<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag penetration testing)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Fri, 20 Jun 2008 22:33:13 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>BackTrack 3 ist fertig</title>
    <link>http://www.bitsploit.de/archives/743-BackTrack-3-ist-fertig.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/743-BackTrack-3-ist-fertig.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=743</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=743</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die Linux-Live-Distribution BackTrack 3 ist gestern in ihrer finalen Version 3.0 erschienen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Maßgeschneiderte Downloads gibt es für CD (ca. 700 MB), USB-Stick (ca. 800 MB) und als VMware-Image (ca. 700 MB).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Der &amp;quot;John the ripper&amp;quot;-Cluster ist kein Bestandteil der Distribution.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 20 Jun 2008 14:21:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/743-guid.html</guid>
    <category>it security</category>
<category>penetration testing</category>

</item>
<item>
    <title>Yasni</title>
    <link>http://www.bitsploit.de/archives/635-Yasni.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/635-Yasni.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=635</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=635</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.yasni.de&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Yasni&lt;/a&gt; ist eine Personen-Suchmaschine, die sich für die Datensuche u.a. anderer Plattformen bedient. Darunter &lt;i&gt;XING&lt;/i&gt; (mit Einschränkung), &lt;i&gt;Wikipedia&lt;/i&gt;, &lt;i&gt;Google&lt;/i&gt;, &lt;i&gt;Facebook&lt;/i&gt;, etc.&lt;br/&gt;Man kann jedoch auch sein persönliches Profil direkt bei Yasni hinterlegen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Falls im Rahmen eines Pen-Tests auch Social Engineering an den Mitarbeitern durchgeführt werden soll, so ist &lt;i&gt;Yasni&lt;/i&gt; u.U. eine komfortable Hilfe dabei.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 18 Jan 2008 01:00:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/635-guid.html</guid>
    <category>it security</category>
<category>penetration testing</category>

</item>
<item>
    <title>IP Nachbarschaft</title>
    <link>http://www.bitsploit.de/archives/629-IP-Nachbarschaft.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/629-IP-Nachbarschaft.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=629</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=629</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Alles erwähnte von Stefan Schlott auf dem gestrigen &amp;quot;Web Security&amp;quot;-Vortrag des &lt;i&gt;CCC&lt;/i&gt; Stuttgart ist mir bereits bekannt gewesen bis auf eine kleine Tatsache: &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.myipneighbors.com&quot;&gt;My IP Neighbors&lt;/a&gt;.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ein willkommenes Tool für den Penetration Tester.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 11 Jan 2008 15:30:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/629-guid.html</guid>
    <category>penetration testing</category>
<category>web</category>

</item>
<item>
    <title>Neues Buch: The Web Application Hacker's Handbook</title>
    <link>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html</link>
            <category>.bücher</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=619</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=619</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute bin ich stolzer Besitzer eines neuen Buches: &amp;quot;The Web Application Hacker&#039;s Handbook&amp;quot; (ISBN-13: 978-0470170779). Geschrieben von den beiden Autoren Dafydd Stuttard und Marcus Pinto.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin gespannt auf das, was mir in den letzten Jahren u.U. entgangen sein sollte. Hoffentlich nicht viel.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:207 --&gt;&lt;img width=&quot;96&quot; height=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Komplett durchgelesen habe ich das Buch bisher zwar noch nicht, aber es fehlt definitiv die Erwähnung der Header &quot;Range&quot; und &quot;Request-Range&quot;. Schließlich lässt sich mit letzterem einiges anstellen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 27 Dec 2007 22:44:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/619-guid.html</guid>
    <category>audit</category>
<category>bug</category>
<category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>web</category>
<category>xss</category>

</item>
<item>
    <title>Backtrack 3.0 Beta</title>
    <link>http://www.bitsploit.de/archives/597-Backtrack-3.0-Beta.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/597-Backtrack-3.0-Beta.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=597</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=597</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute ist Backtrack in Version 3.0 verfügbar - jedoch noch als Beta-Version. Eigentlich sowieso egal, da diese Linux-Distribution sehr wahrscheinlich wegen § 202c StGB eh in Deutschland verboten ist.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Aber da wir gerade schon bei Beta-Versionen sind: seit knapp drei Wochen liegt die Burp Suite von PortSwigger (besser bekannt als Dafydd Stuttard, Co-Autor von &amp;quot;The Web Application Hacker&#039;s Handbook&amp;quot;) in neuer Version vor.&lt;br /&gt;Wahrscheinlich aber auch ein verbotenes Tool.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 14 Dec 2007 08:02:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/597-guid.html</guid>
    <category>beta</category>
<category>hacking</category>
<category>it security</category>
<category>linux</category>
<category>penetration testing</category>
<category>web</category>

</item>
<item>
    <title>Firefox-Extension: InFormEnter</title>
    <link>http://www.bitsploit.de/archives/602-Firefox-Extension-InFormEnter.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/602-Firefox-Extension-InFormEnter.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=602</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=602</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Eben bin ich über die Firefox-Extension &amp;quot;InFormEnter&amp;quot; gestolpert, welche eigentlich die Aufgabe hat vordefinierte Zeichenketten per Mausklick in jedes Formularfeld einfügen zu können. Dazu befindet sich neben jedem Feld ein Symbol über dieses dann die gewünschte Zeichenkette eingefügt werden kann. So lässt sich bequem die eigene Adresse oder Telefonnummer mittels Mausklick einfügen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Jedoch kann man dieses Tool auch etwas zweckentfremden und Injection-Zeichenketten (SQL, JavaScript, etc.) abspeichern. So fällt das lästige Copy &amp;amp; Paste aus den eigenen Cheatsheets weg.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Meinen Blog-Eintrag &lt;a href=&quot;http://www.bitsploit.de/archives/209-Hacken-von-Web-Applikationen-mit-Firefox-Extensions.html&quot; target=&quot;_blank&quot; title=&quot;Hacken von Web-Applikationen mit Firefox-Extensions&quot;&gt;&amp;quot;Hacken von Web-Applikationen mit Firefox-Extensions&amp;quot;&lt;/a&gt; habe ich dazu passend aktualisiert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 11 Dec 2007 23:36:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/602-guid.html</guid>
    <category>firefox</category>
<category>javascript</category>
<category>penetration testing</category>
<category>plugins</category>
<category>sql-injection</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Buch-Wunschliste für Weihnachten (und gerne auch schon früher)</title>
    <link>http://www.bitsploit.de/archives/575-Buch-Wunschliste-fuer-Weihnachten-und-gerne-auch-schon-frueher.html</link>
            <category>.bücher</category>
    
    <comments>http://www.bitsploit.de/archives/575-Buch-Wunschliste-fuer-Weihnachten-und-gerne-auch-schon-frueher.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=575</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=575</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Da ich heute schon einmal etwas in der Kategorie &amp;quot;Bücher&amp;quot; geschrieben und meine Lese-Liste dabei erwähnt habe und da auch bald Weihnachten ist, würde ich gerne an dieser Stelle zwei dringende Buch-Wünsche von meiner Liste äußern:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;1.)&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Titel: &amp;quot;Die Kunst des Penetration Testing - Handbuch für professionelle Hacker&amp;quot;&lt;/li&gt;&lt;li&gt;Autor: Marc Ruef&lt;/li&gt;&lt;li&gt;Verlag: C &amp;amp; L&lt;/li&gt;&lt;li&gt;ISBN-10: 3936546495&lt;/li&gt;&lt;li&gt;ISBN-13: 978-3936546491&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;2.)&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Titel: &amp;quot;The Web Application Hacker&#039;s Handbook: Discovering and Exploiting Security Flaws&amp;quot;&lt;/li&gt;&lt;li&gt;Autor: Marcus Pinto &amp;amp; Dafydd Stuttard &lt;small&gt;(Entwickler von &amp;quot;Burp Suite&amp;quot;)&lt;/small&gt;&lt;/li&gt;&lt;li&gt;Verlag: Wiley &amp;amp; Sons&lt;/li&gt;&lt;li&gt;ISBN-10: 0470170778&lt;/li&gt;&lt;li&gt;ISBN-13: 978-0470170779&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Lieferadresse siehe &lt;a href=&quot;http://www.bitsploit.de/archives/566-Impressum.html&quot; target=&quot;_blank&quot; title=&quot;Impressum&quot;&gt;Impressum&lt;/a&gt;.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;Gerne auch als E-Book (vorzugsweise als PDF).&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 20 Nov 2007 21:05:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/575-guid.html</guid>
    <category>hacking</category>
<category>it security</category>
<category>penetration testing</category>

</item>
<item>
    <title>SCDC - Shellcode-Decoder</title>
    <link>http://www.bitsploit.de/archives/569-SCDC-Shellcode-Decoder.html</link>
            <category>.coding</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/569-SCDC-Shellcode-Decoder.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=569</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=569</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe mir vor einigen Tagen mal schnell die Mühe gemacht und einen Shellcode-Decoder (genauer: die Opcodes darin werden &amp;quot;dekodiert&amp;quot;) geschrieben, damit man schnell und einfach einen Einblick in den Shellcode bekommen kann.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Man kann in das Programm quasi irgendeinen Shellcode in der üblichen Form \x?? rein werfen und es kommt etwas besser lesbares wieder heraus.&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200711170232/scdc.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:179 --&gt;&lt;img width=&quot;110&quot; height=&quot;81&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200711170232/scdc.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das hilft nicht nur beim Penetration-Testing, wenn man genauer nachschauen möchte, ob beim Ausnutzen der Lücke wirklich nur z.B. der obligatorische Taschenrechner auf der Windows-Plattform (warum auch immer ausgerechnet gerade &amp;quot;calc.exe&amp;quot;) gestartet wird und nicht noch etwas anderes gemacht wird.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Momentan wird das Programm noch per Copy &amp;amp; Paste und mit der Eingabe von Hand gefüttert. In der nächsten Version kommt dann noch die Verarbeitung von Dateien hinzu. Die Veröffentlichung erfolgt ab diesem Zeitpunkt dann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wie man auf dem Screenshot unschwer erkennen kann, gibt es einen Regler für die Transparenz der Anwendung auch auf Nicht-Windows-Vista Betriebssystemen. Normalerweise stehe ich nicht so sehr auf diesen grafischen Firlefanz, aber Transparenz ist hier und da sogar ganz brauchbar. So wie auch hier, wie ich finde.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Dateiverarbeitung ist nun integriert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 17 Nov 2007 02:32:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/569-guid.html</guid>
    <category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>windows</category>

</item>
<item>
    <title>Backtrack 2.0 ist fertig</title>
    <link>http://www.bitsploit.de/archives/299-Backtrack-2.0-ist-fertig.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/299-Backtrack-2.0-ist-fertig.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=299</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=299</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Backtrack, der Zusammenschluss der auf Penetration-Testing abzielenden Linux-Distributionen Auditor und Whax, wurde nun in der Version 2.0 released.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Gestern habe ich die Webseite noch besucht und bin nur auf die neuste Public Beta gestoßen, aber kurz danach muss die Final erschienen sein.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was mich besonders freut, ist, dass sich meine alte Uni in der Mirror-Liste befindet. Normalerweise findet man die Universität Mannheim nicht bei solchen Dingen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 07 Mar 2007 02:48:24 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/299-guid.html</guid>
    <category>hacking</category>
<category>it security</category>
<category>penetration testing</category>

</item>

</channel>
</rss>