<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag hacking)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Fri, 02 Jan 2009 01:36:26 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>25C3</title>
    <link>http://www.bitsploit.de/archives/775-25C3.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/775-25C3.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=775</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=775</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Der 25. Chaos Communication Congress ist vorbei und es hat sich definitiv gelohnt dabei zu sein.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200901020240/25c3.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:301 --&gt;&lt;img height=&quot;83&quot; width=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200901020240/25c3.serendipityThumb.png&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_right&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Weitere Infos zum Congress (Streams, Slides, etc.) gibt es &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://events.ccc.de/congress/2008/&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 02 Jan 2009 02:36:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/775-guid.html</guid>
    <category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 35 / 05-2008</title>
    <link>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=767</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=767</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich bin mal wieder in der neusten Ausgabe als Autor vertreten. Dieses Mal mit dem kurzen Tool-Artikel &amp;quot;Dnsmap&amp;quot;, welcher schon in der vorletzten Ausgabe für die letzte Ausgabe angekündigt war. An mir liegt diese Verspätung allerdings nicht !&lt;br /&gt;Der in der letzten Ausgabe versprochene Tool-Artikel zu &lt;a href=&quot;http://www.verinice.org&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&amp;quot;Verinice&amp;quot;&lt;/a&gt;, einem ISMS-Tool, fehlt. Dies liegt aber auch nicht an mir. Vermutlich kommt dieser Artikel in der nächsten Ausgabe Anfang November.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Angriffserkennung über Benutzerverhalten&lt;/li&gt;&lt;li&gt;Schwachstellen in Webanwendungen&lt;/li&gt;&lt;li&gt;Apache Basisschutz&lt;/li&gt;&lt;li&gt;IPv6 Superworm aka Teredo&lt;/li&gt;&lt;li&gt;Sprachstörungen - Netzwerke unter Beschuss&lt;/li&gt;&lt;li&gt;E-Mail-Sicherheit&lt;/li&gt;&lt;li&gt;Advanced Encryption Standard AES&lt;/li&gt;&lt;li&gt;Weiterbildung mittels Security-Zertifizierungen&lt;/li&gt;&lt;li&gt;Evolution der IT-Sicherheit&lt;/li&gt;&lt;li&gt;EVB-IT&lt;/li&gt;&lt;li&gt;Wenn der Kunde zum König wird&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Beim Durchblättern ist mir bereits aufgefallen, dass Yannick von Arx, der Autor des Artikels &amp;quot;Weiterbildung mittels Security-Zertifizierungen&amp;quot;, überhaupt nicht auf Zertifizierungen zum Auditor nach ISO 27001 respektive &lt;i&gt;BSI&lt;/i&gt;-Grundschutz eingeht.&lt;br /&gt;Eigentlich schade darum, aber Zertifizierungen dieser Art sind eher weniger etwas für einen selbst. Vielleicht ist das der Grund, weshalb er diese in seinem Artikel vernachlässigt hat.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 22 Aug 2008 22:13:43 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/767-guid.html</guid>
    <category>e-mail</category>
<category>hacking</category>
<category>it security</category>
<category>kryptographie</category>
<category>xss</category>

</item>
<item>
    <title>Interprotocol Communication/Exploitation - Ein Webbrowser-Vergleich</title>
