Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Portscan mit Zugriff?

Diskussion: Portscan mit Zugriff? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi @all gestern Abend als mir langweilig war, habe ich gedacht ich scanne einfach mal einen Port mit einem ...

Antwort
Alt 04.04.04, 12:43   #1 (permalink)
 
Registriert seit: 12.11.03
NiveaGirl82 Leistung: Facit NTK
NiveaGirl82 eine Nachricht über ICQ schicken
Likes: 0
Standard Portscan mit Zugriff?

Anzeige

Hi @all

gestern Abend als mir langweilig war, habe ich gedacht ich scanne einfach mal einen Port mit einem Portscanner (7th PortScan 1.1) den ich irgendwo mal aufgegabelt habe.
Nach ca. 2 Min. scannen sah ich auf einmal, was der dort genau macht, welche Maustaste er drückt, was er schreibt, was er gerade öffnet, wie geht denn sowas? Ich meine ich habe nur einen normalen Portscan gemacht und kann schon direkt sehen was der alles macht, komisch, oder?

Ich hänge mal zwei Screenshots an.

MFG
NiveaGirl82

Angehängte Grafiken
Dateityp: jpg 1.jpg (40,1 KB, 660x aufgerufen)
NiveaGirl82 ist offline   Mit Zitat antworten
Alt 04.04.04, 16:29   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Evt. hat er ja einen Trojaner /Keylogger auf dem PC
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.04.04, 18:30   #3 (permalink)
Themenstarter
 
Registriert seit: 12.11.03
NiveaGirl82 Leistung: Facit NTK
NiveaGirl82 eine Nachricht über ICQ schicken
Likes: 0
Standard

Eigentlich nicht, ich kenne den ja, auf dem PC ist kein Trojaner oder Keylogger drauf... was der drauf hatte war ein Lovesan, dieser Wurm, den hatte er aber glaube ich wieder entfernt, aber dadrüber kann das ja auch nicht gehen!
Achja, der benutzt WinXP..

Schon seltsamm.. ?(
NiveaGirl82 ist offline   Mit Zitat antworten
Alt 04.04.04, 20:01   #4 (permalink)
 
Registriert seit: 14.01.04
NeoN Leistung: Facit NTK
Likes: 0
Standard

Also wenn du ihn kennst, dann frag ihn doch einfach mal, was er auf dem port 1456 laufen hat.

Also ich kenn diesen Portscanner nicht, aber normalerweise kann ein normaler Portscanner sowas nicht.

PS: Cooler sound auf deiner HP nur bisl lästig das es nach jedem Click neu lädt.
NeoN ist offline   Mit Zitat antworten
Alt 04.04.04, 20:11   #5 (permalink)
Themenstarter
 
Registriert seit: 12.11.03
NiveaGirl82 Leistung: Facit NTK
NiveaGirl82 eine Nachricht über ICQ schicken
Likes: 0
Standard

@NeoN... hab ihn schon gefragt, der hat selber keine Ahnung!
NiveaGirl82 ist offline   Mit Zitat antworten
Alt 04.04.04, 22:09   #6 (permalink)
 
Registriert seit: 25.10.03
olli Leistung: Facit NTK
Likes: 0
Standard

@NiveaGirl82
Die Seite ist gut ! Besonders die Fruity Loops Musik
olli ist offline   Mit Zitat antworten
Alt 05.04.04, 08:55   #7 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

hm der muss da was laufen haben auf dem port.. oder dein portscanner ist komisch
dh der macht sowieso komishce sachen, da ein scanner normalerweise entweder nur kurz eine verbindung zum testen aufbaut (ob der port offen ist) oder schau, ob eine verbindung möglich WÄRE. in keinem fall bleibt die verbindung bestehen.. maximal werden die ersten paar byte gelesen die vom service kommne, aber nicht SO viel.
versuch mal, obs mit nem anderen portscanner auch passiert, bzw ob der port da offen ist.

versuch am besten mal nmap (www.insecure.org/nmap).. gibts auch für windows nett mit bunt und so
TheVoid ist offline   Mit Zitat antworten
Alt 05.04.04, 10:21   #8 (permalink)
 
Registriert seit: 22.03.04
HAR2 Leistung: Facit NTK
HAR2 eine Nachricht über ICQ schicken
Likes: 0
Standard

Gib deinem "Opfer" mal einen Link für ne Firewall. Meiner Meinung nach ist es ebenfalls ein Trojaner bzw. Keylogger.

P.S. Da alle so begeisternd von deiner HP sprachen, wollte ich nur hinweisen, dass in der Titelleiste "NiveGirl82" anstatt "NiveaGirl82" steht.
HAR2 ist offline   Mit Zitat antworten
Alt 05.04.04, 11:46   #9 (permalink)
Themenstarter
 
Registriert seit: 12.11.03
NiveaGirl82 Leistung: Facit NTK
NiveaGirl82 eine Nachricht über ICQ schicken
Likes: 0
Standard

Sowas hat der Portscanner noch nie gemacht, ich habe mal einen neuen Screen gemacht, wo man sieht wie der sich einloggt, soblad der dieses "passFucker" sendet bin ich drin (siehe Screenshot den ich angehängt habe).
Ich habe schon bei google nach den Ports geschaut, aber da findet man nichts ordentliches!

PS: Will sowieso bald ne neue HP machen, ich hoffe die öffnet sich nicht im Fullscreen, was die Page leider bei manchen macht!

MFG
NiveaGirl82
Angehängte Grafiken
Dateityp: jpg 3.jpg (37,3 KB, 529x aufgerufen)
NiveaGirl82 ist offline   Mit Zitat antworten
Alt 05.04.04, 12:26   #10 (permalink)
 
Registriert seit: 25.10.03
olli Leistung: Facit NTK
Likes: 0
Standard

Auf dem Rechner muss ein Trojaner bzw ein Keylogger installiert sein.
Ich hab das mal getestet. Hab mir den Scanner gezogen . (Wer braucht PM)
Vor einiger Zeit hab ich so ein Remote-Prog geschrieben um meinen Rechner von überall zu steuern. Läuft auf Port 8888. Wie erwartet verbindet sich der Scanner mit dem Port 8888 und zeigt an was er so sieht





Versuch mal einen FTP Server abzuscannen ... also nicht ganz, nur den FTP Port.
Da müsste er auch was anzeigen.
olli ist offline   Mit Zitat antworten
Alt 05.04.04, 15:03   #11 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Der Scanner versucht lediglich die Banner des Services zu lesen. Bei einem FTP-Server wird er dir die Willkomensnachricht bzw. die Serverversion etc. anzeigen. Bei deinem Freund läuft anscheinend ein so einfacher Keylogger das er seine Ergebnisse bei jedem Three-Handway-Shake direkt in die Welt bläst...
DelumaX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Portscan mit Zugriff?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Angriffsignaturen 2 - tcp-syn-portscan friday0D (In)security allgemein 5 04.11.09 18:57
"Portscan" per udp Haldir Network · LAN, WAN, Firewalls 10 13.04.09 11:28
portscan mit php matrixII (Web-) Design und webbasierte Sprachen 2 31.01.04 22:47
Portscan... lutz280681 (In)security allgemein 9 22.10.03 14:31


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61