Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

PFW Test

Diskussion: PFW Test im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige vor kurzem bin ich über eine andere, interessante Methode gestolpert, eine Internetverbindung aufzubauen. Es geht um WebDaV Protokoll und ...

Antwort
Alt 05.02.07, 17:39   #1 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard PFW Test

Anzeige

vor kurzem bin ich über eine andere, interessante Methode gestolpert, eine Internetverbindung aufzubauen. Es geht um WebDaV Protokoll und einige XP Automatismen. In diesem Fall wird eine URL als UNC Pfad zu einer benötigten Programmdatei angegeben, was zur Folge hat, dass Windows beim Ausführen des Programms automatisch diese nachlädt.
Als Demo wird eine Meldung "Payload executed successfully" ausgegeben, wobei diese erst Meldung in der nachgeladenen DLL enthalten ist und WebDav an sich nichts schwieriges darstellt (aufsatz auf HTTP) und schnell implementiert werden kann.

Obwohl es hier nicht das eigentliche Ziel war, scheint zumindest ZA nichts davon mitzubekommen - die 15-Tage Testversion auf dem "Opferrechner" blockiert zwar wie erwartet den Browser , aber es erscheint keine einzige Meldung zu der aufgebauten Verbindung.
http://www.phreedom.org/solar/code/tinype/
http://www.phreedom.org/solar/code/t...ny.webdav.133/
Sourcecode ist enthalten.

__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 06.02.07, 11:35   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

bekomme leider zu der seite nur einen 404 bzw timeout
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » PFW Test
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RAM Test Tec Programmieraufgaben 24 14.07.07 14:28
test throjan Hackerboard.de-Feedback 13 03.10.01 17:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61