denke ich ma das ich die Grundlagen zum Internet und Netzwerke sicherlich besitze. Programmieren kann ich nicht, in keinerlei Sprache, naja vielleicht ein bisl .bat skripting und basic aber das wars au schon. Zur Zeit verwende ich Windows als OS, mit Linux kenn ich mich nur oberflächlich aus also was die Shell-Befehle angeht kenn ich kaum welche bzw kann kaum mit einer umgehen. In Sachen Kryptographie weiß ich auch nicht wirklich bescheid also weiß nur wie es theoretisch funktioniert. Die Begriffe rund um (In)security sind mir doch bekannt glaub ich ma (spoofing, sniffing, sourcerouting, tracing) und was es alles noch so gibt. Problem nur ich behersche zwar fast alles theoretisch aber praktisch fast null. Ich glaub das reicht möcht euch ja auch net zu Tode langweilen ;) und sorry dafür das ich mich nicht wirklich vorstelle aber ich glaube ihr könnt das verstehen. Also jetzt nochma zu meiner Frage/Problem wo fange ich an? sollte ich erst mal mit einer SPrache anfangen? oder Linux oder fehlen doch noch theoretische kenntnisse? Ich weiß einfahc nicht wo ich anpacken soll. könnt ihr mir helfen?

SciTriX ist offline   Mit Zitat antworten
Alt 12.11.05, 12:24   #2 (permalink)
McCain
Guest
 
Likes:
Standard

soviel zum thema sauberes deutsch.
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.11.05, 12:31   #3 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Also wenn du schon Basic kannst,also weißt wie so ein Programm arbeitet würde ich dir "C++ lernen und professionell anwenden" empfehlen.
Wenn du dann C++ kannst,vorallem Sockets,also Netzwerk dann kanste ja mal auf Linux umsteigen,und dich da wieder mit den Sockets auseinandersetzen.Kannst natürlich auch gleich zu Linux => musst net in 2 Systemen Sockets lernen,aber es ist immer von vorteil auch unter einem anderen OS programmieren zu können.
Dann würde ich dir Assembler empfehlen,lern ich auch grad,is auch nicht SO schwer.
Eine Liste mit Büchern findest in (in)security in nem Thread von mir,da kannst ja dann auch noch ein paar Bücher durcharbeiten

In diesem Sinne gl & hf
Xalon

Linux Forum
C++ / C / Assembler Forum
Xalon ist offline   Mit Zitat antworten
Alt 12.11.05, 12:32   #4 (permalink)
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

Hi,

das gerade ich dir darauf antworte ist eigentlich Ironie weil ich ebenfalls nichts wirklich kann und mir noch ne Menge aneignen muss.
Was aber nicht heißt ich könnte nicht versuchen dir zu helfen !
Also nach deinem Text entnehme ich dir es geht um pures Serverhacking was du als hacken bezeichnest aka was du lernen willst?!

Da die meisten Server auf Unix/Linux Os laufen würde ich dir raten dich damit mal genauer zuallererst auseinanderzusetzen.
Danach solltest du natürlich die Serversoftware selber kennen.
Du sagt du machst nen Ciscokurs? gut,ein Anfang!
Apache solltest du aber aufjedenfall auch kennen da viiiiele es benutzen.
Willst du Apache richtig benutzen sollte man allerdings auch Kenntnisse in php haben HTML sowieso!
Und da kannst du dir auch ruhig etwas Zeit lassen das sollte echt sitzen.
In dieser Zeit wirst du auch dann herrausfinden mit welchen Programmen "standartmäßig" verschlüsselt wird.
Dazu reichts meistens sich 1,2 mal Wikipedias Meinung dazu durchzulesen und etwas zu googeln,danach sollte man in der Lage sein zu wissen wie man einen Verschlüsselten Wert zurückberechnet,knackt oder einfach vergisst weils nicht machbar ist und das Problem anders anfässt.
Tja und nu bevor man sich in die Weiten des Internets wagt sollte man natürlich auf nr.sicher gehen das man anonym ist und bleibt.
Die Grundlagen haste drauf sagst du?
Dann ist es ja sicherlich nicht schwer für dich deinen Router so einzurichten das du wirklich anonym und nicht nur pseudoannonym dich im Internet bewegst.
(Wobei du wirklich illegale Dinge besser GARnicht auf deinem Pc ausführst!!)

Ich denke das sind so die Basics des Servehackings ,garantieren will und kann ich dir allerdings nichts da ich von allem mehr doer eher weniger nur bescheid weiss!

Also nochmal kurz:

- Linux / Unix besorgen ,benutzen ,kennenlernen.
- Meist benutze Server kennenlernen ,konfigurieren ,verwalten ,bis es sitzt.
- HTML und PHP erlernen ,Java(Script) wäre auch sehr vom Vorteil!
- Gängige Verschlüsselungen kennenlernen, Arbeitsmethoden dieser kennenlernen
- Bevor es losgehen soll 200% sicher sein das du anonym bist, immer mitdenken mit wem man sich da gerade anlegt Aufwand/Schadensfaktoren* beachten

(*Firmen-Imagesschäden können dir auch zum Verhängniss werden!)

Tja das ist so der Weg den ich beschreite,wo bei ich Punkt 1 garnicht beherrsche.
Punkt 2 vll. zu 3% Punkt 3 zu 25% Punkt 4 zu 2-3% Punkt 5 zu 45%.

Also verlass dich nicht zusehr drauf
MfG,

Teekayo2
TeeKayo2 ist offline   Mit Zitat antworten
Alt 12.11.05, 13:05   #5 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Ich würde dir auch empfehlen C zu lernen und dann Linux kennenlernel. Du sagst du kennst dich mit Sniffing / Spoofing in der Theorie aus, also wirds Zeit dass du mal RAW Sockets kennenlernst und dir das ganze mal selbst schreibst. Glaub mir wenn du dein erses ARP Spoofing Programm geschrieben hast, steigt deine Motivation tiefer rein zu gehn um das 1000 fache und die Frage was du noch lernen könntest erübrigt sich, da du nicht mehr weißt was du als nächstes lernen sollst, weil du einfach gern ALLES wüsstest
v01d ist offline   Mit Zitat antworten
Alt 12.11.05, 14:32   #6 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von TeeKayo2
Hi,

das gerade ich dir darauf antworte ist eigentlich Ironie weil ich ebenfalls nichts wirklich kann und mir noch ne Menge aneignen muss.
Was aber nicht heißt ich könnte nicht versuchen dir zu helfen !
Also nach deinem Text entnehme ich dir es geht um pures Serverhacking was du als hacken bezeichnest aka was du lernen willst?!

Da die meisten Server auf Unix/Linux Os laufen würde ich dir raten dich damit mal genauer zuallererst auseinanderzusetzen.
Danach solltest du natürlich die Serversoftware selber kennen.
Du sagt du machst nen Ciscokurs? gut,ein Anfang!
Apache solltest du aber aufjedenfall auch kennen da viiiiele es benutzen.
Willst du Apache richtig benutzen sollte man allerdings auch Kenntnisse in php haben HTML sowieso!
Und da kannst du dir auch ruhig etwas Zeit lassen das sollte echt sitzen.
In dieser Zeit wirst du auch dann herrausfinden mit welchen Programmen "standartmäßig" verschlüsselt wird.
Dazu reichts meistens sich 1,2 mal Wikipedias Meinung dazu durchzulesen und etwas zu googeln,danach sollte man in der Lage sein zu wissen wie man einen Verschlüsselten Wert zurückberechnet,knackt oder einfach vergisst weils nicht machbar ist und das Problem anders anfässt.
Tja und nu bevor man sich in die Weiten des Internets wagt sollte man natürlich auf nr.sicher gehen das man anonym ist und bleibt.
Die Grundlagen haste drauf sagst du?
Dann ist es ja sicherlich nicht schwer für dich deinen Router so einzurichten das du wirklich anonym und nicht nur pseudoannonym dich im Internet bewegst.
(Wobei du wirklich illegale Dinge besser GARnicht auf deinem Pc ausführst!!)

