Archiv verlassen und diese Seite im Standarddesign anzeigen : Heise.de: Uralter LAND-Angriff funktioniert wieder im aktuellen Windows
PH4Real
2005-03-08, 19:45:22
Siehe LAND Exploit (http://www.heise.de/newsticker/meldung/57199)
Wie den kennt Ihr nicht? Macht nix... ist ja auch schon 8 Jahre alt ;). Dank Microsoft funktionieren der jetzt wieder und es gibt endlich mal wieder einen Fehler im Microsoft-Windows-TCP/IP-Stack mit dem man effizient den Rechner abschießen kann.
Es ist besonders praktisch das Heise die Anleitung gleich mitliefert (ist auch nicht besonders schwer):
hping -V -c 100 -d 40 -S -k -s 139 -p 139 -a 192.168.0.1 192.168.0.1
Na ja, viel Spass damit... und da soll noch einer sagen Windows ist langweilig...
PS: Ich wette, dass die PFW Herstellen gerade die Sekt Korken knallen lassen.
PPS: Übrigens war gerade Patch Day (es gab aber keine ;D )
sharke
2005-03-08, 20:15:50
sp2 halt selbst schult :) nur für 2003 is halt dünn
asdasfsd
2005-03-08, 20:40:39
PS: Ich wette, dass die PFW Herstellen gerade die Sekt Korken knallen lassen.wieso sollte es?
eine pfw würde an einem erreichbaren dienst von aussen rein garnichts ändern
alte tatsachen bleiben auch hier weiterhin bestehen
alpha-centauri
2005-03-09, 16:10:53
Siehe LAND Exploit (http://www.heise.de/newsticker/meldung/57199)
Wie den kennt Ihr nicht? Macht nix... ist ja auch schon 8 Jahre alt ;). Dank Microsoft funktionieren der jetzt wieder und es gibt endlich mal wieder einen Fehler im Microsoft-Windows-TCP/IP-Stack mit dem man effizient den Rechner abschießen kann.
Es ist besonders praktisch das Heise die Anleitung gleich mitliefert (ist auch nicht besonders schwer):
Na ja, viel Spass damit... und da soll noch einer sagen Windows ist langweilig...
PS: Ich wette, dass die PFW Herstellen gerade die Sekt Korken knallen lassen.
PPS: Übrigens war gerade Patch Day (es gab aber keine ;D )
toll. und wie soll ich sowas testen? linux installieren und dann windows abschiessen?
gibts son tool auch fuer windows?
BadFred
2005-03-09, 16:19:42
sp2 halt selbst schult :) nur für 2003 is halt dünn
Was wollen uns diese Worte sagen?
:conf2:
Sephiroth
2005-03-09, 16:23:14
PS: Ich wette, dass die PFW Herstellen gerade die Sekt Korken knallen lassen.wieso sollte es?
eine pfw würde an einem erreichbaren dienst von aussen rein garnichts ändern
alte tatsachen bleiben auch hier weiterhin bestehen
Weil die PFWs einen LAND Angriff erkennen sollten. Immerhin brüsten sie sich doch mit dem Schutz des Systems.
p.s.
kann bei den PFWs auch als TearDrop bezeihnet sein
@alpha-centauri
http://wiki.hping.org/86
Immerhin hält sich M$ schön an die eigene Regel alles so kompatibel wie möglich zu machen.
Doch nett, daß ein alter Hack wieder funzt.
alpha-centauri
2005-03-09, 16:40:37
Wie installier ich denn dieses scheiss hping unter linux? ich habs gepackt das teil zu laden und zu extrahieren. jetzt soll ich es installieren. wie geht sowas?
asdfsdvd
2005-03-09, 16:46:04
Wie installier ich denn dieses scheiss hping unter linux? ich habs gepackt das teil zu laden und zu extrahieren. jetzt soll ich es installieren. wie geht sowas?unter linux? ich denk du meinst windows
installieren musst dus net
-> winpcap brauchst du erstmal...
dann muss du noch die cygwin1.dll ins windows\system32 packen und es läuft...
isntallieren musst du das tool selbst nicht...es ist ein commandline tool...
Lokadamus
2005-03-09, 17:33:06
Wie installier ich denn dieses scheiss hping unter linux? ich habs gepackt das teil zu laden und zu extrahieren. jetzt soll ich es installieren. wie geht sowas?mmm...
Ich rate mal: geh in den Ordner, wo es entpackt ist. Da müsste eine grossgeschriebene INSTALL- Datei sein und noch einige andere. Dann bist du im richtigen Ordner und gibst "make" an. Dann müsste der Compiliervorgang starten, gefolgt von einem "make install" sollte das Programm installiert sein. Wo es dann allerdings gefunden wird, kann ich so nicht sagen ...
alpha-centauri
2005-03-10, 11:14:49
Dieser Exploit ist auch fuern Arsch.
Dazu brauch ich erst mal Windows + wincpap, cygwin usw.. und bis ich das zusammengefummelt hab, ist der tag vorbei.
als ich das fuer linux testen wollte und ich erstmal ne stunde gebraucht hab, bis ich was gefunden hab, WIE ich ne software installiere, fehlte zum schluss irgendne datei.
und selbst wenn man ein linux crack ist.. das einzige, wo man damit rechner aergern kann, ist auf ner LAN party. einmal orgas rufen, raus fliegt man.
jede billige windows firewall faengt von aussen pings ab.
ziemlich unwichtig, das ganze. wirklich.
3fsdfsd
2005-03-10, 14:00:24
Dieser Exploit ist auch fuern Arsch.
Dazu brauch ich erst mal Windows + wincpap, cygwin usw.. und bis ich das zusammengefummelt hab, ist der tag vorbei.
du musst cygwin nicht installieren...lediglich die cagwin1.dll saugen und in system32 packen...fertig...wincpap musst ebenfalls nicht installieren osndern auch nur die dll kopieren/saugen
vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd.