Niets is zo permanent als een tijdelijke oplossing.
Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.
Slim! Alles blokkeren behalve bepaalde nederlandse ranges. Deze kan handig zijn:remco_k schreef op maandag 24 oktober 2011 @ 17:05:
Het enige wat zou kunnen werken is het ding wel in de DMZ hangen, maar op IP basis in je router niemand toegang gegeven, behalve een lijst van IP adressen die je krijgt van potentiele HK hackers. Zo sluit je de hele wereld 100% uit, geef je alleen volledige toegang (door DMZ) tot HK-hackers, toch veilig, en geen last van bots die het ding verprutsen.
Probleem is alleen dat je router dat wel moet kunnen.
http://www.ipdeny.com/ipblocks/
Verder lijkt het me leuk om dit project te volgen en eventueel iets bij te dragen. Nu ben ik geen systeemhacker, maar vind het wel altijd leuk om met van die online hack challenges bezig te zijn.
Verwijderd
je router hoeft het niet aan te kunnen..remco_k schreef op maandag 24 oktober 2011 @ 17:05:
VM of niet, als die machine in de DMZ hangt dan is dit van toepassing:
[...]
Probleem is alleen dat je router dat wel moet kunnen.
je zou de pc ook zonder gateway kunnen configureren en dan dmv routes werken
route add 82.340.202.1 mask 255.255.255.255 iprouter
ik vraag me alleen af in hoeverre providers preventief de boel afsluiten..
[ Voor 8% gewijzigd door Verwijderd op 24-10-2011 19:26 ]
Wat betreft het valideren van je IP adres, ik zie daar niet echt een probleem.Biersteker schreef op maandag 24 oktober 2011 @ 17:01:
Morgen ga ik weer even verder, dan zal ik de pc neerzetten, maar ik zal moeten wachten op het groen licht van de mods. Ik zal de mods een remote login geven, voor verrificatie, maar beseft wel dat als er iets gebeurt dat niet door de bocht kan. (Via mijn tobehackedbox andere meuk over de zeik helpen) dat de stekker eruit gaat.
Ik mag toch aannemen dat de heren modjes een knopje hebben waarmee ze het IP adressen van jouw posts tevoorschijn kunnen toveren? Die zal dan overeen komen met het IP adres wat je wil gebruiken voor dit projectje.
Daar maak je toch een kleine denkfout. Ik kan jouw IP adres vrij gemakkelijk achterhalen als ik zou willen. DM me maar als je wil weten hoePS: Post me IP maar, je heb het toch zoiezo fout
Klik hier om mij een DM te sturen • 3245 WP op ZW
Somewhere in Texas there's a village missing its idiot.
CSS snippet om users te blokkeren: https://tweakers.net/instellingen/customcss/snippets/bekijk/2618/
Bierkameel schreef op maandag 24 oktober 2011 @ 19:37:
Ik heb je PC al gehacked, er staat nu een txt bestandje op je desktop "Bierkameelsitehpwn.txt"
39
Iets wat niet gepatched is (zoals Windows XP zonder service packs of andere updates) en een publiek IP-adres heeft (of in DMZ staat) waardoor een aantal poorten toegankelijk zijn is redelijk snel omgetoverd tot een client in een of ander botnet hoor.pingkiller schreef op maandag 24 oktober 2011 @ 19:32:
Is het niet zo dat de meeste (grote) hacks gebeuren op basis van social enginering? Daarnaast is iets hacken wat goed ingericht is nogal lastig tenzij je toegang hebt tot 0day exploits lijkt me.
[ Voor 38% gewijzigd door Petervanakelyen op 24-10-2011 19:39 ]
Somewhere in Texas there's a village missing its idiot.
Cheaten. Op het lokale netwerk is veel makkelijker dan door een NAT heen moeten. Gewoon het ding achter een NAT zetten, dan zie je wie er echt geskilled is.Widow schreef op maandag 24 oktober 2011 @ 18:04:
Of je maakt een DMZ en je hangt een VPN in je DMZ waarop wij kunnen inloggen. Voordeel is dat je geen gehannes hebt met je router (NAT, portforwarding etc.) en dat jij kan bepalen wanneer iemand erop kan.
"Some day, I hope to find the nuggets on a chicken."
Als je alleen een tweakersaccount hebt kan dat niet toch? Als je zijn site oid hebt kan het wel natuurlijk, maar anders niet lijkt me?DexterDee schreef op maandag 24 oktober 2011 @ 19:25:
[...]
Daar maak je toch een kleine denkfout. Ik kan jouw IP adres vrij gemakkelijk achterhalen als ik zou willen. DM me maar als je wil weten hoe
Silence is better than unmeaning words. ~Pythagoras
What part about goed ingericht didn't you understand?Petervanakelyen schreef op maandag 24 oktober 2011 @ 19:38:
[...]
Iets wat niet gepatched is (zoals Windows XP zonder service packs of andere updates) en een publiek IP-adres heeft (of in DMZ staat) waardoor een aantal poorten toegankelijk zijn is redelijk snel omgetoverd tot een client in een of ander botnet hoor.
CSS snippet om users te blokkeren: https://tweakers.net/instellingen/customcss/snippets/bekijk/2618/
Als het goed ingericht is moet je inderdaad door middel van social engineering en zerodays gaan werken.
De definitie van 'goed' is natuurlijk relatief.