    <link>http://www.bitsploit.de/archives/765-Interprotocol-CommunicationExploitation-Ein-Webbrowser-Vergleich.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/765-Interprotocol-CommunicationExploitation-Ein-Webbrowser-Vergleich.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=765</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=765</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/archives/761-Interprotocol-CommunicationExploitation.html&quot; target=&quot;_blank&quot; title=&quot;Interprotocol Communication/Exploitation&quot;&gt;Vor ca. 2,5 Wochen&lt;/a&gt; hatte ich schon einmal etwas zu Interprotocol Communication/Exploitation geschrieben.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;In der Zwischenzeit habe ich einige Webbrowser miteinander verglichen und bin z&lt;a href=&quot;http://www.bitsploit.de/uploads/Code/200808161823&quot; target=&quot;_blank&quot; title=&quot;Ergebnis Webbrowser - Interprotocol Communication&quot;&gt;u folgendem Ergebnis gekommen&lt;/a&gt;, welches in der nächsten Zeit sicherlich noch etwas weiter ausgebaut wird.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 16 Aug 2008 18:23:17 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/765-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>

</item>
<item>
    <title>Interprotocol Communication/Exploitation</title>
    <link>http://www.bitsploit.de/archives/761-Interprotocol-CommunicationExploitation.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/761-Interprotocol-CommunicationExploitation.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=761</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=761</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es ist hinlänglich bekannt, dass &lt;i&gt;Mozilla&lt;/i&gt; Port-Blocking für bestimmte Ports vornimmt, damit Interprotocol Communication/Exploitation verhindert wird.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;So kann z.B. der beliebte Webbrowser Firefox auf die Ports 20, 21, 22, 23, 25, 110, 111, 113, und viele weitere nicht mittels HTTP zugreifen.&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200807311940/mozilla_port-blocking.png&quot;&gt;&lt;!-- s9ymdb:283 --&gt;&lt;img height=&quot;48&quot; width=&quot;110&quot; class=&quot;serendipity_image_right&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807311940/mozilla_port-blocking.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die vollständige Liste der gesperrten Ports befindet sich hier: &lt;a href=&quot;http://www.mozilla.org/projects/netlib/PortBanning.html&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;http://www.mozilla.org/projects/netlib/PortBanning.html&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Heute wollte ich sehen, ob Microsofts Internet Explorer 7 (genauer: 7.0.5730.11) auch über gesperrte Ports verfügt und habe das kurzer Hand schnell getestet: ja, er verfügt über einige wenige Port-Blockaden. Diese lauten wie folgt (ohne Anspruch auf Vollständigkeit):&lt;/p&gt;&lt;ul&gt;&lt;li&gt;19&lt;/li&gt;&lt;li&gt;21&lt;/li&gt;&lt;li&gt;25&lt;/li&gt;&lt;li&gt;110&lt;/li&gt;&lt;li&gt;119&lt;/li&gt;&lt;li&gt;143&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Doch wie gestalten sich solche Blockaden in anderen Webbrowsern ? Falls jemand Lust und Zeit hat, kann er oder sie gerne hergehen und dies einmal überprüfen. Über eine Rückmeldung würde ich mich freuen, da ich dann selber weniger Arbeit habe und die Ergebnisse gerne in einer Tabelle festhalten würde.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 31 Jul 2008 19:40:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/761-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 34 / 04-2008</title>
    <link>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=747</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=747</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es ist mal wieder soweit: eine neue Ausgabe der Fachzeitschrift &lt;i&gt;Hakin9&lt;/i&gt; ist verfügbar. Im Moment allerdings nur für Abonnenten. Die Ausgabe am Kiosk kommt gegen Monatsende.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin (mal wieder) mit zwei Artikeln darin vertreten. Ein Artikel zu &amp;quot;Anti DNS-Pinning&amp;quot; und ein Tool-Artikel über &amp;quot;&lt;i&gt;TrueCrypt&lt;/i&gt;&amp;quot;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zu dem TrueCrypt-Tool-Artikel muss ich bereits jetzt schon etwas loswerden: er ist nicht mehr ganz aktuell.&lt;br /&gt;Mein Artikel stammt noch aus der Zeit als Version 5.0 noch aktuell war. Mit dem Erscheinen von Version 5.1a haben sich ja noch ein paar Dinge (z.B. Hibernation Mode) geändert.&lt;br /&gt;Das dieser Tool-Artikel erst so spät herauskommt, liegt aber nicht an mir. Wer sich über TrueCrypt und den Veränderungen von 5.0 zu 5.1a bei mir noch informieren möchte, dem lege ich folgenden Link ans Herz: &lt;a href=&quot;http://www.bitsploit.de/plugin/tag/truecrypt&quot; target=&quot;_blank&quot; title=&quot;Tag: TrueCrypt&quot;&gt;http://www.bitsploit.de/plugin/tag/truecrypt&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Kryptoanalyse mit C&lt;/li&gt;&lt;li&gt;Breaking Enterprise Security&lt;/li&gt;&lt;li&gt;Address Space Layout Randomization&lt;/li&gt;&lt;li&gt;ISO 27001&lt;/li&gt;&lt;li&gt;Unternehmen schützen mit IT-Grundschutz&lt;/li&gt;&lt;li&gt;IT-Sicherheit ritualisieren&lt;/li&gt;&lt;li&gt;Eine sichere PHP-Umgebung schaffen&lt;/li&gt;&lt;li&gt;Datenschutz - Chance statt Blockade&lt;/li&gt;&lt;li&gt;Löschen von Festplatten&lt;/li&gt;&lt;li&gt;Interview mit Professor Hartmut Pohl&lt;/li&gt;&lt;li&gt;Feuilleton &amp;quot;Digitale Hausdurchsuchung 2008&amp;quot;&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;(In der Ausgabe 35 werden auch wieder zwei Artikel von mir mit am Start sein: ein Tool-Artikel zum Programm &amp;quot;Dnsmap&amp;quot; und ein Artikel zu &amp;quot;HTTP Response Splitting&amp;quot;.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 21 Jun 2008 16:23:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/747-guid.html</guid>
    <category>dns</category>
<category>hacking</category>
<category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>Entertain Comfort - es läuft</title>
    <link>http://www.bitsploit.de/archives/727-Entertain-Comfort-es-laeuft.html</link>
            <category>.hardware</category>
    
    <comments>http://www.bitsploit.de/archives/727-Entertain-Comfort-es-laeuft.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=727</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=727</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Damit hat die Story vorläufig endlich ein Ende. Jetzt haben wir nur noch den falschen Entertain-Tarif.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Da die Hardware bis Mittwoch nicht per Post geliefert wurde und ich nochmals ein paar Telefongespräche mit vielen verschiedenen Leuten bzgl. dieser Geschichte geführt habe, habe ich dann Mittwoch aus dem &lt;i&gt;T-Shop&lt;/i&gt; ein komplettes Hardware-Paket mitgenommen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;An dieser Stelle möchte ich mal den Mitarbeiter aus dem T-Shop in Mannheim (in O 2), welcher mein Blog liest, grüßen.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Irgendwann Mittwoch spät abends habe ich dann mal Zeit gefunden und den Media Receiver ausprobiert. Eigentlich läuft alles soweit ganz rund. Einen kompletten IPTV-Ausfall habe ich allerdings auch schon hinter mir - mitten im Film. Ist allerdings ein PPPoE-Fehler gewesen und somit hat alles andere auch nicht mehr funktioniert. War daher also nicht die Schuld des X 301 T. Eine neue T-Online PIN habe ich mir mit dem Receiver online direkt eingerichtet. (Das geht auch unter tfs.t-online.de, dann sollte man allerdings einen nicht zu sehr auf Sicherheit getrimmten Internet Explorer benutzen.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nachdem ich am gestrigen Feiertag etwas mehr Zeit hatte, um mir den Receiver anzuschauen, hier mal ein paar Dinge, die mir aufgefallen sind (Firmware ist aktuell):&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Die verbaute 160 GB HDD ist leise, aber dennoch hörbar. Fällt aber nicht unbedingt auf, wenn der TV läuft. &lt;/li&gt;&lt;li&gt;Das man nur Aufnahmen machen kann, wenn das Gerät im Stand-by Modus ist, ist falsch.&lt;/li&gt;&lt;li&gt;Das kleine Kabel zum Verkabeln der zwei DVB-T Tuner kann man sich sparen, da die niemals von offizieller Seite her aktiviert werden.&lt;/li&gt;&lt;li&gt;Die Menübedienung ist etwas umständlich: man kann nicht direkt vom ersten zum letzten Eintrag in einem Menüpunkt springen.&lt;/li&gt;&lt;li&gt;Die USB-Anschlüssen, wovon man sowieso nur einen zum gleichen Zeitpunkt verwenden kann, sind auch mit der aktuellen Firmware-Version noch nicht funktionsfähig.&lt;/li&gt;&lt;li&gt;Die Hilfe-Texte im Menü sind veraltet und teilweise falsch sortiert.&lt;/li&gt;&lt;li&gt;Die Übersicht über die Festplatten-Belegung ist zu versteckt. So eine Funktion braucht man doch häufiger. Bei mir funktioniert sie allerdings auch nicht. Ich glaube nämlich nicht, dass ein ca. zwei
