<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BotNetzProvider.de &#187; Skripte</title>
	<atom:link href="http://blog.botnetzprovider.de/category/skripte/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.botnetzprovider.de</link>
	<description>Ein Security Blog über Honig-Töpfe (honeypots) und Bots</description>
	<lastBuildDate>Sat, 19 Nov 2011 11:38:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Findmyhash.py &#8211; Hashwerte online berechnen lassen</title>
		<link>http://blog.botnetzprovider.de/2011/10/24/findmyhash-py-hashwerte-online-berechnen-lassen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=findmyhash-py-hashwerte-online-berechnen-lassen</link>
		<comments>http://blog.botnetzprovider.de/2011/10/24/findmyhash-py-hashwerte-online-berechnen-lassen/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 11:08:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Skripte]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=1029</guid>
		<description><![CDATA[Ich bin kürzlich über ein kleines Tool gestolpert, dass es einem ermöglicht folgende Hashwerte online zu überprüfen: Akzeptierte Hash Werte MD4 - RFC 1320 MD5 - RFC 1321 SHA1 - RFC 3174 (FIPS 180-3) SHA224 - RFC 3874 (FIPS 180-3) SHA256 - FIPS 180-3 SHA384 - FIPS 180-3 SHA512 - FIPS 180-3 RMD160 - RFC [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin kürzlich über ein kleines Tool gestolpert, dass es einem ermöglicht folgende Hashwerte online zu überprüfen: </p>
<h3><a name="Akzeptierte Hash Werte"></a>Akzeptierte Hash Werte<a href="#Accepted_algorithms_are" class="section_anchor"></a></h3>
<ul>
<li>MD4       - <a href="http://www.ietf.org/rfc/rfc1320.txt" rel="nofollow">RFC 1320</a> </li>
<li>MD5       - <a href="http://www.ietf.org/rfc/rfc1321.txt" rel="nofollow">RFC 1321</a> </li>
<li>SHA1      - <a href="http://www.ietf.org/rfc/rfc3174.txt" rel="nofollow">RFC 3174</a> (<a href="http://csrc.nist.gov/publications/fips/fips180-3/fips180-3_final.pdf" rel="nofollow">FIPS 180-3</a>) </li>
<li>SHA224    - <a href="http://www.ietf.org/rfc/rfc3874.txt" rel="nofollow">RFC 3874</a> (<a href="http://csrc.nist.gov/publications/fips/fips180-3/fips180-3_final.pdf" rel="nofollow">FIPS 180-3</a>) </li>
<li>SHA256    - <a href="http://csrc.nist.gov/publications/fips/fips180-3/fips180-3_final.pdf" rel="nofollow">FIPS 180-3</a> </li>
<li>SHA384    - <a href="http://csrc.nist.gov/publications/fips/fips180-3/fips180-3_final.pdf" rel="nofollow">FIPS 180-3</a> </li>
<li>SHA512    - <a href="http://csrc.nist.gov/publications/fips/fips180-3/fips180-3_final.pdf" rel="nofollow">FIPS 180-3</a> </li>
<li>RMD160    - <a href="http://www.ietf.org/rfc/rfc2857.txt" rel="nofollow">RFC 2857</a> </li>
<li>GOST      - <a href="http://www.ietf.org/rfc/rfc5831.txt" rel="nofollow">RFC 5831</a> </li>
<li>WHIRLPOOL - <a href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=39876" rel="nofollow">ISO/IEC 10118-3:2004</a> </li>
<li>LM        - <a href="http://technet.microsoft.com/en-us/library/dd277300.aspx" rel="nofollow">Microsoft Windows hash</a> </li>
<li>NTLM      - <a href="http://technet.microsoft.com/en-us/library/dd277300.aspx" rel="nofollow">Microsoft Windows hash</a> </li>
<li>MYSQL     - <a href="http://dev.mysql.com/doc/refman/5.5/en/password-hashing.html" rel="nofollow">MySQL 3, 4, 5 hash</a> </li>
<li>CISCO7    - <a href="http://www.cisco.com/en/US/tech/tk59/technologies_tech_note09186a00809d38a7.shtml" rel="nofollow">Cisco IOS type 7 encrypted passwords</a> </li>
<li>JUNIPER   - <a href="http://www.juniper.net/techpubs/en_US/junos10.2/topics/task/configuration/snmpv3-encrypton-type-configuring-junos-nm.html" rel="nofollow">Juniper Networks $9$ encrypted passwords</a> </li>
<li>LDAP_MD5  - MD5 Base64 encoded </li>
<li>LDAP_SHA1 - SHA1 Base64 encoded </li>
</ul>
<p>Dazu wird der Hashwert automatisch bei diversen <a href="http://code.google.com/p/findmyhash/">Hash-Cracking Webseiten</a> hoch geladen und dann gegen deren Datenbanken geprüft. Es kann natürlich vorkommen, dass der eingegebene Hashwert nicht gefunden wird. Dann ist es hilfreich seine lokalen <a href="http://de.wikipedia.org/wiki/Rainbow_table" >Rainbowtables</a> zu verwenden. Das Skript und die Rainbowtables sollten <strong>nur</strong> dazu verwendet werden, seine eigenen Passwörter auf Schwachstellen zu untersuchen.</p>
<p>Benötigt wird Python zum starten des Skriptes.</p>
