Kurze Info damit mir nicht noch mehr Leute auf die Nerven mit legal, blablabla Zeugs auf die Nerven gehen: Ich habe nicht vor "ihm" seinen PC zu schrotten, sondern herauszufinden ob das ein Virtual PC/e.t.c Treiber ist, oder ein Hacker, und wenn letzteres zutrifft, dann seinen Namen rauszufinden. Und in dem Fall unterliegt das den Rahmenbedingungen der §127StPO.
Moin Leute,
Seid vorgestern haben wir einen "Hacker?" im Netzwerk.
In der Liste der DHCP Clients im Router war er nicht zu finden,
aber dafür mit arp -a in CMD und wenn man seine IP im Browser eintippt.
Und zwar hat er einen Webserver laufen.
Ich habe ein paar AutoIt Scripts geschrieben um ein wenig an dessen Server rumzuspielen, und folgendes kam dabei raus:
[script]
//Answer to GET request for /
HTTP/1.0 200 OK
Content-type: text/html
Date: Fri, 04 Mar 2016 16:25:31 GMT
Connection: close
Last-Modified: Mon, 24 Feb 2014 06:24:36 GMT
Content-length: 116
<html>
<head>
<script language="JavaScript"><!--
location.replace("cgi-bin/index.cgi")
-->
</script>
</head>
</html>
//As you see, the server redirects the user to /cgi-bin/index.cgi
//Answer to GET request for /cgi-bin/index.cgi
HTTP/1.0 200 OK
Content-type: text/html
<html>
<head>
<script language="javascript">
<!-- hide me
var default_gw="http://192.168.0.14"; //<--- My IP
location.replace(default_gw)
// show me -->
</script>
</head>
</html>
//Answer to GET Request from any random, not existing file
HTTP/1.0 404 Not Found
Content-type: text/html
Date: Sun, 06 Mar 2016 11:32:21 GMT
Connection: close
<HTML><HEAD><TITLE>404 Not Found</TITLE></HEAD>
<BODY><H1>404 Not Found</H1>
The requested URL was not found
</BODY></HTML>
//No redirect
[/script]
Seine MAC-Addresse habe ich im Router geblockt, ebenso wie die IPs von 30-255, doch trotzdem ist er noch da.
In Wireshark wird angezeigt dass er meinem PC ständig Ping Requests macht, aber mit Ping erreiche ich ihn nicht.
Sollte ich mir Sorgen machen? Ist es vielleicht eine Anwendung auf einem PC im LAN? Sollten wir die Polizei einschalten? Kann ich irgendwie seinen Server hacken und ihn enttarnen (<-- Heartbleed, e.t.c)?
Thx schon im Voraus.
Moin Leute,
Seid vorgestern haben wir einen "Hacker?" im Netzwerk.
In der Liste der DHCP Clients im Router war er nicht zu finden,
aber dafür mit arp -a in CMD und wenn man seine IP im Browser eintippt.
Und zwar hat er einen Webserver laufen.
Ich habe ein paar AutoIt Scripts geschrieben um ein wenig an dessen Server rumzuspielen, und folgendes kam dabei raus:
[script]
//Answer to GET request for /
HTTP/1.0 200 OK
Content-type: text/html
Date: Fri, 04 Mar 2016 16:25:31 GMT
Connection: close
Last-Modified: Mon, 24 Feb 2014 06:24:36 GMT
Content-length: 116
<html>
<head>
<script language="JavaScript"><!--
location.replace("cgi-bin/index.cgi")
-->
</script>
</head>
</html>
//As you see, the server redirects the user to /cgi-bin/index.cgi
//Answer to GET request for /cgi-bin/index.cgi
HTTP/1.0 200 OK
Content-type: text/html
<html>
<head>
<script language="javascript">
<!-- hide me
var default_gw="http://192.168.0.14"; //<--- My IP
location.replace(default_gw)
// show me -->
</script>
</head>
</html>
//Answer to GET Request from any random, not existing file
HTTP/1.0 404 Not Found
Content-type: text/html
Date: Sun, 06 Mar 2016 11:32:21 GMT
Connection: close
<HTML><HEAD><TITLE>404 Not Found</TITLE></HEAD>
<BODY><H1>404 Not Found</H1>
The requested URL was not found
</BODY></HTML>
//No redirect
[/script]
Seine MAC-Addresse habe ich im Router geblockt, ebenso wie die IPs von 30-255, doch trotzdem ist er noch da.
In Wireshark wird angezeigt dass er meinem PC ständig Ping Requests macht, aber mit Ping erreiche ich ihn nicht.
Sollte ich mir Sorgen machen? Ist es vielleicht eine Anwendung auf einem PC im LAN? Sollten wir die Polizei einschalten? Kann ich irgendwie seinen Server hacken und ihn enttarnen (<-- Heartbleed, e.t.c)?
Thx schon im Voraus.