Het opzetten van een hackme pc (hoe doe ik dat?)

Pagina: 1
Acties:
  • 111 views sinds 30-01-2008

  • LAN
  • Registratie: Oktober 2000
  • Niet online
Ik wilde hier thuis een hackme bak neerzetten. Alleen, ik heb er dus geen kaas van gegeten hoe en wat te doen, dan wel te laten.

Ik had in gedachten om een oude versie van RedHat te installeren (default installatie, dus met wat services). En daarna het root wachtwoord laten veranderen door iemand anders (waarschijnlijk familie). Zoiets.

Is dit een beetje reëel? of zeggen jullie, nou moet je eens luisteren, wij weten iets veel leukers., iets uitdagenders. Of is dit al moeilijk zat.
Anyway, tips zijn welkom. Het gaat erom dat ik er wat van ga leren.

svp geen scriptkiddie opmerkingen. ik wil dit zonder behulp van eventuele rootkits (of hoe die grappen ook mogen heten) doen.

Verwijderd

Op zaterdag 23 februari 2002 17:04 schreef LAN het volgende:
Ik wilde hier thuis een hackme bak neerzetten. Alleen, ik heb er dus geen kaas van gegeten hoe en wat te doen, dan wel te laten.

Ik had in gedachten om een oude versie van RedHat te installeren (default installatie, dus met wat services). En daarna het root wachtwoord laten veranderen door iemand anders (waarschijnlijk familie). Zoiets.

Is dit een beetje reëel? of zeggen jullie, nou moet je eens luisteren, wij weten iets veel leukers., iets uitdagenders. Of is dit al moeilijk zat.
Anyway, tips zijn welkom. Het gaat erom dat ik er wat van ga leren.

svp geen scriptkiddie opmerkingen. ik wil dit zonder behulp van eventuele rootkits (of hoe die grappen ook mogen heten) doen.
ik wil helemaal niet zeuren...maar je hebt het wel over linux... als ik lees wat jij van het hele verhaal snapt ben je jezelf behoorlijk aan het over schatte.....

maargoed ik wens je veel suc6 annyway

  • Robert
  • Registratie: Juni 2000
  • Laatst online: 21:38

Robert

You have your answer..

die redhat bak wil je dan via je netwerk gaan hacken neem ik aan, moet je natuurlijk wel een goede firewall installeren he, en niet te veel services :+

Just 'cause I'm paranoid doesn't mean they're not after me | The only operating system that does what you want: LFS


  • BezurK
  • Registratie: Juni 2001
  • Laatst online: 05-03 19:51
Op zaterdag 23 februari 2002 17:08 schreef thahell het volgende:

[..]

ik wil helemaal niet zeuren...maar je hebt het wel over linux... als ik lees wat jij van het hele verhaal snapt ben je jezelf behoorlijk aan het over schatte.....

maargoed ik wens je veel suc6 annyway
Ik weet niet wat JIJ er van weet maar linux is makkelijk te hacken hoor :)
Bij RedHat <7.0 is bijvoorbeeld /dev/psaux user writeable, ff "cat /dev/random > /dev/psaux" doen en hop-a bak zit vast :) (niet dat je daar trouwens veel aan heb, maar goed, zegt al genoeg over de security policy van craprat)
Natuurlijk zijn er altijd nog de suid's en bijvoorbeeld de bekende buffer overflow bugs in verschillende daemons, oa die in Wu-FTPD.

Als je trouwens een bak wil hebben die ECHT moeilijk te hacken is gooi er dan OpenBSD op >:)

Rookworst zonder R is ook worst.


Verwijderd

Op zaterdag 23 februari 2002 17:22 schreef BezurK het volgende:

[..]

Ik weet niet wat JIJ er van weet maar linux is makkelijk te hacken hoor :)
Bij RedHat <7.0 is bijvoorbeeld /dev/psaux user writeable, ff "cat /dev/random > /dev/psaux" doen en hop-a bak zit vast :) (niet dat je daar trouwens veel aan heb, maar goed, zegt al genoeg over de security policy van craprat)
Natuurlijk zijn er altijd nog de suid's en bijvoorbeeld de bekende buffer overflow bugs in verschillende daemons, oa die in Wu-FTPD.

Als je trouwens een bak wil hebben die ECHT moeilijk te hacken is gooi er dan OpenBSD op >:)
dan moet je eerst ssh acces o.d. hebben prutserstje :-P

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op zaterdag 23 februari 2002 17:22 schreef BezurK het volgende:

[..]

Bij RedHat <7.0 is bijvoorbeeld /dev/psaux user writeable,

[..]
Wat noem jij user writable? Volgens chmod termen betekent user writable 'owner writable'. En dat is op alle normale systemen zo, dat /dev/psaux owner writable is.

