Toon posts:

webserver hacken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb twee pc's aan elkaar, en op de een win2kserver geïnstalleerd en op de ander win2kprofessional.

Nu wil ik die server als webserver inrichten met ASP en JRUN enzo, en dan gaan beveiligen. Hiervoor heb ik wat informatie van www.microsoft.com gehaald. Maar ik wil graag kijken of het werkt, en daarom moet ik natuurlijk die server proberen te hacken.

Probleem: Ik kan helemaal niet hacken! En ik weet ook niet waar ik moet beginnen...

Heeft iemand tips?

  • SlaSauS
  • Registratie: Juli 2000
  • Laatst online: 12-01 22:16
vragen om hacken is vragen om kennis, kennis over computers netwerken en alles wat er omheen hangt..

  • The Source
  • Registratie: April 2000
  • Laatst online: 23:29
Zoek op GoT eens naar NSA docs...


Hier dus: [topic=183199/1/60]

Verwijderd

Topicstarter
Op woensdag 19 september 2001 10:08 schreef SlaSauS het volgende:
vragen om hacken is vragen om kennis, kennis over computers netwerken en alles wat er omheen hangt..
Oh ja, maar ik bedoel gewoon een maniertje waarop je op een win2k webserver kan komen als die volledig niet-beveiligd is....

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
ga eens hier naar toe, en doe de "probe my ports" en "test my shields" testen.

Dan zie je in ieder geval of het begin in orde is....

edit:

Je kunt hem vinden via de Shields Up banner.....

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op woensdag 19 september 2001 10:33 schreef casper21 het volgende:
Oh ja, maar ik bedoel gewoon een maniertje waarop je op een win2k webserver kan komen als die volledig niet-beveiligd is....
Probeer alles wat code red / nimda proberen uit zou ik zeggen ;)

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Heb een scannertje die je op alle bekende bugs kan scannen.. moetje maar even op mn ICQ komen als ik moet kijken.

Hacken doe ik niet. (Dat heb je denk ik ook niet nodig)

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Op woensdag 19 september 2001 10:06 schreef casper21 het volgende:
[...]
Maar ik wil graag kijken of het werkt, en daarom moet ik natuurlijk die server proberen te hacken.

Probleem: Ik kan helemaal niet hacken! En ik weet ook niet waar ik moet beginnen...

Heeft iemand tips?
Het lijkt me een goed idee om naar alle bekende exploits voor je software te kijken er vervolgens te checken of je deze wel of niet gepatcht hebt.

Je kunt beginnen met het installeren van SP2, dan ben je al een heel eind. De conclusie dat je moet hacken om te weten te komen dat je server een beetje secure is vind ik erg kort door de bocht. Immers is hacken een creatief process, en er is altijd wel een gaatje te vinden. Dat betekent dan niet dat je server slecht beveiligd is, maar de machine die niet gehalckt kan worden moet eerst nog gebouwd worden.

mijn twee centjes enzo ...

Everyone complains of his memory, no one of his judgement.


Verwijderd

Topicstarter
Op woensdag 19 september 2001 17:42 schreef Sebas het volgende:

[..]

Het lijkt me een goed idee om naar alle bekende exploits voor je software te kijken er vervolgens te checken of je deze wel of niet gepatcht hebt.

Je kunt beginnen met het installeren van SP2, dan ben je al een heel eind. De conclusie dat je moet hacken om te weten te komen dat je server een beetje secure is vind ik erg kort door de bocht. Immers is hacken een creatief process, en er is altijd wel een gaatje te vinden. Dat betekent dan niet dat je server slecht beveiligd is, maar de machine die niet gehalckt kan worden moet eerst nog gebouwd worden.

mijn twee centjes enzo ...
Tja, dat zijn allemaal dingen die ik nog niet weet. Ik begin er echt net mee. Om heel eerlijk te zijn ben ik nog niet eens helemaal klaar met de installatie van win2k server, omdat ik dat ook behoorlijk onderschat heb.

Maar ik vind wel dat ik hier nuttige tips krijg.

Bedankt in ieder geval jongens! }:O

  • DiedX
  • Registratie: December 2000
  • Nu online
Op donderdag 20 september 2001 10:28 schreef casper21 het volgende:

[..]

Tja, dat zijn allemaal dingen die ik nog niet weet. Ik begin er echt net mee. Om heel eerlijk te zijn ben ik nog niet eens helemaal klaar met de installatie van win2k server, omdat ik dat ook behoorlijk onderschat heb.
Onderschat het ook niet! W2K kan behoorlijk complex zijn. Mijn 2 centen (grin): doe een externe poortscan met NMAP (Linux-fans weten wat ik bedoel). Je ziet dan welke poorten je open hebt staan. Voor een webserver is poort 80 genoeg (!). (Dat W2K meer opent is weer wat anders). Geen users aanmaken die je niet nodig hebt. Run regelmatig Start -> Windows update enzovoort. Contact me anders even op ICQ! 3234765.

Succes!

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 05-05 19:33

McMiGHtY

- burp -

Die NSA aanbevelingen zijn inderdaad wel makkelijk, en probeer zo veel mogenlijk Hot Fixes en Pre-SP3 Fixes te vinden.

Goede virusscanner is misschien ook handig

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • man-o-script
  • Registratie: Juni 2001
  • Laatst online: 04-05 13:22
Op donderdag 20 september 2001 10:35 schreef DiedX het volgende:

[..]

Onderschat het ook niet! W2K kan behoorlijk complex zijn. Mijn 2 centen (grin): doe een externe poortscan met NMAP (Linux-fans weten wat ik bedoel). Je ziet dan welke poorten je open hebt staan. Voor een webserver is poort 80 genoeg (!). (Dat W2K meer opent is weer wat anders). Geen users aanmaken die je niet nodig hebt. Run regelmatig Start -> Windows update enzovoort. Contact me anders even op ICQ! 3234765.

Succes!
Lijkt me wel de beste manier ja,
voor windoos is AATools trouwens wel een uitgebreide scanner...

offtopic:
he op de naam 'diedx' staat wel patent he van mij,
remember het filpje "ik wil koffie" :P
hahaha peter

//

Pagina: 1