Programmieren - alles kontrollieren 4.941 Themen, 20.708 Beiträge

Wer kann diese Befehlszeile kommentieren?

fröschl / 19 Antworten / Baumansicht Nickles

Hallo ,

im Forum: DSL, ISDN, Modems  habe ich die Datei callback
vorgestellt.

http://www.nickles.de/forum/dsl-isdn-modems/2012/hat-der-dsl-router-sein-passwort-preigegeben-538917148.html

Hier einige Informationen zur Datei callback
1. Mit dem Aufruf einer Datei wird mir von einem Server der Download
der Datei callback angeboten.
2. Hier die callback-Datei, bei der ich einige Ziffern durch ein x
ersetzt habe.

callback(xxxxx,{"ccid": "Berlin", "cid": "DE", "ip": "77.xxx.xx.xxx", "ppi": "1", "zoneid": 0, "rid": "16"})

3. Die URL 77.xxx.xx.xxx führt zu einer Webseite, die meine Kennworteingabe
für den O2 DSL Router erwartet.

Wer kann diese Befehlszeile kommentieren?


Mit freundlichen Grüßen


fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
wapjoe fröschl „Wer kann diese Befehlszeile kommentieren?“
Optionen

Wie viele Beiträge willst du darüber noch eröffnen?

bei Antwort benachrichtigen
fröschl wapjoe „Wie viele Beiträge willst du darüber noch eröffnen?“
Optionen

Hallo wapjoe.

leider gibt es keine weiteren Foren. Frage doch bitte Deinen

Meister, ob er dieses Thema nicht als Exposè für den lange

erwarteten Artikel 706 nehmen will?

 

Mit freundlichen Grüßen

 

fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
wapjoe fröschl „Hallo wapjoe. leider gibt es keine weiteren Foren. Frage doch...“
Optionen

Was hat das mit der Anzahl der Foren zutun?

Dein Beitrag hat in etwa das gleiche Thema, das nennt sich Crossposting (das Posten gleicher/ähnlicher Beiträge auf mehreren Foren).

Artikel 706

 Ich kann dir nicht folgen, was soll das sein?

bei Antwort benachrichtigen
fröschl wapjoe „Was hat das mit der Anzahl der Foren zutun? Dein Beitrag hat...“
Optionen

Hallo wapjoe,

Assoziation

http://www.nickles.de/c/s/aktion-luxus-thinkpad-notebook-fuer-399-euro-705-1.htm

Der Vorgänger von Artikel 706

 

Mit freundlichen Grüßen

 

fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
wapjoe fröschl „Hallo wapjoe, Assoziation...“
Optionen

Ah okay, die Nummern der Artikel merke ich mir nicht... ;-)

Wie auch immer, der IP-Bereich 77.XXX.XXX.XXX gehört zu Telefonica (O2) wird entweder ein Server von O2 sein (warum auch immer), oder du bist quasi Opfer einer Art Attacke geworden.

Wende dich besser mal an deinen Internetbetreiber, die haben vielleicht bessere Mittel solche Sachen in Erfahrung zu bringen (Serverlogs und so).

Gruß
wapjoe

bei Antwort benachrichtigen
fröschl wapjoe „Ah okay, die Nummern der Artikel merke ich mir nicht... ;-)...“
Optionen

Hallo wapjoe,

danke für die Information. Ich werde also bei O2 nachfragen,
wem die Adresse 77.xxx.xx.xxx zugewiesen wurde.
Noch eine Frage, welcher Server steckt hinter dieser URL?

http://www.smmserve.com


Mit freundlichen Grüßen


fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
wapjoe fröschl „Hallo wapjoe, danke für die Information. Ich werde also bei...“
Optionen

Du wirst von O2 sicher nicht erfahren, wer dahinter steckt, nur wenn du einen entsprechenden Gerichtsbeschluß vorweisen könntest...
Aber die können der Sache nachgehen und so was eventuell zukünftig unterbinden, bzw. den Anschluß sperren, aber nen Namen kriegst du nicht!

Deine erwähnte Url gehört zu einer US-Telecom-Firma:

http://ip.domaintasks.com/173.227.251.150

Gruß
wapjoe

bei Antwort benachrichtigen
fröschl wapjoe „Du wirst von O2 sicher nicht erfahren, wer dahinter steckt,...“
Optionen

Hallo wapjoe,

Du machst der Funktion VIP alle Ehre. Ich muß mir jetzt einen
Hacker-Spezialisten suchen, der mit den vorhandenen
Cache-Dateien, den Hacker-Angriff rekonstruieren kann.
In diesen Cache-Dateien stecken umfangreiche JavaScripte.


Mit freundlichen Grüßen


fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
wapjoe fröschl „Hallo wapjoe, Du machst der Funktion VIP alle Ehre. Ich muß...“
Optionen

wenn ich dir nicht die Infos besorgen kann, die du gerne hättest, verweise ich gerne an die Vips Google und Wiki vielleicht können die dir helfen.

Auf bald
wapjoe

bei Antwort benachrichtigen
fröschl wapjoe „wenn ich dir nicht die Infos besorgen kann, die du gerne...“
Optionen

Hallo wapjoe,

zur Rekonstruktion des Vorfalls könnte ich alle Cache-Dateien
auf meinen Webspeicher laden, wo sie dann abgerufen werden können.

Was war geschehen?

Der Hacker hat die Bildschirmausgabe, einer aufgerufenen
Webseite von meinem Webspeicher, manipuliert.


