| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Backdoor? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi hab grad was über Backdoors gelesen und mal ne Frage: Ein Rechner könnte diverse Hintertüren aufhaben. Also lasse ...
![]() |
| | #1 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Anzeige Hi hab grad was über Backdoors gelesen und mal ne Frage: Ein Rechner könnte diverse Hintertüren aufhaben. Also lasse ich von einem zweiten Rechner aus "nmap -sV" auf ihn los. Wenn dort keine offenen Ports zu sehen sind, kann dort keine Backdoor sein. Wenn dort Ports offen sind kann nur der entsprechende Dienst als Backdoor dienen, d.h. er wurde ggf. manipuliert (z.B. der ssh auf 22) Durch Neuinstallation des Dienstes ist das Problem zu beseitigen, wenn man sicherstellt, das der Dienst nicht erneut manipuliert werden kann (z.B. wenn keiner Schreibrechte auf das ssh binary hat) Ist das so richtig? Korrekturen? Stell ich mir das zu einfach vor? Kann es Ports geben, die sich gegenüber nmap als geschlossen geben, auf speziell manipulierte IP Pakete aber reagieren? |
| | |
| | #2 (permalink) | ||
| Zitat:
Zitat:
PS: NMap ist gut geeignet, da es sehr viele Scantechnicken beherrscht. PPS: Hier eine Trojanerportliste (Trojanerports) | |||
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, es gibt auch diverse Hintertüren, die keinen Port öffnen. Immer wenn dein PC startet, bauen diese z.B. eine Verbindung zu einem IRC Channel auf, und erhalten darüber weitere Anweisungen. Oder der Internet-Explorer zur Kommunikation benutzt. Dabei wird unsichtbar der MSIE gestartet, und ruft eine Website auf. Die Website gibt weitere Befehle, die dann die Backdoor ausführt. Die Backdoor antwortet dann über den MSIE dem Server. Hier ein Video dazu: http://ulm.ccc.de/old/chaos-seminar/...recording.html (Zum Ende des Video) |
| | |
| | #4 (permalink) |
| Registriert seit: 13.11.04 ![]() Likes: 0 | fuer weitere ideen siehe z.b. http://www.portknocking.org/ |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 02.12.05 ![]() Likes: 0 | aber wenn die Schadsoftware via IRC Instruktionen bekommt muß sie diese doch auf einem port entgegennehmen... |
| | |
| | #6 (permalink) | |
| Senior Member Registriert seit: 03.09.05 ![]() Likes: 0 | Zitat:
| |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Windows Backdoor | Cyberm@ster | (In)security allgemein | 4 | 16.05.08 13:28 |
| Backdoor.Bifrose.wj | carbon1980 | (In)security allgemein | 4 | 12.10.07 19:26 |
| Kleine Backdoor | TUXfriend91 | Code Kitchen | 8 | 11.04.06 23:53 |
| BackDoor-CGZ | franzi | Virenschutz · Tools & Aggressive Software | 8 | 18.02.05 22:50 |