Ergebnis 1 bis 15 von 33

Thema: (FTP) Richtig Scannen und Cracken - Str0s TuT

Hybrid-Darstellung

  1. #1
    Junior Avatar von avarage
    Registriert
    Jul 2015
    Beiträge
    23
    Gefällt mir!
    4
    Du gefällst: 10
    Gaengigste Methode fuer Anfaenger ist wohl immernoch phpmyadmin scannen und dann hoffen, dass dieser sploitbar ist. Dafuer mal nach pmascan.exe suche.
    Ansonsten ist auch mssql nicht tot, suche doch mal nach xray (gui scanner) oder scan100/500/1000 (zahl gibt die threads an).
    Effektiv laeuft es immer nach dem selben Schema ab, du schaust ob es ein remote code exploit gibt, dass du irgendwie ausfuehren kannst. Scannst die Ranges ab nach dem Port auf dem der sploitbare Service laeuft und laedst dann dort deine Files hoch (ftpd + rootkit) und sicherst im nachhinein die Maschine ab, um eventuelle Rehacks zu vermeiden.

    Die Seiten die ich noch von frueher kenne, sind alle down.

  2. Diesen Mitgliedern gefällt dieser Beitrag:


  3. #2
    Anfänger
    THEMENSTARTER

    Avatar von R@zz@R-LightS
    Registriert
    Mar 2015
    Beiträge
    12
    Gefällt mir!
    9
    Du gefällst: 0
    Ich komme leider immer noch nicht weiter, deswegen Push ich das ganze mal.

    Hat den keiner ein wirklich gutes TuT ?, am besten mit Bildern und leicht erklärt System ist egal
    hab mir auf meinem Lappi Linux Installiert !

  4. #3
    Senior
    Registriert
    Apr 2015
    Beiträge
    240
    Gefällt mir!
    137
    Du gefällst: 205
    In dem Bereich sind bebilderte TuTs nicht gern gesehen. Wer es kann braucht keins zu schreiben und wer es nicht kann muss halt das Wissen erarbeiten. Die Scene ist da nicht so offen...

    Wenn du nach einem SceneFTP Zugang fragst und den Siteadmin anschließend danach, wie du dein FlashFXP einrichtest und einen EntryBNC nutzt fliegst du mit Lichtgeschwindigkeit vom FTP.

  5. #4
    Junior Avatar von avarage
    Registriert
    Jul 2015
    Beiträge
    23
    Gefällt mir!
    4
    Du gefällst: 10
    Sogar Google spuckt mit dem Begriff "Stros hacken", zumindest fuer den Anfang brauchbare Tutorials aus. Ich verlinke mal nicht, aber es scheint nicht so, als haettest du wirklich Lust dich mit der Marterie ausseinanderzusetzen, etwas lesen gehoert schon dazu.

  6. Diesen Mitgliedern gefällt dieser Beitrag:


  7. #5
    Junior Avatar von Raynor
    Registriert
    Apr 2015
    Beiträge
    28
    Gefällt mir!
    17
    Du gefällst: 30
    Hat den keiner ein wirklich gutes TuT ?, am besten mit Bildern und leicht erklärt System ist egal
    hab mir auf meinem Lappi Linux Installiert !
    Wie willst du etwas hacken, wenn du nicht weißt wie die Materie funktioniert?
    Weißt du, welche Standardports Protokolle wie FTP, SSH und HTTP verwenden?

    Ein freundschaftlicher Tipp von mir!
    Lerne wie es funktioniert. Du musst verstehen, was du eigentlich machst.
    Wie funktioniert TCP/IP, wie funktioniert FTP und wieso verwendet man dieses s*eiß Protokoll nicht auf seinem Server.

    Wie installiert und verwaltet man einen Server richtig. Was kann man dabei falsch machen.
    Wenn du weißt wie es funktioniert, weißt du auch wo die Schwachstellen sein können.

    Lies ein paar Tutorials über Linux und spiele ein wenig mit Wireshark herum. Dann hast du auch die Antwort auf deine Frage.


    lg
    Geändert von Raynor (04.08.2015 um 01:05 Uhr)

  8. #6
    Anfänger
    THEMENSTARTER

    Avatar von R@zz@R-LightS
    Registriert
    Mar 2015
    Beiträge
    12
    Gefällt mir!
    9
    Du gefällst: 0
    Das ein oder andere hab ich ja schon verstanden,und bin auch nicht auf dem Kopf gefallen, hab mich halt Jahre lang für was anderes interessiert.


    Is nix besonderes aber das TuT ist von mir und wird noch erweitert,so in der Art wäre das schön.

    --> https://mlcboard.com/forum/showthrea...wps-%29-AIO-RL

    Ich hoffe das mit der Verlinkung is ok.

    Ach und das klar hab ich das ganze schon Gegooglet ist aber schlecht erklärt und zum teil nicht mehr aktuell.

  9. #7
    Junior Avatar von avarage
    Registriert
    Jul 2015
    Beiträge
    23
    Gefällt mir!
    4
    Du gefällst: 10
    Es ist halt leichter auf konkrete Fragen auch Antworten zu bekommen.
    Ich hab in all den Jahren nie bebilderte Anleitungen zum hacken gesehen. Wozu auch?
    Ich denke, beim hacken geht es auch weniger darum, irgendwelche buttons richtig anzuklicken, als um dass man verstanden hat, was man tut und warum etwas funktioniert.
    Und dazu wurden hier schon Tipps und Anregungen gegeben

  10. Diesen Mitgliedern gefällt dieser Beitrag:


  11. #8
    Junior Avatar von Raynor
    Registriert
    Apr 2015
    Beiträge
    28
    Gefällt mir!
    17
    Du gefällst: 30
    Zitat Zitat von R@zz@R-LightS Beitrag anzeigen
    Das ein oder andere hab ich ja schon verstanden,und bin auch nicht auf dem Kopf gefallen, hab mich halt Jahre lang für was anderes interessiert.


    Is nix besonderes aber das TuT ist von mir und wird noch erweitert,so in der Art wäre das schön.

    --> https://mlcboard.com/forum/showthrea...wps-%29-AIO-RL

    Ich hoffe das mit der Verlinkung is ok.

    Ach und das klar hab ich das ganze schon Gegooglet ist aber schlecht erklärt und zum teil nicht mehr aktuell.
    Dann sehe ich nicht, wo das Problem ist. Bitte stelle deine Frage etwas genauer.
    Was daran verstehst du nicht und was willst du genau wissen?

    IP-Ranges scannen, Dictionary-Attacks versuchen und öffentliche Exploits probieren ist ja jetzt nicht wirklich schwer.

    Entweder du schreibst einen eigenen Scanner, der genau das macht was du willst, oder du verwendest einen öffentlichen.
    Die gibt es wie Sand am Meer. Ob dieser jetzt nur Ports scannt oder auch Angriffe
    probiert, hängt vom Scanner ab.

    Die Ports welche du scannst sind halt die üblichen wie 21, 22, 80, 115 und 443.

    Bei jeden Dienst, wo du dich einloggen kannst verwendest du eine Wordlist mit sagen wir mal, 100 Passwörtern. Bei Webservern kannst du ja den Shellshock Exploit versuchen.

    Zitat Zitat von Avarage
    Ich denke, beim hacken geht es auch weniger darum, irgendwelche buttons richtig anzuklicken, als um dass man verstanden hat, was man tut und warum etwas funktioniert.
    Amen!
    Es spricht nichts dagegen, fertige Programme zu verwenden.
    Meistens ist es sogar die bessere Wahl, aber jeder sollte
    wissen, wie die Programme funktionen, welche man verwendet.


    lg

Ähnliche Themen

  1. nicht sichtbaren Link auf Homepage scannen/finden ?
    Von Batista im Forum Mainstream Talk & OffTopic
    Antworten: 8
    Letzter Beitrag: 16.07.2020, 12:54
  2. Firefox - richtig einstellen!
    Von Scotty im Forum Gefällt mir!
    Antworten: 8
    Letzter Beitrag: 03.09.2017, 06:23
  3. (PHP) - RegEx Hilfe Twig Templates nach Sprach Strings scannen
    Von darkness im Forum Entwicklung / Programmierung
    Antworten: 7
    Letzter Beitrag: 09.06.2015, 06:30

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org