Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

the little netstat hack

Diskussion: the little netstat hack im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi, ich hoffe mal ich bin hier richtig... ...also ich wollte mal fragen wer sich damit auskennt...und zwar will ...

Antwort
Alt 05.06.06, 19:24   #1 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard the little netstat hack

Anzeige

hi, ich hoffe mal ich bin hier richtig...

...also ich wollte mal fragen wer sich damit auskennt...und zwar will ich mich versichern das mein netstat output nicht einem hack unterlaufen ist....wie kann ich dies tun? Ich meine durch ein rootkit wird die ausgabe wohl nicht gefaked werden, oder?
Also was ich suche sind (möglichst alle) kleine Hinweise wie ich herausfinden kann ob mein netstat output wirklich manipuliert wurde....
...thx schon mal an die die weiterwissen ;)

  Mit Zitat antworten
Alt 05.06.06, 19:52   #2 (permalink)
 
Benutzerbild von ERit
 
Registriert seit: 31.03.05
ERit Leistung: Facit NTK
Likes: 0
Standard

linux oder windows?
unter windows gibts genug tools die du dir runterladen kannst, selbiges unter linux, was gibts da zu fragen?

5 sekunden google:

http://techrepublic.com.com/5138-1035_11-729262.html
ERit ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.06.06, 20:14   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ein "clean" System aufsetzen, dann von dem Prog. die MD5 Hashsumme berechnen und ausdrucken lassen.

Dann immer wenn du das Programm benutzt, wird zuerst die MD5 Hashsumme berechnet, und du vergleichst diese mit der auf dem Zettel.



Sonst gibts auch jede menge Programme die dies voll automatisch machen, wie gesagt, einfach mal google bemühen.
Elderan ist offline   Mit Zitat antworten
Alt 05.06.06, 20:22   #4 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Einen anderen Rechner zwischen dir und nächsten Host schliessen, auf dem kannst du dir die Verbindungen ansehen, egal ob jetzt eine durch Rootkit entstanden ist oder anders.
brain21 ist offline   Mit Zitat antworten
Alt 05.06.06, 20:35   #5 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard

sorry..
.naja SK...du bist ja sicher sooo toll und kannst leicht ergooglen was ich mein
...also googeln kann ich min. genauso wie du...aber ich wollte ( da Supportboard)erfahrungsberichte von profis...die was davon verstehen...und nicht nur was posten...hauptsache damit was gepostet ist...

whow...sorry ich meinte natürlich nur Erit.....euch dank ich für "wissende" Hilfe...
  Mit Zitat antworten
Alt 06.06.06, 03:23   #6 (permalink)
 
Benutzerbild von ERit
 
Registriert seit: 31.03.05
ERit Leistung: Facit NTK
Likes: 0
Standard

mhm, dann formulier deine frage das nächste mal besser ... kk

edit: nur im guten, ohne kritik: wenn du schnell mal einen 2ten rechner hast, oder ein 2tes system so bei der hand dann is dass natürlich möglich. ich denke aber immer noch auf ein system beschränkt, und da müsste man genauer fragen. wollte ja nicht provozierend rüberkommen, also lassen wir das.

edit2: sorry, das geht mir jetzt nicht mehr aus dem kopf: wenn du weißt was md5 ist, dann weißt du auch was man damit machen kann? und wenn du das so gut "googlen" kannst wie ich warum ladest du dir dann nicht ein tool runter um es so auf die einfachste art und weise zu überprüfen?

möchte ja keinen kritisieren hier, also fühl dich bitte nicht so angegriffen.
ERit ist offline   Mit Zitat antworten
Alt 06.06.06, 05:36   #7 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard

Jo Erit, schon ok! Hatte gestern eh mal voll miese Laune...
...ja das mit den Hashes abgleichen hört sich gut an, das werd ich versuchen...
  Mit Zitat antworten
Alt 06.06.06, 12:04   #8 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Ich meine durch ein rootkit wird die ausgabe wohl nicht gefaked werden, oder?
Doch- richtig- und mehr oder weniger indirekt, je nach Funktionsweise.


Besonders unangenehm ist da zb "Suckit"- ein linux Rootkit welches "on the fly"
an den Linux Kernel gepatcht wird- OHNE ein LKM zu sein.

Fuer eine genaue Funktionsweise:
http://www.phrack.org/phrack/58/p58-0x07

Und noch sehr interessant:
http://www.phrack.org/show.php?p=59&a=10

Btw, die Angabe deines Betriebssystems hätte Sinn gemacht.
  Mit Zitat antworten
Alt 06.06.06, 17:52   #9 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard

Danke für die Links...
ja Betriebssystem ist Linux (Gentoo) ...
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » the little netstat hack
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Auslesen von Netstat 4future Code Kitchen 2 03.08.04 07:28
netstat uNsEcUrE Die Problemzone 9 02.12.03 19:38
netstat master (In)security allgemein 1 25.07.03 22:25
netstat icq shawn Network · LAN, WAN, Firewalls 10 29.06.03 12:07
Netstat nod1lol (In)security allgemein 23 04.01.02 19:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61