Ich denke das sind so die Basics des Servehackings ,garantieren will und kann ich dir allerdings nichts da ich von allem mehr doer eher weniger nur bescheid weiss!

Also nochmal kurz:

- Linux / Unix besorgen ,benutzen ,kennenlernen.
- Meist benutze Server kennenlernen ,konfigurieren ,verwalten ,bis es sitzt.
- HTML und PHP erlernen ,Java(Script) wäre auch sehr vom Vorteil!
- Gängige Verschlüsselungen kennenlernen, Arbeitsmethoden dieser kennenlernen
- Bevor es losgehen soll 200% sicher sein das du anonym bist, immer mitdenken mit wem man sich da gerade anlegt Aufwand/Schadensfaktoren* beachten

(*Firmen-Imagesschäden können dir auch zum Verhängniss werden!)

Tja das ist so der Weg den ich beschreite,wo bei ich Punkt 1 garnicht beherrsche.
Punkt 2 vll. zu 3% Punkt 3 zu 25% Punkt 4 zu 2-3% Punkt 5 zu 45%.

Also verlass dich nicht zusehr drauf
MfG,

Teekayo2
Na Klar,100% anonym
Sowas GIBTS nicht,schon mal probiert auf eine TCP/IP Paket das keinen Absender beinhaltet ne Antwort zu bekommen?Nein,weil das nicht möglich ist

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 12.11.05, 15:13   #7 (permalink)
Themenstarter
 
Registriert seit: 11.11.05
SciTriX Leistung: Facit NTK
Likes: 0
Standard

Ich danke euch. also werde mir jetzt erstma ein buch zum einstieg von C oder C++ besorgen und lernen. Dann werde ich auf Linux umsteigen und die Theorie die ich besitze in der Praxis nutzen und dann ma gucken
SciTriX ist offline   Mit Zitat antworten
Alt 12.11.05, 15:16   #8 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Nimm "C++ in 21 Tagen". Gibts afaik auch als kostenloses eBook. Ein besseren Buch für den Einstieg gibts nicht (meine Ansicht)
v01d ist offline   Mit Zitat antworten
Alt 12.11.05, 15:55   #9 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von SciTriX
Ich danke euch. also werde mir jetzt erstma ein buch zum einstieg von C oder C++ besorgen und lernen. Dann werde ich auf Linux umsteigen und die Theorie die ich besitze in der Praxis nutzen und dann ma gucken
Ich höre Leute immer von C/C++ reden,aber das sind 2 verschiedene Sprachen,wobie ich C++ empfehlen würde,wegen Klassen uns so

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 12.11.05, 15:57   #10 (permalink)
lukracer111
Guest
 
Likes:
Standard

so viel zum thema deutsch^^
  Mit Zitat antworten
Alt 12.11.05, 16:39   #11 (permalink)
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Na Klar,100% anonym
Sowas GIBTS nicht,schon mal probiert auf eine TCP/IP Paket das keinen Absender beinhaltet ne Antwort zu bekommen?Nein,weil das nicht möglich is
Deswegen sag ich ja auch das er nichts schwerwiegend illegales tun soll
Zudem gibts nie 100% bei sowass klar aber man kann dafür sorgen das nirgendwo logfiles bleiben bei Proxyservern.

MfG,

Tko?
TeeKayo2 ist offline   Mit Zitat antworten
Alt 12.11.05, 17:22   #12 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Erstmal sollte man verstehen was Hacken eigentlich ist. Manche glauben zu wissen was es ist und was man dafür braucht um Hacker zu sein, aber die liegen meistens falsch.
Begriffe wie Spoofing, Sniffing usw. zu kennen sind zwar schön und gut. Aber dies sind Begriffe der Netzwerktechnick und es steckt viel mehr andere Dinge dahinter und viel mehr Wissen was man beherrschen sollte.
Nun gibt es aber verschiedene Gebiete des Hacking, es gibt Hardware-Hacking, Software Hacking, Network Hacking usw.
Jeder Bereich kompensiert den anderen, also ist es Vorteil in jeden Bereich ein "Hacker" zu sein.
Hacker sind Leute die Spezialisten auf ihren Gebiet sind und genauso gut oder noch besser wie Leute die Firewalls programmieren und Sicherheitslücken stopfen.

Jeder von denen hat aber bei 0 angefangen und mußte sich jeglichen Grundschleim aneignen und sich ständig weiterbilden, denn die Technick entwickelt sich rasend schnell.
Jemand der noch nicht weiß wie das Netzwerk funktioniert und sich ein Hackingbuch kauft wo kleine Tricks stehen und möglicherweiße eine Programmcd beiliegt, auf der kleine Programme sind wie Virenbaukasten usw., dann wird dieser 100 prozentig kein Hacker.
Man sollte auf jeden Gebiet ein Spzialist sein, z.B. sich mit Netzwerken auskennen und auch wissen was DNS-Relayserver sind, man sollte jeden erdenklichen Server aufbauen können und diese bis in alle Einzelheiten kennen. Jeden Port, jeden Datenaustausch. Da hilft es lange nicht sich nur mit Linux auszukennen und einpaar Shellbefehle zu kennen.
Man sollte jede wichtige Programmiersprache beherschen, nicht nur C++, sondern auch Java, Java Script, PHP, MySql, XML, HTML, Assembler uvm. Am besten man kennt alle Programmiersprachen, aber nicht nur oberflächlich, sondern alle Befehle und wie diese optimal eingesetzt werden.
Dann sollte man natürlich wissen wie die Hardware funktioniert und nicht blos Grafikkarte zwischen Soundkarte unterscheiden können, sondern wissen wie dort die Daten verarbeitet werden, gespeichert werden usw.
Wenn ihr irgendwo Hacken wollt oder etwas Hacken wollt, dann braucht ihr ein gewissen Überblick darüber wie die Opfernetzwerke aufgebaut sind, was für Daten und wie die Daten ausgetauscht werde. Ihr solltet wissen wie ihr herausfinden könnt wie das Netzwerk aufgebaut ist, ohne dabei hinzugehen und euch die Struktur anzusehen. Da bringt euch nur ein Tracertbefehl nichts, denn ihr müßt herausfinden können welche Dienste laufen und wie diese funktionieren.
Das gleiche trifft auf Software und Webapplikationen(z.B. Forum, Gästebuch) ebenso zu.
Und immer nicht zu vergessen ist die Praxis, also Lernen - Probieren, Lernen - Probieren.....

Und noch ein kleiner Tipp zum Schluss, lasst euch nicht von irgendwelchen Tutorials aus den Internet verblenden und ließt diese immer mit etwas Skepsis. Wenn ihr die Grundlagen beherrscht, dann wißt ihr was totaler Blödsinn ist und was nicht. Vorraussetzung ist natürlich das ihr bei den Grundlagen soweit seit, das ihr auch Dinge z.B. aus den Magazin hakin(gibt es in jeden großen Zeitschriftenhändler) nachvollziehen könnt. Dieses Magazin würde ich euch empfehlen wenn ihr euch mit Hacking auseinandersetzen wollt und die Zeitschriften ct und ix, wenn ihr eure Grundlagen auffrischen wollt und auf den neuesten Stand bleiben wollt.
Desweiteren Lernt, lernt und lernt und natürlich seit immer neugierig und stellt viele Fragen. Ebenso setzt euer Gelerntes, wenn möglich in die Praxis um.
Prometheus ist offline   Mit Zitat antworten
Alt 12.11.05, 19:05   #13 (permalink)
 
Registriert seit: 19.03.05
p-Logic Leistung: Facit NTK
Likes: 1
Standard

Zitat:
1. Lerne 1337
2. Sei 1337
3. sei uber 1337
Ph3ar mY c0pY n p4st0riz0r s|<!llz
[/ironie]


Programmieren zu lernen ist auf jeden Fall etwas, das du nicht bereuen wirst.
(außer du fängst mit der falschen Einstellung oder dem falschen Buch an )

Nicht nur C++, aber damit kannst du gut anfangen.

