<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bursali&#039;s Blog &#124; Home of the CyberTerrorist! &#187; WebSecurity</title>
	<atom:link href="http://blog.bursali.eu/category/websecurity/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bursali.eu</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 16:24:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>[XSS] PayPal Labs - www.paypal-labs.com</title>
		<link>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/</link>
		<comments>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 12:59:10 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[anhang]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[HooHead]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[Researchers]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[site security]]></category>
		<category><![CDATA[Stunden]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4814</guid>
		<description><![CDATA[Huhu. Vor ca. zwei Wochen habe ich auf der PayPal Labs Seite XSS Lücken gefunden und diese an die Site Security Stelle von PayPal weitergeleitet. Einen Tag davor hatte ich noch eine Kleinigkeit an PayPal weitergeleitet, dabei warnten mich HooHead und Uwe davor, dass PayPal ziemlich streng bei so etwas vorgeht. Dieses Verhalten hatte man [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Vor ca. zwei Wochen habe ich auf der PayPal Labs Seite XSS Lücken gefunden und diese an die <a href="https://www.paypal.com/de/cgi-bin/webscr?cmd=xpt/Marketing/securitycenter/general/ReportingSecurityIssues-outside" title="PayPal - Site Security Researchers" target="_blank">Site Security</a> Stelle von PayPal weitergeleitet.<br />
Einen Tag davor hatte ich noch eine Kleinigkeit an PayPal weitergeleitet, dabei warnten mich <a href="http://twitter.com/#!/hoohead/status/145598912789610497" target="_blank">HooHead</a> und <a href="http://twitter.com/#!/unimatrix__zero/status/145601439941660672" target="_blank">Uwe</a> davor, dass PayPal ziemlich streng bei so etwas vorgeht. Dieses Verhalten hatte man auch schon öfter in den Medien beobachten können.</p>
<p>Nicht einmal zwölf Stunden nach dem ich die Mail an PayPal gesendet hatte, bekam ich eine Antwort, mit der Bitte, den Anhang mit einem Passwort zu verschlüsseln und die Endung umzubenennen, weil die Anhänge sonst herausgefiltert werden würden. Gesagt getan. Danach lief alles sauber. Gestern bekam ich die Bestätigung, die ich angefragt hatte, um die Vuln zu veröffentlichen.</p>
<p>Ich bin sehr positiv überrascht von diesem Verhalten. Hätte ich ehrlich gesagt nicht von PayPal erwartet, die Leute beim SecTeam von PayPal scheinen wohl begriffen zu haben, dass solche Tipps nett gemeint sind und nicht provokativ etc.</p>
<p>Zur Vuln:<br />
<a href="http://vuln.bursali.eu/vulnerabilities/?id=54" title="bursali's vulnerability database | www.paypal-labs.com ~ Cross Site Scripting" target="_blank"><strong>bursali's vulnerability database | www.paypal-labs.com ~ Cross Site Scripting</strong></a></p>
<p>Wünsche Euch noch einen schönen Freitag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] adventskalender.postbank.de</title>
		<link>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/</link>
		<comments>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:41:25 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4810</guid>
		<description><![CDATA[Guten Abend. Seit langer Zeit mal wieder ein Blogbeitrag und dieses Mal auch ein schöner. Ich habe letzte Woche ein paar Cross Site Scripting Vulns beim Adventskalender der Postbank gefunden und diese direkt gemeldet. Als am nächsten Tag eine Antwort im Mailfach war, war ich erstaunt. So schnell, um genau zu sein, innerhalb von 24 [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Seit langer Zeit mal wieder ein Blogbeitrag und dieses Mal auch ein schöner. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ich habe letzte Woche ein paar Cross Site Scripting Vulns beim Adventskalender der Postbank gefunden und diese direkt gemeldet.<br />
Als am nächsten Tag eine Antwort im Mailfach war, war ich erstaunt. So schnell, um genau zu sein, innerhalb von 24 Stunden, antworten die Kontaktleute eigentlich nie.<br />
Und dieses Mal war es keine 'Lassen Sie uns damit in Ruhe'-Mail, Anklage-, Drohmail etc.<br />
Es war eine nette eMail mit dem Hinweis, dass es direkt weitergeleitet wurde und man mich benachrichtigt, wenn alles gefixxt ist.<br />
So ließ die zweite Mail nicht lange auf sich warten, mit einer Erklärung, einem Dankeschön und dem Hinweis, das man alles gründlich überprüft habe und alles sauber ist.</p>
<p>Genau SO einen Gesprächspartner wünscht man sich! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Zu der Vuln geht es hierlang:</p>
<p><a href="http://vuln.bursali.eu/vulnerabilities/?id=53" title="bursali's vulnerability database | www.adventskalender.postbank.de ~ Cross Site Scripting" target="_blank">bursali's vulnerability database | www.adventskalender.postbank.de ~ Cross Site Scripting</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>The Happy Ninjas are back. </title>
		<link>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/</link>
		<comments>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 19:27:00 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[alias]]></category>
