BlackBoard » Computerecke » Netzwerke/Telekommunikation » HackIt HTTP-Auth » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen HTTP-Auth
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

HTTP-Auth       Zum Anfang der Seite springen

Das sollte eines der leichteren Hackit's sein.
Auch hier möchte ich wieder den Benutzernamen und das Passwort haben. Die Regeln sind ebenfalls identisch, aber ich schreib sie lieber nochmal hin, damit niemand sagen kann er habe nichts davon gewußt. Auch wenn hier einige nicht mehr zutreffend sind.
  • Keine Floods oder DoS-Attacken aller Art
  • Kein Bruteforce
  • Keine Scans

Hier geht's zum Hackit

Hall of Fame:
1. Zirias
2. Kalka
3. CDW
4. LX
5. Scriptkid
6. sha66dow
7. DJGismo
8. [CF]Bunny (Die erste weibliche Person!!! Applaus )
9. Ghosty
10. Deklarmart
11. bad.boy.bart
12. grandmaster S

Viel Spaß

[edit]
Vielleicht sollte ich noch erwähnen, daß es keine 100%ig sichtbare Lösung gibt. Es ist einfach einer von 2 Fehlern, die man bei der Einrichtung eines von HTTP-Auth geschützten Passwortbereiches machen kann.

Dieser Beitrag wurde 14 mal editiert, zum letzten Mal von Compuholic: 05.04.2004 14:30.

11.07.2003 01:06 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
aomaom
Neuling

Dabei seit: 19.12.2002
Beiträge: 6

      Zum Anfang der Seite springen

leicht also hm....... *schämdaser0ahnunghat*

ich hab mit gedacht ein fehler wäre es ein standardpasswort zu benutzen aber irgendwie ist da nix bei rusgekommen....................

im netz findet man rigendwie nix über fehler bim einrichten........... mit index.html/php hab ich kein glück gehabt d.h. auch keins mit sonstigen 404 seiten....... unglücklich


dar man denn exploit-scripte verwenden?

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von aomaom: 16.07.2003 23:21.

16.07.2003 23:20 aomaom ist offline E-Mail an aomaom senden Beiträge von aomaom suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

Themenstarter Thema begonnen von Compuholic
      Zum Anfang der Seite springen

Exploits sind natürlich nicht erlaubt.

Du wirst auch keine Chance haben irgendwelche Dateien aufzurufen, die sich im geschützten Verzeichnis befinden. Ein HTTP-Auth Schutz schützt alle Dateien (auch alle Unterverzeichnisse), die sich im geschützten Ordner befinden. Außerdem ist mir nicht bekannt, daß es Exploits gegen HTTP-Auth gibt. Das beste ist: Du informierst die mal grundlegend darüber wie man so einen Passwortschutz einrichtet (wird oft auch htaccess Passwortschutz genannt). Und dann überlegst Du Dir, was man für Fehler dabei machen kann.
17.07.2003 12:27 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
CDW CDW ist männlich
eine Simulation


Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread

      Zum Anfang der Seite springen

@aomaom:
Zitat:
im netz findet man rigendwie nix über fehler bim einrichten.

ich hatte auch keine Ahnung, aber nach einer Suche bei Google findet man was Augenzwinkern ... versuch doch mal die Stichwörter zu variiren (z.B 'Typische Fehler beim .htaccess / HTTP- Auth' oder 'einrichten von http Auth anleitung' usw.) - es gibt auf jeden Fall was(also nicht aufgeben), habe leider den Link nicht gebookmarked.Viel Spass.
17.07.2003 21:22 CDW ist offline E-Mail an CDW senden Homepage von CDW Beiträge von CDW suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Sagen wir so, wenn man weiß, wie so ein Schutz eingerichtet wird, dann kommt man mit ein bisschen Nachdenken auch drauf, was man da für Dummheiten machen kann. Und das hier ist wirklich 'ne ziemlich banale Dummheit *g

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

17.07.2003 21:31 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
ColdFire ColdFire ist männlich
BlackBoarder


Dabei seit: 08.06.2002
Beiträge: 986

traurig Sh*t       Zum Anfang der Seite springen

Aber wie ist das zu schaffen???

