Trojanized URL

Pagina: 1
Acties:
  • 68 views sinds 30-01-2008

  • STING
  • Registratie: Juni 2000
  • Laatst online: 14-08 12:46
Hoi

Ik heb van iemand een URL gekregen, die hoogstwaarschijnlijk een backdoor installeert op PC's. De betreffende persoon die deze URL verspreidt, gebruikt deze backdoor om o.a takeovers te doen op een bepaalde IRC server.

Is er een manier dat ik veilig de inhoud van de pagina's kan downloaden en bijv. open in notepad? ..en niet onbelangrijk, niet geinfecteerd wordt.

Thanks alvast!

Verwijderd

Op een *nix bak met Lynx :)

Edit: En ev. andere commandline-based browsers. Ik raad je echter wel aan dit niet in Windows te doen, anders loop je zelf ook gevaar.

[ Voor 72% gewijzigd door Verwijderd op 04-03-2003 21:13 ]


  • Ed.
  • Registratie: Augustus 2001
  • Laatst online: 26-09-2022

Ed.

maak ff een image van je HD en ga daarna naar de site (met norton en een goede firewall aan of course!) en zie of 't een hoax is of niet

  • GGS_VR6
  • Registratie: Juli 2001
  • Niet online

GGS_VR6

Oranje!

De oplossing: gewoon niet naar die site gaan als je het niet vertrouwd lijkt me

T.net ID. Bekijk het maar es eem..
‹(◕‿◕)›


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 18-09 15:26
Je kunt het ook onder *nix doen, met wget. Daarna in een text editor de html-code lezen.

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Post hem hier :? Ik wil hem absoluut uitproberen, ik geloof er namelijk heel weinig van.... Of ben je bang dat er bep. mensen op gaan klikken?

[ Voor 192% gewijzigd door Spider.007 op 04-03-2003 21:53 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Zoefff
  • Registratie: September 2001
  • Laatst online: 14:06

Zoefff

❤ 

Spider.007 schreef op 04 maart 2003 @ 21:50:
Post hem hier :? Ik wil hem absoluut uitproberen, ik geloof er namelijk heel weinig van.... Of ben je bang dat er bep. mensen op gaan klikken?
Ja, ik ben ook wel heel benieuwd hoe zoiets er sowieso uit ziet?

Post m tussen [code] en [/code] tags, dan kan niemand er per ongeluk op klikken..


FotoblogWerkaandemuur.nlMoestuincursus.nlTwitter


  • Compubiter
  • Registratie: Oktober 2001
  • Laatst online: 21-08-2023

Compubiter

Think again

Post maar niet, er zijn altijd mensen die blind klikken op elke link die ze zien. Zie ook: Malafide linkjes @ reacties, signatures, homepages en dergelijke ;). Bovendien zijn dit soort dingen gewoon echt niet gewenst.

Verder weet ik niet in hoeverre NAV hierop reageert, indien je op zo'n link klikt, maar meestal reageert die wel acuraat :).

[ Voor 8% gewijzigd door Compubiter op 04-03-2003 21:54 ]


  • bazs2000
  • Registratie: November 2000
  • Laatst online: 17-09 22:41

bazs2000

Pixels zo groot als een atoom

Wacht liever even met het posten van die link, vraag het eerst even aan een mod want mocht die link niet zuiver zijn dan valt het onder "[rml][ Policy] Hyperlinkjes met malafide resultaten[/rml]"

Zometeen pakt iemand tegen beter weten is die link en staat LA vol met gedoe over die link. Dan kun je beter al die toestanden voor zijn door het even te vragen. :)

Edit:
Compubiter, was dat nu nodig? :P

[ Voor 7% gewijzigd door bazs2000 op 04-03-2003 21:55 ]

Krankzinnige muziek vind je hier.


Verwijderd

VMWare en ff een os er op pleure en kijken? :)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Compubiter schreef op 04 March 2003 @ 21:54:
Post maar niet, er zijn altijd mensen die blind klikken op elke link die ze zien. Zie ook: Malafide linkjes @ reacties, signatures, homepages en dergelijke ;). Bovendien zijn dit soort dingen gewoon echt niet gewenst.

Verder weet ik niet in hoeverre NAV hierop reageert, indien je op zo'n link klikt, maar meestal reageert die wel acuraat :).
Ik postte het; dacht na; haalde het weg; maar was ondertussen al gequote. Toen heb ik het maar weer teruggezet :+ Ik ben nog steeds geintereseerd in de link en vindt de code tags een goed idee....

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Sjeik
  • Registratie: Augustus 2001
  • Laatst online: 20-09 17:33
Je maakt anders een php scriptje die de code laat zien? Dan laat je hem iig niet via je eigen computer lopen maar via een hostingbedrijf. Je mag aannemen dat die daartegen beveiligd zijn toch? :D

Was ik maar rijk en niet zo knap...


  • Icey
  • Registratie: November 2001
  • Laatst online: 22-09 11:34
Hmm, wat je doet, maak een simpele html pagina:

code:
1
2
3
4
5
6
7
8
9
10
<html>
<head>
<title>Untitled Document</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body bgcolor="#FFFFFF" text="#000000">

</body>
</html>


plaats de link daarin, en geef ons de link, naar de website waar de link opstaat :P

Weet je zeker dat er niet perongeluk ergens op klikt, want je moet dan 2x klikken :P

  • Compubiter
  • Registratie: Oktober 2001
  • Laatst online: 21-08-2023

Compubiter

Think again

Sorry, mijn antwoord is en blijft nee. En gaarne weer verder ontopic, indien je niets ontopics te melden hebben, gaarne niet reageren ;).

STINGnl: om het echt zeker te weten kun je de link mailen, zie profiel voor mailadres :).

[ Voor 26% gewijzigd door Compubiter op 04-03-2003 22:33 ]


  • Icey
  • Registratie: November 2001
  • Laatst online: 22-09 11:34
Compubiter schreef op 04 March 2003 @ 22:00:
Sorry, mijn antwoord is en blijft nee. En gaarne weer verder ontopic, indien je niets ontopics te melden hebben, gaarne niet reageren ;).
:>

In ieder geval, vertrouw je het niet -> niet openen, zo iets boeiends zou er toch niet in staan :P

Leef ermee dat je nooit zult weten wat er achter zat ;)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Als je een andere browser dan IE pakt (bijv mozilla) heb je al een veel kleinere kans dat er iets mis kan gaan. Uiteraardt is Lynx (die er ook voor DOS is) een goed idee. Een alternatieve browser zou iig weinig last van dit soort grappen moeten hebben.

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • bazs2000
  • Registratie: November 2000
  • Laatst online: 17-09 22:41

bazs2000

Pixels zo groot als een atoom

De TS zou natuurlijk kunnen proberen de content van de pagina binnen te halen met Black Widow. Let er dan wel op dat je niet per ongeluk de pagina locaal opent want dan kun je alsnog de pisang zijn. Black Widow is een sharewareprog dat je overal vandaan kunt halen. :)

Krankzinnige muziek vind je hier.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

is dat iets nieuws of loop ik weer wat achter wat betreft trojan's enzo.
hoe kan een site een programma installeren?
daar moet je toch mee accoord gaan, zo'n venster of je die en die plugin wilt laden enzo :?

  • bazs2000
  • Registratie: November 2000
  • Laatst online: 17-09 22:41

bazs2000

Pixels zo groot als een atoom

Erkens, jij hebt het zeker nog nooit meegemaakt dat er ineens een exotisch progje was geïnstalleerd nadat je een 'vage' site had bezocht? Op diezelfde manier kan er ook een trojan op de pc terecht komen. :)

Krankzinnige muziek vind je hier.


  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Erkens schreef op 04 maart 2003 @ 22:09:
is dat iets nieuws of loop ik weer wat achter wat betreft trojan's enzo.
hoe kan een site een programma installeren?
daar moet je toch mee accoord gaan, zo'n venster of je die en die plugin wilt laden enzo :?
Er was ook zo een JPEG plaatje voor IE, als je die opende met IE kwamen er 1000 Telnet vensters die Microsoft.com probeerde te openen... Mozilla melde dat hij het plaatje niet kon laten zien, omdat er errors in zaten.

