<?xml version="1.0" encoding="utf-8" ?>
<?xml-stylesheet href="/templates/default/atom.css" type="text/css" ?>

<feed 
   xmlns="http://www.w3.org/2005/Atom"
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/">
    <link href="http://blog.remoteshell-security.com/index.php?/feeds/atom.xml" rel="self" title="Remoteshell-Security Blog" type="application/atom+xml" />
    <link href="http://blog.remoteshell-security.com/"                        rel="alternate"    title="Remoteshell-Security Blog" type="text/html" />
    <link href="http://blog.remoteshell-security.com/rss.php?version=2.0"     rel="alternate"    title="Remoteshell-Security Blog" type="application/rss+xml" />
    <title type="html">Remoteshell-Security Blog</title>
    <subtitle type="html">IT-Security in a Nutshell</subtitle>
    <icon>http://blog.remoteshell-security.com/templates/default/img/s9y_banner_small.png</icon>
    <id>http://blog.remoteshell-security.com/</id>
    <updated>2010-05-21T13:56:31Z</updated>
    <generator uri="http://www.s9y.org/" version="1.4.1">Serendipity 1.4.1 - http://www.s9y.org/</generator>
    <dc:language>de</dc:language>

    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/54-Umzug-auf-WordPress.com.html" rel="alternate" title="Umzug auf WordPress(.com)" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2010-05-21T13:39:24Z</published>
        <updated>2010-05-21T13:56:31Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=54</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=54</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/1-Concerning-this-page" label="Concerning this page" term="Concerning this page" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/54-guid.html</id>
        <title type="html">Umzug auf WordPress(.com)</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <div class="entry"> <br />
<div class="snap_preview"> <br />
<p>Nach einigen Überlegungen, ob ich nun weiter rund um IT-Sicherheits Themen bloggen möchte oder nicht, habe ich mich dazu entschlossen dies weiterhin zu tun, ohne den administrativen Aufwand eines Blogs auf mich zu nehmen.</p> <br />
<p>Ab heute nun werde ich über meine Erfahrungen, Gedanken und Entwicklungen aus der IT-Sicherheit <a href="http://rssec.wordpress.com/">hier</a> berichten.</p> <br />
<p>Auf spannenden Themen kann gehofft werden.</p> <br />
<p>Bis dahin <a href="http://de.wikipedia.org/wiki/Salve">Salve</a></p> <br />
</div> <br />
</div> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/53-Vortrag-Botnetze-Funktion,-Erkennung-und-Entfernung.html" rel="alternate" title="Vortrag: Botnetze - Funktion, Erkennung und Entfernung" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2010-01-31T15:18:26Z</published>
        <updated>2010-02-15T14:33:18Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=53</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=53</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/2-IT-Security" label="IT-Security" term="IT-Security" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/53-guid.html</id>
        <title type="html">Vortrag: Botnetze - Funktion, Erkennung und Entfernung</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Wie in meinem letzten Blog-Eintrag ankündigt werde ich meine derzeitgen Arbeiten hier veröffentlichen. Diesmal meine Präsentation zum Thema Botnetze.</p> <br />
<p><a href="http://www.remoteshell-security.com/dokumente/Botnetze%20-%20Funktion,%20Erkennung%20und%20Entfernung%20von%20Daniel%20Baier.pdf">Vortrag </a></p> <br />
<p>Die Präsentation hatte Ursprünglich noch meine ganzen Quellen enthalten, aber mit Absprache meine Professors, haben wir ausgemacht, das die Quellen in der dazugehörigen Seminararbeit genannt werden. Werde diese auch in den nächsten Wochen nach meinen Prüfungen veröffentlichen.<br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/52-Verspaetete-Neujahrsgruesse-2010-und-ein-Blick-in-die-Glaskugel.html" rel="alternate" title="Verspätete Neujahrsgrüße 2010 und ein Blick in die Glaskugel" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2010-01-10T12:43:36Z</published>
        <updated>2010-01-10T12:43:36Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=52</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=52</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/1-Concerning-this-page" label="Concerning this page" term="Concerning this page" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/52-guid.html</id>
        <title type="html">Verspätete Neujahrsgrüße 2010 und ein Blick in die Glaskugel</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Ich wünschen allen Lesern ein frohes und erfolgreiches Jahr - auch wenn was verspätet <img src="http://blog.remoteshell-security.com/templates/default/img/emoticons/smile.png" alt=":-)" style="display: inline; vertical-align: bottom;" class="emoticon" /></p> <br />
<p>Es blieb in den letzten Jahren eher ruhig hier um RemoteShell-Security. </p> <br />
<p>Viele Neuerungen kann ich nicht versprechen, aber da ich derzeit an verschiedenen Projekten im Rahmen meines Studiums beschäftigt bin, werde ich die Ergebnisse auch hier veröffentlichen. Mein derzeit wohl spannendeste Projekt befasst sich mit dem Thema Botnetze, welches ich zu gegebener Zeit auch hier veröffentlichen werde.</p> <br />
<p>&#160;Bis dahin wünsche ich uns allen, dass wir auch die unerwarteten Herausforderungen des neuen Jahres 2010 erfolgreich meistern werden.</p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/51-Google-Wave-First-Impressions.html" rel="alternate" title="Google Wave - First Impressions" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-12-09T07:41:47Z</published>
