Ga naar inhoud

Dark_Basics

Lid
  • Items

    400
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door Dark_Basics

  1. Staat er in je BIOS settings als 'First Boot Device' het USB-cdrom drive aangeduid ?
  2. Mooi, deze is opgelost (1ste close ) ***Topic Gesloten***
  3. Gebruiksvriendelijk tenkoste van aantal detecties vind ik persoonlijk, maar het is altijd beter das niks
  4. Info : Algemene uitleg over Exploits Auteur : Dark#Basics ----------------------------------------------------------------- Exploits ----------------------------------------------------------------- Wat zijn Exploits ? Exploits zijn fouten in een programma en daarvan misbruik maken. Zo kunnen exploits het programma beheren en dingen laten uitvoeren, met name alles wat de hacker wilt. Zo kan er info vergaard worden zoals wachtwoorden en gebruikersnamen, men kan zelfs een hele PC overnemen. De Exploits die de wijdewereld ingaan worden vaak heel goed gedocumenteert, dit is zeer handig voor beveiligingspecialisten die hieruit heel wat nieuwe dingen kunnen leren. In het begin is de Exploit belangrijk voor de hacker-community, later voor de software producent. Die gaat vervolgens zijn klanten waarschuwen en 'zo vlug mogelijk' een patch uitbrengen. Maar een Exploit kan niet alleen een programeerfout zijn, het kan ook gewoon een zwakke plek zijn in het programma die we dan uitbuiten. Er kan bijvoorbeeld een denial of service-aanval worden uitgevoerd te gevolge van een fout op de website. In elk geval is een Exploit niet echt leuk voor het slachtoffer waarop deze wordt uitgevoerd. Het vinden van Exploits is een kunst, het vraagt veel tijd en vastberadenheid van degene die hem zoekt, er zijn echter programma's op de markt die dit procces wel kunnen versnellen maar het vraagt nog altijd een grote hoeveelheid tijd van de persoon. Hieronder een link met een voorbeeld van een Exploit Windows XP/2003 Metafile Escape() Code Execution Exploit (meta) (broncode), http://milw0rm.com/exploits/1391 Rommelen met exploits is een ‘specialisme' en niet echt iets voor de gemiddelde pc-gebruiker. Wanneer een hacker over een exploit beschikt, inclusief de broncode, dan heeft hij in feite een blauwdruk in handen om een systeem, waarop de exploit van toepassing is, te hacken. Met het IP-adres van de server of PC waarop het lek staat, het bijbehorende poortnummer en een aanpassing in het programma en/of het besturingssysteem kan hij het lek naar zijn hand zetten. Er zijn verschillende soorten Exploits, hieronder een kleine opsomming van enkelen en wat uitleg erbij : SQL-Injection: iets waar veel mensen nog niet van gehoord hebben. Toch is dit een van de grootste beveiligingslekken in de webwereld. Veel sites gebruiken een dynamische website die samenwerkt met een database, veelal (My)Sql. Dit is heel handig als sites vaak ge-update moeten worden zonder de broncode aan te hoeven passen, maar ook gevaarlijk als deze interface niet goed beveiligd wordt. De meeste kwaadwillenden kunnen SQL-injections uitvoeren door bepaalde GET- of POST-variabelen te veranderen zodat een database-query helemaal aangepast wordt. Dit is natuurlijk niet de bedoeling en dit kan erge gevolgen hebben voor de website. De persoon kan verschillende SQL commands gebruiken en bijvoorbeeld wachtwoorden, nieuwe gebruiker toevoegen, etc... de lijst is bijna eindeloos. Cross-site scripting (XSS) is een benaming voor een type bedreiging voor de beveiliging van computers die in webapplicaties kunnen voorkomen. Het kan ervoor zorgen dat cookies gestolen kunnen worden. Een voorbeeld van XSS code : http://host:8987/?<script>alert('vulnerable to XSS');</script> Remote File Inclusion (RFI) is een aanval waarbij een shell kan uitgevoerd worden op de server, dit kan omdat er een slecht gecodeerde pagina is, dit is enkel voor PHP en ASP Remote Path Inclusion, Remote Code Execution, ... werken op ongeveer op dezelfde manier er is telkens een verkeerd gecode php lijn of file en deze buiten we uit. De bovenstaanden zijn in mijn geval, de makkelijkste om uit te leggen, er zijn er echter nog anderen die ik nu niet bespreek namelijk : * Buffer overflow * Heap overflow * Integer overflow * Return-to-libc attack * Format string attack * Race condition * Code injection * Cross-site request forgery Meer info : securityfocus.com milwOrm.com zone-h.com
  5. Kan een storing geweest zijn bij de provider zelf of op de lijn ?
  6. U kunt dit ook 'automatisch' laten doen door een batch file, kopieer onderstaande in kladblok > Opslaan als .. (Selecteer *.*)> Registratie.bat @echo off @echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» @echo ºÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛº @echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ @echo Registratie DLL filles @echo Druk op een toets om verder te gaan @echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» @echo ºÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛº @echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ pause cls @echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» @echo ºÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛº @echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ regsvr32 Msxml3.dll /s echo --1-- regsvr32 Dssenh.dll /s echo --2-- regsvr32 Gpkcsp.dll /s echo --3-- regsvr32 Slbcsp.dll /s echo --4-- regsvr32 Sccbase.dll /s echo --5-- regsvr32 Softpub.dll /s echo --6-- regsvr32 Wintrust.dll /s echo --7-- regsvr32 Initpki.dll /s echo --8-- regsvr32 Rsaenh.dll /s echo --9-- regsvr32 Mssip32.dll /s echo --10-- regsvr32 Cryptdlg.dll /s echo --11-- @echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» @echo ºÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛº @echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ @echo Geregistreerd @echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ» @echo ºÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛÛº @echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ pause
  7. Kan het mssh zijn dat de instellingen van die browser mssh niet correct staat ? Extra > Internet Opties > Geavanceerd > 1. Standaard instellingen herstellen > Toepassen 2. Beveiliging > Internet > Toepassen 3. Privacy > Normaal > Toepassen > OK
  8. Mooi om te horen kruibeke (topic kan worden gesloten)
  9. Men signatures die ik der tijd heb gemaakt, commentaar is altijd welkom ^^
  10. Ik ben het niet geheel akkoord met je gebruikertje, tracert werkt voor elke server MAAR het zal langer duren voor een pakket te versturen & dit zal mssh een time-out kunnen veroorzaken.
  11. Staat er bij de eigenschappen van dit exe bestand dat het van Microsoft zelf is ? En welke versie van windows draai je ?
  12. Ik had ook dit probleem met met SP2 XP, het kan verholpen worden door Frameworks .Net 2.0 eerst opnieuw eens te installeren.. http://www.microsoft.com/downloads/details.aspx?FamilyID=0856eacb-4362-4b0d-8edd-aab15c5e04f5&displaylang=nl
  13. Staat in XP hier : Start >> Configuratiescherm >> EnergieBeheer >> Energiebeheer Schema's >> Presestatie, Laptop, Mobiel, ... *Drop Down Menu*
  14. Hetgene je kunt doen om een ander IP te krijgen is bvb : - proxy server - programma zoals Tor, Ghostsurf, ... Nadeel van een proxy server is dat ik vind dat volledig annonieme moeilijk te vinden zijn of dat ze vlug plat liggen...
  15. inderdaad, zou moeten werken... Het zou kunnen dat je firewall door de uitschakeling hiervan alles blokkeert ... Maar op het eerste gedacht is er niks mis...
  16. Achzo... Het engiste merk waar ik echt grote twijfels en afschuw van heb is packard bell ...
  17. hhmm, ik dacht dat de Medion PC's lang konden meedraaien ?
  18. hahah, das inderdaad een probleem backups bvb zijn daar wel handig voor (ik maak ze toch nooit maar ik geef die raad altijd mee met iedereen )
  19. Hopelijk kan je nog wat recoveren want ik weet wat er zoal verloren kan gaan, ik heb overlaatst nog 70gig data proberen redden... ik heb daarvan ongeveer 70% van kunnen terughalen..
  20. Het aanvullen van regels doet u dat via de html codering ? Zoja kunt u foto's toevoegen met volgende html code <img src="urlhier" />
  21. Het kan inderdaad de firewall zijn, probeer eens te pingen zonder je firewall . En ping, pathping, tracert zijn wel exe bestanden.. Je kan ze vinden in C:\Windows\System32\
  22. Microsoft hun uitleg over de error : http://support.microsoft.com/kb/331053/nl Maar ik ga wel eens verder kijken ... Het foutje zit allesinds in je drivers...
  23. De drivers heb je geupdated of opnieuw geinstalleerd ? http://www1.medion.de/downloads/?op=detail&id=1643&type=treiber〈=nl
  24. Welke foutcode staat er op het blauw scherm ?
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.