Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Dienste erkennen

Diskussion: Dienste erkennen im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi, ich möchte gerne ein Programm wie WS_PING entwerfen. Alerdings soll der funktionsumfang etwas geringer sein. Folgende funktionen: -Alle ...

Antwort
Alt 08.12.03, 20:41   #1 (permalink)
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard Dienste erkennen

Anzeige

Hi, ich möchte gerne ein Programm wie WS_PING entwerfen.

Alerdings soll der funktionsumfang etwas geringer sein.

Folgende funktionen:
-Alle Rechner im LAN auflisten
-Rechner mit laufendem, FTP-Dienst auflisten
-Rechner mit windowsfreigaben auflisten
-Rechner mit webserver auflisten
-Rechner auflisten,die Nachrichten empfangen können (net send)


Jetzt möcht ich gerne wisen wie ich das erkenne, welcher dienst wo läuft... sprich, welcher dienst welchen handshake verwendet

flame ist offline   Mit Zitat antworten
Alt 08.12.03, 22:35   #2 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Jetzt möcht ich gerne wisen wie ich das erkenne, welcher dienst wo läuft
überlicherweise laufen bestimmte dienste auf sog. well known ports. Per konvention läuft FTP zb auf port 21 .
Zitat:
sprich, welcher dienst welchen handshake verwendet
Dienste die TCP nutzen verwenden den sog. 3-way handshake.
Dienste die UDP verwenden zb gar keinen.

Mal als kleinen Tip:

- Rechner in einem LAN kannste über das pingen der broadcast leicht finden.
- Bei FTP und HTTP kannst du einen sog. "full connect" portscan auf port 21 und port 80 machen und einen "read" auf den socket setzen. Bei http musst du noch eiien GET oder HEADER request schicken.
Wenn du diese daten ausliest, bzw überhaupt etwas bekommst dann läuft dort vermutlich der besagte dienst.

- Net send - keine Ahnung

Wobei du beim design darauf achten solltest das du immer eine gewisses mass an "false positive" Aussagen haben kannst. Weil:
- banner geändert werden können.
- dienste nicht auf den "vorherbestimmten" port laufen.
- der Admin gut und/oder paranoid ist und zusätzlich noch "dummydienste" laufen hat.

so, viel spass damit

mfg Thomas
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.12.03, 23:07   #3 (permalink)
Themenstarter
 
Registriert seit: 15.08.03
flame Leistung: Facit NTK
flame eine Nachricht über ICQ schicken
Likes: 0
Standard

Okay, danke erstmal. dein beitrag war seht informativ, was die theorie angeht, aber irgendwie wüßte ich gerne genauerse über die Handshakes, also wie die HTTP oder FTP-handshakes im detail aussehen.

Ich hab neulich mal gelesen wie man nen Webserver über telnet steuert, aber die seite hab ioch verloren.

Broadcast-ping is normal kein problem.. das grundprinzip steht schion in meinem kopf, ich brauch eigentlich in erster linie nur informationen übver die einzelnen handshakes.
Über paranoide admins mach ich mir später gedanken *lol*



Im übrigen will ich nix böses mit der soft. es geht mir nur darum, da ich ab und zu Lan-partys MITveranstalte, dass wir da eine kleine kontrolle über das netzwerk haben, was so an Webservern läuft, welche freigaben da sind, und wo ftp's laufen.. so zeug halt.. DANKE schonmal
flame ist offline   Mit Zitat antworten
Alt 09.12.03, 00:14   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Okay, danke erstmal. dein beitrag war seht informativ, was die theorie angeht, aber irgendwie wüßte ich gerne genauerse über die Handshakes, also wie die HTTP oder FTP-handshakes im detail aussehen.
Imho nur unnötig verwirrend weil du das bei der programmierung gar nicht zu wissen brauchst. Das nehmen dir die funktionen ab. Aber hier zur information:

http://iuk.in-chemnitz.de/iall/ie/kap2/tcpconn.htm

Zitat:
Ich hab neulich mal gelesen wie man nen Webserver über telnet steuert, aber die seite hab ioch verloren.
Telnet wirk hier lediglich als "befehlsübermittler". Telnet bezeichnet auszer dem Programm auch das eigene Protokoll.

Zitat:
Im übrigen will ich nix böses mit der soft
1. sagen sie das alle
2. ist nichts verwerfliches an deinem vorhaben.
3. völlig uninteressant.

Zitat:
Broadcast-ping is normal kein problem.. das grundprinzip steht schion in meinem kopf, ich brauch eigentlich in erster linie nur informationen übver die einzelnen handshakes.
ICMP und ICMP benutzen komplett andere Verfahren als TCP.
Der oben genannte 3-way-handshake spielt bei ICMP (Ping versendet zb ICMP packete) überhaupt keine Rolle.

Und hier noch mal ein link mit hervorragendem Lehrmaterial zu deinem Thema.
www.zotteljedi.de

Kleiner Tipp, wenn du mit socket/netzwerkcoding anfangen willst dann installier dir ein kleines Linux weil
1. Alles was du brauchst schon komplett dabei ist.
2. die keine GUI vom wesentlichen abhält
3. unter Linux/BSD socketcoding tausendmal besser dokumentiert ist
4. Es ein hoeheres mass an Transparenz der Funktionen gibt sprichh: du kannst alles ansehen und kostet keinen cent.
(aber letzlich deine wahl- wenn du unter windows fit bist dann bleib auch dabei)
Aber bevor du jetzt noch mehr fragst bastel ein wenig rum und komm wieder wenn du etwas code hast.
Das macht den Leuten hier mehr spass und dir bringt es auch mehr.

mgf Thomas
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Dienste erkennen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
AdBlock erkennen (ABP & Co.) Cyberm@ster (Web-) Design und webbasierte Sprachen 5 13.07.09 21:56
Dienste sw33tlull4by Windows 4 10.07.07 20:27
Files erkennen DKing (Web-) Design und webbasierte Sprachen 2 29.11.05 14:14
Bowser erkennen Red_Rat1 (Web-) Design und webbasierte Sprachen 6 22.11.05 19:37
CB - Dienste - Wofür siond eigentlich CB-Dienste ? MaX109 Off topic-Zone 1 28.01.02 17:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61