<p><strong>Beispiele:</strong></p>
<div id="highlighter_531361" class="syntaxhighlighter  bash">
python findmyhash.py MD4 -h "db346d691d7acc4dc2625db19f9e3f52"<br />
python findmyhash.py MD5 -h "098f6bcd4621d373cade4e832627b4f6"<br />
python findmyhash.py SHA1 -h "a94a8fe5ccb19ba61c4c0873d391e987982fbbd3"<br />
python findmyhash.py SHA224 -h "90a3ed9e32b2aaf4c61c410eb925426119e1a9dc53d4286ade99a809"<br />
python findmyhash.py LM -h "01fc5a6be7bc6929aad3b435b51404ee"<br />
python findmyhash.py NTLM -h "0cb6948805f797bf2a82807973b89537"<br />
python findmyhash.py MYSQL -h "*94bdcebe19083ce2a1f959fd02f964c7af4cfc29"<br />
python findmyhash.py MYSQL -h "94bdcebe19083ce2a1f959fd02f964c7af4cfc29"<br />
python findmyhash.py CISCO7 -h "12090404011C03162E"<br />
python findmyhash.py JUNIPER -h "\$9\$90m6AO1EcyKWLhcYgaZji"<br />
python findmyhash.py LDAP_MD5 -h "{MD5}CY9rzUYh03PK3k6DJie09g=="<br />
python findmyhash.py LDAP_SHA1 -h "{SHA}qUqP5cyxm6YcTAhz05Hph5gvu9M="
</div>
<p>Das Script Findmyhash.py kann man hier downloaden: <a target="blank" href="http://code.google.com/p/findmyhash/">LINK</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/10/24/findmyhash-py-hashwerte-online-berechnen-lassen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>torpig/mebroot drive-by downloads erkennen via (z)grep</title>
		<link>http://blog.botnetzprovider.de/2009/05/13/torpigmebroot-drive-by-downloads-erkennen-via-zgrep/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=torpigmebroot-drive-by-downloads-erkennen-via-zgrep</link>
		<comments>http://blog.botnetzprovider.de/2009/05/13/torpigmebroot-drive-by-downloads-erkennen-via-zgrep/#comments</comments>
		<pubDate>Wed, 13 May 2009 18:04:07 +0000</pubDate>
		<dc:creator>mcm</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Skripte]]></category>
		<category><![CDATA[grep]]></category>
		<category><![CDATA[torpig]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=406</guid>
		<description><![CDATA[Für alle die Ihren Webspace durchsuchen wollen nach bösartigen IFRAMES hier ein kleiner String: Dieser String ist gut für die meisten verschlüsselten Torpig/Mebroot IFRAMES. SSH Zugang wird natürlich vorausgesetzt. Im root Verzeichnis ausführen. $ (z)grep -Rl 'function .(.){r="";for(i=0;i&#38;lt;..length;i++){if(..charAt(i)=="."){..="%"}else{..=..cha' * Natürlich keine Gewähr auf 100% Trefferquote, da es sich dabei um einen statistischen Link handelt. Ich [...]]]></description>
			<content:encoded><![CDATA[<p>Für alle die Ihren Webspace durchsuchen wollen nach bösartigen IFRAMES hier ein kleiner String:<br />
Dieser String ist gut für die meisten verschlüsselten Torpig/Mebroot IFRAMES.<br />
SSH Zugang wird natürlich vorausgesetzt.<br />
Im root Verzeichnis ausführen.</p>
<p><code>$ (z)grep -Rl 'function .(.){r="";for(i=0;i&amp;lt;..length;i++){if(..charAt(i)=="."){..="%"}else{..=..cha' *</code></p>
<p>Natürlich keine Gewähr auf 100% Trefferquote, da es sich dabei um einen statistischen Link handelt. Ich habe aus 42 JavaScript IFRAMES dieses Pattern gebastelt. Grep oder zgrep müsst Ihr entscheiden, je nach Dateien.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2009/05/13/torpigmebroot-drive-by-downloads-erkennen-via-zgrep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook Mafia Wars Autoplayer &#8211; greasemonkey script</title>
		<link>http://blog.botnetzprovider.de/2009/03/09/facebook-mafia-wars-autoplayer-greasemonkey-script/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=facebook-mafia-wars-autoplayer-greasemonkey-script</link>
		<comments>http://blog.botnetzprovider.de/2009/03/09/facebook-mafia-wars-autoplayer-greasemonkey-script/#comments</comments>
		<pubDate>Mon, 09 Mar 2009 16:39:49 +0000</pubDate>
		<dc:creator>mcm</dc:creator>
				<category><![CDATA[Bots]]></category>
		<category><![CDATA[Skripte]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[MafiaWars]]></category>

		<guid isPermaLink="false">http://botnetzprovider.de/blog/?p=228</guid>
		<description><![CDATA[Für alle die ein Automatismus brauchen bei MafiaWars @ Facebook.com hier ist die Lösung. Anleitung: 1. Benutze Firefox (download hier) 2. Installiere Greasemonkey (download hier) 3. Installiere das Script (Autoplayer hier) // @version 0.3.4 für eine Aktuelle Version check die Webseite Erst downloaden und dann im Firefox öffnen nun sollte Greasemonkey aufspringen und das Script [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Für alle die ein Automatismus brauchen bei MafiaWars @ Facebook.com hier ist die Lösung.</strong></p>
<h3>Anleitung:</h3>
<p>1. Benutze Firefox <a title="Firefox" href="http://www.mozilla-europe.org/de/firefox/" target="_blank">(download hier)</a></p>
<p>2. Installiere Greasemonkey <a title="Monkey" href="https://addons.mozilla.org/de/firefox/addon/748" target="_blank">(download hier)</a></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-5444008255987869";
/* 468x60, Erstellt 10.03.09 */
google_ad_slot = "0185478027";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>3. Installiere das Script <a href="http://botnetzprovider.de/blog/wp-content/uploads/2009/03/mafiauser.js" target="_blank">(Autoplayer hier)</a> // @version 0.3.4<br />
für eine Aktuelle Version check die <a title="Update " href="http://userscripts.org/scripts/show/43573" target="_blank">Webseite<br />
</a>Erst downloaden und dann im Firefox öffnen nun sollte Greasemonkey aufspringen und das Script wird installiert.<a title="Update " href="http://userscripts.org/scripts/show/43573" target="_blank"><br />
</a></p>
<p>4. Rufe nun Facebook auf und gehe auf die MafiaWars Seite.<br />
<script type="text/javascript"><!--
google_ad_client = "pub-5444008255987869";
/* 468x60, Erstellt 10.03.09 */
google_ad_slot = "0185478027";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>5. Wenn du alles richtig gemacht hast, erscheint nun ein Menü oben recht und links neben der MafiaWars Seite.Stelle das Script so ein wie du es möchtest. Klicke  dazu oben links auf "open setting"</p>
<p>Viel Spass mit dem MafiaWars Bot.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2009/03/09/facebook-mafia-wars-autoplayer-greasemonkey-script/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Twitter.com via shell aktualisieren</title>
		<link>http://blog.botnetzprovider.de/2009/02/27/twittercom-via-shell-aktualisieren/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=twittercom-via-shell-aktualisieren</link>
		<comments>http://blog.botnetzprovider.de/2009/02/27/twittercom-via-shell-aktualisieren/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 12:28:21 +0000</pubDate>
		<dc:creator>mcm</dc:creator>
				<category><![CDATA[Skripte]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[twitter.com]]></category>

		<guid isPermaLink="false">http://botnetzprovider.de/blog/?p=139</guid>
		<description><![CDATA[Hier ein Script welches euch hilft Twitter via "bash" shell zu steuern. Dieses Script überprüft auch, ob ihr nicht über 140 Zeichen eingegeben habt. Das Script sollte selbsterklärend sein: #!/bin/bash # konfiguration user=EUER-Twitter-Username pass=Euer-Twitter-Passwort # alias twitter_update ='pfad/zum/script/' # nachricht einlesen clear echo "--------------------------------" echo "Biite Twitter-Nachricht eingeben" echo "--------------------------------" read input # nur 140 [...]]]></description>
			<content:encoded><![CDATA[<p>Hier ein Script welches euch hilft Twitter via "bash" shell zu steuern.<br />
Dieses Script überprüft auch, ob ihr nicht über 140 Zeichen eingegeben habt.</p>
<p>Das Script sollte selbsterklärend sein:</p>
<p>#!/bin/bash</p>
<p># konfiguration<br />
user=EUER-Twitter-Username<br />
pass=Euer-Twitter-Passwort<br />
# alias twitter_update ='pfad/zum/script/'</p>
<p># nachricht einlesen<br />
clear<br />
echo "--------------------------------"<br />
echo "Biite Twitter-Nachricht eingeben"<br />
echo "--------------------------------"<br />
read input</p>
<p># nur 140 Zeichen<br />
if [ $(echo $input|wc -m) -gt 140 ]; then<br />
echo 'Zu lang!: '$(echo $input|wc -m)<br />
echo 'Bleib unter 140 Zeichen'<br />
exit 1<br />
fi</p>
<p>curl --output "/tmp/twitter.tmp" --user $user:$pass --data status="$input" http://twitter.com/statuses/update.xml</p>
<p>#delete the tmpfile<br />
rm /tmp/twitter.tmp<br />
clear<br />
echo "Twitter Account Update"<br />
echo "Neuer Status" $input</p>
<p><a title="Twitter Updater" href="http://botnetzprovider.de/blog/bot-botnetz-irc_bots-trojaner-scripts-code-base/" target="_blank"><strong>Dieses Script kann man HIER downloaden</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2009/02/27/twittercom-via-shell-aktualisieren/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

