The Morpheus Tutorials Was anderes lassen wir auch nicht zu :'D Mir gefällt diese Videoreihe besonders c:
@TheMorpheusTutorials7 жыл бұрын
Die gefällt recht vielen, glaube ich :)
@flugzeuginformatiker22604 жыл бұрын
@@TheMorpheusTutorials coole serie
@SuperTruperHans4 жыл бұрын
Hi bin erst kürzlich auf deinen Kanal gestoßen ist ja krass was du alles da hast . Ich wollte fragen ich habe ein PHP login das mit post aus einer Datenbank den User verifiziert. Nach fünf falschen versuchen ist der User 20 Minuten gesperrt per PHP Session. Ist man durch einer zeitliche Sperre gegen Passwort knacken gesichert
@gabriellugmayr28717 жыл бұрын
Weiter unten in den Kommentaren wurde erwähnt, dass man ddos angriffe auf den attacker zurückführen kann. Was wenn aber der Exploit (nennt man die Exploits?) so programmiert ist, dass sagen wir einmal bot1 (der angreifer) schickt den befehl zu bot2; bot2 zu bot3; bot3 zu bot4; ... wenn beispielsweise bot 5 die nachricht an bot6 weiterleiten möchte, bot 6 aber nicht online ist dann nimm bot7, wenn 7 nicht erreichbar add 1 (=8)...
@TheMorpheusTutorials7 жыл бұрын
An irgendeinem Ende der Kette sitzt normalerweise trotzdem dann noch der Angreifer. Wenn man allerdings dann noch einen VPN oder gar das Tor-Netz vorschaltet, kann es nicht mehr wirklich zurückverfolgt werden
@gabriellugmayr28717 жыл бұрын
The Morpheus Tutorials das kann laut meiner theorie auch verhindert werden. Wir speichern die bots in ein sbyte ein. Sbyte geht von -128 bis 127. Wir sagen dem programm, das ein überlauf möglich sein soll. Akso können wiruns selbst zb. Die nummer 56 geben. Wenn wir mehr als 255 pcs in unserem botnetz haben, nehmen wir einfach bei einem überlauf eine andere sbyte variable. Ich hab jetzt keine ahnung ob das umsetzbar ist bzw. Möglich. Hoffe du verstehst was ich damit meine.
@TheMorpheusTutorials7 жыл бұрын
nicht ganz, aber ich denke schon
@thepnn7 жыл бұрын
Es gab ja diese schöne Lücke im Telekom Routern^^
@TheMorpheusTutorials7 жыл бұрын
ja, genau. Das war ein so ein tolles Ding :D
@somethingpersonfem6 жыл бұрын
Bei uns hatte es nur den DNS Server Teil vom Router erwischt der Rest lief noch sprich nach umstellen am Client auf Google DNS Server lief das ganze wieder
@Shulkerkiste7 жыл бұрын
@Morpheus Bist du in der Lage theoretisch ein kleines Bot-Netz zu erschaffen?
@TheMorpheusTutorials7 жыл бұрын
Das kommt auf die Schwachstellen in den Geräten an.
@Shulkerkiste7 жыл бұрын
Das klingt sehr logisch :D Was sind das dann für Schwachstellen? Anders gesagt, bei welchen Gegebenheiten ist es möglich einen PC in sein Bot-Netz einzubinden?
@TheMorpheusTutorials7 жыл бұрын
naja, du brauchst halt Vollzugriff auf den Rechner. Die Schwachstellen sind da verschieden, aber die meisten normalen PCs sind da recht gut geschützt. Mittlerweile sind eher IoT-Geräte die Ziele. Die sind oft von außen steuerbar (man muss sie ja auch konfigurieren) und viele sind dann halt wirklich ungeschützt. Daher ist das teils sehr einfach.
