Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Howto:Communityportal 'hack' auch ohne Lücke

Diskussion: Howto:Communityportal 'hack' auch ohne Lücke im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, mir war langweilig und dann bin ich auf die Idee gekommen folgendes zu schreiben: Zum Tutorial Für einige ...

Antwort
Alt 02.02.06, 17:18   #1 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Thumbs up Howto:Communityportal 'hack' auch ohne Lücke

Anzeige

Hi,
mir war langweilig und dann bin ich auf die Idee gekommen folgendes zu schreiben:

Zum Tutorial

Für einige is es wohl nichts neues aber für alle anderen bestimmt intressant :D
Fragen/Kritik/Lob/Anregungen über ICQ oder hier rein...

hf
X@lon

Xalon ist offline   Mit Zitat antworten
Alt 02.02.06, 19:15   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
wäre intressant zu wissen, mit welchem System/Community das geht, denn wenn es gut Programmiert ist, wird das nicht klappen.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.02.06, 19:34   #3 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Kann ich mir schon vorstellen das das für euch intressant wäre
Aber ich hab es nicht umsonst rausgemacht

Xalon

Edit:
Is nicht Opensource,also benutzen nur die das also keine Gefahr für die Com
Edit?:
Sicher das das nicht immer funzt? Noch nicht probiert
Xalon ist offline   Mit Zitat antworten
Alt 02.02.06, 20:46   #4 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

nettes tut aber weshalb sollte mann ne pm fälschen wollen?
Mechanius ist offline   Mit Zitat antworten
Alt 02.02.06, 20:54   #5 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Das war nur ein Beispiel,aber man könnte z.b. einen Admin fragen ob er das Paswort ändert(ich weiß weit hergeholt )
Man Könnte bei solchen Portalen z.B.: auch einen öffentlichen Gästebucheintrag machen um xyz zu erreichen,es gibt so vieles

X@lon
Xalon ist offline   Mit Zitat antworten
Alt 02.02.06, 20:57   #6 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

klar nett wie du das mit dem sniffer beschrieben hast aber die anwendig fand ich ein bissel unsinnig
Mechanius ist offline   Mit Zitat antworten
Alt 02.02.06, 21:05   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also dies wird bei den wenigsten Communitys funktioniert.

Denn in deiner Session wird deine UserID gespeichert, du selber kannst auf solche Daten nicht zugreifen, das einzige was du siehst, ist die SessionID.

Die kannst du zwar ändern, aber dann sind alle Daten auf dem Server weg. Die Chance eine SID von jmd. anderem zu raten, stehen 1 zu 1^128, also geht eher die Sonne unter.

Wenn man jetzt eine PM versendet, wird als Absender die UserID aus der Session angegeben.
Da du diese aber nicht manipulieren kannst (zumindest normal nicht), kannst du auch keine gefälschten PMs senden.

Darum recht sinnlos der tut
Elderan ist offline   Mit Zitat antworten
Alt 02.02.06, 21:19   #8 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Also entweder du oder ich stehen auf dem Schlauch
Ich muss keine SessionID erraten weil der User ja selber auf die Seite geht und somit seinen Cookie mitschickt...Wär ja das gleiche wie wenn er das über seinen Browser abschickt
Oder hab ich was falsches verstanden? o_O

X@lon
Xalon ist offline   Mit Zitat antworten
Alt 02.02.06, 21:22   #9 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

mir scheint dass Elderan derjenige mit dem Schlauch ist.

also ich kann mir schon vorstellen, dass das bei vielen foren-software klappt. hier im woltlab bb funktioniert es jedenfalls auch und der gedanke, dass ich hier beim nächsten klick auf nen link unbemerkt ne pm verschicke oder auch beiträge verfasse, gefällt mir nicht besonders.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 02.02.06, 21:32   #10 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Schön ich kann aufhören nach dem Schlauch zu suchen (Witz komm raus du bist umstellt )
Gabs so eine Sicherheitsmeldung das sowas funzt eig. schonmal?

X@lon
Xalon ist offline   Mit Zitat antworten
Alt 02.02.06, 22:03   #11 (permalink)
 
Registriert seit: 15.02.05
Pyrokar Leistung: Facit NTK
Likes: 0
Standard

Ganz interessante Anleitung
Wäre sicher nett, wenn du noch mehr Tutorials in dem Stil für ähnliche Themen machen könntest.
Pyrokar ist offline   Mit Zitat antworten
Alt 02.02.06, 22:07   #12 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Aber gerne doch
Was darfs denn sein?

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 03.02.06, 11:07   #13 (permalink)
 
Registriert seit: 12.08.05
fr34k Leistung: Facit NTK
Likes: 1
Standard

hm kurze frage wer istn das mädchen auf deiner Site?

(entferne mal in der url das /1/)
fr34k ist offline   Mit Zitat antworten
Alt 03.02.06, 12:10   #14 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

fr34k schau dir doch einfach mal die url von dem bild an?
Oi!Alex ist offline   Mit Zitat antworten
Alt 03.02.06, 13:15   #15 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

xD
Schau doch was meine Index seite noch lädt und dann schau dir dort den Source an,mit JavaScript au^^
Meine Index nutzt eine XSS Lücke aus........

Xalon
Xalon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Howto:Communityportal 'hack' auch ohne Lücke
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Shell-Befehl auch ohne root-Rechte ... RemoteC Linux/UNIX 9 24.09.06 18:34
.jpg mit beliebigem Inhalt -- Lücke? Xalon (In)security allgemein 4 09.05.06 21:56
X-Box-Hack nun auch ohne Mod-Chip möglich? Rushjo News & Ankündigungen 14 07.09.03 19:51


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61