Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   [hacking]vraagje over gehackt worden (https://forum.scholieren.com/showthread.php?t=187965)

pietdepiet 16-08-2002 19:35

[hacking]vraagje over gehackt worden
 
Iets of iemand probeert telkens via eenzelfde IP-adres poorten van mij te scannen, kan ik doormiddel van het IP erachter komen wat er is?

Tom 16-08-2002 19:42

Je kan z'n hostname opvragen en dan weet je bij welke provider ie zit (tenzij ie vage proxies gebruikt blablalbla).. maareh, pleur d'r gewoon een firewall op, zorg dat je AdAware een keertje draait en installeer een virusscanner.... tegen portscanners kun je weinig doen, of je moet teveel vrije tijd overhebben. Hier zal het waarschijnlijk ook vaak genoeg gebeuren, zolang je een beetje goede security hebt is er nix aan dehand.

pietdepiet 16-08-2002 19:44

mijn firewall komt dus telkens met een melding

Tom 16-08-2002 19:48

Citaat:

pietdepiet schreef:
mijn firewall komt dus telkens met een melding
tja je kunt host achterhalen en die provider mailen, maar is het diegene niet dan doet iemand anders het wel.. 'kzou m'n tijd er niet aan besteden en gewoon zorgen dat je security goed is.. zolang ie er niet doorheenkomt is het prima toch?

Lethalis 16-08-2002 20:02

Je firewall zo instellen dat die de melding niet meer geeft. Dat wil zeggen het melden uitschakelen, blokkeren moet die hem alsnog :)

dystopia 16-08-2002 21:53

Als hij over een week nog steeds niet het buskruit heeft uitgevonden, ofzo, dan kun je 'ns overwegen om abuse@isp te mailen (met logs incl. tijden uiteraard, anders kunnen ze er niks mee)

Portscannen is in Nederland trouwens legaal.

NG 16-08-2002 22:07

Citaat:

dystopia schreef:
Portscannen is in Nederland trouwens legaal.
Dat wil niet zeggen dat je provider het goedkeurt. Bij veel ISP's staat het in de voorwaarden dat ze je om die reden af mogen sluiten.

Lethalis 17-08-2002 06:55

Citaat:

DiepFries schreef:
Dat wil niet zeggen dat je provider het goedkeurt. Bij veel ISP's staat het in de voorwaarden dat ze je om die reden af mogen sluiten.
Dat doen ze pas wanneer er meerdere klachten binnenkomen over jou en jij na een waarschuwing nog steeds blijft doorgaan.

Het portscannen an sich, wat ik geregeld doe om de veiligheid van mijn eigen servers en soms ook die van anderen te controleren, lijkt me niet strafbaar. Het is vooral handig om firewall configuraties te testen.

Maar goed, ik begrijp niet waarom je herhaaldelijk wordt gescand; daar heeft diegene namelijk helemaal niets aan.

Scorpion3000 17-08-2002 09:53

Echte hackers worden er best moe van dat alles maar hacken genoemd wordt.

@pie 17-08-2002 09:54

Citaat:

pietdepiet schreef:
Iets of iemand probeert telkens via eenzelfde IP-adres poorten van mij te scannen, kan ik doormiddel van het IP erachter komen wat er is?
weet je zeker dat het niet de dhcp-, dns- of proxyserver van je provider is?

Henri 17-08-2002 10:40

Citaat:

Scorpion3000 schreef:
Echte hackers worden er best moe van dat alles maar hacken genoemd wordt.
Inderdaad, en niet alleen hackers.

"Ooh neej man heej, m'n hotmail is gehackt ow neej :eek: ". Nog zo'n voorbeeld vind ik zelf.

verbal-violence 17-08-2002 10:45

Citaat:

Scorpion3000 schreef:
Echte hackers worden er best moe van dat alles maar hacken genoemd wordt.
amen!! Iedereen is tegenwoordig hacker. Als er ergens een PC crasht wat belangrijk was ofzow , was he tnatuurlijk weer een hacker :rolleyes:

Scorpion3000 17-08-2002 11:31

Citaat:

henri schreef:


Inderdaad, en niet alleen hackers.

