XSS das Ungeheuer und die Ungezogenen
German, Hack-the-planet, Offtopic January 5th, 2007Zhenech hat wieder ein paar ungeschützte Websites gefunden, viele grosse Städte Portale.
Unterdessen war ich auch mal ein wenig unterwegs und habe, wirklich mit höchstens 60 Sekunden Google-Arbeit ein paar nette Lücken gefunden. Darunter der “Materialien Server” einer bestimmten Berufsschule in Hanau *klick* oder die Website eines Projektes HCUP (Healthcare Cost and Utilization, whatever…) der AHRQ (Agency for Healthcare Research and Quality, alright then… ), lol *klick*.
Hihi. Nunja, ich war ein wenig verwirrt von den ganzen Abkürzungen und habe mich dann anderen Dingen zugewendet. Zum Beispiel hab ich hier ein wenig SEO durch mod_rewrite Regeln betrieben. Hab das Blog zuerst in ein 403 Schlachtfeld verwandelt, aber seit ich die Option FollowSymlinks für den vhost aktiviert habe, flutscht es *s*
Ich spiele in letzter Zeit sowieso ein wenig mit WordPress und seiner xmlrpc, posten direkt aus digg.com oder del.icio.us oder dem performancing firefox plugin. Schon eine interessante Sache. Man hat Microsoft ja immer nachgesagt, dass sie Systeme so gut miteinander konnektieren könnten… das Netz macht das an Microsoft vorbei ganz von selbst (OpenID).
In diesem und dem folgenden Sinne ein schönes Wochenende :)






January 1st, 2010 at 18:49
Die Sicherheitslöcher gibt es schon lange und die bleiben auch lange. Keiner von Portalersteller/Betreiber kümmert sich besonderes um Sicherheitssysteme, lieber baut man etwas Neues, um den Benutzer zu beeindrucken.