1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Binary Planting: Einschleusen von EXE…

Das wird ja immer lustiger...

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Das wird ja immer lustiger...

    Autor Lala Satalin Deviluke 09.09.10 - 10:42

    Vor Allem habe ich diese "Lücke" auch mal genutzt, um schnell und einfach eine EXE auszuführen, die im gleichen Verzeichnis wie spezielle Scripte lagen. Das war noch zu Windows 98-Zeiten.

    Ich sehe in Binary Planting kein Risiko. Wer dadurch infiziert wurde, hebe bitte den Finger. Ich wette es wird sich keiner melden...

    Grüße vom Planeten Deviluke!

  2. Re: Das wird ja immer lustiger...

    Autor chris_me 09.09.10 - 10:50

    Sehe ich auch so. Und das Problem ist ja nicht der Aufruf der "bösen" calc.exe, sondern wie diese überhaupt auf meinen Rechner bzw. in ein Verzeichnis meines Pfades gelangt ist.

  3. Re: Das wird ja immer lustiger...

    Autor Missingno 09.09.10 - 11:00

    "Ich sehe in HIV/AIDS kein Risiko. Wer dadurch infiziert wurde, hebe bitte den Finger. Ich wette es wird sich keiner melden..."

    Tolle Theorie.

    Früher unter DOS musste man auch immer aufpassen, dass es keine .com-Datei mit selben Namen wie die .exe oder .bat gab, weil die Vorrang hatte. ;)

  4. Re: Das wird ja immer lustiger...

    Autor ich_heute_hier 09.09.10 - 11:04

    Soll keine Hetze sein, aber deshalb gibt's in Linuxen './':
    http://linuxundich.de/de/ubuntu/uber-die-verwendung-von-in-shell-befehlen/
    (Danke an Chris)

  5. Es gibt kein Windows-Sicherheitsproblem

    Autor windowsverabschieder 09.09.10 - 11:11

    *jedi mind trick*

  6. Re: Es gibt kein Windows-Sicherheitsproblem

    Autor Top-OR 09.09.10 - 11:11

    Tschüüüssss ...

  7. klar, gibt ja auch keine abo-fallen :)

    Autor pillendreher 09.09.10 - 11:12

    alter ich brauch schnapps! jetzt sofort! in rauhen mengen! ich zitter schon an den händen!!! bitte, gebt mir stoff! nur noch dieses eine mal!!!

  8. Re: Das wird ja immer lustiger...

    Autor Neutronium 09.09.10 - 11:26

    ich_heute_hier schrieb:
    --------------------------------------------------------------------------------
    > Soll keine Hetze sein, aber deshalb gibt's in Linuxen './':
    > linuxundich.de
    > (Danke an Chris)

    Das gibt es nicht nur in Linux.

    Auch unter Windows oder DOS gilt, dass diese Suchreihenfolge nur dann eine Rolle spielt, wenn die ausführbare Datei ohne jegliche Pfadangabe aufgerufen wird.
    Das heißt, du kannst genauso mit dem DOS/Windows-Äquivalent zu './' arbeiten (das wäre dann '.\').
    Die Suchreihenfolge ist dabei nach dem aktuellen Arbeitsverzeichnis in der Systemvariable PATH spezifiziert (anschaubar per "SET PATH" auf der Kommandozeile).

    Wird auch die Dateiendung nicht spezifiziert, so gibt es wiederum eine Suchreihenfolge, die man auf der Kommandozeile per "SET PATHEXT" sichtbar machen kann.

  9. Re: Das wird ja immer lustiger...

    Autor Lala Satalin Deviluke 09.09.10 - 11:27

    Äpfel mit Birnen vergleichen können Trolle wohl sehr gut...

    Grüße vom Planeten Deviluke!

  10. Re: Das wird ja immer lustiger...

    Autor fasdasdasd 09.09.10 - 11:50

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Ich sehe in Binary Planting kein Risiko. Wer dadurch infiziert wurde, hebe
    > bitte den Finger. Ich wette es wird sich keiner melden...


    Ich sehe im Tod kein Risiko. Wer dadurch starb, hebe bitte den Finger. Ich wette es wird sich keiner melden...
    ---
    Ist klar das sich infizierte nicht melden werden,wenn der PC nicht mehr geht.

  11. Re: Das wird ja immer lustiger...

    Autor Lala Satalin Deviluke 09.09.10 - 11:54

    Fisch gefällig?

    Grüße vom Planeten Deviluke!

  12. Re: Das wird ja immer lustiger...

    Autor wandaP 09.09.10 - 12:01

    Schön aufgesagt. Aber welcher Normalanwender kennt diese Befehle und vor allem: Welcher schaut sich die an?

  13. Re: Das wird ja immer lustiger...

    Autor sylax 09.09.10 - 12:39

    Ich will Fisch!!!!
    btT: Am Besten wir nutzen alle iTOT, dann kann uns nichts passieren da er sooooo sicher ist. *saraksmus pur* *fisch will*

    Es gibt 10 Arten von Menschen, die einen Verstehen es und die Anderen nicht.

  14. Re: Das wird ja immer lustiger...

    Autor Lala Satalin Deviluke 09.09.10 - 12:42

    Also ich geb dir ein Geheimtipp, bei "Nordsee" gibts viel Fisch. ;o) Musste nur kaufen.

