<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Alex' blog - .coding</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.3 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Sun, 27 Apr 2008 01:37:29 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - .coding - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Feed-Reader für Windows Mobile 6</title>
    <link>http://www.bitsploit.de/archives/710-Feed-Reader-fuer-Windows-Mobile-6.html</link>
            <category>.coding</category>
            <category>.hardware</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/710-Feed-Reader-fuer-Windows-Mobile-6.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=710</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=710</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Momentan bin ich noch etwas auf der Suche nach brauchbarer und sinnvoller Software für meinen neuen PocketPC, den &lt;i&gt;T-Mobile&lt;/i&gt; MDA Vario III.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Da ich bislang noch keinen freien Feed-Reader finden konnte und der Feed-Reader im &lt;i&gt;Opera&lt;/i&gt; Mini mir etwas suspekt und langsam erscheint, habe ich jetzt meinen eigenen erstellt. Er ist allerdings auch noch nicht ganz fertig, läuft aber schon recht problemlos.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt suche ich nur noch einen Webbrowser oder ein passendes Add-On für den IE, Opera Mini, Opera Mobile oder auch MiniMo, welches den Quelltext einer Webseite anzeigen kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Außerdem wäre ein besseres und freies E-Mail Programm nicht schlecht, da man mit dem integrierten keine E-Mails von seinem &lt;i&gt;T-Online&lt;/i&gt;-Account verschicken kann, wenn dies verschlüsselt geschehen soll.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Einen freien Jabber-Client suche ich ebenfalls, da MGTalk nicht funktioniert.&lt;br /&gt;Ein Programm für einen Countdown und für eine Stoppuhr suche ich ebenfalls noch. Das solche Standard-Anwendungen fehlen, ist schon etwas seltsam. Sind sie doch fast bei jedem Handy dabei.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wahrscheinlich muss ich für einiges wieder selber in die Trickkiste greifen. Für Vorschläge, Empfehlungen oder Anregungen bin ich allerdings jederzeit offen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 27 Apr 2008 04:37:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/710-guid.html</guid>
    <category>coding</category>
<category>e-mail</category>
<category>handy</category>
<category>ssl</category>
<category>t-com</category>
<category>webbrowser</category>
<category>windows</category>

</item>
<item>
    <title>Richtige Header für Enigmail ?!</title>
    <link>http://www.bitsploit.de/archives/605-Richtige-Header-fuer-Enigmail-!.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/605-Richtige-Header-fuer-Enigmail-!.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=605</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=605</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.bwurst.org&quot;&gt;Bernd&lt;/a&gt; hatte mich vor einigen Wochen auf einen kleinen Umstand hingewiesen, der das Enigmail-Plugin betrifft. Und zwar hatte er bemängelt, dass nicht alle Enigmail-eigenen E-Mail-Header entsprechend als Nicht-RFC-822 konform gekennzeichnet sind (also beginnend mit den beiden Zeichen &amp;quot;X-&amp;quot;).&lt;p align=&quot;justify&quot;&gt;Da ich jetzt wieder über seine E-Mail gestolpert bin, habe ich dies zum Anlass genommen, um mein Enigmail entsprechend zu patchen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nun hat &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.hboeck.de&quot;&gt;Hanno&lt;/a&gt; mir aber mitgeteilt, dass RFC-2822 das alte RFC-822 ablösen soll. Darin wäre dies aber nicht mehr zwingend mit &amp;quot;X-&amp;quot; vorgeschrieben, sondern man könne das nehmen, was man will, solange es nicht bereits anderweitig definiert wurde.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Irgendwie sagt mir in dieser Hinsicht das alte RFC mehr zu ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 18 Dec 2007 13:52:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/605-guid.html</guid>
    <category>bug</category>
<category>coding</category>
<category>e-mail</category>
<category>gpg</category>

</item>
<item>
    <title>BrowserFuzz</title>
    <link>http://www.bitsploit.de/archives/587-BrowserFuzz.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/587-BrowserFuzz.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=587</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=587</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Gestern habe ich mir mal die Zeit genommen und mein altes Projekt &amp;quot;BrowserFuzz&amp;quot; portiert und dabei etwas neuzeitlicher gestaltet.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Alle alten Funktionen sind zwar noch nicht wieder vorhanden, aber das lässt sich in den nächsten Stunden erledigen.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200712021414/browserfuzz.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:199 --&gt;&lt;img width=&quot;70&quot; height=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200712021414/browserfuzz.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Gerade die Dateioperationen sind gegenüber dem uralten Pascal-Quellcode wesentlich schneller geworden. Zum ist bereits Unterstützung für (X)HTML 5 (soweit der aktuelle Entwurf es erlaubt) integriert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 02 Dec 2007 14:14:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/587-guid.html</guid>
    <category>bug</category>
<category>webbrowser</category>

