PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : "Passwort-Stealer" auf FTP einrichten



abcd
07.04.2009, 23:21
Moin,

Ich bräuchte ein Html- oder PHP-Dokument für einen FTP-Server, das ich da drauflegen und dadurch dann das FTP-Passwort auslesen kann, indem ich die Seite abrufe. Könntet ihr mir da helfen?

Gruß

VeN0m
08.04.2009, 13:34
Viele Möglickeiten fallen mir da nicht ein... Es gibt ja nicht viele Methoden, einfach Passwörter auszulesen (obgleich die sicherlich sowieso MD5-verschlüsselt sind).
Wenn Du ein Script kennst, in welches der User das FTP-Passwort für eine Verbindung eingetragen hat (Uploadscript z.B) kannst Du die Datei per file_get_contents() auslesen und per str_replace() das "<?php" und das "?>" in der Datei gegen etwas sinnloses ersetzen, sodass das Script nicht ausgeführt sondern angezeigt wird.



<?php

$content = file_get_contents("datei.php");
$content = str_replace("<?php", "&nbsp;", $content);
$content = str_replace("?>", "&nbsp", $content);

print $content;
?>


Soweit jedenfalls die Theorie ^^. Ich habe sowas aber noch nie probiert...
Das Script würde in der Datei "datei.php" den PHP-Start und das PHP-Ende mit einer Leerstelle ersetzen.
Datei.php ersetzt Du natürlich mit der Datei...
Du müsstest mal konkret sagen, wofür Du das ganze verwenden möchtest... Ein spezieller FTP oder jeder?

abcd
08.04.2009, 15:47
Moin,

Jop, wäre ein spezieller. Handelt sich um eine deinprovider.de-Domain. Ein Freund von mir hat die sich gekauft und lässt die von ein paar anderen Leuten leiten... Da wir da ein wenig skeptisch sind, würden wir uns gerne ein kleines Background-Tool einrichten, falls mal alle Stricke reißen sollten. Brauchst du vielleicht die Adresse? Wir verwenden kein spezielles CMS, ist alles selber gestrickt. Und so reintheoretisch gesehn Zugriff auf Alles. Bloß, wenn das mal wieder vorkommt (haben wir schon gehabt dass da die Daten geändert wurden...) wäre es besser, das sofort auslesen und ändern zu können. Gibts da irgendein schönes Script für? Ohne Eintragen oder so. Einfach draufgehen und Passwort auslesen.

hpoc
08.04.2009, 16:28
Das ist und bleibt ein Wunschtraum, sonst könntest du das ja überall auch machen.

VeN0m
08.04.2009, 22:35
Leider hat hpoc Recht. Wenn es sich nicht um ein fixes Passwort handelt, was in einer Datei drin steckt kannst Du das eigentlich vergessen.
Und wenn euer Anbieter eure Passwörter wechselt --> Anbieter wechseln, aber dringend.
Und falls es einer von euch macht... Naja Stealer halt. Aber ich glaube mal ihr seid Freunde? ^^ Dann sollte es lieber garnicht erst vorkommen, dass jemand das Passwort ändert ;).

abcd
08.04.2009, 22:50
Geht darum, dass Leute, die Zugang haben, da was ändern. Der Anbieter ändert schon nix!
Naja, aber wenns nicht geht, dann gehts wohl nicht... Naja, trotzdem thx!

VeN0m
08.04.2009, 22:55
Wobei ich mich frage, wieso Leute, von denen Du vermutest, dass sie Deine Daten ändern überhaupt Zugriff auf den FTP haben. Bzw. kann man FTP-Passwörter meist nur über ein Controlpanel wie Confixx, Webadmin etc. ändern (also ein Verwaltungsprogramm für den Space). Darauf sollte aber wirklich nur der Besitzer selbst Zugriff haben. Man kann ja auch ohne diese Möglichkeiten connecten... ;)

2called-chaos
11.04.2009, 12:21
Naja in HTML hat es jedenfalls nichts zu suchen :)

~ ~ > Moved


Mfg

Chaos