Direkt zum Hauptbereich

Posts

Posts mit dem Label "hack" werden angezeigt.

Facebook Places - begrenzte Deals von daheim abholen

So mit Facebook Places gibts ja nun auch die Top Deals oder man tut etwas gutes. Da ich nun aber nicht überall hinkomme wo ich gerne wäre, checke ich mich mit meiner App ( http://apps.facebook.com/givemelike/?mode=testFQL ) daheim im Browser zum Beispiel bei Gravis ein und sichere mir meinen Download Gutschein für Sims 3, hier ein Screenshot des Ergebnisses: Bei Benetton kann man pro Checkin 2€ Spenden. Und da ich heute mal was gutes machen möchte kann man sich einfach von daheim per Browser eincecken und dann mit dem Handy auf deinem Newsfeed auf den Beitrag mit dem Checkin von dir klicken und schon kannst Du die Spende tätigen, hier ein Screenshot von der erfolgreich getätigten Spende: Mehr Angebote von Facebok Places: http://www.macnews.de/newsticker/mit-dem-facebook-check-in-sims-3-kostenlos-erhalten-86067 Hier nochmals ein kleiner Screenshot meiner Playground Places App: So hier noch eine kurze Erläuterung. Wenn man mit der linken Maustaste auf einen Punk...

Wlan und Verschlüsselung

Das Wireless lan nicht wirklich sicher ist liegt einfach daran dass man den Datenstrom verschlüsselt oder nicht verschlüsselt mitlesen kann. Wlan ist eine Funktechnologie und so verhält es sich auch. Die Funkwellen werden über einen Radius X Kugelfürmig abgestrahlt. Dass es dann bis auf die Straße oder an angrenzende Häuser reicht ist dann ja klar. Dass es dann eigentlich ein "muss" ist seine Verbindung zumindest zu Verschlüsseln scheint bei vielen Verbrauchern noch nicht richtig angekommen zu sein. Gründe warum viele Netze nicht verschlüsselt sind gibt es viele teilweise Unwissenheit oder auch bequemlichkeit. Und selbst eine versachlüsselte Verbindung ist nicht 100% Sicher. Wlan ist im gegensatz zu einem Netzwerkkabel sehr anfällig für lauschangriffe. Wenn Die Verbindung nicht verschlüsselt wird so kann man ganz leicht alles mitverfolgen was derjenige im Internet so alles macht. Mit wem schreibt man so über ICQ, MSN, was für eine Seite sieht man sich an.... Passwörter von W...

Kritische Sicherheitslücke auf Spielmit.com

Vor wenigen tagen wurde ich auf eine Sicherheitslücke auf der Seite S pielmit.com aufmerksam gemacht. Nach kurzem Nachforschen und ersten besuchen der Seite mittels TOR, dachte ich mir dies ist auf jeden Fall ein kurzer Bericht wert. Die Seite benutzt an mehreren Stellen einen Texteditor. An allen Stellen an denen dieser Texteditor benutzt wird kann der XSS Code eingeschleust werden. Die Ursache der Schwachstelle ist die Nutzung einer sogenannten blacklist anstatt einer whitelist bei der Prüfung der (Abbildung: XSS Test in Aktion auf Profil) Nutzereingaben über eben diesen editor. Die Betreiber von spielmit.com wurden über diesen umstand von mir schon aufmerksam gemacht doch leider kommt von dieser Stelle keine Antwort. Ebenfalls sind die folgenden Lücken nicht behoben worden. Die Nutzer dieser Platform haben aber ein Recht zu erfahren wie unsicher dieses Spielportal ist! Das besondere an dieser Seite: Sobald ein Benutzer das Automatische Login Aktiviert so werden folgende cookies ge...

Hachthissite realistic level 9 tutorial

So hier sind mal zwei Videos für hackthissite.org realistic level 9. Im ersten Video wird das xss durchgeführt um das cookie zu kopieren, dann die identität getausch, gehalt überwiesen und im zweiten Video wird das logfile gelöscht. Für realistic 1-8 gibts schon videos auf youtube. Sollte ich mich täuschen dann melden kann natürlich nachgereicht werden. In der Textbox, stehen alle code Schnipsel welche bentigt werden um das Video nachzuvollziehen. javascript:alert(document.cookie);

hackthissite.org Level 10 Basic Lösung

m Level 10 wird es etwas tricky. Hier bekommst du nur den wink dass du dir das cookie und die Seiteninfos anschauen sollst. Also machen wir dass doch mal. Und bei den cookies wirs du mit Sicherheit fündig dort gibt es den Eintrag: level10_authorized = no. Also wir müssen nur diesen Wert auf yes setzen und die Seite erneut aufrufen damit wir dieses Level geknackt haben. Am einfachsten änderst du dass cookie in dem du in der URL deines Browsers folgendes eingibst. Also wichtig ist, die adresse von hackthissite.org solltest du kurz entfernen aber noch auf der Seite bleiben und folgendes eingeben: javascript:document.cookie="level10_authorized=yes";alert("OK"); So nun führst du auf der Seite vom level10 Java Script Code aus. In unserem falle wird jetzt dass cookie mit dem Wert yes gesetzt damit man dieses level abgeschlossen hat! Es gibt noch ne Möglichkeit via http header aber die finde ich zu unständlich dieses schnelle javascript ist einfacher ;-)

hackthissite.org Level 7 Basic Lösung

Hier siehst du ein Eingabefeld in welches du ein Datum eingeben kannst. Und dieses zeigt die Dazu den Kalender an. Zum Beispiel : 2008 Jetzt siehst du alle Monate von 2008 als Kalenderblätter dargestellt. Dies ist nicht besonders wichtig. Gut zu wissen ist dass dies die Ausgabe des Unix Commandos "cal " ist. Unter Unix kann man mit ";" eine Zeile in der Shell beenden und einen neuen Befehl eingeben. Wir wollen das Verzeichniss listen, also "ls" list directory. Die Eingabe lautet also " ;ls " so nun auf view klicken und du bekommst folgende Ausgabe: . .. level7.php cal.pl .htaccess k1kh31b1n55h.php index.php Dies ist der Inhalt des Ordners. Die Kryptische Datei an die Url anhängen, also diese: k1kh31b1n55h.php. In der Url sollte stehen http://www.hackthissite.org/missions/basic/7/k1kh31b1n55h.php Enter und du siehst dass Passwort. Wieder zurück zum login, eingeben un...