<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>blog.grospolina.net - nepenthes</title>
    <link>http://blog.grospolina.net/</link>
    <description>Katsumi's weblog</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.6-alpha1 - http://www.s9y.org/</generator>
    <pubDate>Wed, 16 Jul 2008 22:28:37 GMT</pubDate>

    <image>
        <url>http://blog.grospolina.net/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: blog.grospolina.net - nepenthes - Katsumi's weblog</title>
        <link>http://blog.grospolina.net/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>[amun] amun || nepenthes ?</title>
    <link>http://blog.grospolina.net/archives/20-amun-amun-nepenthes.html</link>
            <category>amun</category>
            <category>honeypot</category>
            <category>nepenthes</category>
    
    <comments>http://blog.grospolina.net/archives/20-amun-amun-nepenthes.html#comments</comments>
    <wfw:comment>http://blog.grospolina.net/wfwcomment.php?cid=20</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.grospolina.net/rss.php?version=2.0&amp;type=comments&amp;cid=20</wfw:commentRss>
    

    <author>nospam@example.com (katsumi)</author>
    <content:encoded>
    Da ich gerade mit amun spiele (auf der neuen box),&lt;br /&gt;
um von nepenthes auf amun umzustellen,&lt;br /&gt;
habe ich mir gedacht,&lt;br /&gt;
ich füge mal ein Kategorie hinzu und berichte ab und an,&lt;br /&gt;
ob Fortschritte zu verzeichnen sind. 
    </content:encoded>

    <pubDate>Thu, 17 Jul 2008 00:28:37 +0200</pubDate>
    <guid isPermaLink="false">http://blog.grospolina.net/archives/20-guid.html</guid>
    
</item>
<item>
    <title>[nepenthes] vncmoo final</title>
    <link>http://blog.grospolina.net/archives/5-nepenthes-vncmoo-final.html</link>
            <category>malware</category>
            <category>nepenthes</category>
    
    <comments>http://blog.grospolina.net/archives/5-nepenthes-vncmoo-final.html#comments</comments>
    <wfw:comment>http://blog.grospolina.net/wfwcomment.php?cid=5</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.grospolina.net/rss.php?version=2.0&amp;type=comments&amp;cid=5</wfw:commentRss>
    

    <author>nospam@example.com (katsumi)</author>
    <content:encoded>
    nachdem ich ja in &lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL2Jsb2cuZ3Jvc3BvbGluYS5uZXQvYXJjaGl2ZXMvMi1uZXBlbnRoZXMtdm5jbW9vLmh0bWw=&amp;amp;entry_id=5&quot;  onmouseover=&quot;window.status=&#039;http://blog.grospolina.net/archives/2-nepenthes-vncmoo.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Artikel [nepenthes] vncmoo auf blog.grospolina.net&quot;&gt;[nepenthes] vncmoo&lt;/a&gt; beschrieben habe,&lt;br /&gt;
war der ansatz eigentlich  zu versuchen &lt;u&gt;&lt;/u&gt;&lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL3d3dy5nb29nbGUuY29tL3NlYXJjaD9obD1kZSZhbXA7cT1GT09CQVItTVVUVEVSJmFtcDtidG5HPVN1Y2hlJmFtcDtscj0=&amp;amp;entry_id=5&quot;  onmouseover=&quot;window.status=&#039;http://www.google.com/search?hl=de&amp;amp;amp;q=FOOBAR-MUTTER&amp;amp;amp;btnG=Suche&amp;amp;amp;lr=&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;FOOBAR-MUTTER google-suche&quot;&gt;FOOBAR-MUTTER&lt;/a&gt; in den empfangenen daten zu finden.&lt;br /&gt;
dies ist jedoch nicht wirklich nötig.&lt;br /&gt;
es reicht durchaus festzustellen ,dass wir stage4 erreicht haben,&lt;br /&gt;
wenn wir die vier empfangenden bytes testen.&lt;br /&gt;
wir erwarten &lt;i&gt;00 00 00 00&lt;/i&gt;.&lt;br /&gt;
ich habe das mal hinzugefügt und denke, ich werds mal darauf beruhen lassen.&lt;br /&gt;
den src  könnt ihr euch auf &lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL2dyb3Nwb2xpbmEub3JnIA==&amp;amp;entry_id=5&quot;  onmouseover=&quot;window.status=&#039;http://grospolina.org &#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;grospolina.org &quot;&gt;&lt;u&gt;grospolina.org &lt;/u&gt;&lt;/a&gt; anschauen:&lt;br /&gt;
quellcode-dateien:&lt;br /&gt;
&lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL2dyb3Nwb2xpbmEub3JnL0Mvdm5jbW9vLmNwcA==&amp;amp;entry_id=5&quot;  onmouseover=&quot;window.status=&#039;http://grospolina.org/C/vncmoo.cpp&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;vncmoo.cpp&quot;&gt;vncmoo.cpp&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL2dyb3Nwb2xpbmEub3JnL0Mvdm5jbW9vLmg=&amp;amp;entry_id=5&quot;  onmouseover=&quot;window.status=&#039;http://grospolina.org/C/vncmoo.h&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;vncmoo.h&quot;&gt;vncmoo.h&lt;/a&gt;&lt;br /&gt;
ihr müsst zum implementieren in einen rbot natürlich noch ein paar  andere projektquelldateien anpassen. könnt ihr doch?&lt;br /&gt;
&lt;br /&gt;
wie auch immer, ihr solltet trotzdem den hostnamen, wie im &lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL2Jsb2cuZ3Jvc3BvbGluYS5uZXQvYXJjaGl2ZXMvMi1uZXBlbnRoZXMtdm5jbW9vLmh0bWw=&amp;amp;entry_id=5&quot;  onmouseover=&quot;window.status=&#039;http://blog.grospolina.net/archives/2-nepenthes-vncmoo.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;da stehts&quot;&gt;vorigen artikel&lt;/a&gt;  beschrieben, ändern,&lt;br /&gt;
falls ihr nepenthes am laufen habt und das vuln-realvnc modul nutzt.&lt;br /&gt;
&lt;br /&gt;
viel spass beim rumspielen&lt;br /&gt;
:)
 
    </content:encoded>

    <pubDate>Mon, 07 Apr 2008 15:47:14 +0200</pubDate>
    <guid isPermaLink="false">http://blog.grospolina.net/archives/5-guid.html</guid>
    
</item>
<item>
    <title>[nepenthes] vncmoo</title>
    <link>http://blog.grospolina.net/archives/2-nepenthes-vncmoo.html</link>
            <category>nepenthes</category>
    
    <comments>http://blog.grospolina.net/archives/2-nepenthes-vncmoo.html#comments</comments>
    <wfw:comment>http://blog.grospolina.net/wfwcomment.php?cid=2</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.grospolina.net/rss.php?version=2.0&amp;type=comments&amp;cid=2</wfw:commentRss>
    

    <author>nospam@example.com (katsumi)</author>
    <content:encoded>
    Wer einmal google nach &lt;a href=http://www.google.com/search?hl=de&amp;q=FOOBAR-MUTTER&amp;btnG=Suche&amp;lr= target=_blank&gt;FOOBAR-MUTTER&lt;/a&gt; ausschau halten lässt,&lt;br /&gt;
wird sehen, wie einfach es ist, das vuln-realvnc modul und damit nepenthes auf einem rechner nachzuweisen.&lt;br /&gt;
Es ist leicht möglich dieses zB. in einen rbot einzubauen.&lt;br /&gt;
Das auf ryan gepostete material wird den bot crashen, es war nur eine idee&lt;br /&gt;
und es war nicht geplant irgendwelchen skiddies damit etwas brauchbares in die finger zu geben.&lt;br /&gt;
Wer jedoch wirklich ausprobieren will, ob sein nepenthes honeypot dadurch entdeckt werden kann,&lt;br /&gt;
der kann sich auf &lt;a href=http://offensivecomputing.net&gt;offensivecomputing.net&lt;/a&gt; den &lt;a href=http://www.offensivecomputing.net/?q=node/558&gt;rbotsource&lt;/a&gt; runterladen,&lt;br /&gt;
diesen compilen und ein &lt;a href=&quot;http://blog.grospolina.net/exit.php?url=aHR0cDovL2dyb3Nwb2xpbmEub3JnL0Mvdm5jbW9vL3ZuY21vby5jcHA=&amp;amp;entry_id=2&quot;  onmouseover=&quot;window.status=&#039;http://grospolina.org/C/vncmoo/vncmoo.cpp&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;vncmoo&quot;&gt;vncmoo&lt;/a&gt; modul hinzufügen.&lt;br /&gt;
Ich werde bestimmt nicht hier erzählen, wie man das im einzelnen macht.&lt;br /&gt;
Ich möchte nur darauf hinweisen, dass es funktioniert.&lt;br /&gt;
...und jeder, der nicht entdeckt werden möchte, sollte sich einmal gedanken darum machen,&lt;br /&gt;
ob er dieses (vuln-realvnc) modul wirklich braucht oder ob es jemals einen wurm bekommen hat.&lt;br /&gt;




 &lt;br /&gt;&lt;a href=&quot;http://blog.grospolina.net/archives/2-nepenthes-vncmoo.html#extended&quot;&gt;Continue reading &quot;[nepenthes] vncmoo&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 24 Mar 2008 16:12:02 +0100</pubDate>
    <guid isPermaLink="false">http://blog.grospolina.net/archives/2-guid.html</guid>
    
</item>

</channel>
</rss>