Mit freundlichen Grüßen


fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
fröschl wapjoe „wenn ich dir nicht die Infos besorgen kann, die du gerne...“
Optionen

Hallo,

da es hier im Forum nur gute Menschen gibt, die keine Tricks
der Hacker kennen, eine kleine Frage noch, wer hat einen
Link zur Hackerszene?


Mit freundlichen Grüßen


fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
groggyman fröschl „Hallo, da es hier im Forum nur gute Menschen gibt, die keine...“
Optionen

Hallo
Hier ein Meister seines Faches : Hacker

-groggyman-

bei Antwort benachrichtigen
wapjoe groggyman „Hallo Hier ein Meister seines Faches : Hacker -groggyman-“
Optionen

der war gut! ;-)

bei Antwort benachrichtigen
fröschl groggyman „Hallo Hier ein Meister seines Faches : Hacker -groggyman-“
Optionen

Hallo,

der Meister kann zufrieden sein, seine Schäfchen sind
alle lieb.


Mit freundlichen Grüßen


fröschl

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
gelöscht_305164 fröschl „Hallo wapjoe, Du machst der Funktion VIP alle Ehre. Ich muß...“
Optionen

Du bist ein Panikbolzen.
Kannst Du Dich mit dem von Dir eingestellten Paßwort an Deinem Router anmelden?
 

Ich muß mir jetzt einen Hacker-Spezialisten suchen

Viel Glück!

bei Antwort benachrichtigen
fröschl gelöscht_305164 „Du bist ein Panikbolzen. Kannst Du Dich mit dem von Dir...“
Optionen

Hallo,

vielleicht hast Du recht? Durch einen Zufall habe ich heute
im Nickles-Forum das Aktualisieren der Timeline mitbekommen.

Wer läßt eigentlich solche nicht ausdrücklich bestätigten
Zugriffe auf fremde Rechner zu?


Mit freundlichen Grüßen


fröschl

PS: Schönen Gruß an die Muppet Show

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen
ABatC wapjoe „Du wirst von O2 sicher nicht erfahren, wer dahinter steckt,...“
Optionen

Eine Eingabe von smmserve.com bei Google zeigt zumindest nix gutes...scheint ein Hoster für sehr fragwürdige Sachen zu sein...

Deine erwähnte Url gehört zu einer US-Telecom-Firma:

und der Inhaber von www.smmserve.com sitzt in Israel:

Domain Name: SMMSERVE.COM Registrar: WILD WEST DOMAINS, LLC Whois Server: whois.wildwestdomains.com Referral URL: http://www.wildwestdomains.com Name Server: NS1.3ESSENTIALS.COM Name Server: NS2.3ESSENTIALS.COM Status: clientDeleteProhibited Status: clientRenewProhibited Status: clientTransferProhibited Status: clientUpdateProhibited Updated Date: 23-oct-2011 Creation Date: 23-oct-2011 Expiration Date: 23-oct-2013 >>> Last update of whois database: Fri, 01 Jun 2012 22:43:40 UTC <<<

Queried whois.wildwestdomains.com with "smmserve.com"...

Registrant:
   Yuval Koren
   Haviva Raich 26
   Apt 8
   Haifa, Haifa 32547
   Israel

   Registered through: 3Essentials, Inc.
   Domain Name: SMMSERVE.COM
      Created on: 23-Oct-11
      Expires on: 23-Oct-13
      Last Updated on: 23-Oct-11

   Administrative Contact:
      Koren, Yuval  smartmedia.yuval@gmail.com
      Haviva Raich 26
      Apt 8
      Haifa, Haifa 32547
      Israel
      +97-252-445-9482      Fax -- 9-724-832-9422

   Technical Contact:
      Koren, Yuval  smartmedia.yuval@gmail.com
      Haviva Raich 26
      Apt 8
      Haifa, Haifa 32547
      Israel
      +97-252-445-9482      Fax -- 9-724-832-9422

   Domain servers in listed order:
      NS1.3ESSENTIALS.COM
      NS2.3ESSENTIALS.COM
bei Antwort benachrichtigen
wapjoe ABatC „Eine Eingabe von smmserve.com bei Google zeigt zumindest nix...“
Optionen

ich hab nur nach der IP gesucht, wenn du die URL im tracert aufrufst, wird die in die genannte IP aufgeschlüsselt, die Route davor ging zu der US-Telecom, das da der Mossad eventuell seine Finger drin hat, konnte ich nicht sehen.

Okay, der Server ist in den USA und der Besitzer der Domain in Israel.

Was ich nur nicht verstehe, in welchem Zusammenhang Fröschl eigentlich diese Domain veröffentlicht hat, dass kam sehr zusammenhangslos.

bei Antwort benachrichtigen
fröschl wapjoe „ich hab nur nach der IP gesucht, wenn du die URL im tracert...“
Optionen

Hallo wapjoe,

"Der Hacker hat die Bildschirmausgabe einer meiner aufgerufenen
 Webseiten manipuliert."

Der Link auf der manipulierten Bildschirmausgabe führt zu

http://smmserve.com/redirect/xxxx/index.php

und von dort unverzüglich zu einer Gamer-Seite


Mit freundlichen Grüßen


fröschl

PS: Wie kann man den Link, hier im Thread, deaktivieren?

Es wäre gut, wenn die Elementare Logik der Aussagen bekannter wäre (fröschl).
bei Antwort benachrichtigen