Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Defacing

Diskussion: Defacing im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Die Manipulation von Websites wird 'defacen' genannt. Ich habe keine Vorstellung, wie man das machen sollte/könnte beispielsweise, bei einer ...

Antwort
Alt 16.11.03, 20:42   #1 (permalink)
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Arrow Defacing

Anzeige

Die Manipulation von Websites wird 'defacen' genannt.
Ich habe keine Vorstellung, wie man das machen sollte/könnte beispielsweise,
bei einer kleinen privaten Homepage.
Hab' schon die Suchfunktion des Boards benutzt,
aber nicht wirklich was gefunden.

Koenntet ihr mir ein paar Tipps bzw. Erklaerungen liefern.

PS: Bitte kommt mir nicht mit irgendwelchen |-|@XX0R-Verar***ungen

thx schonmal im Vorraus

Raptor

Raptor ist offline   Mit Zitat antworten
Alt 16.11.03, 21:18   #2 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

Durchsuche das Board nochmal mit dem Stichwort exploit...
Besorge Dir eine root/cmd - shell auf dem (web)webserver und mach dich ans werk..

PB-Counter Set to 11-17-2003 - 9:00 (my personal guess)
junglehell ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.11.03, 22:03   #3 (permalink)
Themenstarter
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

@junglehell :
Zitat:
Besorge Dir eine root/cmd - shell auf dem (web)webserver und mach dich ans werk..
Ja, wenn das so einfach waere. WIE?
Raptor ist offline   Mit Zitat antworten
Alt 16.11.03, 22:43   #4 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Zitat:
Ja, wenn das so einfach waere. WIE?
Niemand sagte, dass es einfach sei.
Das "Wie" darf hier allerdings nicht beantwortet werden (siehe liitle's post) - das musst du schon selber herausfinden. Alleine der Hinweis was du brauchst sollte dir alle benötigte Hilfe geben.

mfg

Brx
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 18.11.03, 18:01   #5 (permalink)
Themenstarter
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

@Brabax: Is klar, aber könnte mir vielleicht jemand einen Link o.ä. geben?
Raptor ist offline   Mit Zitat antworten
Alt 18.11.03, 20:34   #6 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Rapt0rZ24?

Vorweg, ein WebServer, der Inhalte von WebSite anbietest, wie eigentlich nur ein Server mit besonderen
Service. Und das Hacken und Defacen ist "illegal"!!!
Also mal einen einen REIN THEORETISCHEN Kurzablauf eines Defacen.

1. Einen WebServer aussuchen und dann mit einem Scanner auf Sicherheitslücken testen.
2. Einen entsprechenden Exploits für die Sicherheitslücke raussuchen und damit Zugriff auf den
Rechner bekommen.
3. Entweder eine neue Index.html erstellen oder die "Alte" modifizieren. Als "netter Defacer" erstellst
Du eine Sicherheitskopie des alten Original-Index.html.
4. Fertig!!

MfG Rushjo
  Mit Zitat antworten
Alt 19.11.03, 14:13   #7 (permalink)
Themenstarter
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

@Rushjo: Also Schritt 3 und 4 sind klar.
Wie kriege ich aber die IP des Servers und wonach(Sicherheitsluecke) muss ich womit(Tool?) scannen?
Ich denke nicht, dass du die alte Sache
*freien Port mit einem billigen Portscanner rausfinden* meinst.
Raptor ist offline   Mit Zitat antworten
Alt 19.11.03, 15:10   #8 (permalink)
Member of Honour
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard

@Rapt0rZ24?:

zu schritt 1:
vieleicht suchst du einfach mal bei google nach einem webserver, soll da schon ein paar im web geben...

zu schritt 2:
das bezieht sich auf das "WIE?", welches man dir hier nicht erläutern wird.
mido ist offline   Mit Zitat antworten
Alt 19.11.03, 16:40   #9 (permalink)
Themenstarter
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

@little_newbie: Ich erwaehnte bereits, dass ich schon ueber einen Link sehr dankbar waere.
Und, natuerlich koennte ich googlen, ich will aber wissen, wie ich die IP kriege.
Raptor ist offline   Mit Zitat antworten
Alt 19.11.03, 19:52   #10 (permalink)
Member of Honour
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard

> Und, natuerlich koennte ich googlen, ich will aber wissen, wie ich die IP kriege.

"ja, ich könnte googeln, will aber die antwort lieber von euch", interpretiere ich das richtig?

.. was solls, ich will ja keinen streit, hier die step-by-step anleitung (...):

start -> programme -> zubehör -> eingabeaufforderung

dort gibst du:

ping www.host.de

ein.

eben statt www.host.de die addr, von welcher du die ip willst.

die ausgabe sieht z.b. so aus:

Antwort von 217.233.234.34: Bytes 32 Zeit=300ms TTL=246
...
Antwort von 217.233.234.34: Bytes 32 Zeit=300ms TTL=246


der teil zwischen "von" und ": Bytes" ist die ip.

mfg,
little

[OT]
ui, nr. 500 *g*
[/OT]
mido ist offline   Mit Zitat antworten
Alt 19.11.03, 20:04   #11 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

@Rapt0rZ24?:

Link ist auch nicht drin. Benutz einfach google.de. Und da ich es jetzt schon höre: "da kommen so viele Dialer". Verwende einfach ein "-" und dahinter das Wort, dass ausgeschlossen werden soll, so bekommst du deine Suchergebnisse besser gefiltert. Bsp: "Server Exploits -spider -dialer -tools" beliebig fortsetzbar.

