![]() |
Anzeige:
|
|
|||||||
| XProfan Alles rund um die Programmiersprache XProfan. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.159
|
Hallo Roland (und andere
Wie abhörsicher ist der FTP()-Befehl? Kann man die Zugangsdaten einfach abhören oder ist das nicht so einfach? Jac
__________________
XProfan-Profi (XProfan X2+XPIA) http://jacdelad.bplaced.net http://jacdelad.square7.ch |
|
|
|
|
|
|
#2 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
Sogar meine Programmierkenntnisse würden wohl reichen, dein Passwort und deinen Loginnamen herauszubekommen - da muss nicht einmal ein Experte ran.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.159
|
Ich will ein Programm dazu veranlassen Dateien auf einem Server abzulegen. Wenn das so unsicher ist (was ich mir schon fast gedacht habe), gibts da noch ne andere, sicherere Methode (für XProfan)?
Jac
__________________
XProfan-Profi (XProfan X2+XPIA) http://jacdelad.bplaced.net http://jacdelad.square7.ch |
|
|
|
|
|
#4 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
Ich denke mal UALL oder BenBe von Delphi würden sich über sowas vor lachen in die Hose machen...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
|
Wenn, dann verwende als Server aber irgendeinen (ausländischen) Freehoster und ohne Index-Seite.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
|
#6 (Direktlink) |
|
Gast
Beiträge: n/a
|
Du wirst nicht darum herum kommen, ein serverseitiges Programm zu schreiben. Im einfachsten Falle ein PHP-Skript, das Dateien per POST-Request (Stichwort Multipart) annimmt und auf die Platte schreibt.
|
|
|
|
#7 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
Für XProfan ist das scheinbar sogar noch viel einfacher möglich, als ich bislang gedacht habe. XProfan interpretiert ja die einzelnen Quelltextzeilen - gerade bei den FPT Funktionen steht alles, was da in Klammern steht, deshalb kommplett uncodiert auf dem Stack. Vorgehensweise: Mann startet das Profanproggie über OllyDebug. Man lässt einfach das Profanproggie bis kurz vor dem Aufruf der FTP Funktion laufen (wenn möglich) und pausiert es dann. Danach lässt man es mit Animate into weiter laufen und stoppt es per Hand, wenn in einem Register der String Connect auftaucht. Danach schaut man sich den Stack an. Wenn die Zugangsdaten direkt in den Befehl geschrieben wurden, stehen die dann in folgendem Format auf dem Stack - egal, ob die EXE codiert ist oder nicht: Code:
"Connect","AHTs_Account","Passwort","ftp.osnanet.de","21" Code:
"Connect",Account$,Passwort$,"ftp.osnanet.de","21" , könnte man man wie folgt vorgehen:
Code:
"Connect",Account$,Passwort1$ + Passwort1$,"ftp.osnanet.de","21" geht man wie folgt vor:
Kann man keinen Debuger einsetzen, reicht es eigentlich, den Profanthread zu stoppen (API SuspendThread). Danach kann man dann den Speicher durchsuchen. (Getestet unter XProfan9 und Vista - dürfte bei neueren Versionen von XProfan aber genauso zutreffen).
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| OC Sicher??? | miniman | PC-Umbauten & Übertaktung | 3 | 10.09.2005 18:20 |
| ist sp2 sicher? | Andyy | Office-Anwendungen | 2 | 29.09.2004 22:05 |
| wie sicher bin ich? | Tombatz1 | Netzwerke | 0 | 15.09.2004 13:22 |
| Sicher oder nicht Sicher? | Rising-Sun | Allgemein | 11 | 26.11.2003 19:00 |