Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Htcasses dateien

Diskussion: Htcasses dateien im Forum (In)security allgemein, in der Kategorie Security Area; Sagt mal, ich habe schon des öfteren Tutz gelesen die beschreiben wie man den HTCASSES PW-Schutz crackt. Dazu muss man ...

Antwort
Alt 04.06.03, 09:18   #1 (permalink)
 
Registriert seit: 04.06.03
Jesuz Leistung: Facit NTK
Jesuz eine Nachricht über ICQ schicken
Likes: 0
Standard Htcasses dateien


Sagt mal, ich habe schon des öfteren Tutz gelesen die beschreiben wie man den HTCASSES PW-Schutz crackt. Dazu muss man sich die *.htcasses Dateien ziehen. Das is mir ja klar, nur wie mach ich das? ich guck immer in den Quelltext, find aber nich die Listings von den PW-Dateien.

Jesuz ist offline   Mit Zitat antworten
Alt 04.06.03, 09:39   #2 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

Du brauchst access(Zugriff) auf die .htaccess
FTP/ssh/scp/local o.ä.

Genaugesagt Leserechte. Die bekommst du normal nicht so einfach.

Gehen wir aber einmal davon aus, das du sie doch hast, dann nimmst du dir einen Passwort-Cracker-Programm ,wie John the Ripper was übrigendens sehr beliebt ist, und jagst dieses auf deine .htaccess - Datei wovon du aber vorsorglich schon eine Copy des Inhaltes auf deinem Rechner lokal! hast.

http://buhaboard.de/showthread.php?s=&threadid=21605

http://www.openwall.com/john/

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 04.06.03, 12:23   #3 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Die bekommst du normal nicht so einfach.
Genau gesagt, die bekommst du überhaupt nicht solange der Admin keine groben Feher macht, d.h. solange die*.htacess dateien auch in dem zu schützenden Verzeichnis sind, was ja eingentlich immer der Fall ist.
Also vergiss die ganze Sache am besten schnell wieder.
Flou ist offline   Mit Zitat antworten
Alt 20.05.06, 18:29   #4 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Ich habe gesehen, das auf PASS Seiten im XXX Bereich die Accounts geknackt wurden. Da waren auch Tutorials zu Acess Diver etc pp.

Ich behaupte aber mal, das die Admins von großen Porno Seiten n bissel was drauf haben also werden die wirklich dadurch gebrochen, dass die Bruteforcen? Das dauert doch ewig oder? Zumal müssten da nicht IDS anspringen?
01 ist offline   Mit Zitat antworten
Alt 20.05.06, 22:07   #5 (permalink)
 
Registriert seit: 17.05.06
j0k3r Leistung: Facit NTK
Likes: 0
Standard

@01
Meinst du es gibt nur Bruteforcen?
Schonmal was von der "time-memory trade-off technique" gehört?
j0k3r ist offline   Mit Zitat antworten
Alt 21.05.06, 07:55   #6 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Ähh nein aber ich beahupte jeder guter Admin wird doch regelmäßige Updates fahren, so dass Exploits auch erstmal wegfallen oder habe ich da einen falschen Standpunkt? Bin ebend eher Programmierer denn Admin
[list=a]
.HTACESS per FTP/SSH downloaden/knacken(wielange dauert sowas mit John the Ripper in etwa?)
BruteForce Attacke auf Benutzeraccounts
Exploit gegen Server Anwendungen/OS
ungeschützte Backend Bereiche nutzen[/list=a]

Und nein, das habe ich nicht aus Hacker's Blackbook
01 ist offline   Mit Zitat antworten
Alt 21.05.06, 12:03   #7 (permalink)
404
 
Benutzerbild von 404
 
Registriert seit: 28.11.04
404 Leistung: Z3
404 eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Ich behaupte aber mal, das die Admins von großen Porno Seiten n bissel was drauf haben
wie kommst du darauf, dass die sich damit auskennen? In den meisten Fällen haben die Websitebetreiber kaum Ahnung davon. Sie beauftragen dann jemand oder schustern irgendwelchen Mist selber zusammen. Ich hab z.B. mal für einen n komplettes System nach seinen Wünschen programmiert.. Der hatte davon Null Ahung. Der konnte net mal html - und wollte mir immer erzählen wie er seine Bilder "hochbootet". *fg* Ich denk mal auf seiner alten Seite gabs mehr Sicherheitslöcher als...
Außerdem kommts auch drauf an, ob sein Webhost immer die aktuelle Version vom Apache usw. drauf hat & regelmäßig Updates einspielt. Darauf hat der Webmaster keinen Einfluss.

Zitat:
Und nein, das habe ich nicht aus Hacker's Blackbook
rofl - wer sowas ließt......tsss
__________________
Major Fault, General Error and Colonel Panic came together to celebrate timeout.


------------------------------------------------
http://www.shick.de/
------------------------------------------------
404 ist offline   Mit Zitat antworten
Alt 21.05.06, 12:37   #8 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von 404
Zitat:
Ich behaupte aber mal, das die Admins von großen Porno Seiten n bissel was drauf haben
wie kommst du darauf, dass die sich damit auskennen?
Weil sie Damit Geld verdienen. Die Lete, die wirklich im Netz dickes Geld machen sind meistens sehr gut gesichert.
Gnome ist offline   Mit Zitat antworten
Alt 21.05.06, 13:55   #9 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Und wer ist das wenn nicht ein Wetmaster ;-)

Nun wäre ich aber wirklich sehr neugierig, wie sowas klappen sollte. Ich meine Bruteforcen ist doch wohl wirklich ein wenig zu offensichtlich oder?

Och das HBB hab ich wirklich hier stehen weil ich es mir mal vor Jahren gekauft habe. Irgendwie hat glaube ich jeder sich das früher mal besorgt, zumindest in meinem Bekanntenkreis
01 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Htcasses dateien
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
APE-Dateien und FLAC-Dateien blanc Music- & Filmbox 1 28.11.08 15:50
ts-Dateien in avi-Dateien umwandeln blanc Music- & Filmbox 1 08.08.06 12:11
rm-Dateien in mp3-Dateien konvertieren blanc Music- & Filmbox 4 20.04.06 16:41
wma-Dateien im mp3-Dateien mit konvertieren blanc Music- & Filmbox 6 27.12.05 15:08
wma-Dateien sowie rm-Dateien in mp3-Dateien umwandeln blanc Music- & Filmbox 4 16.11.05 04:06


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61