Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

iis haxxen

Diskussion: iis haxxen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Also ich wollte fragen ob man bei iis 5.0 auch dateien verändern kann? wenn ja könnte mir einer vielleicht ...

Antwort
Alt 14.04.03, 12:56   #1 (permalink)
 
Registriert seit: 14.04.03
Tomker1 Leistung: Facit NTK
Likes: 0
Standard iis haxxen

Anzeige

Also ich wollte fragen ob man bei iis 5.0 auch dateien verändern kann? wenn ja könnte mir einer vielleicht ein paar tipps geben um's zu machen?Ich hab schon mit tftp versucht ist mir aber nie gelungen und ich weiss net was ich falsch mache!

Tomker1 ist offline   Mit Zitat antworten
Alt 14.04.03, 14:05   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Nun wenn es so leicht wäre würde es ja jeder machen und somit ziemlichen Wirbel im Netz damit verursachen!
Dieser Link dürfte dir weiterhelfen. Mehr Tipps wirst du nicht erhalten. Beachte deshalb auch unsere Boardregeln!
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.06.03, 14:00   #3 (permalink)
 
Registriert seit: 08.12.02
Tomker Leistung: Facit NTK
Likes: 0
Standard

Kenn ich thx aber iis haxxen bring wirklich überhaupt nix mehr und mit router ist's sowieso ziemlich umständlich überhaupt was zu haxxen....
Tomker ist offline   Mit Zitat antworten
Alt 05.06.03, 22:04   #4 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Dann lass es doch einfach ;o)
DelumaX ist offline   Mit Zitat antworten
Alt 29.07.03, 19:08   #5 (permalink)
 
Registriert seit: 20.07.03
c-geek-c Leistung: Facit NTK
c-geek-c eine Nachricht über ICQ schicken
Likes: 0
Standard

lass es lieba, außerdem gibbet eh fast keine iis5 mehr, jedenfalls keine, bei denen es sich lohnen würde. n admin müsste schon n ziemlicher keks sein, wenner noch iis5 drauf hat
c-geek-c ist offline   Mit Zitat antworten
Alt 29.07.03, 23:11   #6 (permalink)
 
Registriert seit: 21.07.03
hellcoder Leistung: Facit NTK
Likes: 0
Standard

Zitat:
n admin müsste schon n ziemlicher keks sein, wenner noch iis5 drauf hat
also mein webserverscan sagt mir da was anderes, bzw die meisten win webserver sind immer noch iis5.0, 6.0 eher selten und 5.1 auch net so oft.
Weiß jetzt nicht genau wie das mit dem Unicodebug ist, welche versionen da genau vuln sind, aber wollte ich ma gesagt ham

mfg
hell
hellcoder ist offline   Mit Zitat antworten
Alt 29.07.03, 23:42   #7 (permalink)
 
Registriert seit: 07.05.03
nowonda Leistung: Facit NTK
nowonda eine Nachricht über ICQ schicken nowonda eine Nachricht über AIM schicken nowonda eine Nachricht über Yahoo! schicken
Likes: 0
Standard

@hellcoder & c-geek-c

Leider kann sich ein Admin nicht immer aussuchen mit was für einem Server er zurechtkommen muss. Er kann Empfehlungen aussprechen, doch die Entscheidung wird leider meist von Leuten getroffen, deren computerbezogener Horizont nicht über das MS Office-Paket hinausreicht.

cu

nowonda
nowonda ist offline   Mit Zitat antworten
Alt 31.07.03, 20:37   #8 (permalink)
 
Registriert seit: 25.07.03
sm0g Leistung: Facit NTK
Likes: 0
Standard

btw, die meisten IIS die Ihr eh finden werden in den T-Online, 1&1 Ranges, wtf ihr auch immer scannt, sind meistens Privatuser, die sich einfach Win NT/2k Server installed haben, und damit auch zugleich nen vulnerable IIS. Und wissen nochnetmal das der laeuft ...


my two cents,
sm0g
sm0g ist offline   Mit Zitat antworten
Alt 31.07.03, 21:55   #9 (permalink)
 
Registriert seit: 07.05.03
nowonda Leistung: Facit NTK
nowonda eine Nachricht über ICQ schicken nowonda eine Nachricht über AIM schicken nowonda eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Die meisten Win-Leute, die Du in den typischen Flatrateranges antriffst, wissen offensichtlich nichtmal was von ihren Freigaben. Ebenso wie viele KaZaA User.

cu

nowonda
nowonda ist offline   Mit Zitat antworten
Alt 27.08.03, 08:42   #10 (permalink)
 
Registriert seit: 15.08.03
Andrass Leistung: Facit NTK
Likes: 0
Standard jungs

jungs ich bin einer der es nicht weiss das es im Hintergrund lauf was bewirkt es eigentlich genau des und was ist genau iis5 oder was ist das ist.
wie ihr sehen könnt bin ich ert zu euch gestossen und bin noch ein nubi.
Andrass ist offline   Mit Zitat antworten
Alt 27.08.03, 16:20   #11 (permalink)
 
Registriert seit: 25.07.03
sm0g Leistung: Facit NTK
Likes: 0
Standard RE: jungs

Zitat:
jungs ich bin einer der es nicht weiss das es im Hintergrund lauf was bewirkt es eigentlich genau des und was ist genau iis5 oder was ist das ist.
wie ihr sehen könnt bin ich ert zu euch gestossen und bin noch ein nubi.
IIS ist der Internet Information Service von Microsoft. Ein Programm (server, daemon) der einen Webserver darstellt. D.h. waehrend du im Internet bist, kann sich jemand HTML Dateien in einem von dem IIS freigegeben Verzeichniss ansehen.

Zitat:
lass es lieba, außerdem gibbet eh fast keine iis5 mehr, jedenfalls keine, bei denen es sich lohnen würde. n admin müsste schon n ziemlicher keks sein, wenner noch iis5 drauf hat
Jetzt ist es doch viel lustiger. Die meisten Admins wissen, das der Unicode Bug existiert, haben diesen gefixt und denken sie waeren sicher --> Lang lebe WebDAV

Zitat:
Kenn ich thx aber iis haxxen bring wirklich überhaupt nix mehr und mit router ist's sowieso ziemlich umständlich überhaupt was zu haxxen....
lol ... h4x0r du mal schoen weiter von zu Hause .... btw, wofuer gibts UNIX/Windows Shells?

My two cents,
sm0g
sm0g ist offline   Mit Zitat antworten
Alt 27.08.03, 18:31   #12 (permalink)
 
Registriert seit: 20.07.03
c-geek-c Leistung: Facit NTK
c-geek-c eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Jetzt ist es doch viel lustiger. Die meisten Admins wissen, das der Unicode Bug existiert, haben diesen gefixt und denken sie waeren sicher --> Lang lebe WebDAV
Ich meinte nicht den unicode bug, der is ja nun langsam alt, aber er war scriptkiddie genial über den browser. fürs webdav müll exploit gibbet auch "schon" fixes, das is ja nur n buffer overflow inner ntdll.dll, die eigentlich auch in neueren windows server version behoben sein SOLLTE. aba ich weiß nich mehr genau, wann das mit webdav war, noch vor win2k3 server?
najaaa....selbst wenn, ein admin sollte schon ma servicepacks installen, wenn er schon windows als server einsetzt.
c-geek-c ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » iis haxxen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61