PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] "Register with Server" Hack



BLaDe05
30.09.2007, 06:06
Moinsen ^^

Ihr wisst doch bei Teamspeak kann man sich mit dem Server registrieren sodass man dieses R da hinten im namen stehen hat. So nun meine Frage... kann ich dieses passwort auslesen was dieser Typ , der sich mit dem server registriert , auslesen?? quasi so eine art Teamspeak Phishing? ist das möglich ????

kInGoFcHaOs
30.09.2007, 06:10
hmmm man kann sich die datenbank ziehen bei den alten versionen ...

Man kann Das password Sniffeln ...

Was meinst du genau?

BLaDe05
30.09.2007, 06:18
ja halt teamspeak phishing sozusagen ... z.B wenn ich jemanden das Recht gebe sich mit dem Server zu registrieren...und der sich dann registriert in TEamspeak..wo er loginname und Passwort eingibt...das mein ich ... ob ich irgendwie da drann komme....

kInGoFcHaOs
30.09.2007, 06:29
ka ob das geht
Wen du sa hast schau seine IP an.
mach nen Sniffler auf die IP an wenn er sich reg ob das geht kp hab mich noch nie mit beschäftigt ^^

Five-Three-Nine
30.09.2007, 07:48
Wenn du Zugriff auf den Root Hast,
kannst du dir die DB ziehen und dort den Username + PW auslesen.
Was anders sollte eigentlich net möglich sein.

124\/3|\|
30.09.2007, 14:54
also sniffen kannst du knicken außer dir ist der root, da teamspeak nur von server zu client kommuniziert und es keine direkten verbindungen gibt.

Was du aber machen kannst wenn du Root Zugriff hast ist einfach die server.dbs öffnen und nach dem Loginnamen suchen, da steht das Passwort völlig unverschlüsselt.

BLaDe05
30.09.2007, 14:56
jaa ich hab zugang auf den server der ts wird kurzzeitig bei mir auffn PC laufen ... ich werds mal Testen obs klappt...

EDIT: hat geklappt fetten dank :)

G_o_T_o
04.10.2007, 19:33
du kannst im webinterface als SA/SSA das passwort der user ändern aber nicht ansehen... ich meine aber, dass es ein programm gibt womit man die passwörter auch ansehen kann.

-> SuFu <-

124\/3|\|
04.10.2007, 19:39
aehm goto hasst irgendwie langeweile? die threads in denen du postest wurden alle schon mehr als ausreichend beantwortet und du wiederholst uns eigentlich nur und dann schreibst auch nur die hälfte.

Und das man im Web interface die PWs ändern kann weiß jawohl jeder ^^

sda2
07.10.2007, 11:58
hmmm man kann sich die datenbank ziehen bei den alten versionen ...

Könntest du das genauer erklären? Bei welchen Versionen geht das?

enco
07.10.2007, 13:29
MAn kann die Datenbank immer ziehen, das hängt nicht von der Version ab.

DoKi
07.10.2007, 16:45
Es gab doch mal ein Tut dazu. Man macht sich z.B. einen TS2 Server auf seinem eigenem Rechner auf, lässt jemanden darauf registrieren, und guck dann in einer Datei auf der Datenbank das Passwort nach. Kannst ja mal ausprobieren, vielleicht benutzt er überall das gleiche PW :mrgreen: