<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag webbrowser)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Sat, 16 Aug 2008 16:58:07 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Interprotocol Communication/Exploitation - Ein Webbrowser-Vergleich</title>
    <link>http://www.bitsploit.de/archives/765-Interprotocol-CommunicationExploitation-Ein-Webbrowser-Vergleich.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/765-Interprotocol-CommunicationExploitation-Ein-Webbrowser-Vergleich.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=765</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=765</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/archives/761-Interprotocol-CommunicationExploitation.html&quot; target=&quot;_blank&quot; title=&quot;Interprotocol Communication/Exploitation&quot;&gt;Vor ca. 2,5 Wochen&lt;/a&gt; hatte ich schon einmal etwas zu Interprotocol Communication/Exploitation geschrieben.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;In der Zwischenzeit habe ich einige Webbrowser miteinander verglichen und bin z&lt;a href=&quot;http://www.bitsploit.de/uploads/Code/200808161823&quot; target=&quot;_blank&quot; title=&quot;Ergebnis Webbrowser - Interprotocol Communication&quot;&gt;u folgendem Ergebnis gekommen&lt;/a&gt;, welches in der nächsten Zeit sicherlich noch etwas weiter ausgebaut wird.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 16 Aug 2008 18:23:17 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/765-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>

</item>
<item>
    <title>Interprotocol Communication/Exploitation</title>
    <link>http://www.bitsploit.de/archives/761-Interprotocol-CommunicationExploitation.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/761-Interprotocol-CommunicationExploitation.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=761</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=761</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es ist hinlänglich bekannt, dass &lt;i&gt;Mozilla&lt;/i&gt; Port-Blocking für bestimmte Ports vornimmt, damit Interprotocol Communication/Exploitation verhindert wird.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;So kann z.B. der beliebte Webbrowser Firefox auf die Ports 20, 21, 22, 23, 25, 110, 111, 113, und viele weitere nicht mittels HTTP zugreifen.&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200807311940/mozilla_port-blocking.png&quot;&gt;&lt;!-- s9ymdb:283 --&gt;&lt;img height=&quot;48&quot; width=&quot;110&quot; class=&quot;serendipity_image_right&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807311940/mozilla_port-blocking.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die vollständige Liste der gesperrten Ports befindet sich hier: &lt;a href=&quot;http://www.mozilla.org/projects/netlib/PortBanning.html&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;http://www.mozilla.org/projects/netlib/PortBanning.html&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Heute wollte ich sehen, ob Microsofts Internet Explorer 7 (genauer: 7.0.5730.11) auch über gesperrte Ports verfügt und habe das kurzer Hand schnell getestet: ja, er verfügt über einige wenige Port-Blockaden. Diese lauten wie folgt (ohne Anspruch auf Vollständigkeit):&lt;/p&gt;&lt;ul&gt;&lt;li&gt;19&lt;/li&gt;&lt;li&gt;21&lt;/li&gt;&lt;li&gt;25&lt;/li&gt;&lt;li&gt;110&lt;/li&gt;&lt;li&gt;119&lt;/li&gt;&lt;li&gt;143&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Doch wie gestalten sich solche Blockaden in anderen Webbrowsern ? Falls jemand Lust und Zeit hat, kann er oder sie gerne hergehen und dies einmal überprüfen. Über eine Rückmeldung würde ich mich freuen, da ich dann selber weniger Arbeit habe und die Ergebnisse gerne in einer Tabelle festhalten würde.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 31 Jul 2008 19:40:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/761-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>

</item>
<item>
    <title>Fritz!BoxDial Wählhilfe und Firefox 3</title>
    <link>http://www.bitsploit.de/archives/758-Fritz!BoxDial-Waehlhilfe-und-Firefox-3.html</link>
            <category>/lost+found</category>
    
    <comments>http://www.bitsploit.de/archives/758-Fritz!BoxDial-Waehlhilfe-und-Firefox-3.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=758</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=758</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div style=&quot;width: 110px;&quot; class=&quot;serendipity_imageComment_right&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200807071355/xhr_requestheader_firefox_3.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:281 --&gt;&lt;img height=&quot;99&quot; width=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807071355/xhr_requestheader_firefox_3.serendipityThumb.png&quot; class=&quot;serendipity_image_right&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Oben: FF2
Unten: FF3&lt;/div&gt;&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;Für die Firefox-Versionen 1.5 und 2.0 gibt es für Besitzer der Fritz!Box eine nette Extension namens Fritz!BoxDial, die Ähnlichkeiten zur Extension von &lt;i&gt;Skype&lt;/i&gt; aufweist. Wenn man eine Telefonnummer auf einer Webseite markiert, kann man im Kontextmenü einen Anruf über die Fritz!Box veranlassen und auf dem normalen Telefon telefonieren. Man muss also die Nummer nicht erst abtippen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Leider funktioniert die Extension mit Firefox 3 nicht mehr.&lt;br /&gt;Eine kurze Analyse hat gezeigt, dass der neue Zwang zur Angabe eines Charsets im Header für einen XMLHttpRequest (XHR) für Probleme seitens der Fritz!Box sorgt. Diese kann mit dem charset=... nichts anfangen und verweigert ihren Dienst.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Selbst wenn man explizit keine charset-Angabe in der Methode requestHeader() macht, so wie es die Extension auch tut, setzt Firefox 3 nun standardmässig das Charset rein (auf UTF-8).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hat irgendjemand eine Idee, wie man Firefox 3 von diesem Zwang befreien kann ?&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 07 Jul 2008 13:55:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/758-guid.html</guid>
    <category>festnetz</category>
<category>firefox</category>
<category>plugins</category>
<category>webbrowser</category>

</item>
<item>
    <title>Firefox 3 ist fertig</title>
    <link>http://www.bitsploit.de/archives/740-Firefox-3-ist-fertig.html</link>
            <category>/lost+found</category>
    
    <comments>http://www.bitsploit.de/archives/740-Firefox-3-ist-fertig.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=740</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=740</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Firefox 3 ist nun fertig und daher habe ich das u.a. zum Anlass genommen, um meinen RC 2 auf die finale Version upzudaten.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Da ich heute früh endlich Windows Vista auf dem &lt;i&gt;Acer&lt;/i&gt; Aspire 7520G entfernt habe und nun Windows XP (für knapp 67 EUR) auf dem Laptop seine Arbeit anstandslos verrichtet, habe ich mich gleich an die Installation von Firefox 3 gemacht. Gut, dass auf dem schnelleren Laptop der langsame Firefox nicht so sehr auffällt. &lt;a href=&quot;http://www.bitsploit.de/archives/736-Firefox-3-ist-langsam-und-verursacht-CPU-Auslastung-von-100%25.html&quot; target=&quot;_blank&quot; title=&quot;Firefox 3 ist langsam und verursacht CPU-Auslastung von 100%&quot;&gt;Evtl. ist das vor ein paar Tagen beschriebene Problem gar nicht existent ...&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher habe ich zweimal beim &lt;a href=&quot;http://www.spreadfirefox.com/&quot; target=&quot;_blank&quot; title=&quot;Download Day&quot;&gt;Download Day&lt;/a&gt; mitgemacht und spaßeshalber habe ich mir  auch ein &amp;quot;Zertifikat&amp;quot; dafür ausgestellt.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200806181605/download_day.jpg&quot;&gt;&lt;!-- s9ymdb:272 --&gt;&lt;img height=&quot;77&quot; width=&quot;110&quot; class=&quot;serendipity_image_right&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200806181605/download_day.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer beim Download Day und dem damit verbundenen Eintrag ins Guinness Buch der Rekorde mitmachen will, der hat nach MESZ noch bis heute 19:00 Uhr Zeit dazu.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Nachdem bei mir aber vieles nicht mehr anständig funktioniert, seitdem ich den Firefox 3 mit einer der verfügbaren Beta-Versionen installiert habe, muss ich wohl  oder übel ein neues Profil erstellen und sämtliche Werte, die ich von Hand angepasst habe, erneut anpassen. &lt;s&gt;Das wird wieder viel Arbeit ...&lt;/s&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Oder auch kaum Arbeit, wenn man die Datei prefs.js zur Hilfe nimmt. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.spreadfirefox.com/node&amp;amp;id=0&amp;amp;t=284&quot;&gt;&lt;img border=&quot;0&quot; alt=&quot;Download Day - German&quot; title=&quot;Download Day - German&quot; src=&quot;http://www.spreadfirefox.com/files/images/affiliates_banners/180x150_02_de.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 18 Jun 2008 16:05:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/740-guid.html</guid>
    <category>firefox</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Feed-Reader für Windows Mobile 6</title>
    <link>http://www.bitsploit.de/archives/710-Feed-Reader-fuer-Windows-Mobile-6.html</link>
            <category>.coding</category>
            <category>.hardware</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/710-Feed-Reader-fuer-Windows-Mobile-6.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=710</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=710</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Momentan bin ich noch etwas auf der Suche nach brauchbarer und sinnvoller Software für meinen neuen PocketPC, den &lt;i&gt;T-Mobile&lt;/i&gt; MDA Vario III.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Da ich bislang noch keinen freien Feed-Reader finden konnte und der Feed-Reader im &lt;i&gt;Opera&lt;/i&gt; Mini mir etwas suspekt und langsam erscheint, habe ich jetzt meinen eigenen erstellt. Er ist allerdings auch noch nicht ganz fertig, läuft aber schon recht problemlos.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt suche ich nur noch einen Webbrowser oder ein passendes Add-On für den IE, Opera Mini, Opera Mobile oder auch MiniMo, welches den Quelltext einer Webseite anzeigen kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Außerdem wäre ein besseres und freies E-Mail Programm nicht schlecht, da man mit dem integrierten keine E-Mails von seinem &lt;i&gt;T-Online&lt;/i&gt;-Account verschicken kann, wenn dies verschlüsselt geschehen soll.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Einen freien Jabber-Client suche ich ebenfalls, da MGTalk nicht funktioniert.&lt;br /&gt;Ein Programm für einen Countdown und für eine Stoppuhr suche ich ebenfalls noch. Das solche Standard-Anwendungen fehlen, ist schon etwas seltsam. Sind sie doch fast bei jedem Handy dabei.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wahrscheinlich muss ich für einiges wieder selber in die Trickkiste greifen. Für Vorschläge, Empfehlungen oder Anregungen bin ich allerdings jederzeit offen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 27 Apr 2008 04:37:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/710-guid.html</guid>
    <category>coding</category>
<category>e-mail</category>
<category>handy</category>
<category>ssl</category>
<category>t-com</category>
<category>webbrowser</category>
<category>windows</category>

</item>
<item>
    <title>HTTP Auth Probleme mit Mozilla Firefox 3 Beta 5</title>
    <link>http://www.bitsploit.de/archives/700-HTTP-Auth-Probleme-mit-Mozilla-Firefox-3-Beta-5.html</link>
            <category>/lost+found</category>
    
    <comments>http://www.bitsploit.de/archives/700-HTTP-Auth-Probleme-mit-Mozilla-Firefox-3-Beta-5.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=700</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=700</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seitdem ich etwas an der neusten Firefox-Version aus der Zweier-Reihe verzweifelt bin, habe ich den Schritt zur neusten Beta-Version der Dreier-Reihe gewagt. Leider hat es an meinem Problem nicht wirklich etwas verbessert (Änderung an Dateityp =&amp;gt; Aktion).&lt;/div&gt;&lt;p&gt;Dafür hat mir die neue Version gleich ein neues Problem beschert: wenn man ein Bookmark zu einer Webseite anlegt, die vor dem eigentlichen Abruf erst mittels HTTP Auth Logindaten bearbeitet werden muss, und diese in der Form:&lt;/p&gt;&lt;p&gt;https://benutzername:passwort@example.com/pfad&lt;/p&gt;&lt;p&gt;eingibt, so funktioniert dies in der neusten Beta leider nicht mehr automatisch. Jetzt muss man sie wieder händisch eingeben. (Vielleicht betrifft dies neuerdings auch nur SSL-verschlüsselte Verbindungen. Unverschlüsselte habe ich nicht getestet.)&lt;br /&gt;Hoffentlich bleibt diese Einschränkung nur bis zur Final. Es war doch recht bequem. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;(Ja, auch unsicher, solange man keine anderen Vorkehrungen trifft.)&lt;/p&gt;&lt;p&gt;Leider ist dies bei HTTP/HTTPS auch nicht über ein RFC standardisiert, sondern nur bei FTP. Trotzdem machen es alle Webbrowser, die mir so einfallen, dennoch richtig.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 21 Apr 2008 10:59:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/700-guid.html</guid>
    <category>firefox</category>
<category>ssl</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Firefox 3.0 und CAcert-Probleme</title>
    <link>http://www.bitsploit.de/archives/675-Firefox-3.0-und-CAcert-Probleme.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/675-Firefox-3.0-und-CAcert-Probleme.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=675</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=675</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe mir vor einigen Tagen die neuste Vorab-Version von Firefox 3.0 angeschaut. Die Neuerung &amp;quot;ausführliche Zertifikatsfehlermeldungen&amp;quot; ist immer noch enthalten.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das gibt, wie ich hier schon einmal erwähnt hatte, auf jeden Fall Probleme für Betreiber von Webseiten mittels &lt;i&gt;CAcert&lt;/i&gt;-Zertifikat (oder einem self-signed Zertifikat).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da der Nutzer nicht mehr zur Interaktion gezwungen wird, wie eins mit dem Dialogfeld, dessen Voreinstellung das temporäre Erlauben der Webseite gewesen wäre, werden sicherlich viele Nutzer die Webseite verlassen, bevor sie sie richtig aufgesucht haben.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da CAcert als CA auch im Firefox 3.0 noch nicht dabei sein wird (abgesehen von einigen Linux-Distributionen, die CAcert als CA gleich dazupacken), werden meiner Ansicht nach viele Nutzer aus Sicht des Betreibers einer Webseite ausgesperrt werden. Andererseits ist es eine ausführliche Warnung natürlich besser für die Sicherheit.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn ein Nutzer nun das Zertifikat akzeptieren will (egal ob temporär oder permanent), so durchläuft er folgende Screenshot-Abfolge:&lt;/p&gt;
 &lt;div align=&quot;justify&quot;&gt;Schritt 1: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_01.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:244 --&gt;&lt;img width=&quot;110&quot; height=&quot;55&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_01.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Schritt 2: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_02.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:245 --&gt;&lt;img width=&quot;110&quot; height=&quot;66&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_02.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Schritt 3: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_03.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:246 --&gt;&lt;img width=&quot;110&quot; height=&quot;83&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_03.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Schritt 4: &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_04.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:247 --&gt;&lt;img width=&quot;110&quot; height=&quot;83&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200803222210/ca_error_04.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Anzahl nötiger Klicks bei permanenter Annahme des Zertifikats: 4&lt;br /&gt;Anzahl nötiger Klicks bei temporärer Annahme des Zertifikats: 5&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zudem hat sich die Voreinstellung für die Annahme des Zertifikats unbekannter CAs geändert: die neue Voreinstellung ist &amp;quot;permanent&amp;quot;. Nicht mehr &amp;quot;temporär&amp;quot;.&lt;br /&gt; &lt;/p&gt;
 
    </content:encoded>

    <pubDate>Sat, 22 Mar 2008 22:10:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/675-guid.html</guid>
    <category>firefox</category>
<category>it security</category>
<category>kryptographie</category>
<category>ssl</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Was kommt nach JavaScript &amp; Flash ? UPnP !</title>
    <link>http://www.bitsploit.de/archives/632-Was-kommt-nach-JavaScript-Flash-UPnP-!.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/632-Was-kommt-nach-JavaScript-Flash-UPnP-!.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=632</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=632</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute ist es auch beim Verlag &lt;i&gt;Heise&lt;/i&gt; zu lesen: &lt;a href=&quot;http://www.heise.de/newsticker/meldung/101799&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Ungewollte Fernkonfiguration für Heim-Router&lt;/a&gt;.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das UPnP schon immer gefährlich war, ist nichts neues. Eigentlich wird UPnP hauptsächlich für das Setzen von Port-Forwardings im Router, initiert durch Anwendungen im LAN, benutzt. Daher war Universal PnP auch schon immer so gefährlich, da sich bereits im LAN befindliche Malware ebenfalls UPnP bedienen kann, um Port-Forwardings im Router einzurichten. Somit wäre es dann möglich auf Dienste, die sonst vom WAN aus nicht erreichbar wären, problemlos zugreifen zu können.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Doch nun kommt das Ganze etwas &lt;strike&gt;anders&lt;/strike&gt; schlimmer: Während man früher noch CSRF/XSRF-Attacken in Verbindung mit einem bereits in den Router eingeloggten Benutzer brauchte, um z.B. den vom Provider zugeteilten DNS-Server zu verändern, um (z.B.) gepflegter Phishing betreiben zu können, ist dies jetzt nicht mehr notwendig, da UPnP über keinerlei Authentifizierungsmassnahmen verfügt und leider zu wesentlich mehr fähig ist als nur Port-Forwardings setzen zu können, was ich leider auch erst lernen musste. &lt;i&gt;Wikipedia&lt;/i&gt; ist hier leider nicht vollständig.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Bislang konnte sich Malware im LAN ebenfalls dieser &lt;a href=&quot;http://www.gnucitizen.org/blog/flash-upnp-attack-faq&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&amp;quot;erweiterten&amp;quot; Features&lt;/a&gt; von UPnP bedienen, aber dank der Arbeit von pdp und ap braucht es jetzt quasi nicht mehr als einen Webbrowser und eine entsprechend präparierte Webseite für einen solchen Angriff von außen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher macht man es mir am besten nach. UPnP komplett deaktivieren - und nicht nur im Router, sondern auch am besten in allen anderen UPnP-fähigen Geräte, sofern weitere vorhanden sind. (Unser Router hat direkt an seinem ersten Arbeitstag UPnP deaktiviert bekommen.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Weil die beiden bereits genug ausführliche Artikel zu dem Thema geschrieben haben, verweise ich hier auf die entsprechenden Seiten:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/bt-home-flub-pwnin-the-bt-home-hub-5&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;BT Home Flub: Pwnin the BT Home Hub (5) - exploiting IGDs remotely via UPnP&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/hacking-with-upnp-universal-plug-and-play&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Hacking with UPnP (Universal Plug and Play)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/hacking-the-interwebs&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Hacking The Interwebs&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/flash-upnp-attack-faq&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;Flash UPnP Attack FAQ&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.gnucitizen.org/blog/upnp-the-saga-continues&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;UPnP: The saga continues&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  
    </content:encoded>

    <pubDate>Tue, 15 Jan 2008 14:42:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/632-guid.html</guid>
    <category>hacking</category>
<category>malware</category>
<category>phishing</category>
<category>router</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Neuer XSS-Angriffsvektor</title>
    <link>http://www.bitsploit.de/archives/626-Neuer-XSS-Angriffsvektor.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/626-Neuer-XSS-Angriffsvektor.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=626</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=626</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nicht wirklich neu, aber er fehlt noch in RSnakes XSS Cheat Sheet:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;&amp;lt;img src=. onerror=alert(&#039;XSS&#039;)&amp;gt;&lt;/code&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Getestet in Firefox 2.0.0.11, Opera 9.25, Internet Explorer 7 und Safari 3.04 Beta (Windows).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Allerdings gibt es noch einige andere Varianten, die wie folgt funktionieren:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;0&amp;lt;img src=\ onerror=alert(0)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;1&amp;lt;img src=&amp;quot;/&amp;quot; onerror=alert(1)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;2&amp;lt;img src=&amp;quot;.&amp;quot; onerror=alert(2)&amp;gt;FF2: 1 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;3&amp;lt;img src=&amp;quot;&amp;quot; onerror=alert(3)&amp;gt;FF2: 1 / IE7: 1 / O: 0 / S: 0&lt;br /&gt;4&amp;lt;img src=. onerror=alert(4)&amp;gt;FF2: 1 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;5&amp;lt;img src=/ onerror=alert(5)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;6&amp;lt;img src= onerror=alert(6)&amp;gt;FF2: 0 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;7&amp;lt;img src onerror=alert(7)&amp;gt;FF2: 1 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;8&amp;lt;img onerror=alert(8)&amp;gt;FF2: 0 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;9&amp;lt;img src=&amp;quot;\&amp;quot; onerror=alert(9)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;/code&gt;(0 = funktioniert nicht; 1 = funktioniert)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 05 Jan 2008 19:49:22 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/626-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>
<category>xss</category>

</item>
<item>
    <title>XSA-Artikel in Hakin9</title>
    <link>http://www.bitsploit.de/archives/624-XSA-Artikel-in-Hakin9.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/624-XSA-Artikel-in-Hakin9.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=624</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=624</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich hatte für die Ausgabe 10/2007 des Magazins &lt;i&gt;Hakin9&lt;/i&gt; einen Artikel über Cross-Site Authentication (XSA) Angriffe verfasst. Da ich heute mal wieder etwas mit HTTP-Auth zu tun hatte und ich damals über den Angriff mittels eines Perl-Moduls (für Apache) geschrieben habe, möchte ich hier nun noch eine Ergänzung vornehmen:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wer statt Perl lieber PHP benutzen möchte, der kann sich der zwei Variablen $_SERVER[&#039;PHP_AUTH_USER&#039;] und $_SERVER[&#039;PHP_AUTH_PW&#039;] bedienen. Auf diese Art und Weise braucht man weder mod_perl noch das vorgestellte Perl-Modul selbst. So muss nach der beschriebenen XAMPP-Installation das Perl-Installationspaket nicht mehr installiert werden.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 03 Jan 2008 14:28:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/624-guid.html</guid>
    <category>hacking</category>
<category>it security</category>
<category>webbrowser</category>
<category>xsa</category>

</item>
<item>
    <title>Spoofing-Schwachstelle im Webbrowser Firefox</title>
    <link>http://www.bitsploit.de/archives/623-Spoofing-Schwachstelle-im-Webbrowser-Firefox.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/623-Spoofing-Schwachstelle-im-Webbrowser-Firefox.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=623</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=623</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;div align=&quot;justify&quot;&gt;&lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx&quot;&gt;Aviv Raff&lt;/a&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200801031147/firefox_http-auth.jpg&quot;&gt;&lt;!-- s9ymdb:209 --&gt;&lt;img width=&quot;110&quot; height=&quot;42&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200801031147/firefox_http-auth.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt; hat eine neue Spoofing-Schwachstelle in der HTTP-Auth Authentifizierung im Webbrowser Firefox gefunden.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Details zur Lücke hat er bislang nicht veröffentlicht. Nur einen Screenshot der Authentifizierungs-Dialogbox.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Hiermit veröffentliche ich ebenfalls nur einen Screenshot einer (weiteren !?) Spoofing-Schwachstelle, die aber ausschließlich durch den Benutzer zustande kommt.&lt;br /&gt;Ob es letztendlich der gleiche Fund ist, wird sich nach einer detailierteren Beschreibung Raffs zeigen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Leider macht einem der deutsche Satzbau in Firefox einen Strich durch die Rechnung. Wer nun einen geschickten deutschen Satz zusammenbekommt oder nur auf die englischsprachige Firefox-Version setzt, hat keine weiteren Probleme. So ist der Satzbau  noch fehlerhaft - spaßeshalber habe ich Raffs Realm 1:1 übernommen. Eigentlich ist das von der Schwierigkeit her eine &amp;quot;0815-Lücke&amp;quot;, die sowohl bei Basic- als auch Digest-Authentifizierung funktioniert.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer es selber einmal ausprobieren will: &lt;a href=&quot;http://testing.bitsploit.de&quot; target=&quot;_blank&quot; title=&quot;HTTP-Auth Spoofing-Schwachstelle für Firefox&quot;&gt;http://testing.bitsploit.de&lt;/a&gt;&lt;br /&gt;(Nur für kurze Zeit verfügbar.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 03 Jan 2008 11:47:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/623-guid.html</guid>
    <category>bug</category>
<category>firefox</category>
<category>hacking</category>
<category>it security</category>
<category>webbrowser</category>

</item>
<item>
    <title>DNS Rebinding and more packet tricks</title>
    <link>http://www.bitsploit.de/archives/620-DNS-Rebinding-and-more-packet-tricks.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/620-DNS-Rebinding-and-more-packet-tricks.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=620</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=620</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Genialer Vortrag von Dan Kaminsky auf dem 24C3.&lt;br /&gt;Lustiger Mensch mit absolut krassen Ideen (TCP over JSON / IP over Spam / etc.). Respekt !&lt;/div&gt;&lt;div align=&quot;justify&quot;&gt;(Er wäre auch ein prima Entertainer.)&lt;/div&gt;  
    </content:encoded>

    <pubDate>Fri, 28 Dec 2007 00:26:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/620-guid.html</guid>
    <category>dns</category>
<category>hacking</category>
<category>it security</category>
<category>javascript</category>
<category>webbrowser</category>

</item>
<item>
    <title>Firefox-Extension: InFormEnter</title>
    <link>http://www.bitsploit.de/archives/602-Firefox-Extension-InFormEnter.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/602-Firefox-Extension-InFormEnter.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=602</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=602</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Eben bin ich über die Firefox-Extension &amp;quot;InFormEnter&amp;quot; gestolpert, welche eigentlich die Aufgabe hat vordefinierte Zeichenketten per Mausklick in jedes Formularfeld einfügen zu können. Dazu befindet sich neben jedem Feld ein Symbol über dieses dann die gewünschte Zeichenkette eingefügt werden kann. So lässt sich bequem die eigene Adresse oder Telefonnummer mittels Mausklick einfügen.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Jedoch kann man dieses Tool auch etwas zweckentfremden und Injection-Zeichenketten (SQL, JavaScript, etc.) abspeichern. So fällt das lästige Copy &amp;amp; Paste aus den eigenen Cheatsheets weg.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Meinen Blog-Eintrag &lt;a href=&quot;http://www.bitsploit.de/archives/209-Hacken-von-Web-Applikationen-mit-Firefox-Extensions.html&quot; target=&quot;_blank&quot; title=&quot;Hacken von Web-Applikationen mit Firefox-Extensions&quot;&gt;&amp;quot;Hacken von Web-Applikationen mit Firefox-Extensions&amp;quot;&lt;/a&gt; habe ich dazu passend aktualisiert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 11 Dec 2007 23:36:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/602-guid.html</guid>
    <category>firefox</category>
<category>javascript</category>
<category>penetration testing</category>
<category>plugins</category>
<category>sql-injection</category>
<category>web</category>
<category>webbrowser</category>

</item>
<item>
    <title>Wie Webseiten PCs (auch anders) kompromitieren (könnten)</title>
    <link>http://www.bitsploit.de/archives/594-Wie-Webseiten-PCs-auch-anders-kompromitieren-koennten.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/594-Wie-Webseiten-PCs-auch-anders-kompromitieren-koennten.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=594</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=594</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Der neuste Bericht über &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.spiegel.de/netzwelt/web/0,1518,521508,00.html&quot;&gt;Botnetze&lt;/a&gt; bei &lt;i&gt;Spiegel Online&lt;/i&gt; erweckt bei mir den Eindruck, dass Webseiten Computer nur mittels des Webbrowsers infizieren können. Dies stimmt natürlich nicht.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ok, schädliche E-Mails können sie dem Surfer zwar so wirklich nicht schicken mangels Kenntnis über dessen E-Mail-Adresse. Aber man braucht dafür auch gar keine weiteren  ungepatchten Programme auf Clientseite ins Spiel zu bringen (Flash Player, MUA, etc.).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das Zauberwort heißt &amp;quot;User-Agent&amp;quot;.&lt;/p&gt; &lt;div align=&quot;justify&quot;&gt;Der User-Agent verrät der Webseite eine Menge Informationen über das eigene Betriebssystem und zum Teil auch über die ein oder andere installierte Software.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Über die so gewonnenen Informationen kann die Webseite halbwegs gezielt vorhandene Exploits an die IP-Adresse des Client schicken - gewisse Voraussetzungen müssen dafür natürlich auf Clientseite (nicht) erfüllt sein: Firewall, NAT, Port-Forwarding, etc.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Anhand des User-Agents des Webbrowsers lässt sich verwendete Sprache feststellen sowie das verwendete Betriebssystem. Im Falle von Windows zum Teil &amp;quot;relativ&amp;quot; detailiert mit Service Pack-Angabe.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Mit dem Hintergrundwissen von verwendetem Betriebssystem und dessen Version, evtl. installierten Service Pack und verwendeter Sprache lässt sich natürlich schon recht gut der passende Exploit auswählen. So braucht der Angreifer, der hinter einer schädlichen Webseite steckt, nicht alle möglichen Exploits auf die Ports des Opfers loslassen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Manchmal kann der User-Agent noch geschwätziger sein und noch ein paar weitere Informationen ausliefern, wie z.B. hier:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;code&gt;Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)&lt;/code&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Hier kann man sehen, dass das .NET Framework installiert wurde und vor allem in welchen Versionen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das Abschalten des User-Agents hilft hier weiter. Zumindest kann man die Zeichenfolge etwas mehr den eigenen Bedürfnissen anpassen, da sich einige &amp;quot;gute&amp;quot; Webseiten auch auf den User-Agent des Webbrowsers verlassen.&lt;br /&gt;Für die Benutzer des Internet Explorer sei &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://msdn2.microsoft.com/en-us/library/ms537503.aspx#UARegistry&quot;&gt;auf diese Webseite&lt;/a&gt; von &lt;i&gt;Microsoft&lt;/i&gt; verwiesen, da sie es etwas aufwändiger haben als z.B. die Benutzer von Firefox.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Man könnte natürlich noch schreiben, dass ein vorgeschaltener Web-Proxy oder ein Anonymisierungsnetzwerk die eigene IP-Adresse verbergen kann, aber es gibt genug Möglichkeiten (z.B. mit Java bzw. mit LiveConnect via JavaScript), um dennoch den Exploit an die richtige WAN-IP-Adresse zu schicken.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sat, 08 Dec 2007 17:49:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/594-guid.html</guid>
    <category>hacking</category>
<category>web</category>
<category>webbrowser</category>
<category>windows</category>

</item>

</channel>
</rss>