IT Security #17 - Botnets and DDoS

  Рет қаралды 14,644

The Morpheus Tutorials

The Morpheus Tutorials

Күн бұрын

Пікірлер: 63
@atilo1393
@atilo1393 7 жыл бұрын
Noch ein nices video in der serie :)
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
=) Und nicht das letzte ;)
@benkato_
@benkato_ 7 жыл бұрын
The Morpheus Tutorials Was anderes lassen wir auch nicht zu :'D Mir gefällt diese Videoreihe besonders c:
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Die gefällt recht vielen, glaube ich :)
@flugzeuginformatiker2260
@flugzeuginformatiker2260 4 жыл бұрын
@@TheMorpheusTutorials coole serie
@SuperTruperHans
@SuperTruperHans 4 жыл бұрын
Hi bin erst kürzlich auf deinen Kanal gestoßen ist ja krass was du alles da hast . Ich wollte fragen ich habe ein PHP login das mit post aus einer Datenbank den User verifiziert. Nach fünf falschen versuchen ist der User 20 Minuten gesperrt per PHP Session. Ist man durch einer zeitliche Sperre gegen Passwort knacken gesichert
@gabriellugmayr2871
@gabriellugmayr2871 7 жыл бұрын
Weiter unten in den Kommentaren wurde erwähnt, dass man ddos angriffe auf den attacker zurückführen kann. Was wenn aber der Exploit (nennt man die Exploits?) so programmiert ist, dass sagen wir einmal bot1 (der angreifer) schickt den befehl zu bot2; bot2 zu bot3; bot3 zu bot4; ... wenn beispielsweise bot 5 die nachricht an bot6 weiterleiten möchte, bot 6 aber nicht online ist dann nimm bot7, wenn 7 nicht erreichbar add 1 (=8)...
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
An irgendeinem Ende der Kette sitzt normalerweise trotzdem dann noch der Angreifer. Wenn man allerdings dann noch einen VPN oder gar das Tor-Netz vorschaltet, kann es nicht mehr wirklich zurückverfolgt werden
@gabriellugmayr2871
@gabriellugmayr2871 7 жыл бұрын
The Morpheus Tutorials das kann laut meiner theorie auch verhindert werden. Wir speichern die bots in ein sbyte ein. Sbyte geht von -128 bis 127. Wir sagen dem programm, das ein überlauf möglich sein soll. Akso können wiruns selbst zb. Die nummer 56 geben. Wenn wir mehr als 255 pcs in unserem botnetz haben, nehmen wir einfach bei einem überlauf eine andere sbyte variable. Ich hab jetzt keine ahnung ob das umsetzbar ist bzw. Möglich. Hoffe du verstehst was ich damit meine.
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
nicht ganz, aber ich denke schon
@thepnn
@thepnn 7 жыл бұрын
Es gab ja diese schöne Lücke im Telekom Routern^^
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
ja, genau. Das war ein so ein tolles Ding :D
@somethingpersonfem
@somethingpersonfem 6 жыл бұрын
Bei uns hatte es nur den DNS Server Teil vom Router erwischt der Rest lief noch sprich nach umstellen am Client auf Google DNS Server lief das ganze wieder
@Shulkerkiste
@Shulkerkiste 7 жыл бұрын
@Morpheus Bist du in der Lage theoretisch ein kleines Bot-Netz zu erschaffen?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Das kommt auf die Schwachstellen in den Geräten an.
@Shulkerkiste
@Shulkerkiste 7 жыл бұрын
Das klingt sehr logisch :D Was sind das dann für Schwachstellen? Anders gesagt, bei welchen Gegebenheiten ist es möglich einen PC in sein Bot-Netz einzubinden?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
naja, du brauchst halt Vollzugriff auf den Rechner. Die Schwachstellen sind da verschieden, aber die meisten normalen PCs sind da recht gut geschützt. Mittlerweile sind eher IoT-Geräte die Ziele. Die sind oft von außen steuerbar (man muss sie ja auch konfigurieren) und viele sind dann halt wirklich ungeschützt. Daher ist das teils sehr einfach.
@Shulkerkiste
@Shulkerkiste 7 жыл бұрын
Ah ok
@collateralgaming9170
@collateralgaming9170 7 жыл бұрын
E0 wenn es nur ein ddos ist kann man den server (website) nach der Attacke restarten und sie sollte wieder up sein
@AnonymousAnonymous-sz4uw
@AnonymousAnonymous-sz4uw 4 жыл бұрын
Kann man ein botnet mit PHP HTML und JavaScript ein botnet programmieren
@snakeblue2484
