Loading

pastie.org – Das Portal zu den Zugangsdaten der Anderen.

Posted in custom search on August 27th, 2010

Ja, pastie.org ist praktisch. Mit wenigen Klicks kann man dort Textdateien erstellen und diese an beliebig viele Menschen weitergeben. Es gibt sogar so tolle Funktionen wie Syntax-Hightlighting.

Ein weiteres tolles Feature ist dass alle Dokumente, welche nicht explizit als privat markiert wurden in Google zu finden sind. So findet man dort Chat-Protokolle, E-Mail-Verkehr, interessanten Quellcode von irgendwelchen Programmieren und Zugangsdaten zu diversen Webseiten.

Letztere sind sogar relativ einfach zu finden. Hier ein Beispiel für Wer-Kennt-Wen-Zugangsdaten:

site:pastie.org “wer-kennt-wen.de”

Direkt zu Google
Klar muss man in den Ergebnissen ein wenig suchen, aber ich bin mir sicher Ihr findet hier auch jede Menge funktionierende Zugangsdaten ;-)

Aber woher kommen diese Daten? Wenn man sich einmal mehrere Dateien Anschaut, dann sieht man, dass das Format immer relativ gleich ist. Diese Listen sind also über Programme bzw. in diesem Fall Trojaner erzeugt worden. Die Besitzer der entsprechenden Accounts haben sich also einen Trojaner eingefangen, der fröhlich alle Zugangsdaten die der Besitzer auf Webseiten eingibt mitlogt und diese dann irgendwann an einen zentralen Server weiter gibt. Wie gesagt, pastie.org ist ja so praktisch.

Einer der derzeit meist verbreiteten Vertreter unter den Trojanern ist “ZeuS”: 1&1 schützt Internetnutzer vor Trojaner ZeuS

Ich empfehle diese Suche mal mit eurem eigenen Benutzernamen zu machen. Falls Ihr was findet:

  • Den Virus suchen und entfernen
  • Wenn kein Virus gefunden werden kann, den Computer neu installieren
  • Alle Passwörter, die an dem PC genutzt wurden ändern
[ Leave A Comment »]

Dyndns, das Tor zu den Heimrechnern

Posted in Privatrechner on August 8th, 2010

Dank Diensten die dynamische IP Adressen mit festen Hosts verknüpfen ist es möglich genau diese Gruppe von Rechnern im Netz ausfindig zu machen. Dahinter stecken meist Privatrechner, weil es sich ja um eine dynamische IP meist von einem Internet-Anschluss handelt. Der größte Anbieter ist DynDNS.

Was viele nicht wissen ist, dass Google auch diese Adressen abgrast. Aufbauend auf diesem Wissen kann man also gezielt nach Privatrechnern suchen. Dazu hier einmal die Domains die DynDNS derzeit anbietet:

ath.cx
blogdns.com
blogdns.net
blogdns.org
blogsite.org
boldlygoingnowhere.org
dnsalias.com
dnsalias.net
dnsalias.org
dnsdojo.com
dnsdojo.net
dnsdojo.org
doesntexist.com
doesntexist.org
dontexist.com
dontexist.net
dontexist.org
dvrdns.org
dyn-o-saur.com
dynalias.com
dynalias.net
dynalias.org
dyndns.biz
dyndns.info
dyndns.org
dyndns.tv
dyndns.ws
endofinternet.net
endofinternet.org
endoftheinternet.org
ftpaccess.cc
game-host.org
game-server.cc
getmyip.com
go.dyndns.org
gotdns.com
gotdns.org
ham-radio-op.net
hobby-site.com
hobby-site.org
home.dyndns.org
homedns.org
homeftp.net
homeftp.org
homeip.net
homelinux.com
homelinux.net
homelinux.org
homeunix.com
homeunix.net
homeunix.org
is-a-chef.com
is-a-chef.net
is-a-chef.org
is-a-geek.com
is-a-geek.net
is-a-geek.org
isa-geek.com
isa-geek.net
isa-geek.org
kicks-ass.net
kicks-ass.org
merseine.nu
mine.nu
mypets.ws
myphotos.cc
office-on-the.net
podzone.net
podzone.org
scrapper-site.net
scrapping.cc
selfip.biz
selfip.com
selfip.info
selfip.net
selfip.org
servebbs.com
servebbs.net
servebbs.org
serveftp.net
serveftp.org
servegame.org
shacknet.nu
thruhere.net
webhop.biz
webhop.info
webhop.net
webhop.org

Ich nehme mir jetzt eine Dieser Adressen heraus und suche danach, hier endofinternet.net:

site:endofinternet.net

Direkt zu Google

Das alleine ist schon interessant. Verbunden mit andere Suchparametern kann man sehr interessante Ergebnisse erzielen. Mit intitle:”index of” zum Beispiel findet Ihr Dateien die auf diesen Rechnern zugreifbar sind.

site:endofinternet.net intitle:”index of”

Direkt zu Google

Auch sehr interessant kann das in der Bildersuche sein:
Direkt zu Google
Weitere Spielchen überlasse ich euch :)

[ Leave A Comment »]
//modules/coppermine/include/init.inc.php?CPG_M_DIR //inc/cmses/aedatingCMS.php?dir%5Binc%5D /fclicksql/order/login.php?svr_rootscript /includes/lang/language.php?path_to_root /fclicksql/admin/inc/change_action.php?format_menue //faqsupport/samplefaqsupport.php?path[docroot] /fclicksql//phpAdsNew/view.inc.php?phpAds_path //authentication/smf/smf.functions.php?pConfig_auth[smf_path] /default/params.php?gConf[dir][layouts] ///vwar/backup/errors.php?error
Blogverzeichnis - Blog Verzeichnis bloggerei.de Blogverzeichnis