"Ooh neej man heej, m'n hotmail is gehackt ow neej :eek: ". Nog zo'n voorbeeld vind ik zelf.

Inderdaad, iemand heeft hun geheime vraag (bijv. Welke kleur ogen heb ik? DOHHHHHH) geraden, en hun account is gehackt. Hoogstens gecrackt als het die naam al waardig zou zijn.

Aangezien mijn moeder mijn kleur ogen ook wel weet, is mijn moeder dus een potentiele hacker.
OMFG, ik bel de politie voor mijn moeder mijn email gaat hacken.

:rolleyes:

Lucky Luciano 17-08-2002 11:34

Als je nu ff een programaatje downloaden like: Virtual route. Zou je d'r achter kunnen komen waar die gast zit en nog een aantal andere dingen die je nodig zal hebben, zoals z'n provider. (meestal)

L@CuTu$ 17-08-2002 15:15

Citaat:

Scorpion3000 schreef:
Echte hackers worden er best moe van dat alles maar hacken genoemd wordt.
In essentie heeft Hacken nieteens wat per definitie met internet te maken :>

Als ik wat Hack op mijn 68040 workstation in assembly heb ik geen enkel contact met 'n site gehad :>

McMotion 17-08-2002 16:14

Citaat:

Scorpion3000 schreef:
Inderdaad, iemand heeft hun geheime vraag (bijv. Welke kleur ogen heb ik? DOHHHHHH) geraden, en hun account is gehackt. Hoogstens gecrackt als het die naam al waardig zou zijn.

uhm nou dat vind ik meer op hacken lijken als die dingetjes als portscannen, brute force cracking of een security scanner draaien..
het belangrijkste hulpmiddel voor hackers is de goedgelovigheid van mensen, en de makkelijkste manier om te hacken is nog steeds om gewoon om de passwords te vragen!

dystopia 17-08-2002 16:40

McMotion e.a:

http://www.tuxedo.org/~esr/faqs/hacker-howto.html
http://www.plethora.net/~seebs/faqs/hacker.html

McMotion 17-08-2002 19:28

neuj ga ik niet doorlezen :) er zijn zooooooveel verschillende definities van hacken, en wie bepaalt welke de juiste is?? de eerste?? onzin
ik hou als definitie aan dat een hacker iemand is die technologie op een manier gebruikt waarvoor hij niet is bedoeld
maar dat wil ZEKER niet zeggen dat het sociale/psychologische aspect niet belangrijk is

Lethalis 17-08-2002 23:03

Een hacker is voor mij iemand die alle mogelijkheden van een bepaald systeem onderzoekt. Waarbij 'systeem' overigens alles kan zijn .. van PC tot auto tot stofzuiger :)

dystopia 18-08-2002 00:46

McMotion, het gaat er om dat meneer Van Dale de term verkeerd heeft opgenomen in het woordenboek. Het Amerikaanse woordeboek heeft de term wel goed opgenomen. Een hacker breekt niet, een hacker maakt. En wel op creatieve wijze. Het hoeft niet eens persee met technologie te maken te hebben.

De media en een flinke zooi andere idioten zien niet in wat wel een hacker is. Wel een van de term 'kernelhacker' gehoord? Zijn dat lui die (expres) backdoors in kernels programmeren? En dan heb ik 't niet over programmeerfoutjes. Heb je een programmeur wel 'ns horen zeggen "i've made this hack for program a version b.c" of iets dergelijks of de term "vB hacks".

Want een cd. Wat is dat nou? Nou, dat is een condoom. Kan mij wat schelen dat iedereen het compact disc noemt en dat het dat volgens het woordenboek is, ik trek me er geen hol van aan. Een cd is een condoom en als ik het over cd's heb heb ik het dus niet over compact discs.

Ik bedoel je kunt wel met een complete eigen taal komen met allerlei vage begrippen en bedoelingen en dat is heel leuk, vooral bij schrijvers met Van Koten en De Bie maar 't schiet niet zo op... hoewel die 2 afaik. niet de taal hebben verkracht, alleen nieuwe begrippen ed. toegevoegd. Kijk, dat vind ik nou ethisch!

