Register for your free account! | Forgot your password?

You last visited: Today at 02:31

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



BackDoors

Discussion on BackDoors within the Tutorials forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Dec 2008
Posts: 212
Received Thanks: 87
BackDoors

German

--------------------------------------------------------------------------------
backdoors
--------------------------------------------------------------------------------

In diesem Text geht es nur um *nix backdoors. Auf WinTrojaner werde ich hier
nicht eingehen da sie eigentlich keine Backdoors, sondern nur Fernwartungsprogramme
sind.


Was ist ein backdoor ?

backdoor = Hintertür. Also eine möglichst unsichtbare Möglichkeit wieder in
den zuvor "gehackten" Rechner als root reinzukommen. Um ein backdoor einzubauen
muss man root zugang haben.


Welche Arten von backdoors gibt es ?

1. Man kann sich einen neuen Account mit root rechten anlegen. Aber dies ist sehr
auffällig und da man sich auf den meisten Systemen nicht per telnet als root
einloggen kann ist es sehr unpraktisch.

2. Eine sogenannte "bindshell" also ein Programm das einen Port öffnet und wenn man
zu dem Port connected bekommt man eine shell. Üblicherweise muss man nach jedem Befehl
ein ";" eingeben, also zb. der Befehl"ls-a" wird dann zu "ls-a;".
Diese Methode ist auch relativ auffällig falls der Admin "netstat" aufruft oder einen
Portscan auf seinen Rechner macht.

3. ein bestehendes Programm mit einer leicht veränderten Kopie auszutauschen. Das so
verändert ist, das man "geheime" Befehle eingibt, und daraufhin eine shell bekommt
Dies wird auch oft schon beim login vorgang eingesetzt. Also das login wird so verändert
das man wenn mit einem bestimmten Benutzernamen oder Passwort sich einloggt in den rootaccount
kommt. Diese Methode ist für den Admin kaum erkennbar falls er nicht ein Programm einsetzt
dass Dateien auf ihre Veränderungen überwacht.

-> oft werden diese backdoor methoden auch zeitgesteuert eingesetzt,d.h das sie nur an bestimmten
Stunden des Tages aktiv sind.


Woher bekomme ich backdoors ?

Eine Sammlung von backdoors findet man in sog. "rootkits". In rootkits sind oft zusätzlich
zu den backdoor-programmen auch noch log-cleaner und sniffer enthalten.
sucht mal bei packetstorm da dürftet ihr fündig werden.


probiert alle obengenannten Methoden mal an eurem eigenen Linux oder BSD Rechner aus und versucht
sie auch wieder weg zubekommen *g*. Mach ich auch grad ;-)


Mfg Kongo


English

Backdoors
-------------------------------------------------- ------------------------------
backdoors
-------------------------------------------------- ------------------------------

In this text only deals with * nix backdoors. On WinTrojaner I'm here
not respond because they really do not backdoors, but only remote programs
are.


What is a backdoor?

= backdoor backdoor. So a possible way back into invisible
the previously "hacked" computer get in. as root. In order to install backdoor
you must have root access.


What types of backdoors are there?

1. One can create a new account with root right. But this is very
striking, and because you do not on most systems via telnet as root
log can be very impractical.

2. A so-called "bindshell" So, a program that opens a port and if you
connected to the port to get a shell. Usually, one must after every command
one type ";", so eg. the command "ls-a" is then "ls-a;".
This method is also quite noticeable if the admin "netstat" or a calling
Port scan of his computer does.

3. replace an existing program with a slightly altered copy. The so -
changed is the type called "secret" commands, and then get a shell
This is also often used in the login process. So the log is modified
the one where a particular user name or password logs in rootaccount
comes. This method is for the admin if it is not hard to see a program uses
that files are monitored for their change.

> - Often these are also time-backdoor methods used, ie they only at certain
Hours of the day are active.


Where can I get backdoors?

A collection of backdoors can be found in so-called "rootkits". The rootkits are often additionally
the backdoor programs even log-cleaner and sniffer included.
time looking at packetstorm dürftet because it will find it.


tried all the above methods in your own time Linux or BSD machine off and tried
they get shut off again * g *. Mach ich auch grad ;-)


Mfg. Kongo
kongo1337 is offline  
Thanks
1 User
Old 10/21/2009, 16:18   #2
 
john315's Avatar
 
elite*gold: 0
Join Date: Jan 2007
Posts: 195
Received Thanks: 20
translate to english?
john315 is offline  
Reply


Similar Threads Similar Threads
Not all proxies have backdoors
01/14/2007 - Conquer Online 2 - 0 Replies
It's starting to annoy me with all the noobs saying things like "all proxies have backdoors noob, good luck with your account being stolen" All proxies do NOT have backdoors and the whole purpose of a proxy is to redirect traffic from one ip to another. QOProxy for instance redirects traffic from your own computer(hence the 127.0.0.1) then to the co server so that it additional packets can be added. Qoproxy can easily be a copart+cotobo with the right additions to the .java file(before...



All times are GMT +1. The time now is 02:31.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.