@Shulkerkiste7 жыл бұрын
Ah ok
@collateralgaming91707 жыл бұрын
E0 wenn es nur ein ddos ist kann man den server (website) nach der Attacke restarten und sie sollte wieder up sein
@AnonymousAnonymous-sz4uw4 жыл бұрын
Kann man ein botnet mit PHP HTML und JavaScript ein botnet programmieren
@snakeblue24844 жыл бұрын
"Bot" könnte eher aus dem Polnischen/ Russischen (Rabota, Rabote == Arbeit) abgeleitet sein
@saschahaar80294 жыл бұрын
Die Betreiber wie z.b FB müssen auch immer die Kundenfreundlichkeit im Auge behalten von daher ist die Absicherung nicht einfach . Der Kunde ist wenig bereit für Sicherheit Komfort zu Opfern was aber zwingend notwendig ist, um eine sehr hohe Sicherheit zu gewährleisten . Mekt man auch an sich selber ,das sicherste wäre es Java und andere Skripte zu sperren und diese nur per Ausnahmeliste zuzulassen bzw jedes mal gefragt zu werden bevor Animationen oder Bilder angezeigt werden . Es hat aber kaum jemand Lust sich die Mühe zu machen so eine Liste zu führen und Aktuell zu halten bzw alle 30 Sekunden gefragt zu werden, ob man ein Bild zulassen will. P.S so schaut es auch bei Betriebssystemen aus ........ Zumindest Schlussfolgere ich dieses als nicht-Profi, wenn ich falsch liege, bitte ich um Richtigstellung ansonsten kann ich nichts dazulernen :)
@t3chr0b0t27 жыл бұрын
Als Kanal der Tief in Sachen IT-Sicherheit merkte ich das die Sprache Perl bei dir fehlt. Ist neben Python auch eine sehr wichtige Sprache für Hacking und IT-Sicherheit. Ruby wäre auch noch gut.
@TheMorpheusTutorials7 жыл бұрын
Ja, hab ich beide noch vor, aber es gibt noch sooo viele Themen :D
@enricojanssen17097 жыл бұрын
Hey bin seit langem wieder zurück Und zwar mit einer weitern Frage zu Python : tag = input("1 ,2 oder 3") if tag == ("1") or ("2"): print("GUT") else: print("Fehler") exit(0) Funktioniert das or nicht als oder ? Ich will die Eingaben aussortieren aber das or funktioniert nicht. Egal ob ich 1 2 oder 3 eingebe es wird immer nur GUT ausgegeben. Kannst du mir helfen? LG Enrico
@maxgschwandtner78777 жыл бұрын
Enrico Janssen Du musst tag == "1" or tag == "2" bei der if Abfrage schreiben.
@TheMorpheusTutorials7 жыл бұрын
Danke @Max :)
@enricojanssen17097 жыл бұрын
Danke Max
@boss47g7 жыл бұрын
Wenn ich mir ein BotNetz kaufen würde und damit einen DDOS Angriff starte kann dieser Angriff auf mich zurück verfolgt werden? Theoretisch bin ich doch mehrfach Verschleiert.
@TheMorpheusTutorials7 жыл бұрын
praktisch kann man auch das zurückverfolgen
@boss47g7 жыл бұрын
The Morpheus Tutorials Wie denn?
@TheMorpheusTutorials7 жыл бұрын
naja das Zwischensystem ist ja offensichtlich 1.) Hackable und 2.) bekannt, da es den Angriff durchführt. Das System muss aber mit dir als Controller kommunizieren. Sprich es schickt Pakete an dich. Und bäm weiß man wer du bist ;)
@boss47g7 жыл бұрын
The Morpheus Tutorials Ah Danke für die Antwort. Macht du irgendwann mal ein Fragen und Antworten Video? Fände ich voll cool. Vielleicht auch ein Livestream oder in einem Livestream fragen beantworten
@stefhu30327 жыл бұрын
Hallo :D Bei einem DDos wird ja der Server/Website lahmgelegt Aber nicht auf längere Zeit beschädigt Was bringt es einem Hacker dann eine Webseite zu DDoSen wenn man den Server wieder neustarten kann und alles beim Alten ist?