McMotion 18-08-2002 02:51

dat het woord verkracht is ben ik helemaal met je eens

wabbit 18-08-2002 07:51

Citaat:

Scorpion3000 schreef:


Inderdaad, iemand heeft hun geheime vraag (bijv. Welke kleur ogen heb ik? DOHHHHHH) geraden, en hun account is gehackt. Hoogstens gecrackt als het die naam al waardig zou zijn.

Aangezien mijn moeder mijn kleur ogen ook wel weet, is mijn moeder dus een potentiele hacker.
OMFG, ik bel de politie voor mijn moeder mijn email gaat hacken.

:rolleyes:

ach man die hotmail shit is gewoon raden....

Lethalis 18-08-2002 08:08

Citaat:

wabbit schreef:
ach man die hotmail shit is gewoon raden....
Hangt van je methode (en kennis) af.

Hotmail kon je al vaker 'kraken' .. in het verleden bijvoorbeeld door mailtjes naar iemand te sturen met JavaScript code in het Subject, die de session-cookies inlas. Gevolg was dat je eenvoudig aan iemand's wachtwoord kon komen. Maar ach, dat probleem hebben ze inmiddels verholpen.

Toen kwam later iemand op het idee de authenticatie te omzeilen door direct te communiceren met de mailserver, in plaats via MS Passport te gaan. Probleem was dat Microsoft zich concentreerde op de veiligheid van hun Passport service, maar de achterliggende servers nog steeds dezelfde (lekke) programmatuur draaiden. Inmiddels zijn die ook allemaal upgedate.

Pff, zo kwamen er al vaker 'leuke' dingen voor. Hotmail 'kraken' heeft dus weinig met raden te maken. WTF heb je eraan om iemand's mail te lezen als diegene weet dat jij deze leest?

De truc is juist onopgemerkt dingen te doen.

Daarnaast is Hotmail 'kraken' gewoon lame. Mensen die me blijven verbazen, zijn jongens die een server als mp3.com binnendringen en dan een mailtje naar de Admin sturen met de uitleg hoe deze zijn server beter kan beveiligen, of welke service verouderd / lek is op zijn systeem .. en dan op het einde zijn mailtje ironisch afsluit met 'kusjes' of 'knuf' :d :d :d

darthraver 18-08-2002 09:44

Citaat:

******** schreef:
Hangt van je methode (en kennis) af.

Mensen die me blijven verbazen, zijn jongens die een server als mp3.com binnendringen en dan een mailtje naar de Admin sturen met de uitleg hoe deze zijn server beter kan beveiligen, of welke service verouderd / lek is op zijn systeem .. en dan op het einde zijn mailtje ironisch afsluit met 'kusjes' of 'knuf' :d :d :d

imho zijn dat hackers :)

en mensen die iemand cracken en dan niet zeggen hoe, maar gaan fucken. dat zijn crackers, vind ik

dystopia 18-08-2002 13:22

Citaat:

McMotion schreef:
dat het woord verkracht is ben ik helemaal met je eens
Okay. Nou kijk. Jij, als onderdeel van de samenleving valt onder bepaalde groepen net als ieder mens. Bijvoorbeeld de groep 'mannen'. Sommige groepen hebben ook negatieve namen. Ik ga geen voorbeelden noem enzo die kun je zelf ook bedenken. Iig is het dus vaak niet zo leuk als lid van zo'n groep om zo'n negatieve benaming te krijgen.

Om een scriptkiddie of cracker hacker te noemen, dat vinden ze wel best. Dat is een compliment. Maar tegelijkertijd beledig je ook een andere groep ermee.