    Grüße vom Planeten Deviluke!

  15. Re: Das wird ja immer lustiger...

    Autor sylax 09.09.10 - 12:48

    Kann man das runterladen?
    btT: Bezüglich Antivieren Programme. Sie können viel gar nicht erkennen da die meisten Viren/Trojaner gecrypted sind und direkt im RAM erst encrypted werden und druch wildes vor und zurück JMP wrid die Signatur des Codes verschleiert. Da nichts ist wie es scheint. Da sind wir wieder mal bei den Magiern. Cracker und Magier haben viel gemeinsam XD. *immernoch Fisch will*

    Es gibt 10 Arten von Menschen, die einen Verstehen es und die Anderen nicht.

  16. Re: Das wird ja immer lustiger...

    Autor Neutronium 09.09.10 - 12:50

    Vom Prinzip her braucht der Normalanwender diese Befehle nichtmal zu kennen, da das dokumentierte Systemverhalten nicht das Problem darstellt.
    Das Problem sind an dieser Stelle fehlerhafte Anwendungen, in denen nicht der korrekte Aufrufpfad angegeben wird. Die Sicherheitslücke ist an dieser Stelle nicht in Windows zu suchen.

  17. Re: Das wird ja immer lustiger...

    Autor sylax 09.09.10 - 12:53

    @Neutronium: Das Problem lieg an Windows, weil Windows vorgibt wo gesucht werden soll wenn kein Pfad angegeben wird. Das liegt nicht an den Anwendungen.

    Es gibt 10 Arten von Menschen, die einen Verstehen es und die Anderen nicht.

  18. Re: Das wird ja immer lustiger...

    Autor Lala Satalin Deviluke 09.09.10 - 12:56

    Das kann durchaus sein. Aber wie bekommst du verseuchte EXE und DLL auf ein System? Durch eine andere Sicherheitslücke. Wenn du schon EXE und DLL durch diese Lücke schleusen kannst, kannste auch gleich Schadcode unmittelbar auslösen. Also ist Binary Planting dafür sinnlos.

    Grüße vom Planeten Deviluke!

  19. Re: Das wird ja immer lustiger...

    Autor sylax 09.09.10 - 13:02

    Lala Satalin Deviluke schrieb:
    --------------------------------------------------------------------------------
    > Das kann durchaus sein. Aber wie bekommst du verseuchte EXE und DLL auf ein
    > System? Durch eine andere Sicherheitslücke. Wenn du schon EXE und DLL durch
    > diese Lücke schleusen kannst, kannste auch gleich Schadcode unmittelbar
    > auslösen. Also ist Binary Planting dafür sinnlos.


    Indem du eine Datei herunterlädst und ausführst.
    vl konnte sich die Datei nicht in den Autostart hängen und ein anderes Programm führt sie dann wieder aus(unbeabsichtigt). Dadurch bekommt der Virus/Trojaner eine 2te Chance die sonst nicht besteht.

    Es gibt 10 Arten von Menschen, die einen Verstehen es und die Anderen nicht.

  20. Re: Das wird ja immer lustiger...

    Autor Neutronium 09.09.10 - 13:16

    sylax schrieb:
    --------------------------------------------------------------------------------
    > @Neutronium: Das Problem lieg an Windows, weil Windows vorgibt
    > wo gesucht werden soll wenn kein Pfad angegeben wird. Das liegt
    > nicht an den Anwendungen.

    Zu dumm, dass Windows dieses Verhalten nicht alleine an den Tag legt, sondern mit Linux, Unix, Solaris usw. gemein hat.
    (alle Betriebssysteme, die dem POSIX-Standard entsprechend haben dieses Verhalten)

    > Es gibt 10 Arten von Menschen die einen Verstehen es und die
    > anderen nicht.
    Sollte das nicht heißen: "Es gibt 10 Arten von Menschen - die einen verstehen Binär und die anderen nicht."? :)

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Project Glass: Videoaufnahme mit der Google-Brille
Project Glass
Videoaufnahme mit der Google-Brille

Immer wieder zeigt Google seine Project Glass genannten Datenbrillen, ohne aber bislang konkrete Ankündigungen zu machen. Neben zahlreichen Fotos, die mit der Brille gemacht wurden, stellte Google nun auch ein erstes Video, das mit der Brille aufgenommen wurde, ins Netz.

  1. Gedämpfte Erwartungen Google-Brille mit reduziertem Interface
  2. Google-Brille Ein Blick, ein Foto
  3. Project Glass Googles Datenbrille auch für Fehlsichtige

PGP vs. Geheimdienste: "PGP ist weiterhin sicher"
PGP vs. Geheimdienste
"PGP ist weiterhin sicher"

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

  1. Bundesregierung Deutsche Geheimdienste können PGP entschlüsseln
  2. Mobilfunk Achtung, Eltern lesen mit!
  3. Überwachungskameras Aldi-Manager zoomten Kundinnen unter den Rock

Energy Harvesting: Strom aus dem Teelicht
Energy Harvesting
Strom aus dem Teelicht

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

  1. Energy Harvesting Viren in der Schuhsohle liefern Strom fürs Smartphone
  2. Saubere Energie In New York kommt Strom bald aus der Wasserleitung

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49