        <updated>2009-12-09T08:04:26Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=51</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=51</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/4-General" label="General" term="General" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/51-guid.html</id>
        <title type="html">Google Wave - First Impressions</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Gestern habe ich das erste mal <a href="http://wave.google.com/">Google Wave</a> genutzt und muss sagen, dass ich positiv überrascht bin.</p> <br />
<p><!-- s9ymdb:51 --><a href="http://blog.remoteshell-security.com/uploads/mygooglewave.PNG" class="serendipity_image_link"><!-- s9ymdb:51 --></a><a class="serendipity_image_link" href="http://blog.remoteshell-security.com/uploads/mygooglewave.PNG"><!-- s9ymdb:51 --><img class="serendipity_image_center" style="border: 0px none ; padding-left: 5px; padding-right: 5px; width: 654px; height: 416px;" src="http://blog.remoteshell-security.com/uploads/mygooglewave.PNG" /></a><br /></p> <br />
<p>Viel habe ich bisher noch nicht genutzt, werde aber bei Gelegenheit was herumspielen und meine Erfahrungen hier veröffentlichen. </p> <br />
<p>Wer Interesse an einen Google Wave Account hat, kann sich einfach bei mir melden. Ich sende dann eine Einladung.<br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/50-Sicherheitswahn-in-Deutschland.html" rel="alternate" title="Sicherheitswahn in Deutschland" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-08-10T06:37:04Z</published>
        <updated>2009-08-10T06:37:04Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=50</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=50</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/50-guid.html</id>
        <title type="html">Sicherheitswahn in Deutschland</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Ein schöner Artikel über den Sicherheitswahn hier in Deutschland:</p><br />
<p><a href="http://www.zeit.de/2009/33/Sicherheitswahn?page=all">http://www.zeit.de/2009/33/Sicherheitswahn?page=all</a></p><br />
<p> </p><br />
<p>...passend dazu auch :</p><br />
<p><!-- s9ymdb:48 --><img height="528" width="500" src="http://blog.remoteshell-security.com/uploads/terrorismistoomuchcoffemf.jpg" style="border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;" class="serendipity_image_left" /><br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/49-Ausweitung-der-Internetzensur!.html" rel="alternate" title="Ausweitung der Internetzensur?!" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-08-03T12:46:00Z</published>
        <updated>2009-08-04T08:14:35Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=49</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=49</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/49-guid.html</id>
        <title type="html">Ausweitung der Internetzensur?!</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p> </p> <br />
<p>Und weiter geht die Talfahrt unsere einst so geliebten Demokratie. </p> <br />
<p>Wie gestern im <a href="http://www.abendblatt.de/politik/article1120772/Kampf-gegen-Schmutz-im-Internet-wird-verschaerft.html">Hamburger Abendblatt</a> berichtet, soll nach Meinung von Bundesfamilienministerin Ursula von der Leyen der Kampf gegen &quot;Schmutz im Internet&quot; verschärft werden. Es hieß zwar gegenüber Welt Online, dass die Bundesfamilienministerin &quot;keineswegs eine Ausweitung der<br />
Internetsperren oder ein anders geartetes konkretes Vorgehen gegen<br />
weitere rechtwidrige Inhalte als Kinderpornografie angekündigt&quot; habe und dies nicht durch den Wortlaut des Interviews gedeckt werde. </p> <br />
<p>Doch was noch ist, kann ja noch werden. </p> <br />
<p>Sehr schön zum Thema ist auch der <a href="http://www.lawblog.de/index.php/archives/2009/08/02/die-meinungsfreiheit-als-sondermull/">Blogeintrag vom Lawblog dazu</a>.<br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/48-Das-Internet-und-sein-Gedaechtnis.html" rel="alternate" title="Das Internet und sein Gedächtnis" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-07-26T12:42:00Z</published>
        <updated>2009-07-26T12:56:22Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=48</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=48</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/48-guid.html</id>
        <title type="html">Das Internet und sein Gedächtnis</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p> </p> <br />
<p>Als Kind und vorallem als Jugendlicher werden oft Dinge getan, die besser nicht für jedermans Ohren und Augen bestimmt sind. Über kurz oder lang werden die Geschichten dann auch vergessen und nur in seltenen Augenblicken aus der geistigen Erinnerungstruhe ausgepackt. <br /><br />Doch im Zeitalter des Internets, beginnt unsere heutige Gesellschaft schon früh damit das Erlebte im Internet zu präsentieren. Sei es nur, um das Erlebte mit Anderen zu teilen bzw. sich darüber auszutauschen.<br />Früher fand das Präsentieren des Erlebten noch über die eigene Webseite mit vielen Informationen über einem selber - die man am besten nie hätte ins Internet stellen sollen - statt. Doch war das nur einer kleinen Gruppe von Menschen möglich. Heute sieht das alles schon etwas anders aus.