<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Kommentare zu: w00tw00t.at.ISC.SANS.DFind</title>
	<atom:link href="http://www.kallensee.info/journal/w00tw00tatiscsansdfind/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kallensee.info/journal/w00tw00tatiscsansdfind/</link>
	<description>Web, Mobile, Design, Music.</description>
	<pubDate>Tue, 06 Jan 2009 22:20:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Lee</title>
		<link>http://www.kallensee.info/journal/w00tw00tatiscsansdfind/comment-page-1/#comment-3072</link>
		<dc:creator>Lee</dc:creator>
		<pubDate>Thu, 31 Jul 2008 18:47:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/index.php/2007/10/06/w00tw00tatiscsansdfind/#comment-3072</guid>
		<description>Immer diese möchtegern "Hacker".
Lustig wird's dann, wenn die Logs zusätzlich auf einen anderes Share kopiert werden - da will ich mal sehen, wie ihr mal locker flockig die auch noch löschen wollt ;o)</description>
		<content:encoded><![CDATA[<p>Immer diese möchtegern &#8220;Hacker&#8221;.<br />
Lustig wird&#8217;s dann, wenn die Logs zusätzlich auf einen anderes Share kopiert werden - da will ich mal sehen, wie ihr mal locker flockig die auch noch löschen wollt ;o)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: d3hann3s</title>
		<link>http://www.kallensee.info/journal/w00tw00tatiscsansdfind/comment-page-1/#comment-3058</link>
		<dc:creator>d3hann3s</dc:creator>
		<pubDate>Mon, 14 Jul 2008 07:38:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/index.php/2007/10/06/w00tw00tatiscsansdfind/#comment-3058</guid>
		<description>:mrgreen::mrgreen::mrgreen::mrgreen::mrgreen:
ich finde es lustg. 
ok mal zur erklärung von dfind, raphael hat recht es ist einfach nur ein scanner mit dem man auf ftp, mmsql scannt. entweder macht man das von zuhause aus mit nem proxy oder man nimmt einen scann stro um seine eigenen pc resurcen nicht zu schwächen und endeckt zu werden, also liegt es auf der hand das ein scanner einen stro nimmt. die ranges die er gescannt hat und die ergebnisse daraus also meist port 1433 jagt er dann durch nen bruter und schwups hat er nen zugang zu einem server. naja was dann damit machen kann muss man hier ja nicht erläutern. aber nur zu eurer beruigung dfind reicht nicht aus um euch schaden anzurichten. nunja @raphael die loggfile wird von nem guten haxx0r immer gelöscht.</description>
		<content:encoded><![CDATA[<p>:mrgreen::mrgreen::mrgreen::mrgreen::mrgreen:<br />
ich finde es lustg.<br />
ok mal zur erklärung von dfind, raphael hat recht es ist einfach nur ein scanner mit dem man auf ftp, mmsql scannt. entweder macht man das von zuhause aus mit nem proxy oder man nimmt einen scann stro um seine eigenen pc resurcen nicht zu schwächen und endeckt zu werden, also liegt es auf der hand das ein scanner einen stro nimmt. die ranges die er gescannt hat und die ergebnisse daraus also meist port 1433 jagt er dann durch nen bruter und schwups hat er nen zugang zu einem server. naja was dann damit machen kann muss man hier ja nicht erläutern. aber nur zu eurer beruigung dfind reicht nicht aus um euch schaden anzurichten. nunja @raphael die loggfile wird von nem guten haxx0r immer gelöscht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: raphael</title>
		<link>http://www.kallensee.info/journal/w00tw00tatiscsansdfind/comment-page-1/#comment-2699</link>
		<dc:creator>raphael</dc:creator>
		<pubDate>Thu, 24 Jan 2008 13:31:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/index.php/2007/10/06/w00tw00tatiscsansdfind/#comment-2699</guid>
		<description>Meines Wissens nach ist DFind nur ein Vulnerability Scanner, kein Penetration Tool. Es scannt also vorerst nur nach Schwachstellen - ob es welche gefunden hat und die wiederum mit diversen Exploits ausgenutzt wurden, kannst Du so nicht feststellen. Es geht wohl hauptsächlich um Schwachstellen in Server-Anwendungen, hier hilft also regelmäßiges Updaten. 

Ob ein Angriff / Einbruch erfolgte, kann wohl nur durch Lesen der Logfiles oder das Scannen mittels Rootkit-Scannern (wie z.B. rkhunter) herausgefunden werden - wenn überhaupt.</description>
		<content:encoded><![CDATA[<p>Meines Wissens nach ist DFind nur ein Vulnerability Scanner, kein Penetration Tool. Es scannt also vorerst nur nach Schwachstellen - ob es welche gefunden hat und die wiederum mit diversen Exploits ausgenutzt wurden, kannst Du so nicht feststellen. Es geht wohl hauptsächlich um Schwachstellen in Server-Anwendungen, hier hilft also regelmäßiges Updaten. </p>
<p>Ob ein Angriff / Einbruch erfolgte, kann wohl nur durch Lesen der Logfiles oder das Scannen mittels Rootkit-Scannern (wie z.B. rkhunter) herausgefunden werden - wenn überhaupt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Torsten Zuther</title>
		<link>http://www.kallensee.info/journal/w00tw00tatiscsansdfind/comment-page-1/#comment-2698</link>
		<dc:creator>Torsten Zuther</dc:creator>
		<pubDate>Thu, 24 Jan 2008 07:58:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.kallensee.info/journal/index.php/2007/10/06/w00tw00tatiscsansdfind/#comment-2698</guid>
		<description>Hallo, habe dieses log auch auf meinem Miniwebserver gefunden , wie sehe ich , ob Schaden angerichtet wurde , können daten gelesen worden sein, der Angriff wurde als bad gekennzeichnet</description>
		<content:encoded><![CDATA[<p>Hallo, habe dieses log auch auf meinem Miniwebserver gefunden , wie sehe ich , ob Schaden angerichtet wurde , können daten gelesen worden sein, der Angriff wurde als bad gekennzeichnet</p>
]]></content:encoded>
	</item>
</channel>
</rss>
