Frage: ist pizza.de Pizzamax? Wenn ja dann meld dich am besten per Skype bei mir hehe die sind bissl überteuert...
Beiträge von Cal44
-
-
Joa das Buch heißt Sichere Webanwendungen von André Wussow
-
Das ist eine Rechtsfrage, welche wir dir nicht beantworten dürfen... Melde dich einfach mal bei deinem Finanzamt o.a.
Lg
-
Würde das auch gehen, wenn du ein Link im Wbb3 machst, die zu "deinem" Control Panel dann führt? Wenn ja, [ BIETE ] User Control Panel Service Wenn nein, dann nein hehe.
Lg
-
Tion
Kein Problem hehe -
Ich selbst habe ein Buch für die Sicherheit der Webanwendungen... (fast nie gelesen, nur einmal im Urlaub durchgelesen (alle 200 Seiten)). Wer wissen will was Session Hijacking ist, öffnet den Expander. Ich habe direkt aus dem Buch zitiert.
ZitatSpoiler anzeigen Session-Hijacking
ZitatSpoiler anzeigen
Session-Hijacking (Entführung einer Sitzung) ist eine Technik zur Übernahme einer fremden Session. Da HTTP ein zustandloses Protokoll ist, werden Sitzungen benötigt, um diverse Daten (Authentifizierungsdaten, Warenkorbinhalte usw.) einer Verbindung eindeutig zuordnen zu können. Die wirklichen Daten verbleiben in der Regel auf der Serverseite, dem Benutzer werden über eine Id ( Session-Id) diese Daten zugewiesen. Die Id wird auf der Clientseite in einem Cookie hinterlegt oder in der URL mitgeführt.Durch die Entführung einer solchen Sitzung versucht ein Angreifer, die aktuelle Vertrauensstellung auszunutzen, um dieselben Privilegien wie der aktuelle, rechtmäßige Benutzer zu erlangen.
Basisvulnerabilitäten
- Sessionmanagement
Dem Session-Hijacking geht zunöchst ein passives Sniffing der Kommunikation voraus. Der Angreifer muss folglich die benötigten Informationen über die Sitzung ermitteln. In der Regel ist dies die eindeutige Session-Id.Um an diese Session-Id zu gelanden, werden normalerweise weitere Angriffsvektoren, wie das Cross-Site-Scripting oder ein Man-In-The-Middle-Angriff, zu Rate gezogen. Wird die Session nicht eindeutig an den privilegierten Benutzer gebunden, so kann ein Angreifer mit dieser Id die Session übernehmen und mit der Identität des Opfers agieren (z.B. Bestellungen in seinem Namen oder unautorisierte Administrationsvorgänge tätigen).
(Rechtschreibfehler vorbehalten hehe)
Lg Cal44
-
anfangsbuchstabevonvorname'anfangsbuchstabevonnachname-servers.de
z.b.
mm-servers.de
erste m= Max
zweite m = Mustermann
Lg
-
Hehe
Ich zitiere mal aus meinem 1. Post
ZitatIch möchte keine Beiträge sehen, wo z.b. steht wieviel willste maximal ausgeben o.a. ... Macht mir einfach ein Angebot per PN...
Lg
-
Nabend, ich suche die 2 oben genannten Sachen.
Ram: DDR2-667 ECC
GB: Egal wieviel, macht mir ein Angebot
Interne Festplatte: 2,5" SAS (10K), 2,5" SAS (15K), 2,5" SATA, 2,5" SSD
GB: Egal wieviel, macht mir ein Angebot
Prozessorkühler: Dual Core Intel Xeon 5130 Prozessor 2x 2,0 GHz Sockel LGA 771 FSB 1333
Ich suche aufjedenfall insgesamt 112 Ram Module á > 1GB; 84 Festplatten á > 100 GB
Ich möchte keine Beiträge sehen, wo z.b. steht wieviel willste maximal ausgeben o.a. ... Macht mir einfach ein Angebot per PN...
Ich suche hier nicht alles direkt, sondern eher von Leuten die z.b. 1 Ram Riegel loswerden wollen bzw mehrere... Es heißt aufjedenfall nicht dass ihr 112 Ram Module oder 84 Platten habt, die ihr verkauft, sondern wie gesagt, soviele verkauft die ihr verkaufen wollt.