Aan de TS> probeer een andere browser, grote kans dat die pagina ook alleen maar in IE werkt, en niet in bijv. Mozilla :)

  • Denhomer
  • Registratie: Augustus 2000
  • Laatst online: 12-10-2025

Denhomer

Doh !

gebruik toch wget for windows, commandline tool die gewoon de source ff afhaalt

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Rafe schreef op 04 March 2003 @ 22:12:
[...]

Er was ook zo een JPEG plaatje voor IE, als je die opende met IE kwamen er 1000 Telnet vensters die Microsoft.com probeerde te openen... Mozilla melde dat hij het plaatje niet kon laten zien, omdat er errors in zaten.

Aan de TS> probeer een andere browser, grote kans dat die pagina ook alleen maar in IE werkt, en niet in bijv. Mozilla :)
oh, die, nee daar had ik wel van gehoord, maar die "bug" was toch al gefixed :?
mja, zoals de meeste al zeggen, of niet openen of met een andere client ;)
daarnaast, waarom denk je dat eigenlijk, dat er een trojan aanzit :?
maargoed, ik denk dat je voor jezelf het beste uit kunt maken wat je nu kan doen ;)

Ik zou persoonlijk zo'n link gewoon niet openen :)

  • MBV
  • Registratie: Februari 2002
  • Laatst online: 21-09 22:43

MBV

Pak anders ergens een telnet client vandaan, verbind met www.vagesite.extentie 80 (machine, en 80 is poortnr), en doe de opdracht "get index.html". Zo kan je de hele code zien, maar kan je niet geïnfecteerd raken.

En een website kan wel degelijk in je mappen kijken: op diverse hacksites kan je door je eigen mapstructuur heen bladeren. Zou het dan zo moeilijk zijn om een programmatje uit te voeren? Ik heb inderdaad wel eens een trojanized pagina gezien (op school }> ) dus het kan zeker.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

MBV schreef op 04 March 2003 @ 22:22:
En een website kan wel degelijk in je mappen kijken: op diverse hacksites kan je door je eigen mapstructuur heen bladeren. Zou het dan zo moeilijk zijn om een programmatje uit te voeren? Ik heb inderdaad wel eens een trojanized pagina gezien (op school }> ) dus het kan zeker.
:Z
code:
1
<frame src="file:///c:/">
whooo wat een l33t h4x0r skillz

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

MBV schreef op 04 March 2003 @ 22:22:
En een website kan wel degelijk in je mappen kijken: op diverse hacksites kan je door je eigen mapstructuur heen bladeren. Zou het dan zo moeilijk zijn om een programmatje uit te voeren? Ik heb inderdaad wel eens een trojanized pagina gezien (op school }> ) dus het kan zeker.
eehm, dat is gewoon een iframe naar file://c/ enzo ;)

  • De_Koele_Man
  • Registratie: Februari 2001
  • Laatst online: 22-09 14:39

De_Koele_Man

Zo koud als een klontje!

Kan je anders even een maillinglist opstellen voor degene die ook wel geïntreseerd zijn in die URL, die gozer kan honderden euro's verdienen als hij echt via een URL een (scriptkiddie-)trojan kan installeren op je PC !

Meh!


Verwijderd

MBV schreef op 04 maart 2003 @ 22:22:
En een website kan wel degelijk in je mappen kijken: op diverse hacksites kan je door je eigen mapstructuur heen bladeren.
Das een simbel VB scriptje,... je kan alleen zelf in je eigen dirs komen, maar de 'site' niet :)

Edit: En de simpelere variant stond er duz al :P

[ Voor 10% gewijzigd door Verwijderd op 04-03-2003 22:27 ]


  • MBV
  • Registratie: Februari 2002
  • Laatst online: 21-09 22:43

MBV

sorry, die is inderdaad te simpel. Ik ken mensen die met activeX ofzo een file op je harde schijf uitvoert na een buttonclick. Dat had makkelijk in onload gekund.

P.S. Als je "file:///c:/" in een frame gooit, kan iemand mij dan vertellen hoe je in grote rode letters "Hacked"eroverheen krijgt?

