Categories: FirewallSicherheit

Ein Tunnel für alle Fälle: So nutzt man Netcat

Doch vor dem Einsatz ist erst ein wenig Systemfürsorge angesagt. Eben weil Netcat ein beliebtes Hackertool ist, erkennen praktisch alle Antivirenprogramme die Software als potentielle Malware. Ob Symantec, Kaspersky oder Sophos – ein aktiver Virenscanner mit Ausführungsüberwachung schlägt bei Netcat Alarm.

Entweder nimmt man die Anwendung aus der Überwachungsliste heraus oder schaltet den Schutz vorübergehend ab. Ebenfalls hinderlich: eine aktivierte Firewall. Auch wenn einer der schönsten Tricks von Netcat darin besteht, alle möglichen Daten über freigegebene Ports zu tunneln, stört eine Firewall beim Testen und Ausprobieren.

Klar, ein so ungeschütztes System ist verwundbar. Darum bietet es sich an, Computer ohne Internetzugang oder virtuelle Maschinen zu nutzen, beispielsweise den kostenlosen Microsoft Virtual PC.

Alles, was Netcat überträgt, schickt es unverschlüsselt über die Leitung. Der Einsatz des Tools über das Internet ist also nicht empfehlenswert. Da helfen zwei Ansätze weiter: Entweder nutzt man SSH als Verschlüsselungstunnel oder greift zu Cryptcat, das es ebenfalls für Windows und Linux gibt.

Cryptcat verhält sich wie Netcat, hat aber einen Parameter mehr („k“) aufzuweisen, mit dem man ein shared secret definiert. Alle Datentransfers werden mit dem Twofish-Algorithmus von Bruce Schneier verschlüsselt. Die folgenden Beispiele sind mit beiden Tools getestet, der Einfachheit halber wird nur Netcat genutzt, außer wenn Verschlüsselung zum Einsatz kommt.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Bayerische KI-Agentur bietet KI-KOMPASS

Das KI-Werkzeug "BAIOSPHERE KI-KOMPASS" soll Unternehmen den Einstieg in KI erleichtern.

1 Woche ago

Cloudflare: Weltweiter Internettraffic wächst 2024 um 17,2 Prozent

Das Wachstum konzentriert sich wie im Vorjahr auf das zweite Halbjahr. Google dominiert bei den…

1 Woche ago

Adobe stopft kritische Löcher in Reader und Acrobat

Sie ermöglichen eine Remotecodeausführung. Angreifbar sind Acrobat DC, 2024 und 2020 sowie Reader DC und…

1 Woche ago

Dezember-Patchday: Microsoft schließt Zero-Day-Lücke

Die öffentlich bekannte und bereits ausgenutzte Schwachstelle erlaubt eine Rechteausweitung. Betroffen sind alle unterstützten Versionen…

1 Woche ago

Quantencomputer: Google meldet Durchbruch bei Fehlerkorrektur

Der neue Quantenchip Willow löst eine Herausforderung, an der seit 30 Jahren gearbeitet wird. Google…

1 Woche ago

OpenAI veröffentlicht KI-Video-Tool Sora

Es erstellt kurze Videoclips aus Textaufforderungen. Sora steht ab sofort Abonnenten von ChatGPT Plus und…

1 Woche ago