PS: FRAGEN zu meinem VORHABEN sind nur per PN gestattet.
(Erlaubnis von Blackace für das erstellen vom Thread)
/Edit1
1 Ram Riegel gekauft... Noch 111 Ram Riegel fehlen heheLG Cal44
______
Unverbindlicher Hinweis: Die Sicherheit einer Transaktion kann am besten durch die Einschaltung eines Mittelsmannes gewährleistet werden. Weitere Informationen dazu gibt es hier. -
hmm komisch ersetzt mal die folgende Zeile
ServerType inetd
zu
ServerType standalone
-
Nein, damit kannst du den Server neu Konfigurieren...
-
dpkg-reconfigure proftpd versuch mal das...
-
Ich meine jetzt, in Ebay habe ich meine Bankdaten angegeben, allerdings nicht im Paypal Account.
-
Nabend, ich möchte paar Sachen von mir auf Ebay verkaufen. Allerdings hätte ich eine Frage und zwar, geht es, wenn ich Paypal annehme, dass ich ohne ein Bankkonto die Sachen verkaufen kann? (Paypal Konto ohne Bankkonto).
Ein Paypal Konto ist vorhanden, allerdings wie gesagt ohne Bankkonto. Daher freue ich mich über schnelle Antworten...
Beiträge wie 'Keine Ahnung', 'Ebay ist ***' bitte unterlassen!
Lg
-
Hätte auch Lust... add mein Skype...
-
Ich finde schon dass er mich betrogen hat, da er mir 1. meinte dass ich die Daten um 7 Uhr bekäme und 2. dass er mir garnicht mehr zurück schreibt. nur grade ich zitiere
'ey
du'
Der erste Kontakt kam durch sa-mp.de, da ich ihn per PN hier angeschrieben habe, wodrauf hin ich seine Skypeaddy bekommen hab.
-
Er hatte wohl 2 Stunden und paar zerquetschte Minuten Zeit zum antworten... Er könnte in der Zeit auch einfach schreiben "kz" (Keine Zeit) ... es kommt aber nichts. Garnichts. Man beachte auch wo sein Thread ist. Im Event und Wettbewerb Bereich. Wenn er den Platz selbst braucht, soll er nicht 3x anbieten sondern weniger bzw garkeine.
-
Zitat
Er hat dich nicht betrogen, du hast ihm nichts gezahlt, es ist sein Eigentum.
Schluss#Gemeldet
Schön und gut, ich habe nichts gezahlt. Es ist sein Eigentum, daran ist kein zweifel zu setzen. Ich sehe hier allerdings einen klaren Betrug. Zuvor hieß es um 7.00 uhr würde ich die Daten bekommen. Es kamen keine. Dann hieß es ob ich nur FTP bräuchte. Schön und gut aber dann sich nicht mehr zu melden?
-
Es geht ums Prinzip... was würdeste machen wenn ich die Backups schon drauf hätte? dann könnte er sich die einfach runterziehn...
-
Beschreibung des Kontakts
[hide]Sein Thread. Ich habe ihn per PN hier im Forum angeschrieben. Nach einigen schreiben, habe ich mich mit ihn in Skype in Kontakt gesetzt.[/hide]Grund für die Beschwerde
[hide]Ich habe sein Thread gelesen (3x3GB Festplatte - Events und Wettbewerbe). Ich habe mich daraufhin mit ihn in Kontakt gesetzt.Er hat mir gesagt, dass ich die Platte bekomme. Also die Daten zur Festplatte um 7 Uhr Morgens (heute, schon vorbei). Ich habe die Daten nicht erhalten. Schön und gut, jeder kann das mal vergessen o.a. allerdings habe ich mich dann wieder mit ihn in Kontakt gesetzt.Diesesmal per Skype. Er hat mir ne Frage gestellt, und zwar ob FTP Zugang zur Platte ausreicht, welche ich bejaht habe. Daraufhin habe ich keine Nachricht mehr von ihm erhalten. Selbst nach mehreren schreiben immer noch nicht.[/hide]Beweismittel
Ja gibt es.[hide]
[/hide]
Ps. Zur Not kann sich ein Admin o.a. die gesamten Verläufe per Teamviewer anschauen... kein Problem. Ich gehe davon aus dass dies eine einfache Methode ist, an meine Backups ranzukommen...
Lg Cal44