@TheMorpheusTutorials7 жыл бұрын
der Ausfall führt eigentlich auch wenn er nur wenige Stunden anhält immer zu Imageschaden oder Geldverlust. Als Beispiel Google hat ja in der Minute ca. 8 Millionen Dollar Einnahmen.Dazu kommen natürlich zB im Fall von KZbin noch die ganzen KZbinr die dran hängen etc etc. Im Grunde ist aber ein DoS-Angriff für den Hacker nur sinnfrei und pur zerstörerisch
@stefhu30327 жыл бұрын
The Morpheus Tutorials Ok :D Vielen Dank für die schnelle Antwort
@xwhize51947 жыл бұрын
Könntest du in dieser serie auch mal praktische teile machen?
@TheMorpheusTutorials7 жыл бұрын
Ja, kommen bald
@maroctaker7 жыл бұрын
Was genau sind Skript-Kiddis und warum stehen die für Anfänger? Was ist das Gegenteil eines solchen kiddis?
@TheMorpheusTutorials7 жыл бұрын
Schau mal etwas weiter vorne in die Playlist.
@liba017 жыл бұрын
Script-Kiddies sind Leute, die sich fertige Tools aus dem Internet holen. Das können legale freie oder kostenpflichtige Programme, aber auch (im 'Darknet') illegal gekaufte Tools sein. Das Gegenteil dazu sind Leute, die alles komplett selbst programmieren.
@gabriellugmayr28717 жыл бұрын
Siehe weiter vorne. Dort sind sie unter Green hats erwähnt
@svad9462 жыл бұрын
Und wie erschafft man so ein Botnet?
@TypischFlo Жыл бұрын
Wie ein botnetz entsteht. Es werden Geräte durch schwachstellen gehäckt. Wen diese unter Kontrolle sind wird eine Software oder Firmware installiert. Bot Software die auf befehle wartet die von master kommen.
@renekehrer24613 жыл бұрын
Kennt jmd eine gute cloud für ddos Attacken oder kann mir jmd helfe ein botnet Script zu schreiben
@MP-kb7qs3 жыл бұрын
Kann ein botnet ein modem infizieren?
@TypischFlo Жыл бұрын
Ein Moden hat Firmware droben. Das gerät hat zum einstellen meist eine oberfräche cli oder gui (web). Somit ist eine Infektion nicht ausgeschlossen. Also ein modem man gehäckt werden.
@mauricemundi45876 жыл бұрын
Kannst du mal ein Video machen wo man sich selber kostenlos schützen kann
@TheMorpheusTutorials6 жыл бұрын
Im Endeffekt sind alle Videos genau das, der beste Schutz bist du selbst 👍 Aber ja, ich mach noch eine Serie zu den größten Angriffsflächen
@mauricemundi45876 жыл бұрын
@@TheMorpheusTutorials Es ist halt so das ich ständig geDDost werde und ich weiß das ich geDDoS t werde weil des halt eine Art Kumpel ist der das macht und mich damit aufzieht ich will dem halt gegenwirken er macht das über eine Internetseite die heißt Ipstresser.com und ich bin halt komplett Lost XD
@AnonymousAnonymous-sz4uw4 жыл бұрын
Wie kann ich mit botnet Geld verdienen
@niklasbrg14244 жыл бұрын
verkauf dein botnet halt
@AnonymousAnonymous-sz4uw4 жыл бұрын
@@niklasbrg1424 ist ein c&c besser als ein botnet?
@niklasbrg14244 жыл бұрын
@@AnonymousAnonymous-sz4uw hab von sowas keine ahnung, am besten bzw am schlausten ist es wenn du das botnet einf verkaufst ODER es benutzt um mehr geld zu machen bzw halt damit klicks erbottest auf yt oder streams auf spotify