</item>
<item>
    <title>DURL - URL Decoder</title>
    <link>http://www.bitsploit.de/archives/584-DURL-URL-Decoder.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/584-DURL-URL-Decoder.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=584</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=584</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Bislang habe ich ja die Kategorie &amp;quot;.coding&amp;quot; etwas vernachlässigt. Es scheint, dass ich dies jetzt versuche wieder aufzuholen - mit kleinen Helferlein.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200711270429/durl.jpg&quot;&gt;&lt;!-- s9ymdb:198 --&gt;&lt;img width=&quot;110&quot; height=&quot;66&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200711270429/durl.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das Windows-Programm namens &amp;quot;DURL&amp;quot; kann stark verschleierte URLs, wie bspw. in meinem Beitrag &lt;a title=&quot;Zahlenspiele&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/578-Zahlenspiele.html&quot;&gt;&amp;quot;Zahlenspiele&amp;quot;&lt;/a&gt;, dekodieren.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das Programm ist allerdings noch nicht fertig, da ich vorhin erst die Idee dazu hatte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Mich wundert es bisher ziemlich, dass noch niemand &lt;a href=&quot;http://www.bitsploit.de/archives/578-Zahlenspiele.html&quot; target=&quot;_blank&quot; title=&quot;Zahlenspiele&quot;&gt;die URL&lt;/a&gt; aufgelöst hat. Kompliziert ist es ja eigentlich nicht, aber es scheint ja doch etwas Arbeit zu machen. Und genau dafür gibt es dann &amp;quot;DURL&amp;quot;.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 27 Nov 2007 04:29:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/584-guid.html</guid>
    <category>coding</category>
<category>hacking</category>
<category>it security</category>
<category>windows</category>

</item>
<item>
    <title>ScanACLs reloaded</title>
    <link>http://www.bitsploit.de/archives/583-ScanACLs-reloaded.html</link>
            <category>.coding</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/583-ScanACLs-reloaded.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=583</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=583</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich schrieb &lt;a href=&quot;http://www.bitsploit.de/archives/562-ScanACLs-Falsche-Dateirechte-unter-Windows-finden.html&quot; target=&quot;_blank&quot; title=&quot;ScanACLs - Falsche Dateirechte unter Windows finden&quot;&gt;hier&lt;/a&gt; vor ca. zwei Wochen, dass ich ein verbessertes ScanACLs mit wesentlich mehr Komfort schreiben würde, was ich hiermit auch getan habe:&lt;br /&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200711241005/scanacls.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:197 --&gt;&lt;img width=&quot;110&quot; height=&quot;66&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200711241005/scanacls.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Sat, 24 Nov 2007 10:05:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/583-guid.html</guid>
    <category>coding</category>
<category>xp</category>

</item>
<item>
    <title>Visual Studio 2008 - Visual C++ 9.0 und windows.h</title>
    <link>http://www.bitsploit.de/archives/580-Visual-Studio-2008-Visual-C++-9.0-und-windows.h.html</link>
            <category>.coding</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/580-Visual-Studio-2008-Visual-C++-9.0-und-windows.h.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=580</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=580</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Endlich hat die Katastrophe mit der fehlenden &amp;quot;windows.h&amp;quot; in der Express Edition von Visual Studio 2005 ein Ende.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt braucht man nicht mehr andere Sachen zusätzlich zu installieren und umständlich zu konfigurieren, um auch mit der Express Edition in den Genuss der &amp;quot;windows.h&amp;quot; zu kommen: Man nimmt einfach gleich die neuste IDE von &lt;i&gt;Microsoft&lt;/i&gt;: Visual Studio 2008. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;Hierin enthalten ist Visual C++ in Version 9.0.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Momentan gibt es Visual Studio nur in englischer Sprache. Die deutsche Lokalisierung wird aber sicherlich nicht lange auf sich warten lassen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zudem wird auf das neue .NET Framework in Version 3.5 gesetzt.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 23 Nov 2007 05:03:46 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/580-guid.html</guid>
    <category>coding</category>
<category>windows</category>

</item>
<item>
    <title>SCDC - Shellcode-Decoder</title>
    <link>http://www.bitsploit.de/archives/569-SCDC-Shellcode-Decoder.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/569-SCDC-Shellcode-Decoder.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=569</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=569</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe mir vor einigen Tagen mal schnell die Mühe gemacht und einen Shellcode-Decoder (genauer: die Opcodes darin werden &amp;quot;dekodiert&amp;quot;) geschrieben, damit man schnell und einfach einen Einblick in den Shellcode bekommen kann.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Man kann in das Programm quasi irgendeinen Shellcode in der üblichen Form \x?? rein werfen und es kommt etwas besser lesbares wieder heraus.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200711170232/scdc.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:179 --&gt;&lt;img width=&quot;110&quot; height=&quot;81&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200711170232/scdc.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das hilft nicht nur beim Penetration-Testing, wenn man genauer nachschauen möchte, ob beim Ausnutzen der Lücke wirklich nur z.B. der obligatorische Taschenrechner auf der Windows-Plattform (warum auch immer ausgerechnet gerade &amp;quot;calc.exe&amp;quot;) gestartet wird und nicht noch etwas anderes gemacht wird.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Momentan wird das Programm noch per Copy &amp;amp; Paste und mit der Eingabe von Hand gefüttert. In der nächsten Version kommt dann noch die Verarbeitung von Dateien hinzu. Die Veröffentlichung erfolgt ab diesem Zeitpunkt dann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wie man auf dem Screenshot unschwer erkennen kann, gibt es einen Regler für die Transparenz der Anwendung auch auf Nicht-Windows-Vista Betriebssystemen. Normalerweise stehe ich nicht so sehr auf diesen grafischen Firlefanz, aber Transparenz ist hier und da sogar ganz brauchbar. So wie auch hier, wie ich finde.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Dateiverarbeitung ist nun integriert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 17 Nov 2007 02:32:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/569-guid.html</guid>
    <category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>windows</category>

</item>
<item>
    <title>ScanACLs - Falsche Dateirechte unter Windows finden</title>
    <link>http://www.bitsploit.de/archives/562-ScanACLs-Falsche-Dateirechte-unter-Windows-finden.html</link>
            <category>.coding</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/562-ScanACLs-Falsche-Dateirechte-unter-Windows-finden.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=562</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=562</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Heute ist mir wieder eingefallen, dass im August über Probleme bei Dateirechten beim &lt;i&gt;Heise&lt;/i&gt; Verlag berichtet wurde. Dabei ging es um verschiedene Sicherheitsprodukte vom Hersteller &lt;i&gt;Panda&lt;/i&gt;.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Es wurde festgestellt, dass das Installationsprogramm normalen Benutzern Vollzugriff auf die Dateien der (bspw.) Antivirus-Lösung gibt. Normale Benutzer können so ihre Rechte auf Systemrechte ausweiten, was natürlich nicht gewünscht ist. Natürlich könnte sich so auch Malware höhere Rechte beschaffen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nachdem mir dies heute spontan wieder eingefallen ist und ich bislang kein Programm kenne, das auf der Suche nach fehlerhaften Dateirechten die Festplatte durchkämmt, habe ich kurzer Hand ein primitives Skript geschrieben, was genau dieses Problem löst.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wie man unschwer erkennen kann ist dieses Programm eine recht einfach gestrickte Batch-Datei, die mit administrativen Rechten ausgeführt werden sollte, um fehlerhafte Dateirechte in z.B. &amp;quot;C:\Programme&amp;quot; zu finden. Da ich bislang keine Möglichkeit bei &amp;quot;findstr&amp;quot; gefunden habe, wie ich ein einfaches logisches Oder hin bekomme, verbraucht das Programm so leider die dreifache Zeit. Allerdings habe ich mir zwecks mehr Komfort sowieso schon vorgenommen das Programm mit einer GUI und weiteren Features auszustatten. Wie man auch unschwer erkennen kann, ist das Programm abhängig von der deutschen Lokalisierung von &lt;i&gt;Microsoft&lt;/i&gt; Windows XP.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Und nun zum primitiven Code:&lt;/p&gt;&lt;code&gt;@echo off&lt;br /&gt;echo ScanACLs 1.0.0.0&lt;br /&gt;echo GPL v2 - 2007 - Alexander Brachmann&lt;br /&gt;echo.&lt;br /&gt;echo.&lt;br /&gt;echo Scanne nach Schreibrechten für Benutzer ...&lt;br /&gt;echo.&lt;br /&gt;cacls.exe %1 /T | findstr .*Benutzer.*[W].&lt;strong&gt; | more&lt;br /&gt;echo.&lt;br /&gt;echo Scanne nach Änderungsrechten fuer Benutzer ...&lt;br /&gt;echo.&lt;br /&gt;cacls.exe %1 /T | findstr .*Benutzer.*[C].&lt;/strong&gt; | more&lt;br /&gt;echo.&lt;br /&gt;echo Scanne nach Vollzugriffsrechten für Benutzer ...&lt;br /&gt;cacls.exe %1 /T | findstr .*Benutzer.*[F].* | more&lt;br /&gt;echo.&lt;br /&gt;echo Scannen beendet!&lt;br /&gt;echo.&lt;br /&gt;pause&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Sorry für den falschen Code. Eigentlich war er nicht falsch, aber Serendipity war zu eifrig bei der Interpretierung von Sternchen (*) zu fett gedrucktem Text. Somit haben einige Zeichen in der Darstellung gefehlt.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 11 Nov 2007 03:25:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/562-guid.html</guid>
    <category>coding</category>
<category>xp</category>

</item>
<item>
    <title>CVE Extension für Firefox 2 und Internet Explorer 7</title>
    <link>http://www.bitsploit.de/archives/544-CVE-Extension-fuer-Firefox-2-und-Internet-Explorer-7.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/544-CVE-Extension-fuer-Firefox-2-und-Internet-Explorer-7.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=544</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=544</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Eben habe ich festgestellt, dass ich gar keine Such-Engine für CVEs im Browser integriert habe. Auf die Schnelle habe ich bei &lt;i&gt;Google&lt;/i&gt; auch noch keine Engine im OpenSearch-Standard gefunden, so dass ich mal wieder meine eigene Extension für Firefox 2 und IE 7 geschrieben habe.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Zur Installation einfach &lt;a href=&quot;#&quot; title=&quot;CVE-Suche&quot; onclick=&quot;window.external.AddSearchProvider(&#039;http://www.bitsploit.de/uploads/Code/200710190100/cve.xml&#039;)&quot;&gt;HIER&lt;/a&gt; klicken.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Das führende &amp;quot;CVE-&amp;quot; ist optional und muss somit zur Suche nicht zwingend angegeben werden.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 19 Oct 2007 01:00:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/544-guid.html</guid>
    <category>bug</category>
<category>it security</category>
<category>plugins</category>
<category>webbrowser</category>

</item>
<item>
    <title>QuickReferrer Extension für Firefox 2.x</title>
    <link>http://www.bitsploit.de/archives/493-QuickReferrer-Extension-fuer-Firefox-2.x.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/493-QuickReferrer-Extension-fuer-Firefox-2.x.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=493</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=493</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe eine kleine Extension für den Firefox 2.x von &lt;i&gt;Mozilla&lt;/i&gt; zusammengebastelt, welche das schnelle Ein- und Ausschalten der Übertragung des Referrers per Mausklick erlaubt.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Der Referrer (korrektes Englisch) bzw. Referer (falsches Englisch, aber stark verbreitet auf Grund eines Schreibfehlers im RFC 2068) kann über einen (momentan noch sehr hässlichen) Button, der frei in der Navigationsleiste platzierbar ist, nach Belieben ein- und ausgeschalten werden. So braucht man nicht immer umständlich mittels &amp;quot;about:config&amp;quot; den Referrer verändern.&lt;/p&gt;&lt;p&gt;Die Projektseite mit dem Download und einigen Erklärungen befindet sich hier: &lt;a title=&quot;QuickReferrer für Firefox 2.x&quot; target=&quot;_blank&quot; href=&quot;http://quickreferrer.projects.bitsploit.de&quot;&gt;http://quickreferrer.projects.bitsploit.de&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Updates to come ... &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 13 Aug 2007 00:19:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/493-guid.html</guid>
    <category>firefox</category>
<category>it security</category>
<category>plugins</category>
<category>webbrowser</category>

</item>
<item>
    <title>Up-to-date Check für Windows-Systeme</title>
    <link>http://www.bitsploit.de/archives/478-Up-to-date-Check-fuer-Windows-Systeme.html</link>
            <category>.coding</category>
            <category>.it-security</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/478-Up-to-date-Check-fuer-Windows-Systeme.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=478</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=478</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;i&gt;Heise&lt;/i&gt; hat gestern von einem Tool namens &amp;quot;Personal Software Inspector&amp;quot;, kurz PSI, berichtet, welches der Sicherheitsdienstleister &lt;i&gt;Secunia&lt;/i&gt; als Freeware für Windows-Systeme entworfen hat. Dieses Tool analysiert die installierte Software, um jeweils Name und Versionsnummer festzustellen, welche dann mit einer Datenbank abgeglichen werden. Bei veralteter Software wird gewarnt. Ebenso bei Software, die nicht mehr gepflegt wird.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Der Benutzer muss sich zur Verwendung der Software allerdings registrieren und die Daten des eigenen Softwarebestandes werden an Server von Secunia verschickt. Und zumindest das zuletzt genannte ist genau das, was man nicht möchte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn man die Kommentare der Heise-User durchschaut, so findet man auch eine andere Software, die &amp;quot;Software-UpToDate&amp;quot; heißt, kurz SUTD, welche zumindest in ähnlicher Form arbeitet.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Idee finde ich einerseits toll. Schade, dass ich nicht selber darauf gekommen bin. Andererseits finde ich beide Ausführungen relativ schlecht. Vor allem weil es keine Möglichkeit gibt, selber Software-Details einzupflegen, der Server nur im Internet zur Verfügung steht und man nicht mehrere Clients in einem Netzwerk damit verwalten kann. Das der eigene Softwarebestand katalogisiert zu jemand Drittem gesendet wird, ist natürlich die Killer-Aussage schlechthin.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher dachte ich an ein neues Open Source-Projekt, welches sich genau um diese Probleme kümmert. Praktisch wie eine Paketverwaltung unter Linux. Besonders schwierig ist dieses Projekt auch nicht, da es mich bisher keine fünf Minuten Arbeit gekostet hat, um zumindest einmal grob etwas Software auf einem XP-System zu katalogisieren. &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200707260208/versionschecker.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:166 --&gt;&lt;img width=&quot;110&quot; height=&quot;106&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200707260208/versionschecker.serendipityThumb.png&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;Damit es tatsächlich in fünf Minuten reicht, habe ich einfach &lt;i&gt;Microsoft&lt;/i&gt; Visual Basic 2005 benutzt. Visual Basic kann ich zwar nicht, aber es lässt sich prima für solche kurzen Tests benutzen, weil man sich kaum Gedanken machen muss. (Auf Portierungen von Perl, Python, etc. für Windows sollte man in diesem Fall verzichten, wie ich finde.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Und somit kann ich hier einen Screenshot von meinem &amp;quot;Versionschecker&amp;quot; präsentieren, welcher die installierte Software aufzeigt inkl. Versionsnummer. Das muss natürlich alles noch wesentlich besser werden, aber ich wollte auch nur schauen, wie schnell und einfach sich so etwas eigentlich machen lässt. Außerdem wollte ich unbedingt einmal Transparenz in der GUI ausprobieren, was ich mir allerdings nicht so einfach vorgestellt habe, wie es aber erfreulicherweise ist. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;(Die vielen Leerzeilen sind übrigens normal. Diese kommen durch leere Strings, die mein Suchmuster zurückgibt. Gefunden wurde allerdings dennoch installierte Software. Habe ich nur nicht ausgefiltert. (Soll ja auch nicht ausgefiltert werden, sondern an diesen Stellen verbessert.))&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 26 Jul 2007 01:35:50 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/478-guid.html</guid>
    <category>coding</category>
<category>it security</category>
<category>root</category>
<category>windows</category>