Stunden langer James Bond Film in weniger als 8 MB passt ... &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/li&gt;&lt;li&gt;Die Fernbedienung ist ziemlich schwer.&lt;/li&gt;&lt;li&gt;Digitaler Radio-Empfang über Internet ist bislang nicht möglich, aber wohl in Planung.&lt;/li&gt;&lt;li&gt;Festplatten-Aufnahmen von Video-On-Demand (VOD) Sendungen ist nicht möglich.&lt;/li&gt;&lt;li&gt;Das Gerät reagiert minimal zu langsam auf Tastendrücke.&lt;/li&gt;&lt;li&gt;Die oft kritisierte Umschaltgeschwindigkeit von Fernsehsendern finde ich jetzt nicht unbedingt erwähnenswert.&lt;/li&gt;&lt;li&gt;Eine Vorlaufzeit für eine Aufnahme kann man nicht einstellen. (Eine Nachlaufzeit sehr wohl.) Hierfür muss man bislang alle Sendungen per Hand programmieren.&lt;/li&gt;&lt;li&gt;Die Standard-Einstellungen (Nachlaufzeit, etc.) für eine Aufnahme lassen sich nicht generell verändert abspeichern. Wenn man z.B. stets 10 Minuten Nachlauf haben möchte, so muss man das immer von Hand bei jeder Aufnahme abändern.&lt;/li&gt;&lt;li&gt;Wenn man eine Aufnahme anschaut und diese dann anhält, anschließend ins Menü geht, um diese Aufnahme zu löschen, so bleibt man nach dem Löschen im gleichen Menü hängen. Man könnte also nochmal auf Abspielen, Löschen, etc. drücken.&lt;/li&gt;&lt;li&gt;Mit einer 16 Mbit/s DSL-Leitung kann man maximal zwei Standard-TV (SD) Sendungen gleichzeitig aufnehmen. Eine weitere kann man dann nicht mehr über den Media Receiver anschauen.&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt; Einen Qualitätsvergleich zwischen DVB-C und IPTV habe ich bislang noch nicht gemacht. Ist mir aber eigentlich auch egal, solange es nicht wahnsinnige Ausreißer hat. DVB-S ist wahrscheinlich immer besser (sofern das Wetter mitspielt). Zu HDTV kann ich auch nichts sagen, da ich weder ein passendes TV-Gerät noch VDSL gebucht habe.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Fernsehen direkt anhalten zu können ist schon ziemlich cool. Das Vorspulen bei Werbung auch. Das geht natürlich nur, wenn man später mit dem Anschauen einer Sendung begonnen hat, aber trotzdem von Anfang an dabei war. Wenn man während einer Sendung die ganze Zeit dabei war und sich erst kurz vor Schluss dazu entscheidet, dass man die Sendung doch gerne archivieren würde, so kann man dies auch tun - und zwar vom Beginn der Sendung an. Das ist schon ziemlich cool !&lt;br /&gt;(Einiges lässt sich natürlich auch mit einem reinen Festplatten-Rekorder erledigen und setzt nicht zwingend IPTV voraus.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da man momentan seine Aufnahmen nicht extern sichern kann und da dies auch für gekaufte Filme aus dem VOD-Portal gilt, ist es natürlich schon verlockend, wenn man einen Weg finden könnte, um diese Restriktionen zu umgehen. Analoge/digitale Kopien von jeder Aufnahme zu erstellen ist kein wünschenswerter Ersatz. Auch das Aus- und Wiedereinbauen der Festplatte zum Image sichern, ist ebenfalls sehr unpraktikabel.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da es schon ein paar Leute gibt, die sich bislang noch recht erfolglos an die Arbeit gemacht haben, um diese Beschränkungen zu umgehen, werde ich auch mal meinen Kopf anstrengen. Allerdings werde ich dazu einen anderen Weg einschlagen. Das Öffnen der Box sollte nicht notwendig sein. (Außerdem fehlt mir dazu der passende Schraubendreher.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Mir ist jetzt schon öfters aufgefallen, dass Filme ab und zu kurz mal stehen bleiben für ein bis zwei Sekunden. Das ist weniger schön.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 23 May 2008 03:08:16 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/727-guid.html</guid>
    <category>d-box 2</category>
<category>hacking</category>
<category>iptv</category>
<category>t-com</category>

</item>
<item>
    <title>Neues Layout beim Hakin9 Magazin</title>
    <link>http://www.bitsploit.de/archives/711-Neues-Layout-beim-Hakin9-Magazin.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/711-Neues-Layout-beim-Hakin9-Magazin.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=711</wfw:comment>