<br />Spätestens seit &quot;<a href="http://de.wikipedia.org/wiki/Web_2.0">Web 2.0</a>&quot; ist nun fast ein jeder sein Leben - völlig transparent - mit der ganzen Welt am teilen. <br />Sei es mit eigener Seite auf <a href="http://www.myspace.com/">MySpace</a> oder einfach einem eigenen Blog bei <a href="http://www.blogspot.com/">Blogspot</a> oder doch nur ein Profil in einen der zahlreichen <a href="http://de.wikipedia.org/wiki/Soziales_Netzwerk_%28Informatik%29">Social Networks</a> wie <a href="http://www.studivz.net/%29">StudiVZ</a> oder <a href="http://de-de.facebook.com/">Facebook</a>. Wer dann noch mehr über sich erzählen möchte, ist am <a href="http://twitter.com/">Twittern</a>. <br />Das die ganzen Plattformen durchaus ihren Sinn haben, will ich auch garnicht bezweifeln - immerhin blogge ich hier auch <img src="http://blog.remoteshell-security.com/templates/default/img/emoticons/smile.png" alt=":-)" style="display: inline; vertical-align: bottom;" class="emoticon" />. Jedoch sollte bedacht werden, dass Informationen die ich einmal ins Internet gestellt habe, auch noch viele Jahre danach aufrufbar sind.<br />Der Bundeskanzler im Jahre 2050 wird bestimmt einiges privates aus unser heutigen Zeit ins Internet gestellt haben, was seiner <a href="http://de.wikipedia.org/wiki/Reputation">Reputation</a> dann 2050 nicht allzu gut kommt.<br />Doch wie kann das sein? Im Gegenzug zum Menschen, der über die Fähigkeit des Vergessens verfügt, vergisst das Internet nicht. Schon Friedrich Nietzsche stellte fest, „Es ist möglich, fast ohne Erinnerung zu leben, ja glücklich zu leben, wie das Tier zeigt; es ist aber ganz und gar unmöglich, ohne Vergessen überhaupt zu leben ... Es gibt einen Grad von Schlaflosigkeit, von Wiederkäuen, von historischem Sinne, bei dem das Lebendige zu Schaden kommt, sei es nun ein Mensch oder ein Volk oder eine Kultur.&quot; Doch genau hier, macht uns das Internet einen Strich durch die Rechnung. Es ist das wohl sicherste Medium, wenn es um nachhaltige Sichern von Informationen geht. Genauso wie das Internet vernetzt ist, sind auch die enthaltenden Informationen vernetzt und gar <a href="http://de.wikipedia.org/wiki/Redundanz">redundant</a>.<br /><br />Alle Informationen die im Internet für Interessant gehalten werden, hat auch immer irgendwer lokal gespeichert, der es dann wieder hochladen kann. Hinzukommen da noch Fälle, in denen ganze Webseiten archiviert werden, wie zum Beispiel mit Tools wie <a href="http://www.httrack.com/">HTTrack</a>. <br />Dazu gibt es auch noch Medien die einem das Durchsuchen von alten Inhalten ermöglichen. Hier gibt es die <a href="http://www.archive.org/web/web.php">Wayback Machine</a> oder den Cache von Google. Zu dem ermöglicht Google auch noch das gezielte Suchen des Caches. Der Syntax sieht wie folgt aus:<br /> <strong><br />http://google.com/search?q=cache:www.domain.de/pfad/zur/seite.html</strong><br /><br />Der Versuch, Inhalte aus dem Internet auch nachhaltig zu entfernen grenzt schon fast an <a href="http://de.wikipedia.org/wiki/Utopie">Utopie</a>. Denn selbst durch gezieltes entfernen können die Inhalte schon Tage danach wieder verfügbar sein. Bestes Beispiel hierfür sind Videos auf Youtube. Das Internet ist eben ein selbstheilender Organismus, mit unbegrenzten Gedächnis. Daher sollte sich immer vor Augen gehalten werden, das alles was wir im Internet machen, auch seine Spuren hinterlässt. <br />Da wundert es nicht, dass es schon einige Anbieter fürs <a href="http://www.svengeppert.com/blog/reputation-management/grundlagen-des-online-reputation-management/">Online Reputation Management</a> gibt.<br />Einen anderen Weg geht das Open-Source-Programm <a href="http://vanish.cs.washington.edu/">Vanish</a>, welches Computerwissenschaftler der University of Washington entwickelt haben. <a href="http://www.heise.de/newsticker/Vanish-ein-Programm-fuer-den-Datenschutz-im-Internet--/meldung/142349">Heise</a> fasst die Funktionweise sehr schön zusammen:<br />&quot;Vanish [...] erzeugt für jedes Posting, das mit einem Browser online gestellt wurde, einen geheimen Schlüssel, mit dem dieses codiert wird. Der Sender kennt diesen Schlüssel auch nicht. Der Schlüssel wird dann fragmentiert und zufällig auf Computer verteilt, die P2P-Netzwerken angehören. Da diese sich konstant verändern, Computer neu hinzukommen und andere verschwinden, wird der Schlüssel allmählich nicht mehr zugänglich. Nach einer gewissen Zeit lassen sich die Postings daher nicht mehr lesen. Beim Prototyp ist die Standardeinstellung acht Stunden, die Benutzer können aber auch eine andere Zeit einstellen, um ihre Kommunikation aus dem Internet verschwinden zu lassen. Das ist ein wenig wie eine Geheimschrift, die nur für eine gewisse Zeit lesbar ist. Allerdings sind die Daten dann auch unwiederbringlich verschwunden.<br /><br />Um zu funktionieren, müssen freilich Sender und Empfänger Vanish installiert haben, was der Sache derzeit doch einen sehr begrenzten Nutzen verleiht. Der Sender kann einen Teil des Textes markieren, der gelöscht werden soll. Das funktioniert mit webbasierter Maildiensten wie Hotmail, Yahoo oder Gmail oder mit Sozialen Netzwerken wie MySpace oder Facebook.&quot;<br /><br />Weitere Informationen können direkt der Meldung der <a href="http://uwnews.org/article.asp?articleID=50973">University of Washington</a> entnommen werden. <br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/47-Das-Exploiting-Framework-Core-Impact.html" rel="alternate" title="Das Exploiting Framework Core Impact" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-07-22T15:42:00Z</published>
