Jugendliche Hacker

Hi, wollte die Frage in irgendeinem "Hacker"-Forum loswerden und dachte, dass ich hier vielleicht richtig bin :D
Mich wundert es immer wenn ich über jugendliche Hacker lese, die irgendwelche Regierungsseiten "hacken" (oder cracken, bitte nicht schon wieder diese Diskussion), wie z.B. letztens der 12-jährige Kanadier der mal eben Internetseiten von der Provinzregierung und Polizeistellen in Quebec hackt und vor Gericht auch noch sagt: "Das Hacken ist leicht, aber treibt es nicht zu weit, sonst werden sie euch aufspüren können."
Da komm ich mir gleich wie ein dummer Steinzeitmensch vor, der selbst von 12-jährigen übertroffen wird.
Ich hab mich in der Schule nur mit Programmierspielen und ein bisschen HTML beschäftigt und bin durch Videos von Sempervideo auch nich weiter als Computerpasswörter mit einer Live-CD "umgehen" oder WLANs knacken (mit Tutorialvideo nebenbei :P)

Ich finde IT-Sicherheit total spannend, und hasse das Cliche, dass alle "Hacker" (kann mich mit dem Wort nicht anfreunden) kriminell wären....ich mein, ich mache Wing Tsung Kung Fu, was nicht heißt, dass ich gleich dem Nächstbesten auf die Schnauze haue, nur weil ich könnte :D

Welche Informationsquellen haben solche Knirpse? Woher habt ihr euer Wissen? Mit wieviel Jahren habt ihr angefangen? Inwieweit benutzt ihr erhältliche "Hacker"-OS wie Backtrack oder andere Tools wie Metasploit?
(Hab schon im Forum einen Post über Literaturtips gesehn der mich auch letztendlich zu diesem Forum gebracht hat :wink:)

LG Langschläfer

PS.: Und interessiere mich für das Thema um nich mehr so viel zocken zu müssen und vielleicht doch von meinem Interesse an Sprengstoff abzulassen :D
 
Zuletzt bearbeitet:
Musste mir erst einmal ein Artikel dazu suchen.

Und kann dir sagen der hat nichts ge"hackt". Wenn ich das richtig gelesen hab hat der die Seiten lahmgelegt.

Eine Website mit DDoS lahm zu legen hat rein gar nichts mit hacken zu tun und dafür muss man echt nichts können.
Der hat zwar scheinbar auch ein paar Webseiten "gehackt" und Informationen aus den Datenbanken kopiert. Vermutlich hat der einfach mit einem Scanner nach SQL Injections gesucht und die dann mit einem Programm ausgenutzt. Heißt dafür muss man heutzutage auch nichts können.

Ich denke mal der Knirps ist nicht einmal in der Lage ein Windows zu installieren.
Vermutlich war er einfach in einigen Foren Aktiv.

Wenn dich mit hacken beschäftigen willst lies bitte erst das:
http://www.hackerboard.de/sonstige-...lsch-verstanden-hacker-werden.html#post343519
 
Den Text sowie andere habe ich schon gelesen.
Ok meine Fragen gingen auch nicht so in die richtige Richtung.
Wie bleibt ihr über aktuelle Softwarelücken informiert? Welche Tools benutzt ihr? Sind YT Tuts über z.B. Wifite/Aircrack-ng bzw. Metasploit sinnvoll, bei denen man im Grunde ja nur lernt, indem man (bei Metasploit) Exploits nachtippt? Benutzen die Pros diese überhaupt noch oder schreiben die sich alles selbst? Gibt es Befehle, die teilweise nicht jeder kennt?
 
Pros wären dumm, wenn sie alles selbst schreiben würden. Das kostet unnötig Zeit. Gerade Metasploit dürfte heutzutage für die meisten unverzichtbar geworden sein, da es ein gutes Framework für Exploits bereitstellt... auch oder besonders für die selbst gebastelten.

Über Sicherheitslücken bleibt man durch diverse Foren, Newskanäle und Exploit-Datenbanken auf dem laufenden. Einfach deren RSS in einen brauchbaren Reader und schon tickert das alles nebenher auf dem Bildschirm durch.

Zum Lernen sind Tut-Videos nicht zwingend schlecht. Es spart im Vergleich zum Doku-Lesen ggf. etwas Zeit. Ich hätte mir damals jedenfalls ein paar Videos wie die der Pentester Academy gewünscht. Das hätte mir jede Menge Zeit gespart.
 
Den Text sowie andere habe ich schon gelesen.
Ok meine Fragen gingen auch nicht so in die richtige Richtung.
Wie bleibt ihr über aktuelle Softwarelücken informiert?
Es gibt Mailinglisten, RSS Feeds und vieles mehr wo man erfahren kann wenn Lücken bekannt werden.

Welche Tools benutzt ihr? Sind YT Tuts über z.B. Wifite/Aircrack-ng bzw. Metasploit sinnvoll, bei denen man im Grunde ja nur lernt, indem man (bei Metasploit) Exploits nachtippt?
Es wäre sinnvoller natürlich sich mit den Tools richtig auseinander zu setzen. Docs, Manpages lesen und so. Nachtippen ist ja langweilig.

Benutzen die Pros diese überhaupt noch oder schreiben die sich alles selbst?
Natürlich verwenden, Pros was damit auch immer meinst, solche Programme. Warum das Rad zum zweiten mal erfinden?
 
Danke für die schnellen und sachlichen Antworten und danke für den Websitetip. LIKED :thumb_up:
Hat mich jetzt motiviert die restlichen Ferien zu nutzen, um ein bisschen in meinem Lan herumzuspielen. Glaube das war zu einfach, hab schon bisschen mit Metasploit von Backtrack 5 R 3 in ner VM in meinem Lan unter Anleitung von den genannten Anleitungen was gemacht, weiß auch nicht was ich erwartet habe :D
Einerseits hat ein Kumpel gemeint, dass ihm schon die CMD und die Emailadr. reicht um auf einen PC zuzugreifen, andererseits is das für mich immernoch ein Mysterium für das man mit zu vielen Programmiersprachen vertraut sein sollte (C, C++, Perl, PHP, Java, Javascript etc. und dann soll man ja erstmal mit PYthon anfangen...)
Naja, glaube ich habs mir zu kompliziert gemacht :rolleyes:
Werd auf jedenfall noch weiter euer Forum durchstöbern, besonders den WLAN Sektor, will damit erstmal anfangen :)
 
Wenn man erst mal eine Programmierprache beherrscht ist der Einstieg in eine andere meist weniger umständlich, da sich die Syntax der meisten "Elemente" einer Programmiersprache (z.B. for-Schleifen) kaum unterscheiden.Virtuelle Umgebungen können ganz nützlich sein zum Üben und Experimentieren, ohne sich Gedanken darüber zu machen ob jetzt was schief läuft oder nicht (zur Not spielt man einfach ein Snapshot mit dem Basis-System wieder ein). Auf reddit/netsec (/r/netsec - Information Security News & Discussion bzw. /r/netsec - Information Security News & Discussion) gibt es bezüglich Netzwerk-Sicherheit hin und wieder mal was interessantes zu lesen.
 
Auch danke für den konkreten Hinweis :thumb_up:
diese Digital Attack Map ist ja hammer, ist aber so wie ich mein direktes Umfeld erlebe, kein Deutscher interessiert sich für die Thematik oder ist zu vernünftig :D oder die proxys sind nich bei uns
Ich les das auch immer wieder, bzw. lass es mir sagen, dass es so wie mit den Reallifesprachen ist, dass sich viel ähnelt, ich müsste halt nur endlich mal anfangen und mir ein gutes Gratistut suchen, bevor ich zu alt dafür bin :P

Jetzt tuts mir irgendwie Leid, dass ich das Internet mit einem Post mehr, nach dem Motto "ich will krasser H4cker werden", zugemüllt hab :rolleyes:
 
Zuletzt bearbeitet:
Hat mich jetzt motiviert die restlichen Ferien zu nutzen, um ein bisschen in meinem Lan herumzuspielen. Glaube das war zu einfach, hab schon bisschen mit Metasploit von Backtrack 5 R 3 in ner VM in meinem Lan unter Anleitung von den genannten Anleitungen was gemacht, weiß auch nicht was ich erwartet habe :D
also LAN + alte Rechner muss mittlerweile nicht sein - VMs haben weitaus mehr Features, als "nur" virtuell ein OS auszuführen.
https://www.virtualbox.org/manual/ch06.html
Damit lassen sich schon etwas größere virtuelle Netzwerke aufbauen (vorausgesetzt, man hat genug[0] RAM) und damit rumspielen.
Dazu gibt es noch nette Features wie Clonen und Snapshots (man kann z.B XP-Grundinstallation machen, diese klonen und die Klone passend konifgurieren - geht etwas schief, lässt sich mittels Snapshots im Nu alles zurücksetzen).

Einerseits hat ein Kumpel gemeint, dass ihm schon die CMD und die Emailadr.
*scnr* CDW@highlander-jr (ja, es ist eine funktionierende Mailadresse) :)

[0] ein paar GB sollten es schon sein. WinXP ist mit 256 MB zufrieden,
BSD oder Linux lässt sich ohne X-Server (also "Fenster&Co") mit 32-64MB betreiben - sofern man also nicht unbeding "Angriff auf Numbercruncher/Datenbankserver_unter_vollast" ausprobieren möchte, reicht es durchaus.
 
Mich wundert es immer wenn ich über jugendliche Hacker lese, die irgendwelche Regierungsseiten "hacken" (oder cracken, bitte nicht schon wieder diese Diskussion), wie z.B. letztens der 12-jährige Kanadier der mal eben Internetseiten von der Provinzregierung und Polizeistellen in Quebec hackt und vor Gericht auch noch sagt: "Das Hacken ist leicht, aber treibt es nicht zu weit, sonst werden sie euch aufspüren können."
Da komm ich mir gleich wie ein dummer Steinzeitmensch vor, der selbst von 12-jährigen übertroffen wird.

Naja, was war denn jetzt so gut daran?
Erstens kochen auch Regierungsseiten nur mit Wasser und können die üblichen Sicherheitslücken aufweisen, wie andere Webseiten im Internet auch.

Zweitens wurde der 12-Jährige doch erwischt? Also eher ein Amateur als ein Profi. Zumindest hatte er schlechte OpSec.
 
Ich plädiere dafür, das Wort WISSEN in einem solchen Zusammenhang nicht zu verwenden, denn es erweckt den Anschein, das es hier um echtes Wissen geht (wie einstmals verstanden).

In den meisten Fällen handelt es sich bei solchen Kids oder Hackern um Leute, wo bestimmte Faktoren zusammen kommen:
1) Kenntnis einer bestimmten Sache (sicherheitslücke, tool)
2) Fähigkeit der Interpretation und Anwendung/Missbrauch der (zb) Sicherheitslücke
3) kompatible Infrastruktur
4) Willen/Mut/Interesse überhaupt einen Angriff durchzuführen

1-3 findest Du häufig. Der Unmstand, dass du von diesem 12 Jährigen gehört hast, liegt in 4 und einem primitiven Medienkonsum- und Verhalten (man könnte fragen: wieso um alles in der Welt findet solch belangloser Scheisz Einzug in Medien?)

Im Grunde ist die IT doch schon seit dem Millenium "entzaubert". Jedenfalls, da lass Dich ermutigen, ist es äusserst leicht, von Fehlern in der IT Kenntnis zu kriegen und "auszunutzen". Ungleich schwieriger ist es danach zu suchen und Zusammenhänge herzustellen. Und auch hier lass Dich ermutigen, denn da wirst du äusserst selten einen solchen Knirps finden, der mit umfangreicher Kenntnis glänzt.

Also. Was lernen wir mal wieder?

DO NOT TRUST THAT PARTICULAR FLAVOUR!
 
Und wieder was gelernt. Ich hab dem VMware player immer nur gesagt, wo die ISO liegt und GO :D hab auch gleich zu virtual networking mit virtual box YT-tuts gefunden
Danke Leute I'm Done :)

Habe auch schon Antwort auf meine Frage, ob ihr Anonymisierungssoftware benutzt, in einem anderem Post gefunden, echt informativ euer Forum :thumb_up:
 
Zurück
Oben