<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag xss)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Fri, 22 Aug 2008 20:35:26 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Neue Hakin9-Ausgabe: Nr. 35 / 05-2008</title>
    <link>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/767-Neue-Hakin9-Ausgabe-Nr.-35-05-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=767</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=767</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich bin mal wieder in der neusten Ausgabe als Autor vertreten. Dieses Mal mit dem kurzen Tool-Artikel &amp;quot;Dnsmap&amp;quot;, welcher schon in der vorletzten Ausgabe für die letzte Ausgabe angekündigt war. An mir liegt diese Verspätung allerdings nicht !&lt;br /&gt;Der in der letzten Ausgabe versprochene Tool-Artikel zu &lt;a href=&quot;http://www.verinice.org&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;&amp;quot;Verinice&amp;quot;&lt;/a&gt;, einem ISMS-Tool, fehlt. Dies liegt aber auch nicht an mir. Vermutlich kommt dieser Artikel in der nächsten Ausgabe Anfang November.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Angriffserkennung über Benutzerverhalten&lt;/li&gt;&lt;li&gt;Schwachstellen in Webanwendungen&lt;/li&gt;&lt;li&gt;Apache Basisschutz&lt;/li&gt;&lt;li&gt;IPv6 Superworm aka Teredo&lt;/li&gt;&lt;li&gt;Sprachstörungen - Netzwerke unter Beschuss&lt;/li&gt;&lt;li&gt;E-Mail-Sicherheit&lt;/li&gt;&lt;li&gt;Advanced Encryption Standard AES&lt;/li&gt;&lt;li&gt;Weiterbildung mittels Security-Zertifizierungen&lt;/li&gt;&lt;li&gt;Evolution der IT-Sicherheit&lt;/li&gt;&lt;li&gt;EVB-IT&lt;/li&gt;&lt;li&gt;Wenn der Kunde zum König wird&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;Beim Durchblättern ist mir bereits aufgefallen, dass Yannick von Arx, der Autor des Artikels &amp;quot;Weiterbildung mittels Security-Zertifizierungen&amp;quot;, überhaupt nicht auf Zertifizierungen zum Auditor nach ISO 27001 respektive &lt;i&gt;BSI&lt;/i&gt;-Grundschutz eingeht.&lt;br /&gt;Eigentlich schade darum, aber Zertifizierungen dieser Art sind eher weniger etwas für einen selbst. Vielleicht ist das der Grund, weshalb er diese in seinem Artikel vernachlässigt hat.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 22 Aug 2008 22:13:43 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/767-guid.html</guid>
    <category>e-mail</category>
<category>hacking</category>
<category>it security</category>
<category>kryptographie</category>
<category>xss</category>

</item>
<item>
    <title>XSS-Schwachstelle in Serendpity-Plugin Freetag</title>
    <link>http://www.bitsploit.de/archives/659-XSS-Schwachstelle-in-Serendpity-Plugin-Freetag.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/659-XSS-Schwachstelle-in-Serendpity-Plugin-Freetag.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=659</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=659</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe vor ein paar Tagen eine Cross Site Scripting (XSS) Schwachstelle in einem sehr beliebten Plugin für die Weblog-Software &amp;quot;Serendipity&amp;quot; namens &amp;quot;Freetag&amp;quot; gefunden.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a title=&quot;Advisory zur XSS-Schwachstelle im Serendipity-Plugin Freetag&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/uploads/Code/200802080000/&quot;&gt;Das Advisory zur Schwachstelle gibt es hier.&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Um es kurz zu machen: es gibt bereits ein Update, welches dringendst eingespielt werden sollte, sofern man das Freetag-Plugin integriert hat !&lt;br /&gt;(Der aktuelle XSS-Vektor ist auf IE 6, IE 7 und Netscape Navigator 8.1 (im IE-Rendering Mode) ausgelegt.)&lt;br /&gt;Ein Eintrag von Garvin Hicking befindet sich dazu &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://blog.s9y.org/archives/190-Freetag-plugin-updated-to-prevent-XSS.html&quot;&gt;hier&lt;/a&gt;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Im Gegensatz zu meinen sonst rein deutschsprachigen Beiträgen hier im Blog, ist das Advisory selbstverständlich in englischer Sprache gehalten ! Es ist momentan aber noch nicht online, da es eigentlich erst für morgen geplant war.&lt;/p&gt;
&lt;div align=&quot;justify&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200802101012/s9y-xss.jpg&quot;&gt;&lt;!-- s9ymdb:229 --&gt;&lt;img width=&quot;110&quot; height=&quot;58&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200802101012/s9y-xss.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Advisory ist nun online. / Advisory is now online.&lt;br /&gt;Mit einem entsprechenden &lt;i&gt;Google&lt;/i&gt; Dork lassen sich leicht unzählige verwundbare Webseiten finden. Dieser Google Dork wird zur Sicherheit allerdings nicht veröffentlicht werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; CVE-Candidate: CVE-2008-0751.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 07 Feb 2008 20:30:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/659-guid.html</guid>
    <category>advisory</category>
<category>it security</category>
<category>plugins</category>
<category>xss</category>

