Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan

XProfan Alles rund um die Programmiersprache XProfan.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26970, Antworten: 4223
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50963, Antworten: 1397
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3361, Antworten: 128
Gehe zum ersten neuen Beitrag Pc lahmt plötzlich
Aufrufe: 186, Antworten: 6
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7670, Antworten: 186
Gehe zum ersten neuen Beitrag PC fährt nicht mehr hoch.
Aufrufe: 0, Antworten: 0
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 329, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 69, Antworten: 6
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 24.06.2009, 16:40   #1 (Direktlink)
Super-Moderator
 
Benutzerbild von Jac de Lad
 
Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.159
Standard Wie sicher ist FTP()

Hallo Roland (und andere).

Wie abhörsicher ist der FTP()-Befehl? Kann man die Zugangsdaten einfach abhören oder ist das nicht so einfach?

Jac
__________________
XProfan-Profi (XProfan X2+XPIA)
http://jacdelad.bplaced.net
http://jacdelad.square7.ch
Jac de Lad ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 24.06.2009, 17:11   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von Jac de Lad Beitrag anzeigen
Hallo Roland (und andere).

Wie abhörsicher ist der FTP()-Befehl? Kann man die Zugangsdaten einfach abhören oder ist das nicht so einfach?

Jac
Zugangsdaten in einem Programm weitergeben? Lass es sein!
Sogar meine Programmierkenntnisse würden wohl reichen, dein Passwort und deinen Loginnamen herauszubekommen - da muss nicht einmal ein Experte ran.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 24.06.2009, 17:19   #3 (Direktlink)
Super-Moderator
 
Benutzerbild von Jac de Lad
 
Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.159
Standard

Ich will ein Programm dazu veranlassen Dateien auf einem Server abzulegen. Wenn das so unsicher ist (was ich mir schon fast gedacht habe), gibts da noch ne andere, sicherere Methode (für XProfan)?

Jac
__________________
XProfan-Profi (XProfan X2+XPIA)
http://jacdelad.bplaced.net
http://jacdelad.square7.ch
Jac de Lad ist offline   Mit Zitat antworten
Alt 24.06.2009, 17:23   #4 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von Jac de Lad Beitrag anzeigen
Ich will ein Programm dazu veranlassen Dateien auf einem Server abzulegen. Wenn das so unsicher ist (was ich mir schon fast gedacht habe), gibts da noch ne andere, sicherere Methode (für XProfan)?

Jac
Vergiss es. Jeder, der Lust hat, knackt so was und benutzt deinen Account zum Verteilen von Viren. Dass du dann wohl auch noch rechtlich dafür haftest, ist auch klar - oder?
Ich denke mal UALL oder BenBe von Delphi würden sich über sowas vor lachen in die Hose machen...
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 24.06.2009, 21:04   #5 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Wenn, dann verwende als Server aber irgendeinen (ausländischen) Freehoster und ohne Index-Seite.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 24.06.2009, 22:56   #6 (Direktlink)
Unregistriert
Gast
 
Beiträge: n/a
Standard

Du wirst nicht darum herum kommen, ein serverseitiges Programm zu schreiben. Im einfachsten Falle ein PHP-Skript, das Dateien per POST-Request (Stichwort Multipart) annimmt und auf die Platte schreibt.
  Mit Zitat antworten
Alt 22.03.2011, 19:38   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von Jac de Lad Beitrag anzeigen
Hallo Roland (und andere).

Wie abhörsicher ist der FTP()-Befehl? Kann man die Zugangsdaten einfach abhören oder ist das nicht so einfach?

Jac
Musste das wegen einer Virensache gerade mal austesten, deswegen melde ich mich hier noch einmal.
Für XProfan ist das scheinbar sogar noch viel einfacher möglich, als ich bislang gedacht habe.

XProfan interpretiert ja die einzelnen Quelltextzeilen - gerade bei den FPT Funktionen steht alles, was da in Klammern steht, deshalb kommplett uncodiert auf dem Stack.

Vorgehensweise:
Mann startet das Profanproggie über OllyDebug. Man lässt einfach das Profanproggie bis kurz vor dem Aufruf der FTP Funktion laufen (wenn möglich) und pausiert es dann. Danach lässt man es mit Animate into weiter laufen und stoppt es per Hand, wenn in einem Register der String Connect auftaucht.
Danach schaut man sich den Stack an. Wenn die Zugangsdaten direkt in den Befehl geschrieben wurden, stehen die dann in folgendem Format auf dem Stack - egal, ob die EXE codiert ist oder nicht:
Code:
 
"Connect","AHTs_Account","Passwort","ftp.osnanet.de","21"
Steht da so was
Code:
 
"Connect",Account$,Passwort$,"ftp.osnanet.de","21"



, könnte man man wie folgt vorgehen:
  • Man lässt die FTP Verbindung erst mal zu und stoppt das Programm dann über den Debugger oder per Aufruf von SuspendThread.
  • Man sucht dann folgenden String im Speicher (Vista): Password required for
  • Hat man die Adresse des Strings gefunden, steht dahinter der Accountname in dieser Form:
    Code:
    Password required for AHTs_Account
    AHTs_Account wäre hier der Username. Auch das Passwort findet man im Speicher, man muss in diesem Fall da aber unter Umständen etwas rumprobieren - je nachdem, welche Profanversion verwendet wurde.
Steht da so was:
Code:
"Connect",Account$,Passwort1$ + Passwort1$,"ftp.osnanet.de","21"



geht man wie folgt vor:
  • Den Accountnamen ermittelt man zuerst wie oben angegeben.
  • Um das Passwort zu suchen, sucht man nochmals nach dem String "Connect",
  • In der Regel befindet sich das uncodierte Passwort einige Bytes nach einem Vorkommen dieses Strings auf dem Stack. Welches das richtige ist, kann man ausprobieren.
Für pwd$() habe ich die Sache noch nicht ausprobiert - aber auch hier dürfte die letzte Variante möglich sein.
Kann man keinen Debuger einsetzen, reicht es eigentlich, den Profanthread zu stoppen (API SuspendThread). Danach kann man dann den Speicher durchsuchen.

(Getestet unter XProfan9 und Vista - dürfte bei neueren Versionen von XProfan aber genauso zutreffen).
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > Programmierung > XProfan

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
OC Sicher??? miniman PC-Umbauten & Übertaktung 3 10.09.2005 18:20
ist sp2 sicher? Andyy Office-Anwendungen 2 29.09.2004 22:05
wie sicher bin ich? Tombatz1 Netzwerke 0 15.09.2004 13:22
Sicher oder nicht Sicher? Rising-Sun Allgemein 11 26.11.2003 19:00



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:00 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2