    <slash:comments>9</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=711</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern bin ich wieder im Besitz der neuesten Ausgabe des &lt;i&gt;Hakin9&lt;/i&gt; Magazins. Sofort fällt das neue Layout auf. Gefällt mir wesentlich besser als das alte.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Zudem bin ich mal wieder darin vertreten - dieses Mal allerdings nur mit einem Tool-Artikel.&lt;br /&gt;(Für das falsche Bild bin ich allerdings nicht verantwortlich !)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Bis zum Jahresende dürfte ich eigentlich in jeder Ausgabe vertreten sein (normale Artikel und Tool-Artikel).&lt;br /&gt;&lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Der Versand der neuen Ausgaben hat sich seit den letzten Monaten nicht mehr verändert: er ist stets sehr pünktlich. Das war ein Punkt, den ich früher bemängeln musste.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 27 Apr 2008 17:00:26 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/711-guid.html</guid>
    <category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>Lokale IP-Adresse im E-Mail Header von Mozilla Thunderbird entfernen</title>
    <link>http://www.bitsploit.de/archives/664-Lokale-IP-Adresse-im-E-Mail-Header-von-Mozilla-Thunderbird-entfernen.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/664-Lokale-IP-Adresse-im-E-Mail-Header-von-Mozilla-Thunderbird-entfernen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=664</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=664</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wenn &lt;i&gt;Mozilla&lt;/i&gt; Thunderbird keinen FQDN des verwendeten PCs feststellen kann, so wird hierfür die IP-Adresse der ans WAN angebundenen NIC verwendet. Diese Adresse erscheint dann im Header einer jeden E-Mail.&lt;br /&gt;Wenn man nun hinter einem Router mit NAT sitzt, so wird die lokale IP-Adresse der Außenwelt verraten.&lt;br /&gt;Mit dieser Kenntnis lassen sich gezieltere Angriffe auf ein Intranet durchführen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Damit man diese Unart von Thunderbird abstellen kann, bedarf es nur eines neuen Eintrages in der Konfiguration, welche man unter &amp;quot;Konfiguration bearbeiten...&amp;quot; (für Kenner: about:config) über &amp;quot;Extras&amp;quot; =&amp;gt; &amp;quot;Einstellungen&amp;quot; =&amp;gt; &amp;quot;Erweitert&amp;quot; =&amp;gt; &amp;quot;Allgemein&amp;quot; erreichen kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hier legt man einen neuen String mit dem Namen &amp;quot;mail.smtpserver.default.hello_argument&amp;quot; an. Der Wert des Strings kann dann eine (quasi) beliebige IP-Adresse sein. Ich bevorzuge hier die IP-Adresse 127.0.0.1, da sie eigentlich von allen Mail-Servern als gültig angesehen werden dürfte. Da 127.0.0.1 die IP-Adresse des lokalen Loopback-Interfaces ist, verrät man hiermit definitiv kein Geheimnis.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 21 Feb 2008 22:23:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/664-guid.html</guid>
    <category>e-mail</category>
<category>hacking</category>
<category>it security</category>

</item>
<item>
    <title>Hersteller hinter MAC-Adresse herausfinden</title>
    <link>http://www.bitsploit.de/archives/645-Hersteller-hinter-MAC-Adresse-herausfinden.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/645-Hersteller-hinter-MAC-Adresse-herausfinden.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=645</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=645</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Manchmal kann es notwendig sein, dass man den Hersteller eines Produktes mit MAC-Adresse identifizieren muss.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Meistens ist das eine relativ einfache Sache, denn MAC-Adresse sind (quasi) einmalig auf der Welt und werden an Hersteller vergeben. Die hierfür zuständige Stelle ist die &lt;i&gt;IEEE&lt;/i&gt;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die ersten drei Byte einer MAC-Adresse bilden hierbei die Herstellerkennung, die auch OUI  (Organizationally Unique Identifier) genannt wird. Allerdings gibt es, wie meistens im Leben, auch einige Ausnahmen, die man zum Beispiel &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://de.wikipedia.org/wiki/MAC-Adresse&quot;&gt;bei &lt;i&gt;Wikipedia&lt;/i&gt; einsehen&lt;/a&gt; kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer die ersten drei Byte hat, kann &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://standards.ieee.org/regauth/oui/index.shtml&quot;&gt;hier&lt;/a&gt; den Hersteller nachschlagen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 26 Jan 2008 00:35:16 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/645-guid.html</guid>
    <category>hacking</category>

</item>
<item>
    <title>Wie man es nicht machen sollte - revisited</title>
    <link>http://www.bitsploit.de/archives/634-Wie-man-es-nicht-machen-sollte-revisited.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/634-Wie-man-es-nicht-machen-sollte-revisited.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=634</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=634</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nach mehr als einem Monat Zeit funktioniert &lt;a title=&quot;Wie man es nicht machen sollte&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/603-Wie-man-es-nicht-machen-sollte.html&quot;&gt;dies hier&lt;/a&gt; noch immer. Dabei bräuchte es nicht einmal fünf Minuten, um es in Ordnung zu bringen.&lt;br /&gt;Und ja, es wurde dem Mobilfunk-Provider gemeldet (mit Rückantwort).&lt;/div&gt;  
    </content:encoded>

    <pubDate>Wed, 16 Jan 2008 16:33:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/634-guid.html</guid>
    <category>hacking</category>
<category>phishing</category>
<category>xss</category>

</item>
<item>
    <title>Was kommt nach JavaScript &amp; Flash ? UPnP !</title>
    <link>http://www.bitsploit.de/archives/632-Was-kommt-nach-JavaScript-Flash-UPnP-!.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/632-Was-kommt-nach-JavaScript-Flash-UPnP-!.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=632</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=632</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute ist es auch beim Verlag &lt;i&gt;Heise&lt;/i&gt; zu lesen: &lt;a href=&quot;http://www.heise.de/newsticker/meldung/101799&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Ungewollte Fernkonfiguration für Heim-Router&lt;/a&gt;.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das UPnP schon immer gefährlich war, ist nichts neues. Eigentlich wird UPnP hauptsächlich für das Setzen von Port-Forwardings im Router, initiert durch Anwendungen im LAN, benutzt. Daher war Universal PnP auch schon immer so gefährlich, da sich bereits im LAN befindliche Malware ebenfalls UPnP bedienen kann, um Port-Forwardings im Router einzurichten. Somit wäre es dann möglich auf Dienste, die sonst vom WAN aus nicht erreichbar wären, problemlos zugreifen zu können.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Doch nun kommt das Ganze etwas &lt;strike&gt;anders&lt;/strike&gt; schlimmer: Während man früher noch CSRF/XSRF-Attacken in Verbindung mit einem bereits in den Router eingeloggten Benutzer brauchte, um z.B. den vom Provider zugeteilten DNS-Server zu verändern, um (z.B.) gepflegter Phishing betreiben zu können, ist dies jetzt nicht mehr notwendig, da UPnP über keinerlei Authentifizierungsmassnahmen verfügt und leider zu wesentlich mehr fähig ist als nur Port-Forwardings setzen zu können, was ich leider auch erst lernen musste. &lt;i&gt;Wikipedia&lt;/i&gt; ist hier leider nicht vollständig.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Bislang konnte sich Malware im LAN ebenfalls dieser &lt;a href=&quot;http://www.gnucitizen.org/blog/flash-upnp-attack-faq&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&amp;quot;erweiterten&amp;quot; Features&lt;/a&gt; von UPnP bedienen, aber dank der Arbeit von pdp und ap braucht es jetzt quasi nicht mehr als einen Webbrowser und eine entsprechend präparierte Webseite für einen solchen Angriff von außen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher macht man es mir am besten nach. UPnP komplett deaktivieren - und nicht nur im Router, sondern auch am besten in allen anderen UPnP-fähigen Geräte, sofern weitere vorhanden sind. (Unser Router hat direkt an seinem ersten Arbeitstag UPnP deaktiviert bekommen.