        <updated>2009-07-22T15:17:06Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=47</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=47</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/2-IT-Security" label="IT-Security" term="IT-Security" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/47-guid.html</id>
        <title type="html">Das Exploiting Framework Core Impact</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p><br />
Im Rahmen <a href="http://www.inf.fh-bonn-rhein-sieg.de/Studieng%C3%A4nge/Bachelor_Informatik-p-84.html">meines Studiums</a> konnte ich in der Veranstaltung &quot;Penetration Testing I&quot; Bekanntschaft mit dem Exploiting Framework <a href="http://www.coresecurity.com/content/core-impact-overview">Core Impact Pro V9</a> machen. <br />Im vergleich zu <a href="http://www.metasploit.org/">Metasploit</a> besteht der große Vorteil darin, dass es in der Bedienung sehr intuitiv zu bedienen ist und trotzallem sehr detaillierte Einstellungen erlaubt. Dabei können die individuellen Konfigurationsmöglichkeiten mit Hilfe eines Assistenten erfolgen. <br />Core Impact arbeitet auf Basis der „<a href="http://www.coresecurity.com/content/features-and-benefits-pro">patentierten Agenten Technologie</a>“ wie Core Security selbst ihre Entwicklung beschreibt. Ein Agent ist ein Programm, welches auf dem kompromittierten System installiert wird. Es entspricht in der Funktionalität einem <a href="http://de.wikipedia.org/wiki/Remote_Administration_Tool">RAT</a>, der ausschließlich im RAM des kompromittierten Systems arbeitet und versucht, durch <a href="http://en.wikipedia.org/wiki/Anti-computer_forensics">anti-forensische</a> Maßnahmen&#160; unerkannt zu bleiben. So können über die Agenten lokale Prozesse oder über das bereits kompromittierte System weitere Ziel-Systeme angegriffen werden. Ein Agent kann jederzeit aus einem kompromittierten System entfernt werden und überleben per Default keinen Neustart (kann aber eingestellt werden). <br />Eine Besonderheit von Core Impact ist das automatisierte Ausführen von Penetrationstests, welche von Core Security als “Rapid Penetration Testing“ (RPT) bezeichnet wird. Hierzu wird bei der Standardkonfiguration automatisch folgender Prozess ausgeführt:<br /><br />1. Enumeration (Information Gathering)<br />2. Angriff und Penetration<br />3. Lokales Information Gathering<br />4. Privilege Escalation<br />5. Cleanup<br />6. Reporting<br /><br />Bei der “Enumeration“ werden wahlweise Information über das Ziel-Netz oder -System gesammelt. Auf Grundlage dieser Informationen wird ein Angriff auf das Ziel-System durchgeführt. Ist der Angriff erfolgreich, werden Informationen über das lokale – also das kompromittierte System – gesammelt, um die erlangten Privilegien zu verifizieren. Sofern durch den Angriff des Ziel-Systems noch nicht die höchsten Zugriffsrechte erlangt wurden, wird versucht diese auszuweiten. Der Angriff wird nach einem Cleanup beendet. Im Cleanup werden alle installierten Agenten entfernt. Ziel ist die Wiederherstellung des Ausgangszustandes vor dem Angriff. Abgeschlossen wird der Prozess mit der Generierung eines ausführlichen Reports. Neben der automatischen Standardkonfiguration besteht die Möglichkeit, per Drag and Drop eigene Prozessfolgen durchzuführen. Allerdings müssen dabei Abhängigkeiten zwischen einzelnen Prozessschritten eingehalten werden. Dabei kann auch auf externe Programme zurückgegriffen werden (z.B. bei Schritt 1). <br />Je nach Leistung des Systems, auf dem Core Impact ausgeführt wird, können Angriffe parallel ausgeführt werden. Zudem ermöglicht der Scheduler von Core Impact ein detailliertes Planen von Angriffen mit wählbaren Zeitpunkten. Es besteht die Möglichkeit, auch Webanwendungen auf Vulnerabilities zu testen und Phishing E-Mails zu generieren.<br /><br />Die Exploits, die Core Impact zur Verfügung stellt sind in Python programmiert und können angepasst werden. Hierzu wird eine Python-Schnittstelle bereitgestellt. Die Exploit-Bibliothek von Core Impact wird stetig erweitert und durchschnittlich 10- bis 20-mal im Monat aktualisiert, um neue Vulnerabilities auszunutzen. Das hat zur Folge, dass schon wenige Tage (&lt;= 2 Tage) nach erscheinen einer Vulnerability, ein Exploit für diese bereitgestellt wird.<br />Zum Suchen dieser Exploits bietet Core Impact eine umfangreiche Exploit-Suchmaschine an. Dabei kann auf bis zu 6 verschiedene Arten gesucht werden, wie in nachfolgender Tabelle zu sehen ist.<br /></p><br />
<p><link href="file:///C:%5CDOKUME%7E1%5Cdbai%5CLOKALE%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_filelist.xml" rel="File-List" /><!--[if gte mso 9]><xml><br />
 <w:WordDocument><br />
  <w:View>Normal</w:View><br />
  <w:Zoom>0</w:Zoom><br />
  <w:HyphenationZone>21</w:HyphenationZone><br />
  <w:PunctuationKerning/><br />
  <w:ValidateAgainstSchemas/><br />
  <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid><br />
  <w:IgnoreMixedContent>false</w:IgnoreMixedContent><br />
  <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText><br />
  <w:Compatibility><br />
   <w:BreakWrappedTables/><br />
   <w:SnapToGridInCell/><br />
   <w:WrapTextWithPunct/><br />
   <w:UseAsianBreakRules/><br />
   <w:DontGrowAutofit/><br />
  </w:Compatibility><br />
  <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel><br />
 </w:WordDocument><br />
</xml><![endif]--><!--[if gte mso 9]><xml><br />
 <w:LatentStyles DefLockedState="false" LatentStyleCount="156"><br />
 </w:LatentStyles><br />
</xml><![endif]--><style><br />
<!--<br />
 /<strong> Style Definitions </strong>/<br />