Zoals het een goede Tweaker betaamt zou die altijd in optimale conditie moeten verkeren. Liefst geïnstalleerd op hardware die er zo onschuldig mogelijk uitziet, zoals dit netbookje bijvoorbeeldchromeeh schreef op maandag 24 oktober 2011 @ 19:40:
*stoft BackTrack install af*
[ Voor 56% gewijzigd door Petervanakelyen op 24-10-2011 19:53 ]
Somewhere in Texas there's a village missing its idiot.
En wel op die .jgp.exe's openen he
"Take the risk of thinking for yourself. Much more happiness, truth, beauty, and wisdom will come to you that way." -Christopher Hitchens | In memoriam? 🏁 ipv kruis!
Remote desktop aanzetten met administrator/admin, en lekker afwachten.Brons schreef op maandag 24 oktober 2011 @ 16:42:
Zal een verouderde versie van Windows in een DMZ niet binnen een paar minuten gekraakt worden door Chinese hackers/bots?
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Jawel, je hebt alleen GoT en een tweakersaccount nodig.pythagorasABC schreef op maandag 24 oktober 2011 @ 19:40:
Als je alleen een tweakersaccount hebt kan dat niet toch? Als je zijn site oid hebt kan het wel natuurlijk, maar anders niet lijkt me?
Klik hier om mij een DM te sturen • 3245 WP op ZW
Verwijderd
what the hell, pimp m`n laptop netbook?Petervanakelyen schreef op maandag 24 oktober 2011 @ 19:45:
Liefst geïnstalleerd op hardware die er zo onschuldig mogelijk uitziet, zoals dit netbookje bijvoorbeeld
Hoe doe je dat dan? Of bedoel je simpelweg een plaatje sturen via DM, en dan kijken wie dat plaatje geopend heeft?DexterDee schreef op maandag 24 oktober 2011 @ 19:54:
[...]
Jawel, je hebt alleen GoT en een tweakersaccount nodig.
Silence is better than unmeaning words. ~Pythagoras
^^ en dat klopt. Feitelijk is dat op elk forum oid behoorlijk eenvoudig. Je kan het niet eens hacken noemen. Maar dat deed je dan ook niet.DexterDee schreef op maandag 24 oktober 2011 @ 19:25:
[...]
Daar maak je toch een kleine denkfout. Ik kan jouw IP adres vrij gemakkelijk achterhalen als ik zou willen. DM me maar als je wil weten hoe
Dat van die VPN vind ik ook een erg goed idee. Daarmee sluit je ook de hele wereld buiten - behalve diegenen die in de VPN in zitten gelogd, die dan gewoon "DMZ toegang" hebben tot de HacKmeServeerster.
[ Voor 8% gewijzigd door remco_k op 24-10-2011 20:52 ]
Alles kan stuk.
Niets wat een apt-get update, apt-get upgrade & apt-get distupgrade niet kunnen verhelpenPetervanakelyen schreef op maandag 24 oktober 2011 @ 19:45:
[...]
Zoals het een goede Tweaker betaamt zou die altijd in optimale conditie moeten verkeren.
"Some day, I hope to find the nuggets on a chicken."
Verwijderd
TS kan natuurlijk op een publiek netwerk (werk, school, gestolen wifi, etc) zitten.DexterDee schreef op maandag 24 oktober 2011 @ 19:25:
[...]
Wat betreft het valideren van je IP adres, ik zie daar niet echt een probleem.
Ik mag toch aannemen dat de heren modjes een knopje hebben waarmee ze het IP adressen van jouw posts tevoorschijn kunnen toveren? Die zal dan overeen komen met het IP adres wat je wil gebruiken voor dit projectje.
Zonder DM te sturen, dat zou werken maar is een beetje een opzichtige manierpythagorasABC schreef op maandag 24 oktober 2011 @ 20:00:
Hoe doe je dat dan? Of bedoel je simpelweg een plaatje sturen via DM, en dan kijken wie dat plaatje geopend heeft?
Dat klopt, je zal in dat geval meerdere IP adressen achterhalen en dan weet je niet 100% zeker welke privé is en welke op een andere locatie. Maar als je afgaat op frequenties, tijdstippen en RIPE, dan denk ik dat je wel een verdomd goede 'educated guess' kunt maken.Brons schreef op maandag 24 oktober 2011 @ 20:07:
TS kan natuurlijk op een publiek netwerk (werk, school, gestolen wifi, etc) zitten.
Klik hier om mij een DM te sturen • 3245 WP op ZW
Verwijderd
Originally, a hacker was someone who makes furniture with an axe.
Misschien dat er op Technet nog een ISO staat
Somewhere in Texas there's a village missing its idiot.
Met Metasploit is het volgens mij niet meer dan 10 minuten voor een unpatched Windows XP gekraakt is
Somewhere in Texas there's a village missing its idiot.
ThisPetervanakelyen schreef op maandag 24 oktober 2011 @ 20:43:
Ik vind dat we het geleidelijk aan moeilijker moeten maken![]()
Met Metasploit is het volgens mij niet meer dan 10 minuten voor een unpatched Windows XP gekraakt is
Ja maar dat is bij lange na niet zo 'moeilijk' als een 'echte' pc hackenVerwijderd schreef op maandag 24 oktober 2011 @ 20:50:
Je hebt toch ook van die sites waar je je hack skills kunt testen?
[ Voor 31% gewijzigd door Bobmeister op 24-10-2011 20:50 ]
IP adressen achterhalen is echt niet zo moeilijk.
A Soldiers manual and a pair of boots.
Met ^^Verwijderd schreef op maandag 24 oktober 2011 @ 20:24:
Een zeer tof idee. Ik heb 0,0 hack-skills, maar ik ben best wel benieuwd hoe het allemaal in zijn werk gaat.
Ben altijd wel benieuwd geweest hoe anonymous enzo te werk gaan. Tegenwoordig worden er zo veel sites gehackt dat het wel makkelijk lijkt
NOSIG
[ Voor 4% gewijzigd door Petervanakelyen op 24-10-2011 21:14 ]
Somewhere in Texas there's a village missing its idiot.
Het punt is, dat iets al heel snel hacken wordt genoemd, terwijl het IMO niets met hacken te maken heeft._Christiaan_ schreef op maandag 24 oktober 2011 @ 21:12:
[...]
Ben altijd wel benieuwd geweest hoe anonymous enzo te werk gaan. Tegenwoordig worden er zo veel sites gehackt dat het wel makkelijk lijkt
Het goed gokken van een URL bijvoorbeeld: www.<domein>.nl/backup.zip
... en dan de zip dus doodnormaal downloaden en erachter komen dat er een complete database inzit met persoonlijke gegevens.
Dat is niet hacken, dat is geluk hebben en voorde hand liggende dingen gokken.
Alles kan stuk.
Voor mij persoonlijk is het toch hacken. Al is je wachtwoord Pr0d@dm1n, van tevoren weet je het niet. Voor de die-hard tweaker daarentegen is het wellicht makkelijker
[ Voor 9% gewijzigd door _Christiaan_ op 24-10-2011 22:26 ]
NOSIG
Verwijderd
Persoonlijk wil ik nooit tools gebruiken voordat ik zeker weet hoe die tool het doet en het zelf ook zou kunnen. Anders gebruik ik nooit tools. Maar ik vind het een dilemma, metasploit heeft namelijk aardig wat exploits+payloads voor windows XP erin zitten.
Dan kunnen boeven toch allemaal zien wat ik er op doe?
Sowieso ben ik niet bang voor afsluiten, ik moet morgen toch even bellen voor een paar zaken, zal tersluiks even vragen wat hun policy rond afsluiten is
[ Voor 22% gewijzigd door Petervanakelyen op 24-10-2011 22:58 ]
Somewhere in Texas there's a village missing its idiot.
Niet zo moeilijk om bv je avatar een PHP bestandje te laten zijn welke IP adressen logtpythagorasABC schreef op maandag 24 oktober 2011 @ 19:40:
[...]
Als je alleen een tweakersaccount hebt kan dat niet toch? Als je zijn site oid hebt kan het wel natuurlijk, maar anders niet lijkt me?
Maar zo'n pc is van heel andere orde. Ik hoop dat we wat interessante en leerzame tutorials zien
Helaas niet meer zo'n bevlogen Tweaker als voorheen...
Verwijderd
Ik heb BackTrack al eens gedownload maar nog nooit echt gebruikt. Ik had niet de juiste drivers voor mijn laptop en daar is het dan ook bij gebleven. Eens zien als ik hier wat van kan leren dan ...
Verwijderd
Metasploit is trouwens echt niet spectaculair. Het trapt alleen de voordeur in. Je laat dus heel veel sporen achter.
Misschien is het leuk om een competitie te maken wie het lastigste is terug te traceren?
Verwijderd
Kom maar op? Zelf fiksen sjaak, dat is onderdeel van het verhaalharmz schreef op maandag 24 oktober 2011 @ 23:48:
N-Map en Nessus staan aan, kom maar op met dat IP.
Er zitten echt heel leuke en educatieve dingen in BackTrack.Ik heb BackTrack al eens gedownload maar nog nooit echt gebruikt. Ik had niet de juiste drivers voor mijn laptop en daar is het dan ook bij gebleven. Eens zien als ik hier wat van kan leren dan ...
De competitie is overigens nog niet van start gegaan, het is in bespreking met een paar moderators momenteel. Het is natuurlijk niet de bedoeling dat er door middel van dit topic computervredebreuk wordt gepleegd op computers die daar niet voor zijn opgezet (en je kan nooit voorzichtig genoeg zijn).
Somewhere in Texas there's a village missing its idiot.
Bah dat oude s(t)uxnet, DuQu is the way to go!:+mace schreef op maandag 24 oktober 2011 @ 23:53:
Installeer even een Siemens PLC, ik wil mijn nieuwe versie van stuxnet even testen.
Ik.vind trouwens ook wel dat diegene die het moeilijkst terug te traceren is, wint. Iedereen kan met een beetje kennis en een programma ren computer hacken
Daarnaast moeten er ook wel duidelijke regels opgesteld worden wat wel en wat niet toegestaan is op de host-pc.
Mee eens... Bij xs4all is een port scan al verboden, ook al doe je het richting je eigen IP voor een pentest.Reloader schreef op maandag 24 oktober 2011 @ 22:37:
heb je dit ook ff gemeld bij je ISP? voor dat die er wat van gaan denken en je abbo even parkeren
Wat al eerder voorgesteld is, zou ik een VPN aanbieden, zodat iedereen in die tunnel naar hartelust kan hacken en gek doen, zonder dat de ISP moeilijk gaat doen. En het zorgt er gelijk voor dat alleen de genodigden toegang krijgen en de rest v/d wereld niet.
Overigens een heel leuk initiatief en ik ben ook erg benieuwd hoe de resultaten eruit komen te zien. Misschien kunnen de hacks worden opgenomen en als video gepost, zodat de rest ervan kan leren??
D3200 - 35/F1.8G, 60/F2, 70-300/F4-5.6
[ Voor 31% gewijzigd door Petervanakelyen op 25-10-2011 10:56 ]
Somewhere in Texas there's a village missing its idiot.
Hier kon uw advertentie staan
Dit is niet omdat we de TS niet vertrouwen, maar omdat er te veel risico is op misbruik van mensen die deze goedbedoelde actie gaan inzetten voor verkeerde doeleinden. Je kan dat niet voorkomen omdat je deze actie niet kan uitvoeren zonder te vermelden hoe je poogt binnen te komen in die PC en met welke middelen.
Ik laat dit topic wel open. De discussie over hoe een dergelijke "hackbare" omgeving op te zetten is zeker interessant. Het is dus de niet de bedoeling in dit topic gedetailleerd over hacktools of pogingen tot hacken gesproken wordt. Discussieren over de vulnerabilities van een OS is uiteraard wel toegestaan.
The ships hung in the sky in much the same way that bricks don’t.
Uiteraard op eigen netwerk dat mag duidelijk zijn.
Wellicht dat geïnteresseerde via een andere manier in contact kunnen komen?
Als iemand nog een servertje heeft staan kan er evt een trial van een forum software op gedraaid worden en leden die dat willen kunnen zich via DM aanmelden? om maar iets te noemen.
if (!coffee) {
Work = false; }
Ik begrijp dat tw.net niet verantwoordelijk wil/kan zijn maar wat 'biersteker' met zijn pc en zijn internet wil doen of laten doen is toch zijn eigen keuze?zeef schreef op dinsdag 25 oktober 2011 @ 14:57:
Nee, we willen niet dat Tweakers.net daarbij een rol speelt. De bedoelingen van jullie zijn goed maar iedere scriptkiddie kan ermaa aan de haal gaan. Niet doen dus.
if (!coffee) {
Work = false; }
[ Voor 83% gewijzigd door Standeman op 25-10-2011 15:24 ]
The ships hung in the sky in much the same way that bricks don’t.
Yep, en dat proberen ze ook niet tegen te houden, want dat kan niet.naaitsab schreef op dinsdag 25 oktober 2011 @ 15:05:
[...]
maar wat 'biersteker' met zijn pc en zijn internet wil doen of laten doen is toch zijn eigen keuze?
Enige wat hier nu niet mag, is de contest opzetten, bijhouden en IP gegevens uitwisselen.
T.net wil gewoon dat platform niet zijn. En dat is een prima standpunt.
Nergens wordt de TS gesommeerd om geen omgeving op te zetten.
[ Voor 8% gewijzigd door remco_k op 25-10-2011 15:38 ]
Alles kan stuk.
Originally, a hacker was someone who makes furniture with an axe.
Maar dat iedere script kiddie er mee aan de gang kan gaan is dus toch de meeste belangrijke reden waarom de gewone tweaker dit ook moet leren ? Dan kan hij zich beschermen als hij weet hoe de tools werken en wat de zwakke plekke van de tools zijn!
De enige manier om te weten dat je netwerk veilig is, is toch door te proberen het te hacken!
Als je door een initiatief mensen leert om te hacken (eventueel met tools) dan zorg je er alléén maar voor dat op langere termijn slechte beveiliging gestraft word. En dat is alleen maar positief, beter beveiliging uit noodzaak maakt het veiliger voor iedereen.
Dit zou gewoon terug in de HK gezet moeten worden en een hack wedstrijd zou heel leuk zijn en heel veel Tweakers heel veel kunnen leren over beveiliging ook elkaar dingen leren.
Na een evaluatie kan dan gekeken worden of het eventueel op het open deel van het forum gezet kan worden.
Daarbij als je de script kiddies bezig houdt met het hacken van onschuldig target dan zijn ze in ieder geval NIET bezig met echte kloterij uit te halen.
Volgens mij lukt het 99% van de scriptkiddies niet om een textbestand van een desktop te halen met windows Xp SP3. Zelfs zonder virusscanner of firewall of router.
Zelfs als die PC gewoon standaard geïnstalleerd is en rechtstreeks aan het internet gehangen is.
Zolang er geen domme gebruiker achter de computer zit die die kiddies helpt om binnen te komen is het bijna onmogelijk om binnen te komen.
Je moet dan een exploit vinden waar door je gewoon door pakketjes te sturen remote control kunt krijgen of de HD kun uitlezen. Met XP SP3 lijkt me dat een hele moeilijke klus.
Met het gebruik van standaard tools kom je er niet.
Het spreken over hacktools, pogingen, dat is toch niet strafbaar in Nederland ?
[ Voor 34% gewijzigd door Kain_niaK op 25-10-2011 17:50 ]
en daar heb ik mijn beroep van gemaakt
Originally, a hacker was someone who makes furniture with an axe.
Ik snap het probleem van Tweakers ook niet echt. Je zorgt er uiteraard voor dat je de box elke n uur opnieuw imaged en firewalled alles, behalve wat rules die nodig zijn voor de challenge. Dan valt er weinig te misbruiken...
Als je systeem gekraakt kan worden door jan met de pet en wat tools dan is je systeem gewoon niet beveiligd.
Maak mensen nu maar eens bewust dat ze zich actief moeten beveiligen om de kans voor gehackt te worden kleiner te maken.
Zo een wedstrijd en alles wat er bij komt kan iets heel positiefs zijn als tweakers het aandurft.
Desnoods maken Tweakers.net er een wedstrijd van en plaats het op de frontpage.