@Little: lol!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 20.11.03, 16:52   #12 (permalink)
Themenstarter
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

@litlle_newbie:
Zitat:
start -> programme -> zubehör -> eingabeaufforderung

dort gibst du:

ping www.host.de

ein.

eben statt www.host.de die addr, von welcher du die ip willst.
Na also, es geht doch, wenn auch etwas umstaendlich.

Zitat:
> Und, natuerlich koennte ich googlen, ich will aber wissen, wie ich die IP kriege.

"ja, ich könnte googeln, will aber die antwort lieber von euch", interpretiere ich das richtig?
NEIN, leider nicht! Ich wusste nicht, dass man in der cmd-prompt auch hostnamen anpingen kann.
Raptor ist offline   Mit Zitat antworten
Alt 21.11.03, 09:19   #13 (permalink)
 
Registriert seit: 26.06.02
Anonym001 Leistung: Facit NTK
Anonym001 eine Nachricht über ICQ schicken
Likes: 0
Standard

Aber mit google hättest du das leicht rausfinden können..es gibt unmengen von Tutorials die sowas erklären...

...erst suchen dann 1-2 Wochen rumprobieren und die letzte anlauf stelle bei einem Problem ist dann das Board..also erstmal selber versuchen..da lernst du auch mehr das versprech ich dir...

--Ano
Anonym001 ist offline   Mit Zitat antworten
Alt 29.11.03, 19:33   #14 (permalink)
Themenstarter
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

Anonym001 sagte hier ,
Zitat:
Naja..ich bin schon recht lange hier und halte meine Beiträge eigentlich doch für ganz qualitativ
. Gut, dann kann er mir sicher auch etwas genauere Infos zu einem Tutorial geben koennen. .
Ich habe leider keine gefunden.

Waere nett, wenn jemand mir eines geben koennte

mfg Raptor
Raptor ist offline   Mit Zitat antworten
Alt 30.11.03, 04:33   #15 (permalink)
Gulliver
Guest
 
Likes:
Standard

Es gibt keine Tutorials die "befriedigend" erklären wie man nun Website xyz defaced.
Das defacen a-sich wurde schon von Rushjo dargelegt.
Wie du zugriff auf diesen Maschinen bekommst ist ein ganz anderer Schnack. Sobald ein Tutorial dazu auftaucht ist die schwachstelle meistens ohnehin schon behoben weil die Typen die eben solche Tutorials schreiben nicht zum "eingeweihten" Kreis der Typen gehoeren die die nötigen Werkzeuge sprich exploits besitzen und schreiben (Idr!).

Bevor du ein defacement durchführen kannst musst du also erstmal direkt auf die kiste oder machst es indirekt durch absetzen diverser Befehle an einen laufenden Service was idr durch einen sog. BufferOverflow möglich wird. Die vulns. sind selber auch (im idealfall) recht kurzlebig was die zeitweisen massendefacements erklärt.
Suche inet nach "allgemeinen" Informationen über das defacen und cracken von Servern (und komm nicht mit das gibts nicht bei google). Dann hast du wenigstens mal ein mindestmass an Grundlagenwissen was dich zu weiteren FRagen führen wird die du dir dann wieder per google (or whatever) beantworten musst. Wenn du dann soweit bist wirst du feststellen das dein wissen schon wieder nicht mehr zeitgemäss ist und musst nach neuen vulns ausschau halten. Irgendwann wirst du dann auf eben diese Typen stossen welche das defacen als hobby betreiben und wirst feststellen das die letzen 6 MOnate des Studiums noch lange nicht ausreichen und es werden weitere 6 Monate vergehen bis diese Typen sich mal die mühe machen dir mal etwas infos zuzustecken usw usw usw.

Kurz gesagt: Du musst vieeeeel wissen haben und wenn du noch nicht mal den Weitblick besitzt an einer MSDOS eingabeaufforderung zu PROBIEREN einen hostnamen anzupingen dann hast du einen irre weiten Weg vor dir. Lese dir ruhig mal das "hacker-howto" durch welches auch beim ccc gehostet wird und ja- ich weiss es trieft vor arroganz und ebenso die Typen die dir erzählen "lerne programmieren und alles über netzwerke" aber hey - diese Typen haben 100% recht. Es ist kompliziert, dauert lange und verlangt viele Stunden übung am computer von der PIke auf.
Was euch plagt ist die suggestion das man sich ins inet einloggt und überall warten Server nur darauf "defaced" zu werden (was bisweilen ja auch stimmt ) aber die realität besteht auch zum grossen Teil aus Leuten mit 1000000mal mehr erfahrung und wissen als Du die eben so etwas zu unterbinden wissen.
Du unterschätzt das Ausmass dieser Thematik bei weitem und deswegen verplempere nicht deine Zeit mit solchen banalitäten und fang an zu lernen (und zwar nicht im internet sondern aus deinen büchern ud an deinem PC).

Und nun fühl dich nicht angegriffen oder diskreditiert - ist ehrlich nicht so gemeint.

.oO( WO zum Teufel stecken die Leute die mal Posten: "Hey ich hab hier was GEBAUT")

mfg
Thomas
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Defacing
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61