Internetserver platgooien/hacken

Pagina: 1
Acties:
  • 454 views sinds 30-01-2008
  • Reageer

  • ProGo
  • Registratie: Januari 2000
  • Laatst online: 09:49
Ik loop stage bij WM-Data en daar hebben we sinds kort een nieuw internetserver voor onze site.
Het is de bedoeling dat die over een maandje on-line gaat.

Maar we moeten eerst nagaan of de beveiliging goed zit, en dat de server niet te snel platgaat.
Om dit te testen hebben we de server nu draaien op ons netwerk (niet met internet verbonden) en is het de bedoeling dat we dat ding uit de lucht krijgen of gewoon defacen. Alles mag, we hebben overal back-ups van.

Maar ik heb hier totaal geen ervaring mee, dus graag tips/hints/enz over hoe ik dat ding plat kan krijgen.

Info:
NT 4 server
IIS
ZoneAlarm Pro
Zit op netwerk met 350 workstation's dus massale attack is ook mogelijk. B-)

Ik wil graag serieuse replay's, en niet gaan testen op echte internet servers want ik wil geen slotje.

Alle tips zijn welkom. :)


En voor alle duidelijkheid, ik heb toestemming om dit topic te openen. Er zijn volgens mij al meer van dit soort topics geweest, maar die liepen uit de hand en zijn allemaal gesloten.

  • RupS
  • Registratie: Februari 2001
  • Laatst online: 22-01 12:46
Installeer op een aantal pc's Solarwinds (wel duur)

Dan kun je een WAN killer erop los laten of een ping sweep...

that should do it :)

Dan kan je iig de brute force attack testen....

Verwijderd

Ga eerst eens een heleboel d'r over lezen op bijv. www.securityfocus.com en daarna ga je alle progs die draaien (IIS bijv) checken of ze vulnerable zijn etc

My 2 cents :)

  • ProGo
  • Registratie: Januari 2000
  • Laatst online: 09:49
Dat zal ik morgen eens proberen, zit nu thuis dan kan niet testen. Als het is gelukt zeg ik het wel. :)

  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

Als je niet weet hoe je een bak hackt, je hebt het nog nooit gedaan, dan lukt het je ook niet zo 1 2 3. Ook niet een NT server. Tenzij je expliciet gaten in je security hebt ingebouwd... Je kunt niet zeggen van 'type dit en dit in en plap je server gedefaced', zo makkelijk is het nou eenmaal niet.

De uitkomst van dit experiment is dus: "Het lukt niet.", dat kan ik je nu al zeggen.

Ga dan echter niet denken dat het dus blijkbaar onmogelijk is. Dat omdat jij het niet kunt hacken, een echte hacker ook geen kans zou maken. Want dat zou natuurlijk onzin zijn.
Ik snap best dat je het leuk vindt om even wat te spelen, alles mag, doe maar wild, maar een standaard NT setup, zeker met de laatste service packs, kan wel wat spielerei hebben hoor, die trek je niet zomaar omver.
Dat wil geenszins zeggen dat een echte hacker het niet zou kunnen.

Voel je dus straks na het mislukte experiment niet veiliger dan je daadwerkelijk bent.. ;)

edit:
vindt met dt :)

  • ProGo
  • Registratie: Januari 2000
  • Laatst online: 09:49
Ik weet ook wel dat de kans klein is dat het me lukt. Maar misschien waren er een paar bekende lekken waar ik gebruik van kan maken. Ik zal morgen in ieder geval eerst alle poorten scannen.

Anders probeer ik hem gewoon over te belasten. Via netwerk gaat dat makkelijker als via internet, en als we dat met een paar bakken tegelijk doen, moet het volgens mij wel lukken.

Dat kan dus met solarwinds, maar als iemand een goedkoper/gratis alternatief weet.

  • bazs2000
  • Registratie: November 2000
  • Laatst online: 31-07 08:16

bazs2000

Pixels zo groot als een atoom

Flooden is standaard om te proberen.
Maar het echte kraken, dat zal idd lastig zijn.
Probeer in ieder geval wat info te krijgen over het inbreken.

Krankzinnige muziek vind je hier.


  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

Maar wat is dan je bedoeling van het geheel. Als je denkt een bekende exploit open te hebben staan, dan installeer je gewoon even de laatste service packs, scheelt een hoop moeite.
Als je de server wilt overbelasten... sjah.. natuurlijk kan dat. Maar wat schiet je er mee op? Stel je overbelast 'm.. nou.. heh :) wat dan? :? Ga je d'r dan iets op verzinnen waardoor dat niet meer kan ofzo?

Dus ik zie het punt niet helemaal...

