What use is a man walking on water if you don't follow in his footsteps?
Of met een beetje telnetten naar jouw poort wil met wat bogus info, ook wel een zinnig antwoord geven waarschijnlijk.
ik ben geen postbode, maar postman Pat rulez!
Ik heb op netcraft ook eens rondgezocht en FAQ's gelezen, maar andere poorten wil ie niet echt pikken nee.
dus: telnetten naar de poort en
1
| HEAD / HTTP/1.0 |
(met twee enters erachter aan dus)
response:
1
2
3
4
5
| HTTP/1.1 200 OK Date: Fri, 05 Dec 2003 22:35:37 GMT Server: Apache/1.3.27 (Unix) Connection: close Content-Type: text/html |
[ Voor 96% gewijzigd door Spider.007 op 05-12-2003 23:35 ]
---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate
Hangt ervanaf hoe je hem configureert; maar als je via het internet op de server kunt komen kan Netcraft dat ookNewjersey schreef op 05 december 2003 @ 23:38:
volgens mij maakt vmware een apart ip adres aan voor een zoggenaamde bridge, daarom komt netcraft nooit aan op die port, want vmware pakt nml een 192.168 adres..
---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate
LePlatDuJour schreef op 05 december 2003 @ 22:43:
[...] en Netcraft.com snapt dat in ieder geval niet (of ik snap niet hoe ik dat netcraft moet vertellen). [...]
En hoe is te controleren of de machine waar hij op inlogt ook daadwerkelijk de webserver is? Uiteraard weet ik niet hoe 'slim' de beoordelaar is; maar het lijkt mij dat de webserver response voldoende is.OlafvdSpek schreef op 06 december 2003 @ 13:52:
Geef hem een account op de server zodat hij zelf kan zien onder welk OS het draait. HTTP headers zijn makkelijk te faken, PHP output ook (alleen iets minder makkelijk).
---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate
"telnet localhost 80"Spider.007 schreef op 06 december 2003 @ 14:26:
En hoe is te controleren of de machine waar hij op inlogt ook daadwerkelijk de webserver is? Uiteraard weet ik niet hoe 'slim' de beoordelaar is; maar het lijkt mij dat de webserver response voldoende is.
Of de beoordelaar upload een aantal webpages en kan die dan via de webserver bekijken. Het is natuurlijk nog steeds niet waterdicht, maar goed genoeg.
Via http://www.portscan.com/d...rin.net&host=caesartje.nl kan dat ook webbased, moet je alleen wel ff je eigen url inkloppen
1
2
3
4
5
6
| HTTP/1.0 200 Document Follows Content-Length: 676 Content-Type: text/html Date: Sat, 06 Dec 2003 13:36:57 GMT Last-Modified: Wed, 27 Aug 2003 12:07:15 GMT Server: OmniHTTPd |
2) Verander het rootpassword naar iets dat je aan hem zou geven.
3) Laat hem een tijdje rondsnuffelen.
4) Zet de back-up van je image terug.