Server absichern

Benutzeravatar
deft
Beiträge: 819
Registriert: 06.12.2004 19:32:42
Wohnort: Berlin
Kontaktdaten:

#16

Beitrag von deft »

@paede: Wenn Du unbedingt den Apache auf 'ner DOSe haben willst, kann ich den empfehlen:

http://www.apachefriends.org/de/xampp-windows.html

unter Linux ist der aber noch schöner :)
Gruß Jens
Bild * deft's setup * deft's page * liquid time *
Some people have told me they don't think a fat penguin really embodies the grace of Linux, which just tells me they have never seen a angry penguin charging at them in excess of 100mph. They'd be a lot more careful about what they say if they had. Linus Torvalds
willie

#17

Beitrag von willie »

paede hat geschrieben: .... bin mir noch am überlegen was ich als hauptpreis verschenken könnte ???
Alle Deine Helis, dann fixen wir das :D :D
willie

#18

Beitrag von willie »

Update:

Alles einschiessen auf:

Server: Microsoft-IIS/6.0

unte script kiddies brute force auf ftp :shock:
Benutzeravatar
paede
Beiträge: 775
Registriert: 20.08.2004 22:23:24
Wohnort: Zürich
Kontaktdaten:

#19

Beitrag von paede »

brute force auf ftp
viel spass ... ich würd gleich die sonderzeichen mit einbeziehen
in ein paar jahren hab ihr das ein passwort ... wenns bis dann nicht geändert wurde :oops:
willie

#20

Beitrag von willie »

Eure WG auf 8080

<HEAD><TITLE>Haus am Irchel</TITLE></HEAD>
<TD ALIGN=CENTER VALIGN=BOTTOM><FONT face="Verdana, Arial, Helvetica, Sans-Serif" size="-2"><A HREF="IMGP4444.JPG"><IMG SRC="TN_IMGP4444.JPG" ALT="IMGP4444.JPG"><BR>IMGP4444.JPG</A></FONT></TD>
<TD ALIGN=CENTER VALIGN=BOTTOM><FONT face="Verdana, Arial, Helvetica, Sans-Serif" size="-2"><A HREF="IMGP4445.JPG"><IMG SRC="TN_IMGP4445.JPG" ALT="IMGP4445.JPG"><BR>IMGP4445.JPG</A></FONT></TD>
<TD ALIGN=CENTER VALIGN=BOTTOM><FONT face="Verdana, Arial, Helvetica, Sans-Serif" size="-2"><A HREF="IMGP4446.JPG"><IMG SRC="TN_IMGP4446.JPG" ALT="IMGP4446.JPG"><BR>IMGP4446.JPG</A></FONT></TD>
willie

#21

Beitrag von willie »

paede hat geschrieben:
brute force auf ftp
viel spass ... ich würd gleich die sonderzeichen mit einbeziehen
in ein paar jahren hab ihr das ein passwort ... wenns bis dann nicht geändert wurde :oops:
Du verstehst das falsch da gehts mehr um plain Text sniffing, von hier aus nicht aber eventuell sind deine Subnetkumpels offen wie ein Scheunentor :shock: :D
willie

#22

Beitrag von willie »

Tracer du mach mal weiter Ich muss mich wieder meinem Nachbarn zuwenden psssssstttt ...

Pop3 ist auch noch da !
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63851
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 5 times
Been thanked: 4 times
Kontaktdaten:

#23

Beitrag von tracer »

Mal sehen, was Nessus so sagt, ISS ist zu teuer, und zu closed source, aber ich bin auch gleich mal futtern..
Benutzeravatar
deft
Beiträge: 819
Registriert: 06.12.2004 19:32:42
Wohnort: Berlin
Kontaktdaten:

#24

Beitrag von deft »

@paede:

Kannst ja mal das hier: www.ethereal.com lokal starten und Dich dann beim FTP anmelden - dann siehst Du, was an plain Text durchs Netz wandert...
Gruß Jens
Bild * deft's setup * deft's page * liquid time *
Some people have told me they don't think a fat penguin really embodies the grace of Linux, which just tells me they have never seen a angry penguin charging at them in excess of 100mph. They'd be a lot more careful about what they say if they had. Linus Torvalds
willie

#25

Beitrag von willie »

tracer hat geschrieben:Mal sehen, was Nessus so sagt, ISS ist zu teuer, und zu closed source, aber ich bin auch gleich mal futtern..
Ich habe kein ISS, der taugt nicht mehr als Nessus. Es gibt auch noch andere ;-)
Ich tippe auf cgi vuln im IIS kenne mich aber mit den IIS vulns nicht aus, raussuchen niemals aber wenn er gepatcht hat gibt immer noch alles moegliche. Paede Ich sende Dir eine email mit nackten Weiber bitte oeffnen etc... ;-)

Der Honeypot und alles rechtlich abgesichert :D :D :D

Aber es ist Script Kiddie Niveau und das ist ja auch mehr Spass.