Verwijderd

Op zaterdag 23 februari 2002 17:04 schreef LAN het volgende:
Ik had in gedachten om een oude versie van RedHat te installeren
Dan kun je gewoon internet afzoeken op oude security exploits in redhat. Is dat wel zo leerzaam :?

  • zwik
  • Registratie: Maart 2001
  • Laatst online: 27-03 18:36

zwik

randomized

Ik vind het ook altijd wel leuk om op een hackme server te zitten op een LAN :) . Voor jullie heb ik een plaatje om het wat duidelijker te maken.

Afbeeldingslocatie: http://home.hetnet.nl/~marcelb11/hackme.jpg

Op deze hackme server stonden dus een aantal dir's met opdrachten en een voorbeeld progje. De bedoeling is om zelf de exploit af te maken en toegang te verkrijgen tot "meer" :) . In dit geval was het dus de bedoeling een zwaailichtje EN een piezo (soort luidspreker) aan te laten gaan.

edit:

Ik heb trouwens even het email adres opgezocht van Takeover. Hun hadden dus die hackme server waar ik hierboven over sprak. Het email adres is: info@takeover.nl .

  • scorpie
  • Registratie: Augustus 2001
  • Laatst online: 18:53

scorpie

Supra Addict

wat jij volgens mij wilt opzetten heet een honeypot :P

en een hackme is gewoon een extreem goed beveiligde linux / unix box waarin je een moeilijk te vinden foutje openlaat, zodat hackers op een lan stukje bij beetje die bak gaan 0wnen. mjah, als jij er geen kaas van gegeten hebt, zou ik dat toch maar eerst gaan doen 8-)

wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 31-03 12:38
Als je een honeypot wilt, moet je gewoon red-hat installeren. Ben je meteen klaar :)

Is het toch nog ergens goed voor, dat red-hat.

  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Ik ga denk ik een hackme bak online doen onder mn domein root-server.nl (nu niet kijken aub :+ ), ik ben alleen bang dat er mensen zijn die het verschil tussen hacken en attacken niet zo goed snappen :{

  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Op zaterdag 23 februari 2002 20:18 schreef Phantom het volgende:
Als je een honeypot wilt, moet je gewoon red-hat installeren. Ben je meteen klaar :)

Is het toch nog ergens goed voor, dat red-hat.
Ik kan redhat lekker veilig krijgen :+

Ben er wel een maand langer mee bezig dan met slack of debian, maar tis niet moeilijk hoor! ;)

Verwijderd

vraag het aan kpn die weten er wel raad mee

  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Op zaterdag 23 februari 2002 20:40 schreef Kick het volgende:
vraag het aan kpn die weten er wel raad mee
Hoe ze onveilige bakken bouwen? Dat zeker :+

  • zwik
  • Registratie: Maart 2001
  • Laatst online: 27-03 18:36

zwik

randomized

Op zaterdag 23 februari 2002 20:19 schreef jep het volgende:
root-server.nl
:D mooie pagina ;) .

Mischien heb je wat aan het email adres wat ik gegeven heb een paar posts hierboven.

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 31-03 12:38
Op zaterdag 23 februari 2002 20:19 schreef jep het volgende:

[..]

Ik kan redhat lekker veilig krijgen :+

Ben er wel een maand langer mee bezig dan met slack of debian, maar tis niet moeilijk hoor! ;)
Haha :D

Verwijderd

een hackme server is gebouwd met gaten die expres er in zitten. Meestal hebben wij ook een hackme bak staan op netwerk party's.
denk aan simpele hacks.Je krijgt geen root acces, maar komt iedere keer iets verder. Om level 2 te krijgen moet je eerst level 1 halen.

je laat poort 31337 openstaan en bij het openen van die poort stuurt het de paswoord voor level 2.
Of je zet in de crontab expres iets wat iets execuut in de /tmp directory, en dan moeten de hackers ff een script schrijven die dan wat doet zodat je weer een level verder komt. Ook kan er een level zijn met als aanwijzing "woordenboek", dan kun je waarschijnlijk een brute force attack doen op de paswoord voor de level, en zou niet locken na 3 paswoord attempts.
Natuurlijk krijg je per level ook een aanwijzing. Omgaan met het Unix, linux is een must.

Verwijderd

Wat is dat nou van een flauw gedoe over Redhat? Jongens zonder Redhat was linux nooit zo ver gegroeid, think about it!
Ik werk zelf profesioneel met RedHat en ik moet zeggen dat ik het een heerlijk systeem vind. Hoe safe je box is hangt van de "bestuuder" af. Je kan nog zo mooi OpenBSD draaien maar als een newbie zomaar services gaar aanzetten, zonder te weten wat ie doet, is die box net zo rootable!

Well my 2 euro centem

  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Op zaterdag 23 februari 2002 22:51 schreef handymen het volgende:
Wat is dat nou van een flauw gedoe over Redhat? Jongens zonder Redhat was linux nooit zo ver gegroeid, think about it!
Ik werk zelf profesioneel met RedHat en ik moet zeggen dat ik het een heerlijk systeem vind. Hoe safe je box is hangt van de "bestuuder" af. Je kan nog zo mooi OpenBSD draaien maar als een newbie zomaar services gaar aanzetten, zonder te weten wat ie doet, is die box net zo rootable!

Well my 2 euro centem
Ik ben momenteel ook fulltime beheerder van RedHat dozen.. ik kan je alleen vertellen dat ik 't liever met debian machines deed omdat ik dan ook nog wat meer tijd over hield voor andere dingen :)

Het draait allemaal prima, maar dat komt ook alleen omdat het Linux is, en linux == linux. RedHat maakt het alleen dermate verrot dat ik het persoonlijk niet prettig meer vind. Vroeger wel.. trouwens :)

De nieuwe RedHat 7.2 install op mn werk die ik eergister heb gemaakt heeft netjes een mapje /usr/src/software/ met heel veel sources erin :) Dat vind ik toch wel even een heel stuk prettiger :P

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

als er iemand zo'n hack me box opzet hoor ik het graag ik wil m'n skillz wel van newbie naar NEWBIE opkrikken >:)

ik ben beheerder van een bsd bka 4.4 (onderhand geupgrade naar 4.5) naar de buitenwereld aleen ssh / apache openstaan. (ohja en 25 mail) ssh bug gefixed.

Alleen de omgekeerde wereld, bugs niet fixen maar begruiken lijkt me ook wel een uitdaging !

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Laten we een security netwerk bouwen :Y)

a.root-server.nl
b.root-server.nl

>:)

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 31-03 12:38
*kuche* pino.root-server.nl *kuche*

;)

Verwijderd

Op maandag 25 februari 2002 13:35 schreef xychix het volgende:
als er iemand zo'n hack me box opzet hoor ik het graag ik wil m'n skillz wel van newbie naar NEWBIE opkrikken >:)
Try epauli.dyndns.org >:)
Draait op FreeBSD 4.5-STABLE

Je mag doen wat je wilt behalve dingen slopen, want dan is het feest direct voorbij :)

  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

Ik wil het wel proberen hoor!!!! >:)

Ik hoop maar dat je niet bang wordt!! Ik zal de bak niet verneuken maar als ik het root password heb dan stuur ik het wel even op!!! >:)

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Op maandag 25 februari 2002 14:33 schreef active2 het volgende:
Ik wil het wel proberen hoor!!!! >:)

Ik hoop maar dat je niet bang wordt!! Ik zal de bak niet verneuken maar als ik het root password heb dan stuur ik het wel even op!!! >:)
Prima :)

  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

Als je msn hebt voeg me dan effe toe kan ik je af en toe de stand van zaken doorgeven!!! >:)

matthijs42@hotmail.com

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Op maandag 25 februari 2002 14:43 schreef active2 het volgende:
Als je msn hebt voeg me dan effe toe kan ik je af en toe de stand van zaken doorgeven!!! >:)

matthijs42@hotmail.com
Heb ik niet. Wel ICQ #24944421

  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

ICQ werkte bij mij nooit en ik had geen zin om dat nummer te onthouden misschien kan kmerlin het ik zal eens kijken!!

Google, Het mirakel van de 21e eeuw!!!!


  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

Ik heb net geprobeerd licq te proberen te installeren maar dat gaat telkens fout en ik heb er geen zin in om er langer tegen aan te zitten kijken misschien doe ik het een andere keer!! :(

Zit jij ook af en toe wel eens te irc'en dan zal ik dat kanaal wel even induiken!!

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Op maandag 25 februari 2002 15:28 schreef active2 het volgende:
Ik heb net geprobeerd licq te proberen te installeren maar dat gaat telkens fout en ik heb er geen zin in om er langer tegen aan te zitten kijken misschien doe ik het een andere keer!! :(

Zit jij ook af en toe wel eens te irc'en dan zal ik dat kanaal wel even induiken!!
Maak maar een channel op irc.nl.uu.net of irc.xs4all.nl

  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

Oke hij heet #hackme op irc.xs4all.nl

Ik heb thuis alleen wel een telefoonverbinding dus ik ben er niet altijd! Meestal 's avonds!

Google, Het mirakel van de 21e eeuw!!!!