Dan kan Tweakers.net alles regelen zodat het veilig is en kunnen wij aan de slag.
En we bespreken met elkaar op het forum wat we aan het doen zijn.
Een open hack wedstrijd waar het doel is om met elkaar te spreken over hacken en over script kiddie tools.
Dat kan hele nuttige informatie opleveren voor de mensen die zich daar tegen willen beveiligen.
En wie weet leert jan met de pet nog wel een heleboel nuttige dingen en gaat zijn interesse opeens veel verder dan wat kloten met tools en begint hij zelfs wat te programmeren, ergo: a hacker is born.
en daar heb ik mijn beroep van gemaakt
Wat aan lariekoekKain_niaK schreef op dinsdag 25 oktober 2011 @ 17:39:
Je moet dan een exploit vinden waar door je gewoon door pakketjes te sturen remote control kunt krijgen of de HD kun uitlezen. Met XP SP3 lijkt me dat een hele moeilijke klus.
Met het gebruik van standaard tools kom je er niet.
Hang die machine maar aan het internet. In denk dat je in ongeveer 20 minuten je les geleerd hebt.
En met een beetje geluk zit je bij een provider die na een paar dagen je verbinding afsluit omdat je spam aan het versturen bent.
Of anders staat de politie wel bij je aan de deur omdat je medeplichtig bent aan een 1 of ander misdrijf.
Wanneer je voor de rechtbank staat kan je nalatigheid niet ontkennen.
Maargoed, laat ik ook eens iets positiefs schrijven....
Zet een darknet op, zet daar je verder niet met het internet verbonden hackme machine op.
Vervolgens geef je iedereen die een poging wil wagen toegang tot het darknet.
Als je hulp nodig hebt stuur je maar een DM ofzo
Dit soort dingen moet je niet opzetten als je niet weet waar je mee bezig bent.
@cortex
Klopt heb ik zelf ook aan zitten denken. Ik zou graag me isp te vriend willen houden, via een vpn zou kunnen, maar dat haalt toch een beetje de challange eruit. Hoewel dat hetzelfde is als via wifi in mijn netwerk komen. Dus die stap is nog te doen. Hoe het nu verder moet, weet ik echt even niet. Ik ga er even over denken, misschien dat ik nog een leuke oplossing weet, maar zolang de mods er tegen zijn, kan ik niet veel doen.
(LoL over de Kain vs Cain and Able opmerking
[ Voor 41% gewijzigd door Biersteker op 25-10-2011 19:33 ]
Originally, a hacker was someone who makes furniture with an axe.
Verwijderd
Spijtige zaak ...
In een minuut of 10 staat er nieuwe image op en met het aantal rules in pfsense is het een prima controleerbare omgeving
Somewhere in Texas there's a village missing its idiot.
@peter, ik maak je even mede-TS!
Gefeliciteerd trouwens!
[ Voor 8% gewijzigd door Biersteker op 25-10-2011 19:41 ]
Originally, a hacker was someone who makes furniture with an axe.
Maar hoe we dat gaan oplossen met de mods, word het grootste probleem. De mods, geven hier gewoonweg geen groen licht voor, hoewel er toch ziek veel animo voor is.(100+ posts in een dag) Het standpunt van tweakers.net is natuurlijk zeer goed te begrijpen, maar het brengt wel weer de vraag met zich mee; Hoe kunnen we hier een goede, veilige oplossing voor zoeken. Dat zowel het standpunt van Tweakers.net word gehonoreerd, maar toch het mogelijk is.
De enige oplossing die ik kan bedenken was een VMware ISO maken, en die dan pakken. Hoewel we dan helaas niet goed het netwerkverkeer kunnen zien. Ik neem aan dat de mods, geen probleem zullen hebben met het verspreiden van een exploitable XP VMware iso, met natuurlijk het .txt bestandje op de desktop. Verder zie ik nog geen alternatief. (Mods, zou dit OK zijn voor jullie?)
Originally, a hacker was someone who makes furniture with an axe.
Verwijderd
Staan het helemaal los van GOT en toch een leercurve voor de mensen die dat leuk vinden.
if (!coffee) {
Work = false; }
Het punt is dat tweakers.net zich niet wil/kan/mag verbinden met een topic, wat puur gericht is op hacken/pentesten. Hoewel ik dit standpunt niet deel, kan ik er zeker inkomen! Het gaat tweakers.net ook niet puur om het feit dat er IP's gepost worden, die eventueel misbruikt kunnen worden. Dit punt vind ik zeer begrijpelijk, mocht er toch iets gebeuren dat niet door de beugel kan, dan zouden zowel tweakers.net als ik verantwoordlijk kunnen worden gehouden. Dit kan natuurlijk niet de bedoeling zijn, het idee was een challange, maar misbruik voorkom je niet.
Het grootste punt van de mods, voorzover ik door heb gekregen, is dat dit topic niet uitgroeit tot een: "Hack Windows XP/Vista/7/ Ubuntu/ iOS topic". Dat punt kan ik op zich wel begrijpen, maar ik deel het niet. Ik ben persoonlijk van mening dat pentesten een belangrijk onderdeel is van PC-beveiliging. Ook de beschikbare kennis is zeer goed verkrijgbaar op internet. Dus helaas, hoeveel animo er ook is, wat mij betreft kan het niet doorgaan op tweakers.net.