@Paede Mach den FTP runter und gut ist sollten wir was finden per email (pgp)

Cheers
Benutzeravatar
paede
Beiträge: 775
Registriert: 20.08.2004 22:23:24
Wohnort: Zürich
Kontaktdaten:

#26

Beitrag von paede »

cool danke 8)

dachte mir das da n'paar leute sind die spass an so einem wettbewerb haben.

ftp wird geschlossen
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63851
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 5 times
Been thanked: 4 times
Kontaktdaten:

#27

Beitrag von tracer »

willie hat geschrieben: @Paede Mach den FTP runter und gut ist sollten wir was finden per email (pgp)
Klar, wenn ich was kritisches finde, dann nicht hier (veröffentlicht)..
willie

#28

Beitrag von willie »

tracer hat geschrieben:Ich habe das mal zu nen neuem Thread gemacht.
Wo ?

Cheers
Benutzeravatar
deft
Beiträge: 819
Registriert: 06.12.2004 19:32:42
Wohnort: Berlin
Kontaktdaten:

#29

Beitrag von deft »

@ willie: Na hier (Der Thread startete in Richards Server-Hack)!
Gruß Jens
Bild * deft's setup * deft's page * liquid time *
Some people have told me they don't think a fat penguin really embodies the grace of Linux, which just tells me they have never seen a angry penguin charging at them in excess of 100mph. They'd be a lot more careful about what they say if they had. Linus Torvalds
willie

#30

Beitrag von willie »

Uuups.

Cheers Bernd

Aber das "oops" benutze Ich jetzt fuer mein davor abgegebens und korrigiertes Pampflet abzugeben, wenn genehm:

Vom Zug von PB nach London schnappe Ich durchschnittlich 300 WLANS auf, davon ca. 70 % zumindest mit WEP, Wahnsinn.

London CITY (e.g. London Bridge and Canary Wharf and !!!! Bank !!!! (HSBC - Barclays - Deutsche Bank...) ist fast alle 20 Meter ein "Hotspot" !

Link: http://tube.tfl.gov.uk/content/tubemap/default.asp


Wuerde behaupten, wer mit Laptop(oder aehnlichem) im Park vor der London Bridge hockt, vorausgesetzt richtiges Equipment (Anmerkung das Rathaus ist 10 m entfernt) schnappt ~viel auf und da machen uns die Affen im TV den "von #gruen# nach #yellow# , dann #green# und jetzt wieder #red# Alert - DIE VERARSCHEN UNS NAch Strich und Faden !! Wiki, Umgangssprache dafuer laut Wiki: WichseR (SCNR)

Zum Zug :

Bevor du nicht "High Barnet" passiert hast niemals im Zug auf Wifi anmelden ( http://www.gner.co.uk/GNER/wi-fi/ ) , sonst gehts wie mir: Eingebucht per Credit Card und danach raus aufs offene Feld mit Dem Zug und leider wars der falsche Wireless Access Point (AP) (Kings Cross sind ca. 25-30 >)

Wireless im Zug:

Jeder Wagon hat einen eigenen AP, "versteckt" (hinter der Verkleidung) alle befinden sich im selben Subnet (Sie sind "grosszuegig" class A 10.0.0.0 /8 fuer die Fachleute), du bekommst ein anderes Subnet wirst aber ueber den __EINEN__EINZIGEN__ Server (Im Zug) auf die AP's geroutet.

Sie verwenden in jedem Wagon D-LINK Ap's ) Smile))))))

Google ist Dein Freund.

Wenn der Server im gleichen LAN haengt, was er tut, Ist Alles machbar !!, sogar den ganzen Zug Wifi sniffen -IRRE - )

Im Schlimmsten Fall den Server kapern und aus mit WIFI :-o

PDA's und Phones per Bluetooth cracken :

Biitte schaltet Eure "Erkennbarkeit ab" !!!!

Selbiges wie oben, man glaubt es nicht :-(

Gruesse Willie :lol:
Antworten

Zurück zu „Klönschnack“