ich will das wissen klährt mich auf unterreichtet mich!!!!bitttttttttte

thx 2 all of Hall of Fame
23.07.2003 13:35 ColdFire ist offline E-Mail an ColdFire senden Beiträge von ColdFire suchen
sha66dow sha66dow ist männlich
Neuling

Dabei seit: 10.10.2002
Beiträge: 8
Herkunft: Berlin

      Zum Anfang der Seite springen

also den username habe ich, das passwort leider nur in verschlüsselter form! ich habe herausgekriegt, dass es bisher keine möglichkeit gibt, dieses passwort zu entschlüsseln! außer bruteforce natürlich, aber ich denke mal das kommt nicht in frage. kann mir jemand sagen, ob ich auf dem richtigen weg bin?

thx, schatten
23.07.2003 18:19 sha66dow ist offline E-Mail an sha66dow senden Homepage von sha66dow Beiträge von sha66dow suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

Themenstarter Thema begonnen von Compuholic
      Zum Anfang der Seite springen

Doch Bruteforce kommt in Frage. Aber nur, lokal auf deinem Rechner. Ich will nicht, daß jemand meinen Server mit irgendwelchen Kiddie-Tools mit Requests zumüllt. Was du bei dir auf deinem Rechner mit der Passwortdatei machst ist mir völlig egal smile Aber wenn Du die Passwortdatei hast ist es kein Problem mehr. Der Weg war auf jeden Fall richtig.

Und in dieser Hinsicht wirst du auch Bruteforce benutzen müssen, weil es meines Wissens noch keine Möglchkeit gibt DES zu entschlüsseln. Aber keine Angst: Das Passwort ist schnell gefunden. Als ich das getestet habe, hat mein Rechner ca. 0.1 Sekunden gebraucht.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Compuholic: 23.07.2003 20:31.

23.07.2003 20:30 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
sha66dow sha66dow ist männlich
Neuling

Dabei seit: 10.10.2002
Beiträge: 8
Herkunft: Berlin

      Zum Anfang der Seite springen

jeehaaa! geschafft aber wie kommt man in die hall of fame?!?
23.07.2003 23:50 sha66dow ist offline E-Mail an sha66dow senden Homepage von sha66dow Beiträge von sha66dow suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

Themenstarter Thema begonnen von Compuholic
      Zum Anfang der Seite springen

Indem Du es mir per PN schickst *g*
23.07.2003 23:54 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
[CF]Bunny [CF]Bunny ist weiblich
#!/usr/bin/girl


Dabei seit: 05.08.2003
Beiträge: 219
Herkunft: ::1

      Zum Anfang der Seite springen

Seite down?

...FEHLER
Der Zugriff auf die angeforderte URL war nicht erfolgreich

---------------------------------------------------------------------------
-----

Während des Versuches, http://compuholic.homelinux.org/hackit-htaccess zu laden,
trat der folgende Fehler auf:

Verbindung zu compuholic.homelinux.org schlug fehl
Das System antwortete:

Error 0

Mögliche Gründe:

Der Zielrechner oder das Zielnetzwerk könnten deaktiviert sein.
Die Verbindung ins Internet konnte nicht hergestellt werden.
Bitte versuchen Sie die Anfrage noch einmal.

__________________
2 + 2 = 6 ...for extremely large values of 2

Tag für Tag kommt die Welt dem schrecklichen Augenblick ein Stückchen näher, an dem der Flügelschlag eines Schmetterlings einen Orkan auslösen wird, den selbst Gott nicht stoppen kann!
07.08.2003 12:24 [CF]Bunny ist offline Beiträge von [CF]Bunny suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

Themenstarter Thema begonnen von Compuholic
      Zum Anfang der Seite springen

So, jetzt sollte es eigentlich wieder gehen...