Voor de duidelijkheid; Ik neem de mods absoluut niets kwalijk, maar deel hun standpunt niet volledig. Ik vind toch dat ik de mods moet bedanken voor hun objectieve blik, en heldere communicatie. Hoewel ik natuurlijk graag had gezien, dat dit mogelijk was met hun goedkeuring. Dit is helaas (nog
Persoonlijke mening, til er aan hoeveel je wilt:
Hoewel ik het verbieden van kennis verspreiden over pentesten eigenlijk absurd vind. toch begrijp ik dat tweakers.net zich niet comfortabel voelt als platform over dit onderwerp.
Originally, a hacker was someone who makes furniture with an axe.
Ten eerste, ik ben geen programmeur laat staan een hacker. (het enige wat ik kan programmeren zijn een aantal VST instrumenten waar ik ervaring mee heb)coretx schreef op dinsdag 25 oktober 2011 @ 18:35:
[...]
Wat aan lariekoekNo offense, maar je zou van iemand met jou signature toch wel posts van een ander niveau verwachten.
Hang die machine maar aan het internet. In denk dat je in ongeveer 20 minuten je les geleerd hebt.
En met een beetje geluk zit je bij een provider die na een paar dagen je verbinding afsluit omdat je spam aan het versturen bent.
Of anders staat de politie wel bij je aan de deur omdat je medeplichtig bent aan een 1 of ander misdrijf.
Wanneer je voor de rechtbank staat kan je nalatigheid niet ontkennen.
Een "helo world" programma schrijven lukt echter nog wel.
knip
Maar jou statement klopt ook helemaal niet.
Als ik een nieuwe computer installeer met SP 3 geslipstreamd.
Ik start op en ik verander de naam van de admin account en geeft het een degelijk password.
Voor de rest zie ik dat alle andere accounts uitgeschakeld zijn.
Ik installeer de resteerende updates na SP3 niet.
Ik draai geen enkele andere service dan de standaard services van microsoft.
En dan sluit ik de computer met een rechtstreekse verbinding aan op internet.
De PC krijgt een publiek IP adres van een nederlandse ISP.
Dan beweer jij dat BINNEN de 20 minuten de PC gevonden is door botnets die random ip adressen scannen.
En binnen de 20 minuten volledig geinfecteerd is ?
Dat lijkt me heel heel sterk maar ik laat het aan een echte hacker of beveiliger over om daar uitspraak over te doen.
[ Voor 37% gewijzigd door iisschots op 25-10-2011 22:06 ]
en daar heb ik mijn beroep van gemaakt
Daar geloof ik ook weinig van, als je kijkt hoeveel ipv4 adressen er zijn in de wereld, schat ik de kans dat jij net binnen die 10 minuten wordt gehacked erg klein.Kain_niaK schreef op dinsdag 25 oktober 2011 @ 21:15:
Dan beweer jij dat BINNEN de 20 minuten de PC gevonden is door botnets die random ip adressen scannen.
En binnen de 20 minuten volledig geinfecteerd is ?
Dat lijkt me heel heel sterk maar ik laat het aan een echte hacker of beveiliger over om daar uitspraak over te doen.
if (!coffee) {
Work = false; }
Edit: Excuus, ik reageerde even op de laatste post van pagina 1...
[ Voor 12% gewijzigd door Eijkb op 25-10-2011 21:33 ]
.
Te vergelijken met een geprogrammeerde robot die langs alle huizen gaat om even te voelen aan de klink of de deur niet zomaar openzwaait.Eijkb schreef op dinsdag 25 oktober 2011 @ 21:27:
@_Christiaan_ Ik werk bij een webhost. 99,999% van de "aanvallen" die wij te verwerken krijgen zijn standaard hacks via gratis te downloaden scripts. Daar hoeft de "hacker" van dienst geen kennis voor te hebben. Die noemen we dan ook scriptkiddies.
en daar heb ik mijn beroep van gemaakt
Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!
Dat is onderdeel van de discussie in mijn ogen. Als je een hackbare omgeving wilt opzetten, moet je ook mogelijke manieren bespreken hoe deze omgeving gehackt zou kunnen worden. De vraag "Hoe zet je een hackbare omgeving op?" is namelijk vrij gemakkelijk te beantwoorden. Installeer een OS op een pc, verstuur het IP aan de "hackers", en de rest wijst zich van zelf. Ik ben van mening dat het dan ook belangrijk is om in een topic als dit te bespreken hoe zo'n omgeving dan gehackt zou kunnen worden. Anders kun je je er natuurlijk nooit tegen beveiligen.iisschots schreef op dinsdag 25 oktober 2011 @ 22:05:
[modbreak]Ik denk dat het duidelijk genoeg is gemaakt dat we hier alleen willen spreken over het opzetten van een hackbare omgeving. NIET over hoe je het kan hacken. Doe dat dan ook niet!![/]
Daarentegen ben ik er natuurlijk fel op tegen dat hier hele hack-tutorials en dergelijke verschijnen. Maar ik snap eigenlijk niet waar deze modbreak nodig voor was? Of ik heb het helemaal verkeerd begrepen
Want ik snap hem ook niet.
[ Voor 15% gewijzigd door Kain_niaK op 25-10-2011 23:53 ]
en daar heb ik mijn beroep van gemaakt
Wel kun je een voorbeeld nemen aan SmashTheStack, Net-Force of Certified Secure - genoeg 'hackbare' challenges waarvoor je wel dient na te denken. Het bespreken van het 'hacken' van dat soort challenges of iets als SQL injection/XSS/stack smashing in 't algemeen lijkt me ook geen probleem? Vertellen hoe je de database van Cheaptickets leegrooft lijkt me daarentegen niet de bedoeling
[ Voor 17% gewijzigd door Thralas op 26-10-2011 00:20 ]
Sure je kan het zelf opzetten, maar als je dat niet (goed) kan bestaan er meerdere livecd's om je skills te testen:
Damn Vulnerable Web App (DVWA)
Damn Vulnerable Linux (DVL)
de-ice
Holynix
kioptrix
metasploitable
NETinVM
PwNoS
Mocht je er zelf niet uitkomen en meer van willen leren kan je altijd kijken naar http://g0tmi1k.blogspot.c...vulnerable-by-design.html
waarin veel sites en uitleg staan, maar het belangrijkste is dat jij er iets van moet leren
---
De kans is groot, wat het groter maakt is ongebruikte (windows) services toegankelijk maken vanaf het internet zoals filesharing en stuff (denk aan MS08-067) maar jou situatie is niet reëel omdat jij het patched voordat je het aan het internet hangt. En tegenwoordig gaat het meer om driveby downloads en browserexploits om iets op een systeem gedaan te krijgen (naast adobe en java).Kain_niaK schreef op dinsdag 25 oktober 2011 @ 21:15:
[...]
Dan beweer jij dat BINNEN de 20 minuten de PC gevonden is door botnets die random ip adressen scannen.
En binnen de 20 minuten volledig geinfecteerd is ?
Dat lijkt me heel heel sterk maar ik laat het aan een echte hacker of beveiliger over om daar uitspraak over te doen.
[ Voor 30% gewijzigd door LuckY op 26-10-2011 19:02 ]
of zeg ik nu iets vreemds ?
Proxx wijzigde deze reactie 31-07-2015 13:37 (1337%)
Zou het niet leuker zijn als je heel het topic leest?Proxx schreef op woensdag 26 oktober 2011 @ 21:50:
zou het niet leuker zijn om een hack deadline in te stellen. en dat iedereen die binnen gekomen is juist zijn username ofzo in het document achterlaat zodat je aan het eind van de deadline meerdere winnaars hebt.
of zeg ik nu iets vreemds ?
Dat hoeft niet. Het gebeurd zelfs sneller dan binnen 20 minuten.Kain_niaK schreef op dinsdag 25 oktober 2011 @ 21:15:
[...]
Dan beweer jij dat BINNEN de 20 minuten de PC gevonden is door botnets die random ip adressen scannen.
En binnen de 20 minuten volledig geinfecteerd is ?
Dat lijkt me heel heel sterk maar ik laat het aan een echte hacker of beveiliger over om daar uitspraak over te doen.
Jaren geleden deed ik eens een herinstallatie van Win98, die aan zo'n USB ADSL modem hing. Dus de enige firewall, was de firewall die je in Win98 installeerd. En dat kan pas, als Win98 draait.
Binnen 5 minuten na de setup, nog voordat ik een firewall had geinstalleerd, was het systeem alweer om zeep geholpen. Dat had ik natuurlijk offline moeten halen voordat ik opnieuw ging installeren...
Alles kan stuk.
Somewhere in Texas there's a village missing its idiot.
Straffe praatjes.remco_k schreef op woensdag 26 oktober 2011 @ 22:45:
[...]
Dat hoeft niet. Het gebeurd zelfs sneller dan binnen 20 minuten.
Jaren geleden deed ik eens een herinstallatie van Win98, die aan zo'n USB ADSL modem hing. Dus de enige firewall, was de firewall die je in Win98 installeerd. En dat kan pas, als Win98 draait.
Binnen 5 minuten na de setup, nog voordat ik een firewall had geinstalleerd, was het systeem alweer om zeep geholpen. Dat had ik natuurlijk offline moeten halen voordat ik opnieuw ging installeren...
Bewijs het maar eens door het in de praktijk te doen.
en daar heb ik mijn beroep van gemaakt
Dude, wat is jouw probleem dan?Kain_niaK schreef op woensdag 26 oktober 2011 @ 22:50:
[...]
Straffe praatjes.
Bewijs het maar eens door het in de praktijk te doen.
Wat is er mis met een aannemelijk verhaal gewoon aan te nemen als waarheid in beginsel?
Of dat vandaag de dag met Win98 nog steeds zo hard gaat, ik heb geen idee. Bots zullen ook doorschuiven naar nieuwere doelen omdat het aantal Win98 gebruikers nihil aan het worden is. Dus ja, hoe valt dat dan nog te bewijzen?
... Door gewoon een WinXp bak neer te zetten natuurlijk. Firewall wel uit doen en in de DMZ zetten, geen updates draaien, dan heb je een aardig vergelijkbare situatie. En dat mag jij gaan proberen. Ik zie het resultaat wel tegemoet.
Ik weet niet of je zelf een server beheerd op het internet of een computer thuis in de DMZ hebt hangen. Moet je de logs eens goed in de gaten houden. Staan hier diverse servers te draaien en als ik zeg dat er meer dan 40x per dag (en dan tikt Fail2Ban nog een heleboel weg ook) een poging wordt gedaan door de één of ander, is dat echt niet overdreven (en dan hebben we het nog niet over de pogingen die -niet- in de logs terecht komen). Die 40 is dus een understatement. Bij een totaal niet beveiligde machine betekend dat statistisch gezien gewoon dat hij in no-time geinfecteerd kan zijn met het één of ander.
Dus ja, ik denk dat als je WinXP zo blootstelt aan internet, zonder enige beveiliging dat ook vandaag de dag (of juist vandaag de dag) hij nog sneller dan die 20 minuten geinfecteerd wordt.
[ Voor 3% gewijzigd door remco_k op 27-10-2011 09:21 ]
Alles kan stuk.
Als je ongepatchte pc rechtstreeks op het blote internet zit met een publiek IP adres ben je inderdaad heel snel de pineut. Ik zit zelf ook wel eens met wireshark mee te kijken op de koppeling ISP modem - router.
Maar een heel groot deel van de consumenten internet installaties werkt met een rfc1918 adres (192.168.x.x) en dan heb je al veel minder te vrezen.
Zo bedoelde ik het niet, ik had het nog altijd over mijn voorbeeld.remco_k schreef op donderdag 27 oktober 2011 @ 09:19:
[...]
Dude, wat is jouw probleem dan?![]()
Wat is er mis met een aannemelijk verhaal gewoon aan te nemen als waarheid in beginsel?
Of dat vandaag de dag met Win98 nog steeds zo hard gaat, ik heb geen idee. Bots zullen ook doorschuiven naar nieuwere doelen omdat het aantal Win98 gebruikers nihil aan het worden is. Dus ja, hoe valt dat dan nog te bewijzen?
... Door gewoon een WinXp bak neer te zetten natuurlijk. Firewall wel uit doen en in de DMZ zetten, geen updates draaien, dan heb je een aardig vergelijkbare situatie. En dat mag jij gaan proberen. Ik zie het resultaat wel tegemoet.
Ik weet niet of je zelf een server beheerd op het internet of een computer thuis in de DMZ hebt hangen. Moet je de logs eens goed in de gaten houden. Staan hier diverse servers te draaien en als ik zeg dat er meer dan 40x per dag (en dan tikt Fail2Ban nog een heleboel weg ook) een poging wordt gedaan door de één of ander, is dat echt niet overdreven (en dan hebben we het nog niet over de pogingen die -niet- in de logs terecht komen). Die 40 is dus een understatement. Bij een totaal niet beveiligde machine betekend dat statistisch gezien gewoon dat hij in no-time geinfecteerd kan zijn met het één of ander.
Dus ja, ik denk dat als je WinXP zo blootstelt aan internet, zonder enige beveiliging dat ook vandaag de dag (of juist vandaag de dag) hij nog sneller dan die 20 minuten geinfecteerd wordt.
Ik heb een beetje grof gereageerd, sorry.
Een ongepatchte Win XP zonder firewall en misschien zelfs zonder admin pw is natuurlijk redelijk lek.
En win98 helemaal.
Maar toch, als er GEEN gebruiker achter dat ding zit en er draaien alleen maar standaard services om dan is het vrij lastig omdat systeem op het internet te ontdekken door puur toeval.
Dan hangt het vooral af van de ISP en welke filtering de ISP op zijn netwerk doet.
Bijvoorbeeld mijn ISP telenet blokkeer alle inkomende poorten onder de 1024 behalve een aantal standaard poorten.
Dat maakt het natuurlijk lastiger voor een buitenlands (of binnenlands) botnet om door random IP scans achter een slachtoffer te komen.
Daarna moet ik er ook poortscans uitgevoerd worden en ontdekt worden welk OS er op dat systeem draait.
Tenzij er een heleboel standaard exploits getest worden.
Maar goed, het kan. Alleen denk ik echt niet dat het in het echt zo snel gaat.
Het zal vooral afhangen van de provider.
Maar waar ik het over had was een installatie van Win XP met SP3. Die is al een stuk veiliger.
En ook met alleen een gewijzigde admin account met een goed pw als enige actieve account. Dan word het nog lastiger voor standaard exploits. En de firewall staat natuurlijk gewoon aan.
Geen user, en geen andere services dan de standaard services.
Opnieuw hetzelfde als het bovenstaande. Het hangt van de provider af.
Ik wil wel eens een laptop onder die voorwaarden aan mijn Telenet verbinding hangen voor 24 uur.
Ik maak een wireshark dump van 24 uur lang.
En daarna doe ik een groot aantal virusscans en malware scans en rootkits scans en zo.
Hou er dus rekening mee dat mijn provider een hoop inkomende poorten blokkeert. Ook boven de 1024 worden soms poorten geblokkeerd als die vaak door virussen en andere troep worden gebruikt.
Het zou mij verbazen als er na 24 uur ook maar één virus of rootkit op andere troep op staat.
Voornamelijk omdat er geen domme user bezig geweest is met zich zelf op internet kenbaar maken als slachtoffer.
en daar heb ik mijn beroep van gemaakt
Ik weet nou niet of mijn definitie van DMZ of die van jouw niet klopt.joopv schreef op donderdag 27 oktober 2011 @ 09:49:
Zolang je achter een NAT router zit (en een systeem in de DMZ zit dat) zonder portforwards en je zelf niet onverantwoordelijk gaat zitten internetten is er weinig of niks aan de hand.
Maar als ik aan een DMZ denk, en ik zet 1 pc in een DMZ (in de meeste consumenten routers is dat dan de "default server" oid) dan hangt hij voor al het ingaande en uitgaande verkeer open en bloot aan internet. NAT heeft er dan niet meer mee te maken.
Hoe dan ook, zo bedoelde ik het met de PC in de DMZ zetten als default server.Als je ongepatchte pc rechtstreeks op het blote internet zit met een publiek IP adres ben je inderdaad heel snel de pineut.
Op zich zijn we het dus eens met elkaar. Alleen we hebben last van definitie verschillen en wellicht een niet al de complete uitleg van mijn kant.
Alles kan stuk.