Wenn es zwischendurch mal zu trocken wird, ist dass zwar kein Grund ungeduldig alles hin zu schmeißen, aber sich die ganze Zeit nur durch den Stoff zu quälen damit wir zufrieden sind bringt auch nichts, einigen Leuten liegt Programmieren nicht so wie anderen.

Praktisch ist es trotzdem für jeden.

Hinterfrage die Dinge (also generell alles, von meinem Beitrag hier im Forum bis zu deinem Toaster)

z.B. ist *nix oder Linux keine Voraussetzung sich mit Netzwerktechnik auseinander setzen zu können, es sind OS wie jedes andere auch (obwohl sie natürlich mannigfaltigere Möglichkeiten beisitzten als Win)
Ein Umstieg ist IMHO nicht zwingend nötig, wäre aber auch nichts, was nicht zu schaffen wäre, aber entscheide selbst. (Stichwort: Wissensdurst)

Das wichtigste ist, dass du deinen Weg selbst gehst, denn nur Menschen ohne "Hacker-Gen" muss man immer alles vorn und hinten rein schieben, nur kommt man damit nicht weit.

PS: Legastheniker an die Macht!
Linguistische Anarchie!

PPS:
Zitat:
[..]Zudem gibts nie 100% bei sowass klar [..]
Doch: dieser Post wurde mit 100% Sicherheit geschrieben, als HTTP-Anfrage, verpackt in IP und TCP Packet, an hackerboard.de gesendet, dort in die Datenbank gespeichert und nun von dir gelesen
p-Logic ist offline   Mit Zitat antworten
Alt 12.11.05, 23:16   #14 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Doch: dieser Post wurde mit 100% Sicherheit geschrieben, als HTTP-Anfrage, verpackt in IP und TCP Packet, an hackerboard.de gesendet, dort in die Datenbank gespeichert und nun von dir gelesen
Nein.

- Du könntest halluzinieren.
- Der Post wurde manuell von throjan in die Datenbank inserted.
- Der Post wurde zufällig generiert und entspringt nich dem etwaigen Autor.
- <put ur occasion here>
+++ATH0 ist offline   Mit Zitat antworten
Alt 13.11.05, 00:30   #15 (permalink)
 
Registriert seit: 19.03.05
p-Logic Leistung: Facit NTK
Likes: 1
Standard

Auch throjan wird die manuelle insertition nicht direkt am Server vor nehmen, was ihn dazu zwingt (wenn schon nicht in HTTP) aber auf jeden Fall TCP/IP zu benutzen.

Und meine Halluzinationen sind (wenn ich meine Medikamente genommen habe ) nicht annähernd so real.

Aus meiner Perspektive kann ich das recht gut behaupten, auch wenn du recht hast

Was ich eigentlich ausdrücken wollte: Manche Sachen kann man vorraussagen, da der Server genau das tut, was er soll/ihm "gesagt" wurde/wird/etc.
Nicht mehr und nicht weniger.

PS: und ja, ich wollte einfach ein bisschen rum flamen, da ich die (zwar nicht rational begründbare) Angst habe, dass sich hier eine kleine ScriptKiddy ("Serverhacker") Fraktion bilden könnte. (sry, aber das ist, was ich über TeeKayo's Posts hier denke)
p-Logic ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Wie komme ich meinem Ziel näher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[bat] verlinken+ziel suchen ^quit Applikationen 2 29.12.05 22:18
Komme nicht in meinem PC rein T_T GF-DarkAngel Network · LAN, WAN, Firewalls 13 23.12.05 23:53
euer "Ziel" Nick H. HaBo Lounge 25 05.12.05 20:09
Am Ziel ?! gbush Cryptography & Encryption 9 15.08.03 21:06


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61