@snakeblue2484 4 жыл бұрын
"Bot" könnte eher aus dem Polnischen/ Russischen (Rabota, Rabote == Arbeit) abgeleitet sein
@saschahaar8029
@saschahaar8029 4 жыл бұрын
Die Betreiber wie z.b FB müssen auch immer die Kundenfreundlichkeit im Auge behalten von daher ist die Absicherung nicht einfach . Der Kunde ist wenig bereit für Sicherheit Komfort zu Opfern was aber zwingend notwendig ist, um eine sehr hohe Sicherheit zu gewährleisten . Mekt man auch an sich selber ,das sicherste wäre es Java und andere Skripte zu sperren und diese nur per Ausnahmeliste zuzulassen bzw jedes mal gefragt zu werden bevor Animationen oder Bilder angezeigt werden . Es hat aber kaum jemand Lust sich die Mühe zu machen so eine Liste zu führen und Aktuell zu halten bzw alle 30 Sekunden gefragt zu werden, ob man ein Bild zulassen will. P.S so schaut es auch bei Betriebssystemen aus ........ Zumindest Schlussfolgere ich dieses als nicht-Profi, wenn ich falsch liege, bitte ich um Richtigstellung ansonsten kann ich nichts dazulernen :)
@t3chr0b0t2
@t3chr0b0t2 7 жыл бұрын
Als Kanal der Tief in Sachen IT-Sicherheit merkte ich das die Sprache Perl bei dir fehlt. Ist neben Python auch eine sehr wichtige Sprache für Hacking und IT-Sicherheit. Ruby wäre auch noch gut.
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Ja, hab ich beide noch vor, aber es gibt noch sooo viele Themen :D
@enricojanssen1709
@enricojanssen1709 7 жыл бұрын
Hey bin seit langem wieder zurück Und zwar mit einer weitern Frage zu Python : tag = input("1 ,2 oder 3") if tag == ("1") or ("2"): print("GUT") else: print("Fehler") exit(0) Funktioniert das or nicht als oder ? Ich will die Eingaben aussortieren aber das or funktioniert nicht. Egal ob ich 1 2 oder 3 eingebe es wird immer nur GUT ausgegeben. Kannst du mir helfen? LG Enrico
@maxgschwandtner7877
@maxgschwandtner7877 7 жыл бұрын
Enrico Janssen Du musst tag == "1" or tag == "2" bei der if Abfrage schreiben.
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Danke @Max :)
@enricojanssen1709
@enricojanssen1709 7 жыл бұрын
Danke Max
@boss47g
@boss47g 7 жыл бұрын
Wenn ich mir ein BotNetz kaufen würde und damit einen DDOS Angriff starte kann dieser Angriff auf mich zurück verfolgt werden? Theoretisch bin ich doch mehrfach Verschleiert.
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
praktisch kann man auch das zurückverfolgen
@boss47g
@boss47g 7 жыл бұрын
The Morpheus Tutorials Wie denn?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
naja das Zwischensystem ist ja offensichtlich 1.) Hackable und 2.) bekannt, da es den Angriff durchführt. Das System muss aber mit dir als Controller kommunizieren. Sprich es schickt Pakete an dich. Und bäm weiß man wer du bist ;)
@boss47g
@boss47g 7 жыл бұрын
The Morpheus Tutorials Ah Danke für die Antwort. Macht du irgendwann mal ein Fragen und Antworten Video? Fände ich voll cool. Vielleicht auch ein Livestream oder in einem Livestream fragen beantworten
@stefhu3032
@stefhu3032 7 жыл бұрын
Hallo :D Bei einem DDos wird ja der Server/Website lahmgelegt Aber nicht auf längere Zeit beschädigt Was bringt es einem Hacker dann eine Webseite zu DDoSen wenn man den Server wieder neustarten kann und alles beim Alten ist?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
der Ausfall führt eigentlich auch wenn er nur wenige Stunden anhält immer zu Imageschaden oder Geldverlust. Als Beispiel Google hat ja in der Minute ca. 8 Millionen Dollar Einnahmen.Dazu kommen natürlich zB im Fall von KZbin noch die ganzen KZbinr die dran hängen etc etc. Im Grunde ist aber ein DoS-Angriff für den Hacker nur sinnfrei und pur zerstörerisch
@stefhu3032
@stefhu3032 7 жыл бұрын
The Morpheus Tutorials Ok :D Vielen Dank für die schnelle Antwort
@xwhize5194
@xwhize5194 7 жыл бұрын
Könntest du in dieser serie auch mal praktische teile machen?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Ja, kommen bald
@maroctaker
@maroctaker 7 жыл бұрын