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Weil die beiden bereits genug ausführliche Artikel zu dem Thema geschrieben haben, verweise ich hier auf die entsprechenden Seiten:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/bt-home-flub-pwnin-the-bt-home-hub-5&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;BT Home Flub: Pwnin the BT Home Hub (5) - exploiting IGDs remotely via UPnP&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/hacking-with-upnp-universal-plug-and-play&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Hacking with UPnP (Universal Plug and Play)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/hacking-the-interwebs&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Hacking The Interwebs&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/flash-upnp-attack-faq&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Flash UPnP Attack FAQ&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/upnp-the-saga-continues&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;UPnP: The saga continues&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Tue, 15 Jan 2008 14:42:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/632-guid.html</guid>
    <category>hacking</category>
<category>malware</category>
<category>phishing</category>
<category>router</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Neuer XSS-Angriffsvektor</title>
    <link>http://www.bitsploit.de/archives/626-Neuer-XSS-Angriffsvektor.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/626-Neuer-XSS-Angriffsvektor.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=626</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=626</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nicht wirklich neu, aber er fehlt noch in RSnakes XSS Cheat Sheet:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;&amp;lt;img src=. onerror=alert(&#039;XSS&#039;)&amp;gt;&lt;/code&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Getestet in Firefox 2.0.0.11, Opera 9.25, Internet Explorer 7 und Safari 3.04 Beta (Windows).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Allerdings gibt es noch einige andere Varianten, die wie folgt funktionieren:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;0&amp;lt;img src=\ onerror=alert(0)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;1&amp;lt;img src=&amp;quot;/&amp;quot; onerror=alert(1)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;2&amp;lt;img src=&amp;quot;.&amp;quot; onerror=alert(2)&amp;gt;FF2: 1 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;3&amp;lt;img src=&amp;quot;&amp;quot; onerror=alert(3)&amp;gt;FF2: 1 / IE7: 1 / O: 0 / S: 0&lt;br /&gt;4&amp;lt;img src=. onerror=alert(4)&amp;gt;FF2: 1 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;5&amp;lt;img src=/ onerror=alert(5)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;6&amp;lt;img src= onerror=alert(6)&amp;gt;FF2: 0 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;7&amp;lt;img src onerror=alert(7)&amp;gt;FF2: 1 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;8&amp;lt;img onerror=alert(8)&amp;gt;FF2: 0 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;9&amp;lt;img src=&amp;quot;\&amp;quot; onerror=alert(9)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;/code&gt;(0 = funktioniert nicht; 1 = funktioniert)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 05 Jan 2008 19:49:22 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/626-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>
<category>xss</category>

</item>
<item>
    <title>Cross Domain Basic Auth Phishing Tactics 3.0</title>
