| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Gedankenexperiment im Forum (In)security allgemein, in der Kategorie Security Area; Hallo liebes Board, Also ein kleines Gedankenexperiment. Die Regeln sind wie folgt: Zitat: Jeder Poster, darf seine eigene Meinung (egal ...
![]() |
| | #1 (permalink) | |||
| Registriert seit: 28.09.09 ![]() Likes: 0 | Hallo liebes Board, Also ein kleines Gedankenexperiment. Die Regeln sind wie folgt: Zitat:
Zitat:
Zitat:
Viel Spaß und hoffe dass es einige interessiert :=) | |||
| | |
| | #2 (permalink) |
| Du brauchst also Hilfe? xD. Entweder Portforwarding -> und dann Remote Desktop oder ftp -> RAT . sowas wie wget kann man sich auch einfach von nem ftp server o.ä holen... oder mit telnet HTTP GET etc . Kann der Router über die Cmd(sprich telnet) oder nur über ein webinterface konfiguriert werden? Da ich davon ausgehe das es sich um ne dynamische IP handelt, sollte man ein RAT(Trojaner) installieren. Glaube das du was illegales vorhast deswegen sag ich dazu nichtsmehr . | |
| | |
| HaBOT | |
| |
| | #3 (permalink) | |||||
| Themenstarter Registriert seit: 28.09.09 ![]() Likes: 0 | Zitat:
Zitat:
RemoteDesktop Server via Console einschalten, da bin ich mir nicht sicher ob das möglich ist, arbeite auch nicht unter Windows. Es gibt jedoch Reverse Remote Desktop Tools - so als Hinweis Zitat:
Zitat:
Spielt aber keine Rolle. Ich kann via nc auf jedes Webinterface Zugreifen wenn ich weiß wie ich es mit HTTP ansprechen muss. Zitat:
--- edit lightsaver --- Beleidigungen entfernt --- /edit lightsaver | |||||
| | |
| | #4 (permalink) |
| Registriert seit: 13.02.06 ![]() Likes: 1 | ich sags gleich ich weis nicht ob das alles unter windows geht bin mehr der *nix user *g* zuerst mal ne art dyndns daemon einrichten falls meine reverse shell entdeckt wird. so hab ich immer die IP adresse auch bei einem DSL anschluss. (sollte über cmd funktionieren) danach: kommandozeilen browser (wenns sowas gibt für windows bitte um aufklärung) und damit auf den router verbinden und mal dei fernwartung aufdrehen. danach: port 5900 forwarden -> und vnc installieren: http://thebackroomtech.com/2007/07/1...te-windows-pc/ das wären so meine ansätze |
| | |
| | #5 (permalink) | |
| Themenstarter Registriert seit: 28.09.09 ![]() Likes: 0 | Zitat:
So wäre jetzt noch interessant ein reverse VNC zu haben. Erspart dir die Mühe Port Forwarding zu machen, und falls das Standard-Router PW geändert wurde, ebenfalls Arbeit. | |
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 42 | So, ich gebe dem Thema nochmal eine Chance, da es schon interessant sein könnte. Ich habe dafür alle Beiträge entfernt, die nichts mit der Beantwortung der Fragestellung zu tun haben. Wer antworten möchte, kann dies gerne tun, alle anderen lassen bitte das Off-Topic schreiben! Und eine legal/illegal Bewertung könnt ihr euch auch sparen, dafür sind wir Moderatoren hier So, auf dass das Thema doch noch funktioniert, gebe ich es jetzt wieder frei |
| | |
| | #7 (permalink) |
| Guest Likes: | [EDIT] @csde_rats: Aber in diesem Thema, hat bisher ja niemand Stellung zu genommen, aber bevor ich in Ungnade falle: lieber trocken Zunächst ist wichtig welche Firewall und welcher VScan eingesetzt wird. Aufgrund der Leitungsmerkmale werden einige Lösungen nicht laufen. Der Angreifer muss in diesem Fall verschieden Hürden überwinden bzw. das Ziel sich davor schützen: Es müssen ausführbare Programme in den Zielcomputer hinein. Hier gibt's schon Probleme, falls die reverse shell Daten über den stdin des remote endpunktes hereinlässt, wäre es einfach. Die tools müssen individuell sein, damit es keine Virensignaturen gibt, oder Vireschutzprodukte deaktiviert werden, was aufwändig und unsicher wäre. Desweiteren müssen Sie gestartet werden können, auch hier hindert die Firewall oft durch Überwachung der registry, und gibt Meldungen. Bei einer Programminstallation passiert erfahrungsgemäß folgendes: Der Benutzer klick stumpf auf rlauben, da er dies noch 1000 mal tun muss, oder er schaltet das Ding während der Inst. aus. Diese gefährliche Situation könnte durch eine Registry oder Verzeichnisüberwachung leider ausgespäht werden, um eingene Keys darunterzumischen. Eine große Gefahr stellen tcp over dns tunnels dar, da dns das ungeprüfte Kind der meisten Firewalls ist. In diesem könnte der Angreifer die Daten eines reverse tools verstecken. Ein echo vnc client/Server ist da einfach. |
|
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [closed]Gedankenexperiment reinvoked | friday0D | (In)security allgemein | 0 | 30.09.09 19:13 |
| Gedankenexperiment -> gesetzte | bad_alloc | HaBo Lounge | 14 | 21.01.08 01:13 |
| Ein kleines Paradoxon ( Gedankenexperiment ) | sartre | Off topic-Zone | 21 | 02.01.06 15:35 |