Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Antwort
Alt 19.10.08, 22:06   #1 (permalink)
 
Registriert seit: 12.09.04
Karma: 11
Dom_g Leistung: Facit NTK
Standard Cain & Abel


Hallo leute...

ich habe in den letzten Tagen mich mal ein wenig mit Cain und Abel auseinander gesetzt und nun mehr fragen als Antworten ;)

Wie kommt es das dieses Prog manche Passwörter aus dem Internetexplorer auslesen kann und z.B nicht die von gmx oder studievz?

Lassen diese sich allgemein nicht mehr auslesen oder mache ich da etwas falsch?

Mfg

Dom_g ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 19.10.08, 22:34   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Karma: 29
Elderan Leistung: 8086Elderan Leistung: 8086
Standard

Hallo,
der IE, also auch Firefox oder Opera, müssen die PWs irgendwo abspeichern, wenn man die Passwort Speichern Funktion verwendet. Diese lassen sich ganz simpel auslesen (stehen oft in irgendeinem File in deinem Anwendungsdatenverzeichnis).

Wenn man das PW von z.B. gmx nicht im Browser speichert, kann man es dementsprechend nicht auslesen
Elderan ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 19.10.08, 22:55   #3 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Karma: 11
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Standard

Zitat:
Original von Elderan
der IE, also auch Firefox oder Opera, müssen die PWs irgendwo abspeichern, wenn man die Passwort Speichern Funktion verwendet. Diese lassen sich ganz simpel auslesen (stehen oft in irgendeinem File in deinem Anwendungsdatenverzeichnis).
Nicht, wenn man ein masterpasswort setzt. Dann wird nämlich die eigentliche passwortdatei nochmal mit diesem Passwort verschlüsselt.
Heinzelotto ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 20.10.08, 13:27   #4 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Karma: 11
Dom_g Leistung: Facit NTK
Standard

Also ist es nicht möglich (mal abgesehn von Keylogger oder sonstigen Programmen die vorher installiert sein müssen) mein z.B. gmx Passwort zu bekommen auch wenn ich es schon öfter an diesem PC eingegeben habe, allerdings nicht gespeichert ist?
Dom_g ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 21.10.08, 17:12   #5 (permalink)
 
Registriert seit: 16.11.06
Karma: 7
Virus Leistung: Facit NTK
Virus eine Nachricht über ICQ schicken
Standard

Nö ist es nicht. Da die passwörter ja nirgends stehen/gespeichert sind und somit auch nirgends ausgelesen werden können.

gruß virus
Virus ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 23.10.08, 17:52   #6 (permalink)
 
Registriert seit: 02.12.07
Karma: 5
nookstar Leistung: Facit NTK
Standard

Es kann aber direkt nach der Eingabe abgefangen werden mit z.B. Wireshark.
Ich glaube dann musste beim HTTP Port nach den POST Methoden suchen.
nookstar ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 23.10.08, 18:04   #7 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
Karma: 33
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Standard

Zitat:
Original von nookstar
Es kann aber direkt nach der Eingabe abgefangen werden mit z.B. Wireshark.
Ich glaube dann musste beim HTTP Port nach den POST Methoden suchen.
Die Frage ging aber in Richtung auslesen und nicht abfangen Außerdem geht deine Variante nur bei http, nicht aber bei https. Kannst es also auch nicht so allgemein sagen
lightsaver ist gerade online  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 21.11.08, 23:53   #8 (permalink)
 
Registriert seit: 20.11.08
Karma: 3
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Standard

man kann auch per MITM attack eine SSL verbindung sniffen, indem man
gefälschte Zertifikate verwendet (zb mit ettercap)
prEs ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 23.11.08, 17:10   #9 (permalink)
 
Registriert seit: 06.05.06
Karma: 8
Woodchopper Leistung: Facit NTK
Standard

Gibt es in der Wildnis Programme die den Prozess-Speicher auslesen um an die PW zu kommen nachdem der Masterschlüssel eingegeben wurde?
Woodchopper ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 23.11.08, 20:15   #10 (permalink)
 
Registriert seit: 20.11.08
Karma: 3
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Standard

Zuerst einmal muss die Postion im Speicher bekannt sein.
Dann muss das Passwort auch noch im Speicher sein ^^

also zum Beispiel hier:

#include blablabl

int check_pass(){
char pass[32]="Passwort", answer[32];
scanf("%s\n", answer);
return (strcmp(pass, answer));
}

int main(){
int auth;
if((auth = check_pass()) == 0)
printf("Access granted\n");
else
exit(0);
}

Stark vereinfacht, aber reicht zur Veranschaulichung (hoffentlich )

hier würde beim Aufruf von check_pass() ein Stack-Frame auf den Stack gepusht werden,
d.h Speicher für Return Addresse, Safed Framepointer, Argumente und auch für die lokalen Variablen.
Wenn die Funktion durchgelaufen ist, wird der Frame wieder vom Stack gepopt(also quasi zerstört)
danach wär das Passwort nichtmehr im Speicher .

Aber wie das bei Masterschlüsseln aussieht weis ich nicht ^^.
prEs ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 24.11.08, 11:38   #11 (permalink)
 
Registriert seit: 06.05.06
Karma: 8
Woodchopper Leistung: Facit NTK
Standard

Hmm.
Ich meinte, ob heutige Trojaner ne Funktion "MemoryDumpPasses/Masterpass from Current Browser" serienmäßig drinn haben...
---
Also ich hab mal eben geguckt, wie sich bei mir Seamonkey verhält. Die Passwörter sind verschlüsselt. Wenn ich mit Winhex den Speicher von Seamonkey durchsuche finde ich erstmal keines meiner Passwörter. Erst wenn ich auf eine Website gehe, wo automatisch ein Passwort eingetragen wird kann ich auch noch nach schließen des Tabs das Passwort im Plaintext wiederfinden.
Allerdings ist hier das Finden auch einfach, weil man das Passwort schon kennt...
Woodchopper ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Cain & Abel
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cain & Abel steven85 Virenschutz · Tools & Aggressive Software 3 09.08.06 16:17
cain&abel Gaarder Downloads 5 02.06.05 10:27
Cain & Abel qwertz123 Downloads 19 23.03.05 23:49
Cain & Abel qwertz123 Hardware Mods 1 14.01.05 18:56
Cain & Abel neophis Cryptography & Encryption 1 08.11.04 16:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58