  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Als je ICQ niet kunt installeren kun je ook geen server hacken van iemand met FreeBSD die een beetje weet wat hij doet :+

:P

  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

niet zeuren jij!! ;)

Google, Het mirakel van de 21e eeuw!!!!


  • snoopy
  • Registratie: December 2000
  • Laatst online: 22-03 13:28
Probeer ff:

http://www.pulltheplug.com

staan ook een aantal hackme-compu's

------------
Karst
MSX-Basic rules

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:53

odysseus

Debian GNU/Linux Sid

Op maandag 25 februari 2002 20:38 schreef active2 het volgende:
niet zeuren jij!! ;)
Leer jij nu maar eerst eens kalenders lezen... :X :X

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • active2
  • Registratie: Juni 2001
  • Laatst online: 26-10-2024

active2

Google is your friend

ja ik weet het

* active2 leest niet zo vaak kalender :(:(

Google, Het mirakel van de 21e eeuw!!!!


  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

laten we een domain reserveren en verwijzingen maken naar deze bakken !!

ik heb zelf ook een bsd 4.5 bak die wel tegen een stootje kan, hij draait geen bedrijfs kritische gegevens aleen mijn mail :P

kunnen een domain reggen en deze subdomainen verdelen aan mensen die zich beschikbaar stellen !
daarvan dan een lijstje bijhouden...

maarja tegen een bsd 4.5 stable kun je niet op hoor... echt niet..

zogauw er een ssh / apache bug uitkomt moet je er snel bij zijn da's de enigste optie !

(Of zelf een nieuwe bug viinden natuurlijk, maar das niet voor mij weggelegd !)

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Dat domein is wat mij betreft geregeld :P Ben net blij dat ik iets heb bedacht voor mijn root-server.nl domeintje. Kan mijn foto er eindelijk af >:)

* jep wil ook een bakje inrichten :)

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

heb je ook 2 dnsserver waarop je een aantal subdomeinen aan kunt maken ??

ik hoop binnen kort een cisco router thuis te krijgen >:) , deze ga ik aan mijn lan hangen en hacken maar.. eens zien of die bakken ook plat willen !?

ik ga ook bezig met de suse bak van pullthepluggs, ik denk dat ik maar instal op level 8 ! >:) ff een c client schrijven die een poort uitvraagd... ongetwijfeld zijn ze in programming & webscripting behulpzaam met de kleine probleemjes zoals het ombuigen van 6 chars uit socket naar 3 ints etc...

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

grum dat daat niet lukken want je moet pass7 ook meesturen !

kan iemand mij vertellen waar ik veel info kan vinden over cisco ios ?? welke versie is trouwens actueel ??V4.3 ?

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


Verwijderd

ligt eraan welke cisco router je bedoelt.......
kijk anders gewoon op cisco.com ?

Hier de link
http://www.cisco.com/warp/public/732/jump.shtml

  • jep
  • Registratie: November 2000
  • Laatst online: 20:22

jep

Op dinsdag 26 februari 2002 15:39 schreef xychix het volgende:
heb je ook 2 dnsserver waarop je een aantal subdomeinen aan kunt maken ??
Tuurlijk, en reversed dns's :P

  • warp
  • Registratie: Januari 2000
  • Niet online
Op dinsdag 26 februari 2002 15:43 schreef xychix het volgende:
kan iemand mij vertellen waar ik veel info kan vinden over cisco ios ?? welke versie is trouwens actueel ??V 4.3 ?
IOS 12.x is HEEL wat actueler.

Meer info? www.cisco.com of coz ;)

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

het probleem is dan alleen dat het netwerk secure is... dan is de lol er zo af. sja voor de beheerder is het leuk om de bak up-to-date te houden en evt hackers te slim af te zijn. Maar ik ben bang dat er niet veel reactie op komt.

Ik heb ook bezig met pulltheplug.com en ben nu op newbie3 !

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


Verwijderd

Op woensdag 27 februari 2002 17:13 schreef xychix het volgende:
Ik heb ook bezig met pulltheplug.com en ben nu op newbie3 !
Is die site wel up-to-date ?
Ik kan namelijk niet als guest/guest inloggen op 209.9.44.211

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

voor zover ik kan nagaan lag de bsd-bak eruit.

de suse bak is wel te bereiken alleen hier blijkt slackware op te draaienip: 209.9.44.215

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


Verwijderd

lol

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 30-03 10:43
Op woensdag 24 juli 2002 09:24 schreef drokz het volgende:
lol
een erge nuttige trap omhoog |:(

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Niet echt he... drokz, zou je dat niet meer willen doen? Thanks :)

Het zal wel niet, maar het zou maar wel.

Pagina: 1

Dit topic is gesloten.