[ Voor 3% gewijzigd door MBV op 04-03-2003 22:30 ]


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

MBV schreef op 04 March 2003 @ 22:29:
sorry, die is inderdaad te simpel. Ik ken mensen die met activeX ofzo een file op je harde schijf uitvoert na een buttonclick. Dat had makkelijk in onload gekund.

P.S. Als je "file:///c:/" in een frame gooit, kan iemand mij dan vertellen hoe je in grote rode letters "Hacked"eroverheen krijgt?
offtopic:
layers.....

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • nxt
  • Registratie: November 2001
  • Laatst online: 26-08 13:51

nxt

STINGnl schreef op 04 March 2003 @ 21:09:
Is er een manier dat ik veilig de inhoud van de pagina's kan downloaden en bijv. open in notepad? ..en niet onbelangrijk, niet geinfecteerd wordt.
ik weet niet of dit ook met andere windowsversies dan XP werkt maar
als je in notepad een file wilt openen, en dan
ipv een file aan te klikken een url intikt,
komt de inhoud v/d html netjes in je notepad.

  • Zekas
  • Registratie: December 2002
  • Laatst online: 22-09 17:33
Kan je mij aub de URL mailen? Ik ben wel geinterreseerd. Mijn mail is nik_bloemers@hotmail.com
Kan ik hopelijk uitzoeken wat het doet. Ik heb toch nog een oude probeer comp, als die ook geinfecteerd raakt :)

  • Zoefff
  • Registratie: September 2001
  • Laatst online: 14:06

Zoefff

❤ 

nxt schreef op 04 March 2003 @ 22:34:
[...]


ik weet niet of dit ook met andere windowsversies dan XP werkt maar
als je in notepad een file wilt openen, en dan
ipv een file aan te klikken een url intikt,
komt de inhoud v/d html netjes in je notepad.
Hee.. heel interessant, klopt inderdaad :) Wist ik niet, weer wat geleerd :)


FotoblogWerkaandemuur.nlMoestuincursus.nlTwitter


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

MBV schreef op 04 March 2003 @ 22:29:
sorry, die is inderdaad te simpel. Ik ken mensen die met activeX ofzo een file op je harde schijf uitvoert na een buttonclick. Dat had makkelijk in onload gekund.
dan nog moet je die activeX toestemming geven ;)

  • MBV
  • Registratie: Februari 2002
  • Laatst online: 21-09 22:43

MBV

beetje offtopic zo zachtjes aan. Het is dus mogelijk om een scriptje in een pagina te zetten, dus het is gevaarlijk.
En als antwoord op de beginpost: Het is dus mogelijk met notepad zelf (alhoewel ik windows niet echt vertrouw wat dat betreft), met telnet, en een linuxbak.

  • Compubiter
  • Registratie: Oktober 2001
  • Laatst online: 21-08-2023

Compubiter

Think again

Ik gooi deze even op slot totdat ik een mailtje krijg van de topicstarter met de betreffende link. Er wordt nu alleen maar gespeculeerd over wat het kan zijn en dat gaat steeds meer offtopic. In afwachting van een mailtje van de TS (mailadres staat in m'n profiel) een slotje :).

  • Compubiter
  • Registratie: Oktober 2001
  • Laatst online: 21-08-2023

Compubiter

Think again

Hoi Compubiter,

Het gaat om http://...

Ik heb al iemand laten kijken met Lynx en Opera (met User-agent ingesteld op IE), maar die heeft niets kunnen vinden.
Zelf heb ik toch maar met IE nog ff gekeken, samen met een packet sniffer, maar ook niets kunnen vinden.

Of het zit heel goed verstopt, of hij heeft de trojan inmiddels niet meer op z'n website.

Mvg,
Thomas
Indien er iets was, is het waarschijnlijk dus al weg inmiddels. Ik heb de url verwijderd, niet omdat ik bang ben dat er iets verkeerds mee gedaan wordt, maar omdat het een url met daarop een gastenboek enzo, en ik naar aanleiding van de LPF-Hack geen gerust gevoel heb om zoiets hier open en bloot te posten zonder toestemming :).

Hopelijk kunnen jullie allemaal weer rustig slapen ;).
Pagina: 1

Dit topic is gesloten.