Tutorials
Schutz vor XSS (Cross Site Scripting)

Weiterführung der Reihe “Sicherheit bei Webapplikationen” XSS ist die Abkürzung für Cross Side Scripting. Dabei handelt es sich um eine Form der HTML Injection, bei der Angreifer bestehende Sicherheitslücken in der Programmierung ausnutzen, um eigenen Code in Websites oder in Online-Applikationen einzuschleusen und dort zur Ausführung zu bringen. So ist es zum Beispiel durch gezieltes [...]
Der DNS-Changer, Panikmache³

In den letzten Tagen oft in den Medien: Der “DNS-Changer”. Doch was steckt eigentlich hinter diesem Namen und dem damit verbundenen Trojaner? Ich bin dieser Frage auf den Grund gegangen und möchte euch diese Nachforschungen natürlich nicht vorenthalten: Bei dem sogenannten DNS-Changer handelt es sich um einen Trojaner bzw. Schadsoftware die in Windows Einträge und [...]
Debian - UTC/Zeitzone ändern
Bei dem Aufsetzen von Debian kann man sich die passende Zeitzone auswählen. Doch wer den Punkt dort nicht richtig beachtet oder ihn einfach überspringt wird später kleinere Probleme bekommen wenn er z.B eine CMS oder wie in vielen Fällen eine Forensoftware mit einer Uhrzeitfunktionen betreiben will. Nachdem ich ein wenig im recherchiert habe, habe ich [...]
Syn Deflate Script [Anti-Hack Edition]
Hallo erstmal, weil das Syn-Deflate Script im Netz nicht mehr zu finden ist und viele User danach suchen, hat Tobias das Script neu geschrieben und dabei die alten Bestandteile des Scripts benutzt. Zu sagen bleibt, dass das Script ein Mod des DoS-Deflate Scripts ist. Florian war so nett das Script am A-H Server zu hosten. [...]
Nginx: 413 Request Entity Too Large Fehler + Lösung
Häufig kommt es bei NGINX zu folgendem Fehler: 413 Request Entity Too Large Dieser Fehler tritt dann auf, wenn das Limit client_max_body_size Direktive überschritten wird. Nehmen wir an wir haben unsere Einstellung folgendermaßen gesetzt: client_max_body_size 5MB; NGINX nimmt nun nur noch Anfragen entgegen, welche kleiner bzw. gleich (<=) 5MB sind. Versuchen wir also nun z.B. [...]
Festplattenverschlüsselung mit Debian GNU/Linux
Die unter Linux gängigen Dateisysteme unterstützen alle Dateirechte, mit denen man Benutzern den Zugriff auf Dateien erlauben und verbieten kann. Diese Rechte greifen aber nur solange das System läuft und diese Rechte erzwingen kann. Falls eine Person physischen Zugriff auf den Rechner hat können diese Schutzmechanismen leicht umgangen werden - zum Beispiel kann man im [...]
Fileextension Spoofing [Anfänger]
Vorwort Ein einfaches, aber recht nettes Exploit bietet das Fileextension Spoofing. In diesem Artikel werde ich ein Unicode-Exploit erläutern, welches es ermöglicht jedes beliebige Fileformat für ein anderes Anzeigen zu lassen. Das heißt man kann eine *.exe zum Beispiel als *.jpg tarnen. Angezeigt wird die Datei als *.jpg doch erkannt als *.exe. Mit dem richtigen [...]
WordPress Plugin IP Logging entfernen
Heute will ich euch ein nützliches WordPress Plugin Namens “123 AntiVDS 0.21″ vorstellen was das IP Logging in der WordPress CMS unterbindet. z.B beim schreiben eines Kommentars oder einer Bewertung werden die IPs durch dieses Plugin nicht gespeichert. Aufmerksam auf dieses Plug bin ich durch die Seite wirspeichernnicht.de geworden. Hier eine Vorstellung und ein kleines [...]
CSRF/XSRF Tutorial
Hier ein Videotutorial über CSRF/XSRF (The Cross-Site Request Forgery) Lücken von Padrino aka staix. ~Acsiii Tweet