(behalve natuurlijk als het niet je eigen server is....) :Y)

  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
Wat voor een nut heeft het om de server over te belasten met een aantal computers tegelijk op een intern net? De bandbreedtes die je intern hebt haal je waarschijnlijk toch niet met je internetverbinding.

Je kunt portscannen, eigenlijk moet je dat dan ook doen via de NIC waar je internetverbinding op zit (omdat DIE moet blocken en niet je interne net).

Misschien een DOS-attack uitvoeren op je bak, je webserver (IIS) stressen door te kijken of hij op te lange padnamen gaat flippen (code-red toestanden).
Ook kun je kijken of je bij dynamische pagina's niet mogelijk is om commando's te runnen.

Als je SMTP draait kun je kijken of is die wel veilig hebt ingesteld (zwerft op tweakersnet een linkje van zo'n site die dat voor je checked)

Er zijn genoeg dingen te doen om je bak mogelijk plat te krijgen, Zoek op het internet en je zult vinden.

Verwijderd

Met veel pc's is hij altijd plat te gooien...

  • ProGo
  • Registratie: Januari 2000
  • Laatst online: 09:49
Heeft iemand nog een progje waarmee je bijvoorbeeld 50 users tegelijk mee kan simuleren, dat lijkt me dan veel nuttiger.

Geen warez natuurlijk!

Verwijderd

IISlockdown en urlscan fix zijn uitgevoerd?

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Op donderdag 13 december 2001 22:47 schreef worldpunch het volgende:
Met veel pc's is hij altijd plat te gooien...
Leg uit.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 21-07 14:56
van binnenuit is de meest sneaky manier.....schrijf een cgi-tje waar een loop inzit, en ga die op je server draaien.......die professor gaat er nog wel eens van over zn nek, en vliegt snel naar de 80 of 90%...tel daar je normale services bij op, of andere grappen die gebruikers uithalen (helaas doen ze dat maar iets te veel) en je hebt een server in de problemen.....

iRacing Profiel


  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

Op vrijdag 14 december 2001 00:24 schreef kroegtijger het volgende:
van binnenuit is de meest sneaky manier.....schrijf een cgi-tje waar een loop inzit, en ga die op je server draaien.......die professor gaat er nog wel eens van over zn nek, en vliegt snel naar de 80 of 90%...tel daar je normale services bij op, of andere grappen die gebruikers uithalen (helaas doen ze dat maar iets te veel) en je hebt een server in de problemen.....
d'0h... natuurlijk kun je als je al toegang hebt tot dat ding 'm neer krijgen.
- Log in als admin, klik Start -> Afsluiten -> Computer uitschakelen -> (weet u het zeker) JAH.. .klaar
- Loop naar de server -> trek de stekker (welke dan ook maar) er uit.. klaar

En of ie remote te hacken is... dat test je niet door het zelf te proberen, want dan krijg je altijd als uitkomts "nee". Omdat je gewoon niet genoeg skillz hebt om het voor elkaar te krijgen.
Volledig confident van de veligheid zet je 't ding online en 2 dagen later is 'ie gehackt door iemand die er wel iets van wist... Besteed je tijd nuttig, en installeer gewoon de laatste service packs.

En tuurlijk kun je 'm (d)DoSsen... maar dan is ie plat... nou :) weet je ook dat dat kan.. en dat je d'r nix an kan doen... leuk :z

  • ProGo
  • Registratie: Januari 2000
  • Laatst online: 09:49
Thnx voor al jullie reply's. Ik ga ff op zoek naar wat progjes waarmee ik de server zwaar kan belasten, zodat ik in ieder geval zeker weet dat hij niet bij een beetje load al plat gaat.

Ik zal ook die site even nalopen. Als ik wat heb gevonden post ik het wel.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:56

Predator

Suffers from split brain

Flooden van een server vanuit een lokaal netwerk kan je moeilijk als een beveiligings lek aanzien.

Als je vanop 100 clients masaal begint data naar server te pompen ligt die altijd plat ( zijnde niet bereikbaar ) op diezelfde verbinding.
Als er 100mbit verbinding op die server zit en je pompt 100mbit door tja dan is ie sloooooooooom.

Das geen lek he :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Om het nog makkelijker te maken heeft Microsoft een tooltje waarmee je simpel kan checken welke SP's en Hot Fixes je niet heb geinstaleerd.
Check de downloads pagina's van Microsoft en zoek op naam HFNETCHK en download die maar.
Eigenlijk is dit niet wat je zoekt, je wil hem hacken/defacen en niet nog beter beveiligen, maar goed. My 1 Euro Cent.
Pagina: 1