</item>
<item>
    <title>Extensions für Mozilla Thunderbird 2.0.0.5 fit machen</title>
    <link>http://www.bitsploit.de/archives/470-Extensions-fuer-Mozilla-Thunderbird-2.0.0.5-fit-machen.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/470-Extensions-fuer-Mozilla-Thunderbird-2.0.0.5-fit-machen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=470</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=470</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nachdem mein Beitrag &lt;a href=&quot;http://www.bitsploit.de/archives/361-Extensions-fuer-Mozilla-Thunderbird-2.0.0.0-fit-machen.html&quot; target=&quot;_blank&quot; title=&quot;Extensions für Mozilla Thunderbird 2.0.0.0 fit machen&quot;&gt;&amp;quot;Extensions für Mozilla Thunderbird 2.0.0.0 fit machen&amp;quot;&lt;/a&gt; so reißenden Anklang gefunden hat - nicht nur über Kommentare, sondern vermehrt als Anfrage per E-Mail - hier nun ein Kommentar zu der am gefragtesten Extension überhaupt: &amp;quot;Auto Copy&amp;quot;.&lt;/div&gt;&lt;p align=&quot;justify&quot; /&gt;&lt;p align=&quot;justify&quot; /&gt;&lt;p align=&quot;justify&quot;&gt;&amp;quot;Auto Copy&amp;quot; funktioniert hier bis einschließlich &lt;i&gt;Mozilla&lt;/i&gt; Thunderbird-Version 2.0.0.5 ohne Probleme.&lt;br /&gt;Diese Extension anzupassen ist besonders leicht, da man dazu eigentlich fast nichts machen muss. Man muss nur die XPI-Datei speichern, mit irgendeinem Programm, welches das ZIP-Format beherrscht, entpacken und dann die Datei install.rdf in einen Editor freier Wahl laden. Dort sucht man den Eintrag für Thunderbird (weit unten) und ändert die maximale Versionsnummer von 1.6a o.ä. auf z.B. 2.0.0.5. (Platzhalter mit * funktioniert bei mir irgendwie nicht). Abspeichern und schön wieder zusammenpacken. Nun installieren und &amp;quot;Auto Copy&amp;quot; funktioniert wieder wie früher. Wer die besagte Extension bereits installiert hat, der muss nur noch die install.rdf modifizieren.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das es so viele Anfragen geben wird, hätte ich auch nicht gedacht. Jetzt wäre es eigentlich zeitsparender für mich und alle Fragenden gewesen, wenn ich die Lizenz damals doch schon durchgelesen und dann gegebenenfalls die modifizierte Version direkt zum Download angeboten hätte ... vielleicht sollte ich mir jetzt doch einmal die Mühe machen und die Lizenz lesen, so dass vielleicht in Zukunft die von mir modifizierten Versionen hier angeboten werden können.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 21 Jul 2007 15:23:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/470-guid.html</guid>
    <category>coding</category>
<category>e-mail</category>
<category>plugins</category>

</item>
<item>
    <title>Microsoft Visual C++ 2005 Express Edition und windows.h</title>
    <link>http://www.bitsploit.de/archives/413-Microsoft-Visual-C++-2005-Express-Edition-und-windows.h.html</link>
            <category>.coding</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/413-Microsoft-Visual-C++-2005-Express-Edition-und-windows.h.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=413</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=413</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Leider fehlen der freien Express Edition von C++ eine Menge Dinge, die man bräuchte und erst aber der nicht mehr kostenlosen Standard Edition dabei sind.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.c-plusplus.de/forum/viewtopic-var-t-is-143003.html&quot;&gt;Hier&lt;/a&gt; ist eine nette deutsche Anleitung, wie man seine C++ Express Edition aber so aufmöbeln kann, dass man nicht mehr (u.a.) vor dem Problem &amp;quot;Wo ist meine windows.h ?&amp;quot; steht.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 22 May 2007 20:13:28 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/413-guid.html</guid>
    <category>coding</category>
<category>windows</category>

</item>
<item>
    <title>Fakultät berechnen mit JAVA</title>
    <link>http://www.bitsploit.de/archives/383-Fakultaet-berechnen-mit-JAVA.html</link>
            <category>.coding</category>
    
    <comments>http://www.bitsploit.de/archives/383-Fakultaet-berechnen-mit-JAVA.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=383</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=383</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich bin über folgende kleine mathematische Aufgabe gestolpert: &amp;quot;Berechnen Sie die Fakultät einer eingegebenen Zahl und geben sie diese aus.&amp;quot;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das vorgegebene Grundgerüst ist gegeben und soll nur noch passend ausgefüllt werden:&lt;/p&gt;&lt;code&gt;public static double berechneFakultaetNichtRekursiv (int eingabe)&lt;br /&gt;{&lt;br /&gt;(...)&lt;br /&gt;}&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Man beachte den Rückgabewert vom Typ double und die Variable eingabe vom Typ int. Bin ich der Einzige, der diese Aufgabe etwas seltsam findet ? Wohlgemerkt von einer Uni stammend ...&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Es hat mir ja nun doch keine Ruhe gelassen und ich habe noch eine Weile länger darüber nachgedacht. Letztendlich komme ich zu dem Schluß, dass der Wertebereich für das Ausrechnen einer Zahl eingabe so größer ist, was das Ergebnis betrifft. Bei Verwendung von long wäre hier wegen des Überlaufs früher Ende. Aber sonst macht es rein rechnerisch keinen Sinn, da bei der Eingabe einer Ganzzahl niemals eine Fließkommazahl herauskommen kann.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 27 Apr 2007 21:15:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/383-guid.html</guid>
    <category>coding</category>

</item>

</channel>
</rss>