Citaat:

******** schreef:
De truc is juist onopgemerkt dingen te doen.
Brugje met Snort/Hogwash en PF (of andere natuurlijk) alles wordt extern gelogged. 3rde NIC erin naar een relaxte bak, SSH erop en je kunt 'm nog remote adminnen ook. Heb je je eigen mini-Carnivore ;)

Die lui die Mp3.com opdie manier kraken gebruiken a) andermans 0days b) hun eigen 0days c) configuratiefouten. Want patchen zullen die lui vast wel doen bij mp3.com.

McMotion 18-08-2002 15:43

Citaat:

dystopia schreef:
Om een scriptkiddie of cracker hacker te noemen, dat vinden ze wel best. Dat is een compliment. Maar tegelijkertijd beledig je ook een andere groep ermee.

yep en dan denk ik "zeik niet zo"... als ik een hacker zou zijn en de naam kreeg zo'n negatieve betekenis dan zou het mij geen hol uitmaken.. wat maakt dat naampje nou uit... mensen moeten je maar beoordelen op de dingen die je doet en niet de dingen die je in het verleden hebt gedaan waar toevallig uit is gebleken dat je onder het groepje 'hackers' valt

Lethalis 19-08-2002 20:24

Citaat:

dystopia schreef:
Die lui die Mp3.com opdie manier kraken gebruiken a) andermans 0days b) hun eigen 0days c) configuratiefouten. Want patchen zullen die lui vast wel doen bij mp3.com.
0days? Ik gok dat je nieuwe user-accounts bedoelt die nog niet gebruikt zijn :/

Afaik was mp3.com te kraken middels memory overwrites in PERL scripts.

Scorpion3000 19-08-2002 22:25

Citaat:

******** schreef:
0days? Ik gok dat je nieuwe user-accounts bedoelt die nog niet gebruikt zijn :/

Afaik was mp3.com te kraken middels memory overwrites in PERL scripts.

0days zijn warez, elk dag worden er wel een paar tientallen suffe programma's gehackt en verspreidt. De volgende dag is het weer oud..

McMotion 20-08-2002 14:39

Citaat:

Scorpion3000 schreef:


0days zijn warez, elk dag worden er wel een paar tientallen suffe programma's gehackt en verspreidt. De volgende dag is het weer oud..

euhm ik heb het vermoeden dat ******** dat wel weet.. waarom zou hij anders die post neerzetten? :)

dystopia 29-08-2002 05:34

Citaat:

******** schreef:
0days? Ik gok dat je nieuwe user-accounts bedoelt die nog niet gebruikt zijn :/

Afaik was mp3.com te kraken middels memory overwrites in PERL scripts.

Hoe bedoel je? Nieuwe user accounts? Dat valt toch hartstikke op. Als ze een beetje van security weten valt het meteen op.

En 0days zijn in dit geval geen warez.

Jaja, late reactie, ben meer dan een week pleite geweest.

Lethalis 29-08-2002 07:16

Citaat:

dystopia schreef:
Hoe bedoel je? Nieuwe user accounts? Dat valt toch hartstikke op. Als ze een beetje van security weten valt het meteen op.
En hoe zou dat dan opvallen? Ervan uitgaande dat je geen whois-deamon oid gebruikt op de server.

Citaat:

En 0days zijn in dit geval geen warez.
Wat zijn het dan? :d

Citaat:

Jaja, late reactie, ben meer dan een week pleite geweest.
Ik ben ook niet zoveel online de laatste tijd. Onze woonkamer stond 2 weken geleden onder water, waardoor we nu aan het renoveren zijn.

CryptapiX 29-08-2002 09:28

Citaat:

pietdepiet schreef:
Iets of iemand probeert telkens via eenzelfde IP-adres poorten van mij te scannen, kan ik doormiddel van het IP erachter komen wat er is?
:rolleyes:
dat was de vraag :D

anyway...
dat de term hacker verkracht is weten we ondertussen wel..
en dat een hacker geen kwade bedoelingen heeft weten we ook wel...

maar vertel het die domme scriptkiddies en domme hotmail "hackers" maar eens dat zer geen hacker zijn maar domweg een stel randdebielen..


ennu dystopie.. je verhaal over cds ownt :p(y)


Alle tijden zijn GMT +1. Het is nu 14:31.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.