Was genau sind Skript-Kiddis und warum stehen die für Anfänger? Was ist das Gegenteil eines solchen kiddis?
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
Schau mal etwas weiter vorne in die Playlist.
@liba01
@liba01 7 жыл бұрын
Script-Kiddies sind Leute, die sich fertige Tools aus dem Internet holen. Das können legale freie oder kostenpflichtige Programme, aber auch (im 'Darknet') illegal gekaufte Tools sein. Das Gegenteil dazu sind Leute, die alles komplett selbst programmieren.
@gabriellugmayr2871
@gabriellugmayr2871 7 жыл бұрын
Siehe weiter vorne. Dort sind sie unter Green hats erwähnt
@svad946
@svad946 2 жыл бұрын
Und wie erschafft man so ein Botnet?
@TypischFlo
@TypischFlo Жыл бұрын
Wie ein botnetz entsteht. Es werden Geräte durch schwachstellen gehäckt. Wen diese unter Kontrolle sind wird eine Software oder Firmware installiert. Bot Software die auf befehle wartet die von master kommen.
@renekehrer2461
@renekehrer2461 3 жыл бұрын
Kennt jmd eine gute cloud für ddos Attacken oder kann mir jmd helfe ein botnet Script zu schreiben
@MP-kb7qs
@MP-kb7qs 3 жыл бұрын
Kann ein botnet ein modem infizieren?
@TypischFlo
@TypischFlo Жыл бұрын
Ein Moden hat Firmware droben. Das gerät hat zum einstellen meist eine oberfräche cli oder gui (web). Somit ist eine Infektion nicht ausgeschlossen. Also ein modem man gehäckt werden.
@mauricemundi4587
@mauricemundi4587 6 жыл бұрын
Kannst du mal ein Video machen wo man sich selber kostenlos schützen kann
@TheMorpheusTutorials
@TheMorpheusTutorials 6 жыл бұрын
Im Endeffekt sind alle Videos genau das, der beste Schutz bist du selbst 👍 Aber ja, ich mach noch eine Serie zu den größten Angriffsflächen
@mauricemundi4587
@mauricemundi4587 6 жыл бұрын
​@@TheMorpheusTutorials Es ist halt so das ich ständig geDDost werde und ich weiß das ich geDDoS t werde weil des halt eine Art Kumpel ist der das macht und mich damit aufzieht ich will dem halt gegenwirken er macht das über eine Internetseite die heißt Ipstresser.com und ich bin halt komplett Lost XD
@AnonymousAnonymous-sz4uw
@AnonymousAnonymous-sz4uw 4 жыл бұрын
Wie kann ich mit botnet Geld verdienen
@niklasbrg1424
@niklasbrg1424 4 жыл бұрын
verkauf dein botnet halt
@AnonymousAnonymous-sz4uw
@AnonymousAnonymous-sz4uw 4 жыл бұрын
@@niklasbrg1424 ist ein c&c besser als ein botnet?
@niklasbrg1424
@niklasbrg1424 4 жыл бұрын
@@AnonymousAnonymous-sz4uw hab von sowas keine ahnung, am besten bzw am schlausten ist es wenn du das botnet einf verkaufst ODER es benutzt um mehr geld zu machen bzw halt damit klicks erbottest auf yt oder streams auf spotify
@AnonymousAnonymous-sz4uw
@AnonymousAnonymous-sz4uw 4 жыл бұрын
@@niklasbrg1424 du hast Recht dankeschön
@schmiddisen2450
@schmiddisen2450 7 жыл бұрын
pew
@TheMorpheusTutorials
@TheMorpheusTutorials 7 жыл бұрын
pew
IT Security #18 - How passwords are stored
6:06
The Morpheus Tutorials
Рет қаралды 11 М.
IT Security #12 - Active attackers and replay attacks
9:20
The Morpheus Tutorials
Рет қаралды 14 М.
번쩍번쩍 거리는 입
0:32
승비니 Seungbini
Рет қаралды 182 МЛН
SLIDE #shortssprintbrasil
0:31
Natan por Aí
Рет қаралды 49 МЛН
Andro, ELMAN, TONI, MONA - Зари (Official Music Video)
2:50
RAAVA MUSIC
Рет қаралды 2 МЛН
IT Security #13 - Asymmetric crypto and man in the middle attacks
7:26
The Morpheus Tutorials
Рет қаралды 17 М.
Are Programmers Becoming Obsolete? My 3-Year Insight
47:24
The Morpheus Tutorials
Рет қаралды 95 М.
New Hacker Law: Why I Really Like It!
27:45
The Morpheus Tutorials
Рет қаралды 18 М.
IT Security #15 - How to really encrypt using TLS as an example
9:40
The Morpheus Tutorials
Рет қаралды 29 М.
IT Security #14 - X.509 certificates and certificate authorities
11:21
The Morpheus Tutorials
Рет қаралды 52 М.
38C3 - Der Milliarden-Steuerraub Cum/Ex
43:18
media.ccc.de
Рет қаралды 117 М.
Botnetze - Viren, Wuermer, Bots
6:37
har8118
Рет қаралды 4,1 М.
Visual hacking and how to defend yourself
6:34
The Morpheus Tutorials
Рет қаралды 10 М.