    <link>http://www.bitsploit.de/archives/625-Cross-Domain-Basic-Auth-Phishing-Tactics-3.0.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/625-Cross-Domain-Basic-Auth-Phishing-Tactics-3.0.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=625</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=625</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Heute häuft es sich ja richtig mit den Einträgen zur Unsicherheit von Webbrowsern ...&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das nächste, was ich entdeckt habe, ist, dass Firefox-Benutzer, die die Extension &amp;quot;FasterFox&amp;quot; installiert haben, um sich mittels Prefetching von statischen Webseiten einen Geschwindigkeitsvorteil zu sichern, leichter bei XSA-Angriffen über das Ohr gehauen werden können, als Firefox-Benutzer, die auf &amp;quot;FasterFox&amp;quot; verzichten.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Um in beispielsweise einem Forum jemanden mittels Phishing über das Ohr zu hauen, verwendet man sonst üblicherweise HTML oder BBCode, um ein (nicht existentes) Bild in den eigenen Beitrag einzubinden. Das Verzeichnis, wo das (nicht existente) Bild liegt, wird zudem  mit HTTP-Auth abgesichert.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Falls nun in einem Forum zur Absicherung HTML-Quellcode bzw. BBCode zur Einbettung von Grafiken deaktiviert wurde, ist dieser Angriff nicht möglich. Wer jedoch die Extension &amp;quot;FasterFox&amp;quot; installiert hat, der kann hier dennoch Opfer eines Phishing-Angriffs werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn der Angreifer in dem Forum Links direkt eingeben kann (z.B. über BBCode) oder reiner Text auf gültige URLs automatisch geparst wird, der bekommt diese Links dank besagter Extension im Voraus geladen. Die Folge davon ist, dass sich nur beim Besuch einer solchen Webseite mit einem Link auf einen Bereich, geschützt durch HTTP-Auth, im Firefox der übliche HTTP-Auth Dialog erscheint und um Eingabe der Logindaten bittet.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer dies mit installierter &amp;quot;FasterFox&amp;quot;-Extension ausprobieren möchte, der klickt bitte einmal hier: &lt;a href=&quot;http://ha.ckers.org/blog/20070608/cross-domain-basic-auth-phishing-tactics/&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;http://ha.ckers.org/blog/20070608/cross-domain-basic-auth-phishing-tactics/&lt;/a&gt;&lt;br /&gt;(Dies funktioniert ebenfalls nur für kurze Zeit, da ich bald die .htaccess-Datei von testing.bitsploit.de wieder entfernen werde.)&lt;a href=&quot;http://ha.ckers.org/blog/20070608/cross-domain-basic-auth-phishing-tactics/&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; &lt;a href=&quot;http://ha.ckers.org/blog/20080103/phishing-using-fasterfox-prefetching/&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;RSnake fand es auch eine Erwähnung wert.&lt;/a&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 03 Jan 2008 15:25:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/625-guid.html</guid>
    <category>firefox</category>
<category>hacking</category>
<category>it security</category>
<category>phishing</category>
<category>plugins</category>
<category>xsa</category>

</item>
<item>
    <title>XSA-Artikel in Hakin9</title>
    <link>http://www.bitsploit.de/archives/624-XSA-Artikel-in-Hakin9.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/624-XSA-Artikel-in-Hakin9.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=624</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=624</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich hatte für die Ausgabe 10/2007 des Magazins &lt;i&gt;Hakin9&lt;/i&gt; einen Artikel über Cross-Site Authentication (XSA) Angriffe verfasst. Da ich heute mal wieder etwas mit HTTP-Auth zu tun hatte und ich damals über den Angriff mittels eines Perl-Moduls (für Apache) geschrieben habe, möchte ich hier nun noch eine Ergänzung vornehmen:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wer statt Perl lieber PHP benutzen möchte, der kann sich der zwei Variablen $_SERVER[&#039;PHP_AUTH_USER&#039;] und $_SERVER[&#039;PHP_AUTH_PW&#039;] bedienen. Auf diese Art und Weise braucht man weder mod_perl noch das vorgestellte Perl-Modul selbst. So muss nach der beschriebenen XAMPP-Installation das Perl-Installationspaket nicht mehr installiert werden.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 03 Jan 2008 14:28:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/624-guid.html</guid>
    <category>hacking</category>
<category>it security</category>
<category>webbrowser</category>
<category>xsa</category>

</item>

</channel>
</rss>