Archives | Mentions légales | Vie privée
25e Mars 2007
Nerd 2.0

SFT-Loader avec FritzBox sniff!

Qui sait le "SFT-Loader", et pas seulement quand il s'agit de téléchargement légal n'est pas tout à fait de cet outil hautement considéré.

"La tâche de la SFT Loader est principalement là pour arrêter le lien direct de sources de téléchargement ailleurs (connu sous le nom Linkstealing)," il est dit sur ​​la page d'accueil du développeur .

Protégé par le chiffrement et la détection Sniffer

L'approche que les développeurs ont choisi (le cryptage des liens), mais a le gros inconvénient, car il ya encore toutes les données non chiffrées transmises sur le réseau.

Jusqu'à présent ce que je pensais, juste parce que l'outil a un haut-renifleur de détection, le sniffer détecte tous les grands que l'un des "SFT-Loader", mais peuvent confier leurs liens avec confiance.

FritzBox affiche les fichiers et répertoires FTP

Une méthode pour contourner ce Schutmaßnahmen toute locale est évidemment une étape dans le réseau. Jusqu'ici, nous avons encore besoin d'un deuxième PC, car ils agissent comme une passerelle entre Internet et j'ai dû demander à lire le trafic réseau.

Mais ce temps est fini maintenant, il ya eu un tel routeur sont les fonctions mises en œuvre. Donc, il pourrait apparaître comme la boîte AVM Fritz, où vous pouvez être dans la l'interface web d'un enregistrement de toutes les données qui sont allés sur le Fritz, téléchargement.

Cours sont dans le processus et les données en un seul téléchargement par fichier SFT (SFT *.), et on peut maintenant y faire face que vous le souhaitez.

Avertissement sur ​​les réseaux étrangers

De cela on ne peut apprendre que vous ne pouvez pas être trop prudent. Jusqu'à présent, un tel enregistrement ne peut pas FritzBox stocker localement, pas loin, cette fois à la baisse des prix d'aujourd'hui pour être plus.

Dans l'avenir, il faut observer attentivement encore plus conscient de ce qu'il envoie ses données au réseau.

Bienvenue cryptage!

Body-Snatch

Cette idée devrait être plus petite, pas une invitation à l'DELETE (dont je possède en aucune manière Huitième / bon marché), mais un aperçu de ce que tout est possible avec la technologie d'aujourd'hui et ce que vous devriez être prêt: PS.

4e Mars 2007
Nerd 2.0

WordPress, WordPress Oh!

Le «pire cas»:
Un rapide regard sur le vérificateur mise à jour, tout comme tous les autres jours, mais juste parce que c'est quelque chose.

Correctement, une nouvelle mise à jour pour wordpress est sorti! Mais pourquoi si vite?

Vous vous souvenez, bien sûr, une faille de sécurité majeure qui a été installé par erreur pendant la programmation, mais qui n'a pas été fournis l'on prend en considération pas vraiment.

Exactement ce qui s'est passé, parce qu'un pirate est parvenu à créer pour lui-même l'accès aux serveurs et le WordPress 2.1.1 WordPress.org modifier téléchargement.

Bien que pas tous les téléchargements ont été touchés, mais l'équipe de WordPress c'est sûr et publié une nouvelle version d'importer tout le monde devrait en tout temps.

Innovations, il est donc temps, malheureusement, un peu moins.

Aussi longtemps, Body-Snatch

Téléchargements: De-version (" mise à jour "," WordPress "), d'origine .

Sources: WordPress.de (« Worst Case »,« 2.1.2 »), WordPress.org .

PS: La version américaine de WordPress a été apparemment touchés par ces modifications à tout moment.

Première Février 2007
Nerd 2.0

Hacher de l'ennui

Pourtant, un autre site a été "piraté" de mon réseau .... Le gang appelé lui-même assez large "TheWorldsHackeR" et apparemment venus d'un pays turcophones.

Pour réduire, ils ont utilisé une vulnérabilité dans PHP et insérées dans le cache / dossier d'un nom de fichier de phpBB "attach_config.php", mais seulement les "embelli" un peu.

D'autres changements sont toujours pas reconnu jusqu'à présent.

Mfg BODY-Snatch

PS: L'annexe bien sûr, par NEN quelques photos ;-)

20e Décembre 2006
Nerd 2.0

La première fois piraté.

Hier je pouvais faire de mon côté www.sek-2.de une expérience très intéressante.

Des parties de mon site a été piraté.

Grande fut pas changé, seul le bbc_box_tags.php a été édité.

Possible ce fut probablement une ancienne version de l'IRC Hacks pour phpBB.

Comment fait exactement ce que je ne peux pas dire encore. En tout cas, le hack a d'abord été mis à jour, et encore couru un peu d'améliorations de la sécurité.

Espérons que quelque chose n'est pas aussi rapide se produit à nouveau.

Snatch CORPS Mfg.

PS: Dans l'annexe il ya quelques photos à ce sujet.