</item>
<item>
    <title>Wie man es nicht machen sollte - revisited</title>
    <link>http://www.bitsploit.de/archives/634-Wie-man-es-nicht-machen-sollte-revisited.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/634-Wie-man-es-nicht-machen-sollte-revisited.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=634</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=634</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nach mehr als einem Monat Zeit funktioniert &lt;a title=&quot;Wie man es nicht machen sollte&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/archives/603-Wie-man-es-nicht-machen-sollte.html&quot;&gt;dies hier&lt;/a&gt; noch immer. Dabei bräuchte es nicht einmal fünf Minuten, um es in Ordnung zu bringen.&lt;br /&gt;Und ja, es wurde dem Mobilfunk-Provider gemeldet (mit Rückantwort).&lt;/div&gt;  
    </content:encoded>

    <pubDate>Wed, 16 Jan 2008 16:33:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/634-guid.html</guid>
    <category>hacking</category>
<category>phishing</category>
<category>xss</category>

</item>
<item>
    <title>Neuer XSS-Angriffsvektor</title>
    <link>http://www.bitsploit.de/archives/626-Neuer-XSS-Angriffsvektor.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/626-Neuer-XSS-Angriffsvektor.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=626</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=626</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Nicht wirklich neu, aber er fehlt noch in RSnakes XSS Cheat Sheet:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;&amp;lt;img src=. onerror=alert(&#039;XSS&#039;)&amp;gt;&lt;/code&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Getestet in Firefox 2.0.0.11, Opera 9.25, Internet Explorer 7 und Safari 3.04 Beta (Windows).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Allerdings gibt es noch einige andere Varianten, die wie folgt funktionieren:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;0&amp;lt;img src=\ onerror=alert(0)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;1&amp;lt;img src=&amp;quot;/&amp;quot; onerror=alert(1)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;2&amp;lt;img src=&amp;quot;.&amp;quot; onerror=alert(2)&amp;gt;FF2: 1 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;3&amp;lt;img src=&amp;quot;&amp;quot; onerror=alert(3)&amp;gt;FF2: 1 / IE7: 1 / O: 0 / S: 0&lt;br /&gt;4&amp;lt;img src=. onerror=alert(4)&amp;gt;FF2: 1 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;5&amp;lt;img src=/ onerror=alert(5)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;br /&gt;6&amp;lt;img src= onerror=alert(6)&amp;gt;FF2: 0 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;7&amp;lt;img src onerror=alert(7)&amp;gt;FF2: 1 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;8&amp;lt;img onerror=alert(8)&amp;gt;FF2: 0 / IE7: 0 / O: 0 / S: 0&lt;br /&gt;9&amp;lt;img src=&amp;quot;\&amp;quot; onerror=alert(9)&amp;gt;FF2: 0 / IE7: 1 / O: 1 / S: 1&lt;/code&gt;(0 = funktioniert nicht; 1 = funktioniert)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 05 Jan 2008 19:49:22 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/626-guid.html</guid>
    <category>hacking</category>
<category>webbrowser</category>
<category>xss</category>

</item>
<item>
    <title>XSS-Bug in Serendipity</title>
    <link>http://www.bitsploit.de/archives/622-XSS-Bug-in-Serendipity.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/622-XSS-Bug-in-Serendipity.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=622</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=622</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200801022018/s9y_xss.jpg&quot;&gt;&lt;!-- s9ymdb:208 --&gt;&lt;img width=&quot;110&quot; height=&quot;44&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200801022018/s9y_xss.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;In Serendipity existiert eine Schwachstelle, die sich für XSS-Angriffe nutzen lässt.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ganz so dramatisch, wie dies jetzt klingt, ist sie allerdings nicht und dürfte wahrscheinlich auch nur wenige Serendipity-User betreffen, da hier auf mehrere Autoren im System gesetzt wird von denen mindestens ein Autor böswillige Absichten hat.&lt;br /&gt;Die Schwachstelle resultiert aus einer fehlenden Bereinigung der Titel-Zeile eines entsprechend präparierten Eintrags, wenn darauf mit einem (un)moderierten Kommentar geantwortet wurde.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da in Serendipity generell HTML- und auch JavaScript-Code erlaubt ist, ist dies eigentlich keinen Blog-Eintrag wert, da dies by design erlaubt ist und somit als Feature und nicht als Bug verstanden werden soll.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer aber zusammen mit anderen Autoren in einem Blog Einträge verfasst (egal ob in diesem Blog zur Sicherheit das Event-Plugin &amp;quot;XSSTrust&amp;quot; eingesetzt wird oder nicht), kann auf diese Weise an gültige Cookies anderer Autoren oder gar des Administrators gelangen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ein böswilliger Autor erstellt einen neuen Eintrag mit bspw. dem folgenden Titel:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;code&gt;&amp;lt;script&amp;gt;alert(document.cookie)&amp;lt;/script&amp;gt;&lt;/code&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wenn dieser Autor danach einen Kommentar zu seinem Eintrag verfasst und später ein anderer Autor oder gar ein Administrator auf die &amp;quot;Kommentare&amp;quot;-Seite in der Serendipity-Verwaltungsoberfläche geht, so wird dessen Cookie in einer Dialogbox des Webbrowsers angezeigt. (Natürlich ließe sich der Cookie auch an der Angreifer hinschicken o.ä. ...)&lt;/p&gt; &lt;div align=&quot;justify&quot;&gt;Wer auf das &lt;a title=&quot;Externer Link&quot; href=&quot;http://spartacus.s9y.org/cvs/additional_plugins/serendipity_event_xsstrust.zip&quot;&gt;XSSTrust-Plugin&lt;/a&gt; setzt, ist aber auch nicht auf der sicheren Seite. Nur wenn der böse Autor seinen Code in den Eintrag direkt schreibt und vorher vom Administrator blackgelistet wurde passiert nichts ungewolltes. Anderenfalls wird der Code aus dem Titel auf der Kommentar-Seite trotzdem ausgeführt !&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Um den Angriff etwas zu verschleiern, könnte ein böswilliger Autor den Titel seines Eintrags auch wie folgt wählen:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;code&gt;Foobar&amp;lt;script&amp;gt;alert(document.cookie)&amp;lt;/script&amp;gt;&lt;/code&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;und den Eintrag auf ein Datum in der Vergangenheit setzen, so dass dieser Eintrag nicht mehr auf der &amp;quot;Einträge bearbeiten&amp;quot;-Seite direkt erscheint und ebenfalls nicht auf der Blog-Startseite, da hier HTML-Entities verwendet werden. Auf der &amp;quot;Kommentare&amp;quot;-Seite erscheint jetzt der Text Foobar als Titel und bleibt nicht einfach mehr leer, was weniger verräterisch ist.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ich habe mich über dieses Problem mit Garvin Hicking unterhalten und er hat diesen Bug auch gleich im Repository von Serendipity behoben.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Wed, 02 Jan 2008 19:21:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/622-guid.html</guid>
    <category>hacking</category>
<category>it security</category>
<category>javascript</category>
<category>web</category>
<category>xss</category>

</item>
<item>
    <title>Neues Buch: The Web Application Hacker's Handbook</title>
    <link>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html</link>
            <category>.bücher</category>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/619-Neues-Buch-The-Web-Application-Hackers-Handbook.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=619</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=619</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit heute bin ich stolzer Besitzer eines neuen Buches: &amp;quot;The Web Application Hacker&#039;s Handbook&amp;quot; (ISBN-13: 978-0470170779). Geschrieben von den beiden Autoren Dafydd Stuttard und Marcus Pinto.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin gespannt auf das, was mir in den letzten Jahren u.U. entgangen sein sollte. Hoffentlich nicht viel.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.jpg&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:207 --&gt;&lt;img width=&quot;96&quot; height=&quot;110&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200712272244/buch.serendipityThumb.jpg&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Komplett durchgelesen habe ich das Buch bisher zwar noch nicht, aber es fehlt definitiv die Erwähnung der Header &quot;Range&quot; und &quot;Request-Range&quot;. Schließlich lässt sich mit letzterem einiges anstellen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 27 Dec 2007 22:44:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/619-guid.html</guid>
    <category>audit</category>
<category>bug</category>
<category>exploit</category>
<category>hacking</category>
<category>it security</category>
<category>penetration testing</category>
<category>web</category>
<category>xss</category>

</item>
<item>
    <title>Neue Winterreifen</title>
    <link>http://www.bitsploit.de/archives/618-Neue-Winterreifen.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/618-Neue-Winterreifen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=618</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=618</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich brauche dringend neue Winterreifen, da die alten Reifen&lt;/div&gt;&lt;p align=&quot;justify&quot; /&gt;&lt;ol&gt;&lt;li&gt;(fast) alle unterschiedlicher Marke sind;&lt;/li&gt;&lt;li&gt;über sechs Jahre alt sind;&lt;/li&gt;&lt;li&gt;teilweise einen Riss haben;&lt;/li&gt;&lt;li&gt;ein Profil von nur noch ca. 2 mm haben, sofern ich dies das letztes Mal beim TÜV richtig gehört habe.&lt;/li&gt;&lt;/ol&gt;&lt;p /&gt;&lt;p align=&quot;justify&quot;&gt;Geplant war das für diesen Winter sowieso. Und dank Weihnachten kann ich mir das auch endlich leisten. Das es jetzt auf Winterreifen auch noch Rabatt gibt, kommt mir zudem entgegen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Bislang eigentlich noch kein Grund, um dies als Beitrag in die Kategorie &amp;quot;IT-Security&amp;quot; zu stellen oder überhaupt zu veröffentlichen. Dieser folgt aber sogleich:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Und zwar habe ich bei meiner Reifen-Recherche bei &lt;i&gt;A.T.U&lt;/i&gt; ein (ganz triviales) XSS-Problem festgestellt. Da es auf der Webseite einen Online-Shop gibt, ist das natürlich schon interessanter. Mal sehen, ob ich noch mehr Rabatt auf meinen Reifeneinkauf bekomme, wenn ich vor Ort entsprechende Hinweise loswerde.  &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 26 Dec 2007 20:36:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/618-guid.html</guid>
    <category>it security</category>
<category>xss</category>

</item>
<item>
    <title>Gefährliche Flash-Applikationen</title>
    <link>http://www.bitsploit.de/archives/617-Gefaehrliche-Flash-Applikationen.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/617-Gefaehrliche-Flash-Applikationen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=617</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=617</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie man &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.heise.de/newsticker/meldung/101036&quot;&gt;vor drei Tagen lesen&lt;/a&gt; konnte, warnt die Fachzeitschrit c&#039;t in ihrem Newsticker vor gefährliche Flash-Applets, die anfällig für bestimmte XSS-Attacken sind.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Sicherheitsexperten von &lt;i&gt;Google&lt;/i&gt; und &lt;i&gt;iSEC&lt;/i&gt; hätten zusammen über 500000 dafür anfällige Flash-Applikationen gefunden und würden ihre gewonnenen Erkenntnisse in ihrem neusten Buch, welches Anfang 2008 mit dem Titel &amp;quot;Hacking Exposed Web 2.0&amp;quot; erscheinen wird, veröffentlichen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wer sich wie ich in IT-Security-Kreisen bewegt, der weiß, dass dies keine Neuigkeit, sondern bereits ein alter Hut ist. Wer also vor der Veröffentlichungen dieses Buches wissen will, was (aller Wahrscheinlichkeit nach) genau entdeckt wurde, der liest &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://sirdarckcat.blogspot.com/2007/11/inside-history-of-hacking-rsnake-for.html&quot;&gt;hier&lt;/a&gt; einfach am besten weiter (ab ca. der Hälfte).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update&lt;/b&gt;: Wahrscheinlichkeiten sind eben so eine Sache für sich. Es handelt sich tatsächlich um eine andere Entdeckung, welche aber der bereits bekannten sehr ähnlich ist.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 26 Dec 2007 10:05:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/617-guid.html</guid>
    <category>flash</category>
<category>hacking</category>
<category>it security</category>
<category>xss</category>

</item>
<item>
    <title>&lt;script&gt;alert(0)&lt;/script&gt;</title>
    <link>http://www.bitsploit.de/archives/607-scriptalert0script.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/607-scriptalert0script.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=607</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=607</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ja, der Titel dieses Beitrags sieht durchaus so aus wie ein gängiger (aber recht einfallsloser) Injektion-Vektor. Wer jetzt plötzlich ein Meldungsfenster mit dem Text &amp;quot;0&amp;quot; aufgehen sieht, der hat in seiner verwendeten Software (Planet, Akregator, etc.) definitiv ein Problem.
&lt;/div&gt;  
    </content:encoded>

    <pubDate>Sun, 16 Dec 2007 13:10:17 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/607-guid.html</guid>
    <category>it security</category>
<category>xss</category>

</item>
<item>
    <title>Wie man es nicht machen sollte</title>
    <link>http://www.bitsploit.de/archives/603-Wie-man-es-nicht-machen-sollte.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/603-Wie-man-es-nicht-machen-sollte.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=603</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=603</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Gegeben sei folgende Situation: eine Webseite eines großen, deutschen Mobilfunk-Providers benutzt Frames. Um den HTML-Code für das Frameset zu schreiben wird JavaScript benutzt. Ohne aktiviertes JavaScript tut sich gar nichts. Nicht einmal ein Hinweis wird ausgegeben, dass der Benutzer doch bitte JavaScript aktivieren sollte.&lt;br /&gt;An sich schon mal aus mehreren Gründen keine gute Idee.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Gegeben sei auch besagtes JavaScript, welches ich auf die wesentlichen Bestandteile reduziert habe (der JS-Code war auch ziemlich grauenhaft):&lt;/p&gt;&lt;code&gt;document.write(&amp;quot;&amp;lt;frameset rows=&#039;100,*&#039;&amp;gt;&amp;quot;);
document.write(&amp;quot;&amp;lt;frame src=&#039;header.php&#039; name=&#039;top&#039;&amp;gt;&amp;quot;);

var path = location.search.substring(1, location.search.length);

if (path.length == 0)
{
path = &amp;quot;index.php&amp;quot;;
}

document.write(&amp;quot;&amp;lt;frame src=&#039;&amp;quot; + path + &amp;quot;&#039; name=&#039;bottom&#039;&amp;gt;&amp;quot;);
document.write(&amp;quot;&amp;lt;/frameset&amp;gt;&amp;quot;);
&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Hier liegt ein klassisches XSS-Problem vor: auf einfache Art und Weise lässt sich der untere Frame komplett austauschen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 12 Dec 2007 23:19:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/603-guid.html</guid>
    <category>hacking</category>
<category>phishing</category>
<category>xss</category>

</item>
<item>
    <title>Vulnerable Adobe Acrobat plugin detection for UXSS</title>
    <link>http://www.bitsploit.de/archives/420-Vulnerable-Adobe-Acrobat-plugin-detection-for-UXSS.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/420-Vulnerable-Adobe-Acrobat-plugin-detection-for-UXSS.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=420</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=420</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe mich heute ein wenig mit Ronald van den Heetkamp, wahrscheinlich besser bekannt als jungsonn, über UXSS (Universal XSS) unterhalten.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die Frage war, ob sich schon jemand mit der Detektion von anfälligen &lt;i&gt;Adobe&lt;/i&gt; Acrobat Reader Installationen beschäftigt hat. Es schien nicht so.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher ist ein JavaScript herausgekommen, welches zuerst auf einen installiertes Adobe Acrobat Plugin prüft und wenn vorhanden, dann die Version ermittelt, um letztendlich sagen zu können, ob man ein Problem hat oder nicht.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Weil Ronald wesentlich schneller als ich darüber gebloggt hat, siehe auch &lt;a title=&quot;Externer Link&quot; target=&quot;_blank&quot; href=&quot;http://www.0x000000.com/?i=324&quot;&gt;sein Blog-Eintrag hier (inkl. Skript)&lt;/a&gt;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn man ein Problem hat, dann ist man anfällig für XSS-Angriffe, die sich des Vorhandenseins eines beliebigen PDF-Dokuments bedienen, um ausgeführt werden zu können. Bei den (definitiv) verwundbaren Versionen 6.x und 7.x (außer 7.9) muss JavaScript im Acrobat aktiviert sein, was allerdings die Standardeinstellung ist, um einem UXSS-Angriff erliegen zu können.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das Skript prüft momentan noch nicht auf Versionen kleiner 6.x, weil dort erst noch geklärt werden muss, ob UXSS-Angriffe funktionieren. Angeblich ist seit Version 3.x von ungefähr 1996 JavaScript in PDF-Dokumenten möglich. Version 7.9 ist laut Christ1an bereits auch nicht mehr verwundbar. Version 8.x bekannterweise auch nicht.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Diese Erkennungs- und warnroutine kann zum Beispiel in die Projekte &amp;quot;Black Dragon&amp;quot; (von Ronald van den Heetkamp) und in Robert Hansens (besser bekannt als RSnake) &amp;quot;Master Recon-Tool&amp;quot; (kurz: &amp;quot;Mr. T&amp;quot;). integriert werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Auf einer alten CD habe ich noch einen Adobe Acrobat Reader 5 gefunden und auch gleich mal installiert, um testen zu können, ob die Version überhaupt für UXSS anfällig ist und ob man dementsprechend davor warnen müsste und somit das Skript abgeändert werden sollte.&lt;br /&gt;Aus einem mir bislang unerfindlichen Grund mag der Acrobat 5.01.x aber nicht starten. Sei es drum. Aber das Plugin im Firefox funktioniert - also zumindest ist es korrekt installiert - und der daraus ausgelesene String passt vom Schema her zu den Versionen 6.x - 7.x. Nachdem ich dann ein wenig im Internet gesucht habe, ist mir ein Kommentar in Jeremiah Grossmans Blog aufgefallen, der aussagt, dass der IE 6.0 mit SP2 und Acrobat 5.x anfällig für UXSS ist. Wenn man ausgeht, dass dieser Kommentar von einer anonymen Person (ich kann also nicht nachfragen) stimmt, dann sollte man das JavaScript zwecks Benutzerwarnung nun minimal abändern. (Wegen Trivialität gibt es hier dazu keinen Quellcode.)&lt;br /&gt;Fraglich sind also weiterhin Versionen vor 5.x.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Fri, 01 Jun 2007 22:03:40 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/420-guid.html</guid>
    <category>it security</category>
<category>javascript</category>
<category>plugins</category>
<category>webbrowser</category>
<category>xss</category>

</item>
<item>
    <title>JavaScript ist böse</title>
    <link>http://www.bitsploit.de/archives/390-JavaScript-ist-boese.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/390-JavaScript-ist-boese.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=390</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=390</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;... und wird uns in den nächsten Jahren im IT-Security Bereich noch ganz besonders große Kopfschmerzen bereiten.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin da momentan auch an einer interessanten Arbeit dran. Mehr dazu zu gegebener Zeit hier im Blog.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 29 Apr 2007 19:32:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/390-guid.html</guid>
    <category>it security</category>
<category>javascript</category>
<category>xss</category>

</item>
<item>
    <title>Buch-Empfehlung: Cross Site Scripting Attacks: XSS Exploits And Defense</title>
    <link>http://www.bitsploit.de/archives/366-Buch-Empfehlung-Cross-Site-Scripting-Attacks-XSS-Exploits-And-Defense.html</link>
            <category>.bücher</category>
    
    <comments>http://www.bitsploit.de/archives/366-Buch-Empfehlung-Cross-Site-Scripting-Attacks-XSS-Exploits-And-Defense.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=366</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=366</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Ich habe festgestellt, dass sich teilweise arg wenig Beiträge in einigen Kategorien habe. Das sollte ich mal ändern.&lt;br /&gt;Und hiermit fange ich gleich einmal damit an: Eine Buch-Empfehlung.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Um ehrlich zu sein kann ich dieses Buch nicht wirklich empfehlen, weil ich es selber noch gar nicht habe. Wird wahrscheinlich mein Geburtstagsgeschenk werden. Auch Lesestoff zur Probe aus diesem Buch habe ich bislang nicht gefunden, so dass mir eigentlich die Basis für eine Empfehlung fehlt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jetzt kommt aber das große Aber: Ich kenne die Autoren. Das muss reichen als Begründung für die Empfehlung. Es gibt sicherlich kaum jemand besseren auf dieser Welt, der zu dem Thema XSS hätte schreiben sollen als die fünf Autoren: Seth Fogie, Jeremiah Grossman, Robert Hansen, Petko D. Petkow und Anton Rager.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Sobald ich besagtes Buch besitze und es dann wenigstens einmal schnell überflogen habe, werde ich diesen Beitrag updaten. Aller Wahrscheinlichkeit nach nur mit Lob.&lt;/p&gt; &lt;div align=&quot;justify&quot;&gt;Das Buch ist brandneu. Komischerweise ist es auf einmal nicht mehr über &lt;i&gt;Amazon&lt;/i&gt; Deutschland zu beziehen, sondern nur noch über Amazon.com ... Darüber muss man allerdings nicht wirklich verärgert sein, da es eh keine deutsche Übersetzung bislang gibt bzw. gab.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wer dem Englischen nicht mächtig ist, der hat natürlich ein Problem. (Das hat er aber in der heutigen Welt dann sowieso.)&lt;br /&gt;Die restlichen Daten zum Buch:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Titel: XSS Exploits - Cross Site Scripting Attacks - XSS Exploits And Defense&lt;/li&gt;&lt;li&gt;Seiten: 544&lt;/li&gt;&lt;li&gt;Verlag: &lt;i&gt;Syngress Publishing&lt;/i&gt; (01. März 2007)&lt;/li&gt;&lt;li&gt;ISBN-10: 1597491543&lt;/li&gt;&lt;li&gt;ISBN-13: 978-1597491549&lt;/li&gt;&lt;li&gt;Preis: ca. 41 USD&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Leider kann man schon am Probekapitel unschwer erkennen, dass sich recht viele inhaltliche Fehler eingeschlichen haben. Daher empfehle ich das Warten auf die zweite (englische) Ausgabe.&lt;br /&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 19 Apr 2007 10:41:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/366-guid.html</guid>
    <category>hacking</category>
<category>it security</category>
<category>webbrowser</category>
<category>xss</category>

</item>
<item>
    <title>0-day: XSS in yWeb 2.5.1</title>
    <link>http://www.bitsploit.de/archives/354-0-day-XSS-in-yWeb-2.5.1.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/354-0-day-XSS-in-yWeb-2.5.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=354</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=354</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Wie ich schon einmal &lt;a href=&quot;http://www.bitsploit.de/archives/305-Full-Disclosure,-Responsible-Disclosure-oder-einfach-mal-die-Fresse-halten.html&quot; target=&quot;_blank&quot; title=&quot;Disclosure, aber wie !?&quot;&gt;hier&lt;/a&gt; schrieb, bin ich auch für &amp;quot;Responsible Disclosure&amp;quot;, aber in diesem Fall kann man eine Ausnahme machen, da man hier von keinen schlimmen Konsequenzen für die Besitzer von umgebauten d-Box 2 auszugehen ist.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Link 1:&lt;/p&gt;&lt;code&gt;http://d-box2/Y_Live.yhtm?typ=popup&amp;amp;mode=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Das Webinterface einer auf Neutrino umgerüsteten d-Box 2 nennt sich yWeb.&lt;br /&gt;Wer CVS-Snapshots benutzt, der hat bereits die Version 2.5.1 auf seinem Gerät. Ich bin zufällig darüber gestolpert. Sicherlich wird es noch viel mehr solcher Lücken geben.&lt;br /&gt;U.U. ist diese Lücke auch schon in früheren Versionen vorhanden. Das habe ich bislang nicht überprüft und werde ich auch nicht mehr machen, da ich dazu die Firmware wieder downgraden müsste.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Da yWeb nur auf der d-Box 2 (vielleicht auch auf der d-Box !?) zum Einsatz kommt, kann man das Risiko, das von dieser Lücke ausgeht auf so gut wie 0 % setzen.&lt;br /&gt;(In Verbindung mit Jikto sieht das natürlich wieder ein bisschen anders aus.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Dieses Mal habe ich mit Absicht nochmal nach ein paar Lücken gesucht ... ganz drei Minuten lang und ohne Quellcode. Das Ergebnis:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Link 2:&lt;/p&gt;&lt;code&gt; http://d-box2/Y_Live.yhtm?browser=&amp;lt;script&amp;gt;alert(&amp;quot;XSS&amp;quot;)&amp;lt;/script&amp;gt;&amp;amp;type=live&amp;amp;mode=tv&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Link 3:&lt;/p&gt;&lt;code&gt;http://d-box2/Y_LiveViewFull.yhtm?mode=radio&amp;amp;typ=&amp;lt;script&amp;gt;alert(&amp;quot;XSS&amp;quot;)&amp;lt;/script&amp;gt;&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Link 4:&lt;/p&gt;&lt;code&gt;http://d-box2/Y_LiveViewFull.yhtm?mode=&amp;lt;script&amp;gt;alert(&amp;quot;XSS&amp;quot;)&amp;lt;/script&amp;gt;&amp;amp;typ=live&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;Und dann noch massig XSS über POST. Evtl. gehen sie auch umgeschrieben als GET, aber dazu war ich zu faul. Das Gerät ist kein lohnenswertes Ziel.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 16 Apr 2007 09:01:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/354-guid.html</guid>
    <category>d-box 2</category>
<category>exploit</category>
<category>hacking</category>
<category>xss</category>

</item>

</channel>
</rss>