 p.MsoNormal, li.MsoNormal, div.MsoNormal<br />
	{mso-style-parent:"";<br />
	margin-top:6.0pt;<br />
	margin-right:0cm;<br />
	margin-bottom:6.0pt;<br />
	margin-left:0cm;<br />
	text-align:justify;<br />
	mso-pagination:widow-orphan;<br />
	font-size:11.0pt;<br />
	mso-bidi-font-size:12.0pt;<br />
	font-family:Arial;<br />
	mso-fareast-font-family:"Times New Roman";<br />
	mso-bidi-font-family:"Times New Roman";}<br />
@page Section1<br />
	{size:612.0pt 792.0pt;<br />
	margin:70.85pt 70.85pt 2.0cm 70.85pt;<br />
	mso-header-margin:36.0pt;<br />
	mso-footer-margin:36.0pt;<br />
	mso-paper-source:0;}<br />
div.Section1<br />
	{page:Section1;}<br />
--><br />
</style><!--[if gte mso 10]><br />
<style><br />
 /<strong> Style Definitions </strong>/<br />
 table.MsoNormalTable<br />
	{mso-style-name:"Normale Tabelle";<br />
	mso-tstyle-rowband-size:0;<br />
	mso-tstyle-colband-size:0;<br />
	mso-style-noshow:yes;<br />
	mso-style-parent:"";<br />
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;<br />
	mso-para-margin:0cm;<br />
	mso-para-margin-bottom:.0001pt;<br />
	mso-pagination:widow-orphan;<br />
	font-size:10.0pt;<br />
	font-family:"Times New Roman";<br />
	mso-ansi-language:#0400;<br />
	mso-fareast-language:#0400;<br />
	mso-bidi-language:#0400;}<br />
table.MsoTableGrid<br />
	{mso-style-name:Tabellengitternetz;<br />
	mso-tstyle-rowband-size:0;<br />
	mso-tstyle-colband-size:0;<br />
	border:solid windowtext 1.0pt;<br />
	mso-border-alt:solid windowtext .5pt;<br />
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;<br />
	mso-border-insideh:.5pt solid windowtext;<br />
	mso-border-insidev:.5pt solid windowtext;<br />
	mso-para-margin-top:6.0pt;<br />
	mso-para-margin-right:0cm;<br />
	mso-para-margin-bottom:6.0pt;<br />
	mso-para-margin-left:0cm;<br />
	text-align:justify;<br />
	mso-pagination:widow-orphan;<br />
	font-size:10.0pt;<br />
	font-family:"Times New Roman";<br />
	mso-ansi-language:#0400;<br />
	mso-fareast-language:#0400;<br />
	mso-bidi-language:#0400;}<br />
</style><br />
<![endif]--><!-- s9ymdb:45 --><!-- s9ymdb:45 --><img height="181" width="363" src="http://blog.remoteshell-security.com/uploads/CoreImpactSuchmaschinen-Optionen.PNG" style="border: 0px none ; float: left; padding-left: 5px; padding-right: 5px;" class="serendipity_image_left" /><br /></p><br />
<p> </p><br />
<p> </p><br />
<p> </p><br />
<p> </p><br />
<p> </p><br />
<p> </p><br />
<p>Exploits können per Drag and Drop angewendet werden. Core Impact analysiert zuvor das relevante Betriebssystem sowie die Version. Je mehr Informationen über das Ziel-System bekannt sind, desto wahrscheinlicher ist eine erfolgreiche Anwendung des Exploits. Zudem wird eine automatische Wahl der Konfigurationsparameter begünstigt. Eine manuelle Wahl der Konfigurtionsparameter ist ebenfalls möglich.<br /><br />Einziges Manko an Core Impact ist der exorbitante Preis im Vergleich zu Metasploit, welches kostenlos ist.<br /><br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/46-Veranstaltung-in-Bonn-zum-Thema-Internetsperren.html" rel="alternate" title="Veranstaltung in Bonn zum Thema Internetsperren" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-07-20T11:27:00Z</published>
        <updated>2009-07-20T11:27:00Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=46</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=46</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/46-guid.html</id>
        <title type="html">Veranstaltung in Bonn zum Thema Internetsperren</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Am kommenden Donnerstag den 23.07.2009 findet in Bonn eine Informationsveranstaltung mit anschließender Diskussion zum Thema <a href="https://www.netzladen.org/">&quot;Internetsperren in der Bundesrepublik Deutschland und Europa&quot;</a> statt.</p> <br />
<p>Hier der Flyer, der alle Informationen enthält:</p> <br />
<p><font face="courier new,courier,monospace">Titel: &quot;Netzsperren in Deutschland und Europa - Einstieg in die<br />Internetzensur oder wirkungsvolles Mittel im Kampf gegen<br />Kindesmissbrauch&quot;<br /><br />Beschreibung: Am 18. Juni 2009 wurde das Zugangserschwerungsgesetz im<br />Bundestag beschlossen. Dieses Gesetz wird von den Befürwortern als ein<br />flankierendes Mittel im Kampf gegen sexuellen Missbrauch von Kindern<br />gefeiert und von Gegnern als Einstieg in die Internetzensur<br />kritisiert. Obwohl die Befürworter nicht müde werden zu betonen, dass<br />es nur um sogenannte Kinderpornographie geht, werden die Stimmen<br />lauter, die diese Sperren auch als Mittel gegen Hasspropaganda,<br />gewaltverherrlichende Spiele und Urheberrechtsverstösse fordern.<br /><br />Bei dem Informationsabend soll es um die um die politischen,<br />technischen und juristischen Möglichkeiten und Grenzen von Zensur im<br />Internet gehen. Dazu wird es einen Vortag geben und im Anschluss eine<br />Diskussion, um speziellere Fragen zu diskutieren. Der Vortrag wird<br />gehalten von fukami, einem Mitglied der Piratenpartei in Bonn.<br /><br />Verantalter: LUUSA (Linux-Unix Usergroup Sankt Augustin)<br />Datum: Donnerstag, 23. Juli 2009 ab 20 Uhr<br />Ort: Netzladen Bonn, Wolfsstrasse 10 (Hinterhof), 53111 Bonn </font><br /></p> <br />
<p> </p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/45-Definition-eines-Exploiting-Framework.html" rel="alternate" title="Definition eines Exploiting Framework" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-06-15T18:38:58Z</published>
        <updated>2009-07-15T09:40:44Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=45</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=45</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/4-General" label="General" term="General" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/45-guid.html</id>
        <title type="html">Definition eines Exploiting Framework</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p> </p> <br />
<p><font face="arial,helvetica,sans-serif">Als die Suche nach einer (wissenschaftlichen) Definition eines Exploiting Frameworks ergebnislos blieb, habe ich mich zur folgenden Definition hinreißen lassen:<br /><br />Ein&#160;</font><font face="arial,helvetica,sans-serif"> Exploiting</font><font face="arial,helvetica,sans-serif"> Framework besteht aus den beiden Wörtern “</font><font face="arial,helvetica,sans-serif">Exploiting</font><font face="arial,helvetica,sans-serif">“ und “Framework“.&#160; Dabei definiert sich ein Exploit als “Anleitung oder Software zur systematischen oder vereinfachten Durchführung eines Angriffs.“ [<a href="http://www.computec.ch/projekte/tractatus/?s=begriffe">Ruef</a>]. Das beschreibt den Vorgang der Benutzung eines Exploits. Der Begriff Framework definiert sich als “ein wieder verwendbarer Entwurf, der durch eine Menge von abstrakten Klassen, sowie dem Zusammenspiel ihrer Instanzen beschrieben wird.“ [<a href="http://www.se.uni-hannover.de/documents/kurz-und-gut/ws2004-seminar-entwurf/frameworks_tluecke.pdf">Lüecke</a>]. Dem nach definiert sich ein Exploiting Framework, als ein wieder verwendbarer Entwurf zur Durchführung Angriffs, der durch eine Menge von abstrakten Klassen, sowie dem Zusammenspiel ihrer Instanzen beschrieben wird. Weit weniger Abstrakt lässt sich ein Exploiting Framework wie folgt definieren:<br /><br /><span style="background-color: #ffffff; color: #0d0e69;">Ein Exploiting Framework, ist ein Archiv von Anleitungen zur Durchführung eines Angriffs, welche entsprechend den Wünschen des Anwenders angepasst werden können.</span></font></p> <br />
<p><br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/44-Zensur!.html" rel="alternate" title="Zensur?!" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-06-13T13:16:43Z</published>
        <updated>2009-06-13T13:24:09Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=44</wfw:comment>
    
        <slash:comments>2</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=44</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/44-guid.html</id>
        <title type="html">Zensur?!</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Ohne Worte:<br /><br />
<a href="http://blog.odem.org/2009/06/bundesregierung-keine-kenntnis.html">http://blog.odem.org/2009/06/bundesregierung-keine-kenntnis.html</a><br /> <br />
<br /><br />
Ganz interessant hierzu noch folgende beiden Links:<br /> <br />
<a href="http://blog.fefe.de/?ts=b4cf0a07">http://blog.fefe.de/?ts=b4cf0a07</a><br /> <br />
<a href="http://handelsblatt6.blogg.de/eintrag.php?id=2147">http://handelsblatt6.blogg.de/eintrag.php?id=2147</a><br /> <br />
<br /> <br />
Lesen lohnt sich, auch wenn es einem zwischen Trauer und Wut schwanken lässt.<br /></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/43-Regenerierung-geloeschter-Harddisks-an-der-Hoschule-Bonn-Rhein-Sieg.html" rel="alternate" title="Regenerierung gelöschter Harddisks an der Hoschule Bonn-Rhein-Sieg" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-05-05T11:44:13Z</published>
        <updated>2009-05-05T12:26:13Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=43</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=43</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/43-guid.html</id>
        <title type="html">Regenerierung gelöschter Harddisks an der Hoschule Bonn-Rhein-Sieg</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p>Im Rahmen eines Projektes im dritten Semester meines Bachelor Studiengangs in Computer Sience, haben ich und meine Kommilitonen personenbezogene Daten von Festplatten des Bundes wiederhergestellt.<br /><br />
Weitere Informationen können der Pressemitteilung der Hochschule entnommen werden:<br /><br />
<a href="http://www.inf.fh-bonn-rhein-sieg.de/News/2009_04_27_Informationsssicherheit.html%20">http://www.inf.fh-bonn-rhein-sieg.de/News/2009_04_27_Informationsssicherheit.html<br />
</a><br /> <br />
Interessant an diesem Projekt war vorallem die Tatsache, wie das Thema Datensicherheit in staatlichen Behörden wahrgenommen bzw. umgesetzt wurde. Siehe hierzu auch &quot;<a href="http://www.bfdi.bund.de/cln_027/nn_533554/SharedDocs/Publikationen/Taetigkeitsberichte/TB__BfDI/22TB__2007__08.html">22. Tätigkeitsbericht zum Datenschutz für die Jahre 2007 und 2008</a>&quot; auf Seite 105.<br /> <br />
Dies zeigt uns nur mal wieder dass das Thema Datenschutz immer noch nicht überall angekommen ist. Bei wichtigen Daten auf Festplatten, sollten diese immer lieber gelagert werden, anstatt sie bei EBay zu verkaufen. Zusätzlich bietet es sich noch an, sich einen Degausser zuzulegen, um die Daten physisch zu zerstören. Denn selbst mehrmalliges überschreiben der Daten beim Löschen schließt keine Wiederherstellung zu 100% aus. So ist es Spezialisten, die zur Wiederherstellung von Daten ausgebildet sind, möglich über den Restmagnetismus einer Festplatte die Daten wiederherzustellen. Dabei können die Schichten der Festplatte , Schicht für Schicht<br />abgetragen werden und die Ursprungsdaten wiederhergestellt werden.</p>  
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/41-Der-glaeserne-Deutsche-wie-wir-Buerger-ausgespaeht-werden.html" rel="alternate" title="Der gläserne Deutsche - wie wir Bürger ausgespäht werden" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-04-28T19:10:00Z</published>
        <updated>2009-04-29T19:34:48Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=41</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=41</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/8-Data-Privacy" label="Data Privacy" term="Data Privacy" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/41-guid.html</id>
        <title type="html">Der gläserne Deutsche - wie wir Bürger ausgespäht werden</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p><br />
Wir bewegen uns Gesellschaftlich immer mehr in einer Richtung, in der wir unser Privatleben der Welt präsentieren. Immer noch ist vielen Bundesbürgern der sensible Umgang mit ihren privaten Daten, vorallem im Internet, nicht bekannt. Viele wissen einfach nicht um die Tragweite ihrer Handlungen bescheid und handeln getreu dem Motto: &quot;Ich habe ja nichts zu verbergen&quot;. </p><br />
<p>Das ZDF hatte zu einem verwandten Thema am Dienstag den 07.04.2009 einen sehenswerten Bericht ausgestrahlt. Schwerpunkt des Berichtes ist vorallem der Handel mit diesen Informationen und der Gewinn der Information ohne Verwendung neuer Medien wie dem Internet. Interessant ist vorallem der Umgang der Politik mit diesem Thema, was auch Teil des Berichtes ist. Auch wenn mir vieles schon zuvor bekannt war, so war es doch erschreckend zu sehen wie umfangreich das Sammeln und Erstellen von &quot;Bürgerprofilen&quot; ist, ohne die Verwendung neuer Medien die es noch leichter machen. </p><br />
<p>Ansehen kann man sich den Bericht unter:</p> <br />
<p><a href="http://video.google.com/videoplay?docid=1339183800128699700">http://video.google.com/videoplay?docid=1339183800128699700</a></p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/42-Remoteshell-Security-is-back!.html" rel="alternate" title="Remoteshell-Security is back!" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2009-04-28T19:07:38Z</published>
        <updated>2009-04-29T19:47:02Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=42</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=42</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/1-Concerning-this-page" label="Concerning this page" term="Concerning this page" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/42-guid.html</id>
        <title type="html">Remoteshell-Security is back!</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <p><br />
Entgegen alter Verlautbarungen meinerseits, in denen ich viele Neuerungen verkünden ließe, blieb es eher ruhig um Remoteshell-Security.<br /><br />Doch nach dem ich aus meinem Winterschlaf wieder zurück bin und nun auch wieder ein wärmeres Lüftchen durch Deutschland weht, soll auch wieder neues Leben eingehaucht werden.<br /><br />So wurden alte Inhalte aktualisiert und mir bekannte Fehler aus Dokumenten entfernt. Zu dem stehen einige Projekte (Dokumente, Programme) die bis dato noch nicht das Licht der Welt erblickt haben, einer Veröffentlichung kurz bevor. <br />Damit diese Ankündigungen auch nichts als eine Ankündigung bleiben, will ich direkt schonmal mit einem<br />wirklich neuen Beitrag diese Rückkehr beginnen.</p> 
            </div>
        </content>
        
    </entry>
    <entry>
        <link href="http://blog.remoteshell-security.com/index.php?/archives/40-Flash-Videos-herunterladen.html" rel="alternate" title="Flash Videos herunterladen" />
        <author>
            <name>Daniel</name>
                    </author>
    
        <published>2008-10-05T17:37:00Z</published>
        <updated>2008-10-05T18:07:34Z</updated>
        <wfw:comment>http://blog.remoteshell-security.com/wfwcomment.php?cid=40</wfw:comment>
    
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://blog.remoteshell-security.com/rss.php?version=atom1.0&amp;type=comments&amp;cid=40</wfw:commentRss>
    
            <category scheme="http://blog.remoteshell-security.com/index.php?/categories/4-General" label="General" term="General" />
    
        <id>http://blog.remoteshell-security.com/index.php?/archives/40-guid.html</id>
        <title type="html">Flash Videos herunterladen</title>
        <content type="xhtml" xml:base="http://blog.remoteshell-security.com/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                <br />
<p>Erstens kommt es anders und zweitens als man denkt. <img src="http://blog.remoteshell-security.com/templates/default/img/emoticons/wink.png" alt=";-)" style="display: inline; vertical-align: bottom;" class="emoticon" /></p>               <br /><br />
<p>Obwohl ich <a href="http://blog.remoteshell-security.com/index.php?/archives/32-Quo-Vadis-2008.html">Ende letzten Jahres verkünden ließe</a>, dass es nun mehr Beiträge hier geben soll, konnte ich den Verlautbarungen nicht gerecht werden. Dies hängt wohl in erster Linie damit zusammen, das ich privat wie auch im Studium mal wieder mehr um die Ohren hatte, als zunächst angenommen. Allerdings will ich dem geneigten Leser nicht mit irgendwelchen privaten Problemen unterhalten, sondern versuchen noch ein paar spannende Beiträge hier zu veröffentlichen, solange sich der Erdball noch nicht ganz einmal mehr um die Sonne gedreht hat.</p>                 <br /><p>Wer kennt es nicht, man surft auf seiner Lieblingswebseite und würde gerne eines der Flash Videos, die es im Internet mittlerweile wie Sand am Meer gibt, auch lokal auf der Festplatte sichern. Für die bekanntesten Webseiten, vor allem den bekannten Videoportalen (wie z.B <a href="http://www.youtube.com">youtube.com</a>), gibt es zahlreiche Browser Plug-ins (z.B. <a href="https://addons.mozilla.org/de/firefox/addon/3006">DownloadHelper</a> für Mozilla Firefox) die einem diesen Vorgang erleichtern.</p><p>      </p><p>    </p><p>    </p><p>   </p><p>Probleme gibt es nur dann, wenn man auf Browser angewiesen ist die solche Plug-ins nicht bereitstellen, oder (viel wahrscheinlicher) dass man eine Seite besucht, bei der es nicht möglich ist das Plug-in zu verwenden.</p><p>     </p><p>     </p><p>    </p><p>   </p><p>Befindet man sich in solch einer Situation, ist es ganz praktisch etwas über die Beschaffenheiten von Flash im Zusammenspiel mit Webbrowsern bescheid zu wissen.</p><p>                 </p><p>           </p><p>    </p><p>    </p><p>   </p><p>     </p><p>   </p><p /><hr width="100%" size="2" /><b>Hinweiß:</b><p>Dabei sollen die hier gezeigten Möglichkeiten nur die technischen Eigenschaften des Flash Videoformates im Zusammenspiel mit Browsern aufzeigen. Die hier verwendeten Techniken dürfen <b>niemals für urheberrechtlich geschütztes Material ohne Einwilligung der Rechteinhaber verwendet werden.</b></p><hr width="100%" size="2" /><p /><p><b></b><b></b></p><p>  </p><p>     </p><p>     </p><p>     </p><p>      </p><p>        </p><p>So wird Flash clientseitig ausgeführt. Das hat zur Folge, dass alle Flash Videos zur Laufzeit sich lokal auf dem Rechner befinden. Um nun auf die Videos zuzugreifen, muss man mit dem Dateibrowser seiner Wahl zum Cache seines Browsers wechseln. Der Pfad ist dabei von Betriebssystem und verwendeten Browser (auch Version kann hier eine Rolle spielen) unterschiedlich. Wenn man nun im Cache seines Browsers angelangt ist, sieht man nun eine Menge wirre Dateien. Meist handelt es sich bei den größeren Dateien um Flash Video Dateien. Je nach Betriebssystem ist die Vorgehensweise wie man an die entsprechenden Videos gelangt unterschiedlich.</p><p>      </p><p>     </p><p>     </p><p>    </p><p align="baseline">Falls man unter Windows nicht gerade das Unix-Tool <i>file </i>zur Verfügung hat - sei es durch <a href="http://www.cygwin.com/">Cygwin</a>, <a href="http://gnuwin32.sourceforge.net/">GnuWin32</a> oder ähnlichem - dann bleibt einem in der Regel nur die Möglichkeit, seinen Dateibrowser die Dateien der Größe nach zu sortieren zu lassen. Die größten Dateien repräsentieren meist auch die Flash Videos.</p><p align="baseline">       </p><p align="baseline">     </p><p align="baseline">      </p><p align="baseline">   </p><p><img src="http://blog.remoteshell-security.com/uploads/bsp.png" /></p><p>     </p><p>     </p><p>      </p><p>     </p><p>Ob es sich tatsächlich um ein Flash Video handelt, testet man am besten mit einem beliebigen Videoplayer der in der Lage ist Dateien im Flash-Video-Format abzuspielen, wie z.B. der <a href="http://www.videolan.org/vlc/">VLC-Player</a>.</p><p>     </p><p>     </p><p>     </p><p>    </p><p /><p>Weit aus praktischer und weniger umständlich ist es unter Linux (und natürlich jedes andere System in dem entsprechende Utilities vorhanden sind).</p><p>    </p><p>    </p><p>      </p><p>   </p><p>Hier zu wechselt man einfach in das Verzeichnis des Browser-Caches (hier im Beispiel von Firefox) und anschließend lässt man mit <i>file</i> nach Dateien suchen, die vom Typ <i>Macromedia Flash Video</i> sind:</p><p>     </p><p>      </p><p>     </p><p>       </p><p /><div style="border: 1px solid white; margin: 5px; color: white; background-color: black;"><pre>rsecurity blog # cd ~/.mozilla/firefox/mtyue9ih.default/Cache/</pre><pre>und dann</pre><pre>rsecurity blog # for i in STERN ; do file $i | grep &quot;Macromedia Flash Video&quot;; done</pre><pre>bzw.</pre><pre>rsecurity blog # file STERN | grep &quot;Macromedia Flash Video&quot;</pre><pre>// STERN muss hier natürlich durch das <a href="http://www.at-mix.de/asterisk.htm">Asterisk Jokerzeichen</a> ersetzt werden</pre></div><p /><p>     </p><p>     </p><p>    </p><p>      </p><p>Möchte man nun z.B. nur die Audiodaten des Videos haben, so kann mit einem kurzen Script Abhilfe geschaffen werden:</p><p>    </p><p>    </p><p>     </p><p>    </p><div style="border: 1px solid white; margin: 5px; color: white; background-color: black;"><pre>rsecurity blog # vi flv2mp3</pre><pre>#!/bin/bash<br /><br />file_org=$1<br />ffmpeg -i &quot;${file_org}&quot; -ab 128k -ar 22050 &quot;${file_org}.mp3</pre><pre>rsecurity blog #  ./flv2mp3 a.flv <br />FFmpeg version SVN-rUNKNOWN, Copyright (c) 2000-2007 Fabrice Bellard, et al.</pre><pre>....<br />size=    3232kB time=206.8 bitrate= 128.0kbits/s    <br />video:0kB audio:3232kB global headers:0kB muxing overhead 0.000967%<br />rsecurity blog #  ls -l<br />total 236508<br />-rw------- 1 root    root     6889229 2008-10-05 17:51 a.flv<br />-rw-r--r-- 1 root    root     3309432 2008-10-05 17:56 a.flv.mp3</pre><pre>....</pre></div><p>      </p><p>     </p><p>     </p><p>      </p><p>Natürlich bieten die zahlreichen Browser Plug-ins eine wesentlich bequemere Methode um an entsprechende Videos zu gelangen, aber es sollte nun deutlich sein, dass die vielen Verschleierungen des Quelltextes der Webseiten nutzlos bleiben, so lange Flash Videos als einzelne Videodatei im Browsercache gelangen. Weiterhin wird das umständliche Analysieren vom Quelltext überflüssig, falls mal kein passendes Webbrowser Plug-in zur Verfügung steht.</p><div align="left"><br />
</div> 
            </div>
        </content>
        
    </entry>

</feed>