{"id":489,"date":"2008-01-24T21:47:39","date_gmt":"2008-01-24T19:47:39","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/489-job-done-no"},"modified":"2010-07-29T15:14:06","modified_gmt":"2010-07-29T14:14:06","slug":"job-done-no","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/489-job-done-no","title":{"rendered":"Job done? NO!"},"content":{"rendered":"<p>Bei manchen Security Testern frage ich mich ja wirklich: denken die noch selbst oder lassen die die Tools denken und wenn die Tools keine vern\u00fcnftige Aussage machen, dann rufen wir Mami um Hilfe?<\/p>\n<p>Hier ist wieder so ein Beispiel. Der Autor SkyOut beispielsweise schl\u00e4gt <a href=\"http:\/\/www.smash-the-stack.net\/articles\/How_to_bash_fingerprinting_tools.txt\">eine coole Technik vor, um Nikto zu t\u00e4uschen<\/a>: ErrorDocument redirects.<\/p>\n<p>Die Kurzusammenfassung lautet in etwa, man verwende<\/p>\n<p><code>ErrorDocument 400 http:\/\/example.com<br \/>\nErrorDocument 401 http:\/\/example.com<br \/>\nErrorDocument 403 http:\/\/example.com<br \/>\nErrorDocument 404 http:\/\/example.com<br \/>\nErrorDocument 405 http:\/\/example.com<br \/>\nErrorDocument 500 http:\/\/example.com<\/code><\/p>\n<p>und schon liefert Nikto einen Haufen False Positives:<\/p>\n<p><code>\"+ \/admin\/config.php - Redirects to http:\/\/example.com\/ , PHP Config file<br \/>\nmay contain database IDs and passwords.\"<\/code><\/p>\n<p>SkyOut schreibt dazu:<\/p>\n<ul>&#8222;This will be annoying and means a lot of work to filter out, what is wrong and what is interesting. [&#8230;] Summarizing this we could say, that Nikto is useless or let&#8217;s say, it is not that automatic as it was before our changes because now the user does have to do A LOT of work by him- or herself.&#8220;<\/ul>\n<p>Stimmt: <em>grep -v &#8222;Redirects to http:\/\/example.com\/&#8220;<\/em> Ich gebe zu, das ist krass viel eigene Arbeit.<\/p>\n<p>Ich versteh&#8217;s manchmal echt nicht. Penetrationstests sind ein wenig mehr als nur automatische Tools wie Nmap, Nessus, Nikto, LANguard und Co. zu starten, aus der Ausgabe ein PDF zu machen und\u00c2\u00a0 an den Kunden zu schicken. Nat\u00fcrlich steckt die meiste Arbeit in der Auswertung aber genauso gibt es bessere Tools als Nikto und mit ein wenig Kenntnissen von grep und awk (ich empfehle das Buch <a href=\"http:\/\/www.amazon.com\/Power-Tools-Third-Shelley-Powers\/dp\/0596003307\/ref=pd_bbs_sr_1?ie=UTF8&amp;s=books&amp;qid=1201824400&amp;sr=8-1\">Unix Power Tools<\/a>!) hat man den Schrott ruck-zuck ausgefiltert. Seufz.<\/p>\n<p>Naja, coole Domainnamen (<a href=\"http:\/\/insecure.org\/stf\/smashstack.html\">Smash the Stack<\/a>) und <a href=\"http:\/\/de.wikipedia.org\/wiki\/Leetspeak\">leet Kapitelnummern<\/a> (0x01) garantieren halt noch keinen brauchbaren Inhalt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei manchen Security Testern frage ich mich ja wirklich: denken die noch selbst oder lassen die die Tools denken und wenn die Tools keine vern\u00fcnftige Aussage machen, dann rufen wir Mami um Hilfe? Hier ist wieder so ein Beispiel. Der Autor SkyOut beispielsweise schl\u00e4gt eine coole Technik vor, um Nikto zu t\u00e4uschen: ErrorDocument redirects. Die [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/489"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=489"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/489\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}