Irgendwie ist mein Apache abgestürzt. Keine Ahnung warum...
07.08.2003 12:36 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
[CF]Bunny [CF]Bunny ist weiblich
#!/usr/bin/girl


Dabei seit: 05.08.2003
Beiträge: 219
Herkunft: ::1

      Zum Anfang der Seite springen

Jap, klappt wieder smile

*hoppel*

__________________
2 + 2 = 6 ...for extremely large values of 2

Tag für Tag kommt die Welt dem schrecklichen Augenblick ein Stückchen näher, an dem der Flügelschlag eines Schmetterlings einen Orkan auslösen wird, den selbst Gott nicht stoppen kann!
07.08.2003 13:01 [CF]Bunny ist offline Beiträge von [CF]Bunny suchen
Champus Champus ist männlich
BlackBoarder


images/avatars/avatar-2272.png

Dabei seit: 24.03.2002
Beiträge: 1.649
Herkunft: Karlsruhe

      Zum Anfang der Seite springen

lol is sau easy, das is nix, man muss einfach das ding mal selberproggen, dann weis man wie's geht....john the rippa is your friend

Welcome alle in der Hall of Fame (PM kommt)

__________________
CorvusCorone -> Champus
07.08.2003 13:03 Champus ist offline Homepage von Champus Beiträge von Champus suchen
Ch0b0
Neuling

images/avatars/avatar-156.gif

Dabei seit: 12.07.2002
Beiträge: 2

      Zum Anfang der Seite springen

also unter der angegeben url is nix mehr zufinden.

ist schade..sehr schade
29.08.2003 00:17 Ch0b0 ist offline E-Mail an Ch0b0 senden Beiträge von Ch0b0 suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Pfeil       Zum Anfang der Seite springen

Compuholic ist zur Zeit net mehr im Lande und das Hackit wurde auf seinem Server zuhause gehostet.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

29.08.2003 01:12 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
[CF]Bunny [CF]Bunny ist weiblich
#!/usr/bin/girl


Dabei seit: 05.08.2003
Beiträge: 219
Herkunft: ::1

      Zum Anfang der Seite springen

wieso ist gha denn noch net in der HOF ?

__________________
2 + 2 = 6 ...for extremely large values of 2

Tag für Tag kommt die Welt dem schrecklichen Augenblick ein Stückchen näher, an dem der Flügelschlag eines Schmetterlings einen Orkan auslösen wird, den selbst Gott nicht stoppen kann!
01.09.2003 10:28 [CF]Bunny ist offline Beiträge von [CF]Bunny suchen
theend
Aufsteiger


Dabei seit: 13.02.2003
Beiträge: 28

      Zum Anfang der Seite springen

man geben mir das password entschlüsselt dan bin ich drin.. hab leiber kein decrypt tool oben *grml* *Ggg*

aber is echt leicht gemacht *g*
02.10.2003 15:43 theend ist offline E-Mail an theend senden Beiträge von theend suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

Themenstarter Thema begonnen von Compuholic
      Zum Anfang der Seite springen

So, dann werde ich bin auch noch mal aus der Versenkung zu Wort melden:

@[CF]Bunny: Bei mir ist noch keine PM oder eMail eingegangen. Daher ist GHA noch nicht auf der Liste. Ganz einfach...

@Ch0b0: Wie LX schon erklärt hat, wird das Hackit auf meinem Rechner zu Hause gehostet. Da ich für einige Zeit nicht zu Hause bin habe ich keinen Einfluß darauf, wann der Rechner läuft. Allerdings benutzt meine Mutter meinen Computer als Gateway für Internet und daher läuft mein Rechner zumindest immer dann, wenn Sie im Internet ist. Also einfach mal von Zeit zu Zeit probieren.

@theend: Such einfach mal nach "John the Ripper". Damit solltest Du das Passwort entschlüsselt bekommen. Wenn Du es dann geschafft hast -> PM an mich...
17.11.2003 15:22 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
bad.boy.bart bad.boy.bart ist männlich
Member


images/avatars/avatar-1529.jpg

Dabei seit: 08.04.2002
Beiträge: 231
Herkunft: sudo su

      Zum Anfang der Seite springen

War nicht gerade schwer. Dummer Fehler.

Für alle die sich noch die Zähne ausbeißen einfach schauen wie man so ein Schutz einrichtet. Und ein wenig nachdenken.

cu

--Die PN ist unterwegs

__________________
ONKELZ
17.02.2004 14:19 bad.boy.bart ist offline E-Mail an bad.boy.bart senden Beiträge von bad.boy.bart suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » HackIt HTTP-Auth

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH