baz.ch Newsticker
00:23
Ausland
Rockwelt trauert: 3 Doors Down: Frontmann Brad Arnold gestorben
23:00
Schweiz
Interview zur Halbierungsinitiativ e: «Die Halbierungs­initiati ve ist ein Stoppschild»
23:00
Schweiz
Missbrauch in der katholischen Kirche: «Verhalten sich wie kleine Päpste»: Bischöfe blockieren Missbrauchsregister
23:00
Schweiz
Recherche zu Crans-Montana: IT-Chaos verhinderte Brandschutz­kontroll en in Dutzenden Gebäuden
23:00
Schweiz
Samira Marti widerspricht Kritik: Showdown in der SP: Fraktionschefin muss Reform gegen eigene Parteigrössen verteidigen
23:00
Schweiz
Umstrittenes Stellenwachstum: «Absolutes No-Go»: Bund plant 500 neue Jobs im Sicherheits­apparat
22:57
Sonstiges
Super League: Zwei Schlenzer, kein Sieger: GC und YB trennen sich unentschieden
22:02
Kultur
Nach Sensationsfund: Michelangelo-Zeichnu ng erzielt über 27 Millionen Dollar in New York
20:13
Sonstiges
Axa Womens Super League: Last-Minute-Elfmeter : Die FCB-Frauen verlieren gegen GC
19:57
Kultur
Eine Domina erzählt aus dem Leben: «Ich habe schon alles gesehen»
19:55
Kultur
Football-Spektakel in den USA: Relaxte Männer­hintern, Affäre mit Pepsi und Ben Stillers Absturz: Die besten Spots der Superbowl
19:54
Schweiz
SRG-Ombudsfrau zur Halbierungsinitiativ e: «Linksdrall» bei der SRG? «Diese Pauschalisierung ärgert mich»
19:54
Kultur
Spott für Aktivisten: «Es gibt viele Antisemiten, denen man folgen könnte danke, habt ihr euch für mich entschieden»
19:47
Sonstiges
Toulouse statt Barcelona: In dieser südlichen Metropole ist der Overtourism noch fern
19:36
Sonstiges
Bergunglücke in den italienischen Alpen: Drei Tote bei Lawinenabgängen mehrere Verletzte
passwort vergessen - registrieren

Festzeit.ch Forum » Kritik / Anregungen » FZ Hacker unterwegs?

Autor Beitrag 61 - 75
VillaniDo 21.2.08, 15:45
Me müesst mol d Sicherheit vo FZ teschte. Unsere Spezi het mol im Uftrag vo verschiedene Web - abieter dörfe verschiedeni Website hacke. Erkenntnis isch, dass alli abieter nehr naiv sin. e Standart Website sage mir mol vo Autohersteller isch innerhalb vo knapp 10 Min g hackt, zerlegt und mit " ah we will scho e merz" kaufe belegt.

FZ het au nid würklich e gueti strucktur, aber ich hoff das es au nid nötig isch.
quixDo 21.2.08, 16:01
Zitat: SirRoma
FZ het au nid würklich e gueti strucktur, aber ich hoff das es au nid nötig isch.
was meinsch mit däm?
zimmbiDo 21.2.08, 16:04
villicht das gwüssi user viel z eifach ihres passwort usegäbe
RushPuppyDo 21.2.08, 16:04
genau das hani au welle sage
social engeneering
46689090Do 21.2.08, 16:05
i denk unvorsichtigi user sind glaubs s grössere problem ^^

user wo überall grad ihres passwort iebe usw... oder uf alle müll klicke ^^
1 mal bearbeitet, zuletzt Do 21.2.08, 16:05
zimmbiDo 21.2.08, 16:05
genau! s problem ligt nid uf dr site vo fz, bestoht aber trotzdem. aber i sag nur selber schuld
RushPuppyDo 21.2.08, 16:10
es isch keis problehm e fz site z fake und emene benutzer unter z juble.
wen er dene uf dr falsche site es login macht werde d date direkt an fz übermittlet das heist de hacker hets pasword wo de user jo i gä het uf de fake site und d logindate logge de user direkt uf fz ih e so merkt er eifach garnüd und no heftiger wirds weme e batch schribt wo d dns i träg ändere e so das www.festzeit.ch direkt uf d fake site got.
Oder was au dot isch en proxy server de zwüsche z hänke e so chan de hacker locker alles mit lese ohni problehm nid nume fz sondern eifach alles was de user im www so macht. Ganz gemein

Greeeez
46689090Do 21.2.08, 16:15
Zitat: RushPuppy
es isch keis problehm e fz site z fake und emene benutzer unter z juble.
wen er dene uf dr falsche site es login macht werde d date direkt an fz übermittlet das heist de hacker hets pasword wo de user jo i gä het uf de fake site und d logindate logge de user direkt uf fz ih e so merkt er eifach garnüd und no heftiger wirds weme e batch schribt wo d dns i träg ändere e so das www.festzeit.ch direkt uf d fake site got.
Oder was au dot isch en proxy server de zwüsche z hänke e so chan de hacker locker alles mit lese ohni problehm nid nume fz sondern eifach alles was de user im www so macht. Ganz gemein

Greeeez
thx 4 info about phishing
zimmbiDo 21.2.08, 16:16
Zitat: RushPuppy
es isch keis problehm e fz site z fake und emene benutzer unter z juble.
wen er dene uf dr falsche site es login macht werde d date direkt an fz übermittlet das heist de hacker hets pasword wo de user jo i gä het uf de fake site und d logindate logge de user direkt uf fz ih e so merkt er eifach garnüd und no heftiger wirds weme e batch schribt wo d dns i träg ändere e so das www.festzeit.ch direkt uf d fake site got.
Oder was au dot isch en proxy server de zwüsche z hänke e so chan de hacker locker alles mit lese ohni problehm nid nume fz sondern eifach alles was de user im www so macht. Ganz gemein

Greeeez
respekt
derElchDo 21.2.08, 16:22
mhmmm vll sind mir alli uf enere fake site zZ aktiv. und eine het all unseri logindage
zimmbiDo 21.2.08, 16:26
Zitat: Hondo
mhmmm vll sind mir alli uf enere fake site zZ aktiv. und eine het all unseri logindage
und wenn scho, was bringts?
RushPuppyDo 21.2.08, 16:28
aber gege fake pages chönti de quix öbis mache will die fake pages hend so urls wie

www.festzeit.ch.vu
oder www.festzeit.server.ch

es git e möglichkeit das me per JavaScript chan uslese vo wellere site de user chunt allso wen ich vo dr site www.festzeit.ch.vu chume
dene chan de quix per script d adresse nach festzeit durchsueche und wen in dr url festzeit vor chunt isch d worschinlichkeit für e fake page scho seehr gross
wen er sich dene e message zue cho lost wo die falschi adresse dine stoht dene chame go noche luege und dene de fz account spere und per sms em richtige bsitzer e message schribe wo dine stoht das er ghackt worde isch und es neus password brucht

mit dr fake url chame dene de Webhost uf sueche und dem mitteile das sin user en mögel isch und eventuel sogar go klage.

das weri scho mole e ca. 80% schutz vor Fake pages
gege Proxys chame leider nüd mache.

Was es au no z bemägle git isch das FZ no 1-2 sicherheits löcher hett wome evetnuel code uslese chönt und do d passwörder soviel ich weis nid verschlüsseld oder ghasht abgseicheret werdet chönt me dene worschins bis uf d db abe cho aber für das bruchts scho chli know how und vorallem glück und zit.

Greeeez
PS: will jetzt aber no me respect
zimmbiDo 21.2.08, 16:36
ja het mega viel lücke do. xss usw ;< weisch überhaupt vo was du redisch?
quixDo 21.2.08, 16:41
han i mr au dänkt. bitte nenn mir die löcher. per pm goht au.
RushPuppyDo 21.2.08, 16:41
cross side scripting

Als angemeldeter festzeit.ch Member kannst du Themen erstellen und auf Beiträge antworten.
 
Infos/Hilfe » ©