Ergebnis 1 bis 8 von 8
  1. #1
    Stiller Leser
    Registriert seit
    07.04.2009
    Beiträge
    3

    Standard "Passwort-Stealer" auf FTP einrichten

    Moin,

    Ich bräuchte ein Html- oder PHP-Dokument für einen FTP-Server, das ich da drauflegen und dadurch dann das FTP-Passwort auslesen kann, indem ich die Seite abrufe. Könntet ihr mir da helfen?

    Gruß

  2. #2
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Viele Möglickeiten fallen mir da nicht ein... Es gibt ja nicht viele Methoden, einfach Passwörter auszulesen (obgleich die sicherlich sowieso MD5-verschlüsselt sind).
    Wenn Du ein Script kennst, in welches der User das FTP-Passwort für eine Verbindung eingetragen hat (Uploadscript z.B) kannst Du die Datei per file_get_contents() auslesen und per str_replace() das "<?php" und das "?>" in der Datei gegen etwas sinnloses ersetzen, sodass das Script nicht ausgeführt sondern angezeigt wird.

    Code:
    <?php
    
    $content = file_get_contents("datei.php");
    $content = str_replace("<?php", "&nbsp;", $content);
    $content = str_replace("?>", "&nbsp", $content);
    
    print $content;
    ?>
    Soweit jedenfalls die Theorie ^^. Ich habe sowas aber noch nie probiert...
    Das Script würde in der Datei "datei.php" den PHP-Start und das PHP-Ende mit einer Leerstelle ersetzen.
    Datei.php ersetzt Du natürlich mit der Datei...
    Du müsstest mal konkret sagen, wofür Du das ganze verwenden möchtest... Ein spezieller FTP oder jeder?
    Geändert von VeN0m (08.04.2009 um 13:38 Uhr) Grund: Was vergessen ^^
    Come to the dark side - We have cookies

  3. #3
    Stiller Leser
    Registriert seit
    07.04.2009
    Beiträge
    3

    Standard

    Moin,

    Jop, wäre ein spezieller. Handelt sich um eine deinprovider.de-Domain. Ein Freund von mir hat die sich gekauft und lässt die von ein paar anderen Leuten leiten... Da wir da ein wenig skeptisch sind, würden wir uns gerne ein kleines Background-Tool einrichten, falls mal alle Stricke reißen sollten. Brauchst du vielleicht die Adresse? Wir verwenden kein spezielles CMS, ist alles selber gestrickt. Und so reintheoretisch gesehn Zugriff auf Alles. Bloß, wenn das mal wieder vorkommt (haben wir schon gehabt dass da die Daten geändert wurden...) wäre es besser, das sofort auslesen und ändern zu können. Gibts da irgendein schönes Script für? Ohne Eintragen oder so. Einfach draufgehen und Passwort auslesen.

  4. #4
    Gesperrt
    Registriert seit
    23.03.2009
    Beiträge
    438

    Standard

    Das ist und bleibt ein Wunschtraum, sonst könntest du das ja überall auch machen.

  5. #5
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Leider hat hpoc Recht. Wenn es sich nicht um ein fixes Passwort handelt, was in einer Datei drin steckt kannst Du das eigentlich vergessen.
    Und wenn euer Anbieter eure Passwörter wechselt --> Anbieter wechseln, aber dringend.
    Und falls es einer von euch macht... Naja Stealer halt. Aber ich glaube mal ihr seid Freunde? ^^ Dann sollte es lieber garnicht erst vorkommen, dass jemand das Passwort ändert .
    Come to the dark side - We have cookies

  6. #6
    Stiller Leser
    Registriert seit
    07.04.2009
    Beiträge
    3

    Standard

    Geht darum, dass Leute, die Zugang haben, da was ändern. Der Anbieter ändert schon nix!
    Naja, aber wenns nicht geht, dann gehts wohl nicht... Naja, trotzdem thx!

  7. #7
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Wobei ich mich frage, wieso Leute, von denen Du vermutest, dass sie Deine Daten ändern überhaupt Zugriff auf den FTP haben. Bzw. kann man FTP-Passwörter meist nur über ein Controlpanel wie Confixx, Webadmin etc. ändern (also ein Verwaltungsprogramm für den Space). Darauf sollte aber wirklich nur der Besitzer selbst Zugriff haben. Man kann ja auch ohne diese Möglichkeiten connecten...
    Come to the dark side - We have cookies

  8. #8

    Standard

    Naja in HTML hat es jedenfalls nichts zu suchen

    ~ ~ > Moved


    Mfg

    Chaos
    Eine Regierung muß sparsam sein, weil das Geld, das sie erhält, aus dem Blut und Schweiß ihres Volkes stammt.
    Es ist gerecht, daß jeder einzelne dazu beiträgt, die Ausgaben des Staates tragen zu helfen. Aber es ist nicht gerecht, daß er die Hälfte seines jährlichen Einkommens mit dem Staate teilen muß.

    Friedrich II. der Große

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •