win98 security

Hallo, ich habe mich jetzt ausführlich mit den Internetprotokollen usw, Firewallsystemen und Programmiersprachen (beherrsche 2) beschäftigt (Unterricht, diverse Fachliteratur & ein par Tutorials)
Mein Ziel sind jetzt die allgemeinen Sicherheitslücken von Systemen
1. als "Angreifer" nutzen zu können
2. als "Benutzer" erkennen zu können
3. als "Benutzer" absichern zu können

Dazu brauche ich diverses Wissen über Fehler und Angrifsmöglichkeiten in Systemen bzw Software die auf den Systemen läuft.
Zu diesem Zweck habe ich jetzt einen Win98SE-Rechner mit icq "aufgesetzt" der mir zu Testzwecken dienen soll!
Der Rechner ist nur durch Antivir geschützt! Keine Firewall bzw ID/IR-Systeme!
Der PC geht einfach über ein 56k Modem online!
Ich sitze wärendessen an meinem WinXP/Redhat-Rechner und will dann von ausserhalb (gehe extra mit dsl online- also keine Netzwerkverbindung) versuchen was man so machen kann und wodurch dies verhindert werden kann!

Habe zwar mit google das Web nach passenden Tuts bzw Informationen durchforstet, sehe aber anscheinend den Wald vor lauter Bäumen nicht!
Finde einfach nichts passendes!

->
1. Wo bekomme ich solche Informationen zu Sicherheitslücken und wie man sich diese zunutze machen kann bzw wie man sie beseitigen kann!?
2. Ich würde das alles gerne ohne das Benutzen von irgendwelchen "Hackertools" machen (ausgenommen portscanner etc).
Geht das oder sind solche Tools und wenn dann welche nötig
3. Wo gibt es überhaupt gute Informationen und Anleitungen zum Thema?

Würde mich auch freuen wenn ihr hier mit mir die Sache am Bsp Win98 durchgehen könntet. Dann werde ich es mit den anderen Betriebssystemen bestimmt selber schaffen!


/Disclamer: Mein Ziel ist es nicht in fremde Systeme einzudringen, oder die Informationen auf eine andere Weise illegal zu nutzen! Ich habe bis jetzt noch nicht gegen das Gesetz verstoßen (nix mit kazaa:D) und habe das auch nicht vor! Das Wissen zu dem Thema ist jedoch für meinen beruflichen Fortschritt extrem wichtig!

Hoffe ihr habt lust mir zu helfen! Wäre doch auch ein super Projekt!

mfG elementary
 
hi,

zB. im Antihacker-buch werden die sicherheitslücken verschiedener systeme näher beschrieben. Antihacker-buch

welche beiden programmiersprachen beherrschst du denn?
ich glaube, wenn du wenigstens eine der beiden gut kannst,
kann sie dich schon um ein ganzes stück näher an dein ziel bringen.


gruß

paya
 
aehm....könntet ihr mir nicht irgendwie so helfen?
schickt mir doch ein par links/anleitungen/anregungen/tuts per pn wenn es hier im forum nicht geht! bin echt im stress und hab keine zeit deses buch zu kaufen!
plz versteht mich!
 
Eine wesentlicher Punkt ist der TCP stack eines jeden Systems. Dort tauchen abweichungen von der
in den RFCs (man nehme nur mal ICMP, dort macht fast jedes OS was es will) gemachten "vorgaben" auf,
andere haben Fehler.
Ein weiterer, sehr wichtiger Punkt ist fehlerhafte codierung von server/client-software.

Das vorgeschlagende Buch gibt Dir einen Einblick WIE in etwas solche Attacken ausgenutzt werden, aber
kaum die Natur dieser. Es ist eine Sache, "in etwa" zu wissen wie eine Buffer Overflow Attacke funktioniert,
(das bekommt, sorry, (fast) jeder schuljunge hin) eine andere aber genau nachvollziehen zu können WO
dort die Würze liegt.

Wenn du nun grundlagen wissen willst, geh in den Laden und kauf dir ein solches Buch (die Typen wollen
ja schliesslich auch von irgendwas leben :) ). Wenn Du aber WIRKLICH wissen willst WIE das alles funktioniert, dann konzentriere dich auf das einzig richtige: die codes der Software. Was wiederum bedeutet
das du diesen code lesen und verstehen musst, also du dir codingbücher OHNE ende zulegen musst.
Das wissen findest du nämlich garantiert nicht in irgendwelchen tuts oder papers (ausgenommen RFCs).

Zur beruflichen Zukunft:

- du verschwendest deine zeit wenn du das an windows < NT austestest.
- kein ernstzunehmender Admin oder sicherheitsexperte wird ein solches hacker- oder antihackerbuch
kaufen, höchstens eines schreiben um damit kohle zu machen.

also, wenn dann richtig und das heisst CODE, alles andere ist kinderkram.

p.s. soll keine Belehrung oder ähnliches sein, ist nur die erkenntnis jahrelanger z.t. beruflicher Arbeit :)

mfg
 
Schau dich doch mal auf Securityportalen um, da findest du auch oft Beispiel-code. Wie schon gesagt, einfach die Grundlagen lernen(d.h. viel lesen), evtl den Source durchforsten und kreativ denken. Wenn du es wirklich ernsthaft machen willst wirst du nicht drum herum kommen dich in die Raw-Socket Programmierung einzuarbeiten. Bis dahin kannst du ja schonmal etwas mit deinem Redhat rumspielen z.B. mit netcat, und dir für die einfacheren Sachen was eigenes coden.
 
aehm..ich schreibe, wie "hacker" in pcs einbrechen und dann wie man diesen angriff abwehren kann! habe ja ein ausgeprägtes wissen über firewalls, ids, etc...
leider aber keine ahnung von hacken, da mich das bisher nicht interessiert hat!

mfG
 
Wenn Du ausgeprägtes Wissen über firewall und IDS Systeme hast, dann müsstest Du zwangsweise auch die Möglichkeitern der Angreifer kennen.

Als Beispiel: Wenn Du Portsentry installiert und konfiguriert hast, wirst du automatisch wissen, wie ein
Angreifer dir genau aus diesem portsentry einen "strick" drehen kann. Besonders wenn es sich um einen
http server handelt.

Und das was du willst, hatten Marmot und ich schon gesagt.
Willst du ernsthaft VERSTEHEN wie ein Angriffer einen BO ausnutzt dann MUSST du programmiertechnische GRundlagen einfach beherrschen. Willst du lediglich nur wissen welche Programme man benutzt um Angriffe zu verhindern/aufzeichnen/analysieren kann kauf dir eines dieser Hacker- oder Antihackerbücher.

mfg
 
Zurück
Oben