		<category><![CDATA[basar]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[erdbeben]]></category>
		<category><![CDATA[Faker]]></category>
		<category><![CDATA[Hackbase]]></category>
		<category><![CDATA[Happy]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[Lachen]]></category>
		<category><![CDATA[lesen]]></category>
		<category><![CDATA[Ninja]]></category>
		<category><![CDATA[ninja faker]]></category>
		<category><![CDATA[ninjas]]></category>
		<category><![CDATA[Nordwesten]]></category>
		<category><![CDATA[Punkt]]></category>
		<category><![CDATA[Riesenpaket]]></category>
		<category><![CDATA[Swissfaking]]></category>
		<category><![CDATA[TÃ¼rkei]]></category>
		<category><![CDATA[Thema]]></category>
		<category><![CDATA[Undercover]]></category>
		<category><![CDATA[zion network]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4789</guid>
		<description><![CDATA['Nabend. Zuallererst, vom Erdbeben in Türkei war ich nicht betroffen, weil ich nicht im Osten sondern eher im Nordwesten der Türkei wohne. So, nun zum eigentlichen Thema. Die Happy Ninjas sind back und dieses Mal mit einem Riesenpaket! Hier eine Liste: St0re.cc El-Basar.biz The Happy Ninja Faker alias 3lite Swissfaking.net Vpn24.org Undercover.su k!LLu's Botnet Secure-Host.in [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Zuallererst, vom Erdbeben in Türkei war ich nicht betroffen, weil ich nicht im Osten sondern eher im Nordwesten der Türkei wohne.</p>
<p>So, nun zum eigentlichen Thema. Die Happy Ninjas sind back und dieses Mal mit einem Riesenpaket!<br />
Hier eine Liste:</p>
<ul>
<li>St0re.cc</li>
<li>El-Basar.biz</li>
<li>The Happy Ninja Faker alias 3lite</li>
<li>Swissfaking.net</li>
<li>Vpn24.org</li>
<li>Undercover.su</li>
<li>k!LLu's Botnet</li>
<li>Secure-Host.in</li>
<li>Unique-Crew.net</li>
<li>Zion-Network.net</li>
<li>Hackbase.cc</li>
<li>"Some leftovers including union-district.cc, cyberbase.us and secret-network.biz"</li>
</ul>
<p>Würde ich zu jedem Punkt etwas schreiben, würde ich wohl noch morgen abend hier sitzen.<br />
Deshalb beende ich den Beitrag hier und wünsche Euch viel Spaß beim Lesen und Lachen. (;<br />
Aber eines kann gesagt sein, dieses Mal gibt es einige interessante Informationen.<br />
<strong><br />
<a title="Happy Ninjas - exp03" href="http://dlbase.bursali.eu/~root/owned%20&amp;%20exposed/Happy%20Ninjas/exp03.txt" target="_blank">Happy Ninjas - exp03</a></p>
<p><a title="Happy Ninjas - exp03 - Backup" href="http://dlbase.bursali.eu/~root/owned &#038; exposed/Happy Ninjas/backups.rar" target="_blank">Happy Ninjas - exp03 - Backup</a></strong></p>
<p>Btw. das Outro ist sehr schön geschrieben.</p>
<p><code><br />
It's been  one  and a  half year since  we pub-<br />
lished exp01.  Three ezines  full of  ownages and<br />
stories isn't  a  bad figure,  is it? At least we<br />
think  that those  and  especially  this one  will<br />
cause enough fear for the  feature and people will<br />
realize that there are still some guys left who continue  to  preserve<br />
the spirit of the underground, like real hackers used to.  Hackers  do<br />
not  sell  credit  cards.  Hackers  hack,  that  means  breaking  into<br />
computer systems and striving for perfection. That's our opinion, even<br />
if most don't believe that way. We ourselves will never  stop hacking.<br />
Designing new backdooring techniques and farming 0days  has  become  a<br />
way of life. Owning people who deserve  it  and  collecting  data  has<br />
become a mental belief. We will be prepared for the  future,  even  if<br />
the kids decide to switch to Windows 8. Our belts  contain  more  0day<br />
bullets than ten glocks can carry  and  for  exceptions  we  have  our<br />
special task force at the Gorch Fock. No matter what, "they"  will  be<br />
owned.</p>
<p>It's going to happen, again and again. It has to happen. </p>
<p>In  the  meantime  we  started  to  think  that  it  might  be   worth<br />
concentrating on the international scene, but that does not mean  that<br />
we stop observing any movement in the German one, even if we are  sick<br />
of   it.   Really   sick.   This   is   going   to   be    the    hash<br />
c949d6f078f9c0661d0e91cce74e4ad16b30e7c9 whose plaintext value we  are<br />
going to publish in our next release so you  better  watch  out!  With<br />
these last words we finally close this ezine.</code></p>
<p>Ein Hoch auf die Happy Ninjas. *prost* (;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>[0wned] www.unzensuriert.at</title>
		<link>http://blog.bursali.eu/2011/09/10/0wned-www-unzensuriert-at/</link>
		<comments>http://blog.bursali.eu/2011/09/10/0wned-www-unzensuriert-at/#comments</comments>
		<pubDate>Sat, 10 Sep 2011 13:33:17 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[Beispiel]]></category>
		<category><![CDATA[Betreiber]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Datei]]></category>
		<category><![CDATA[Defacescreen]]></category>
		<category><![CDATA[Drecksseite]]></category>
		<category><![CDATA[Freiheitliche]]></category>
		<category><![CDATA[manipulation]]></category>
		<category><![CDATA[Massenvergewaltigung]]></category>
		<category><![CDATA[Merhaba]]></category>
		<category><![CDATA[moslem]]></category>
		<category><![CDATA[newsportal]]></category>
		<category><![CDATA[Person]]></category>
		<category><![CDATA[Redakteur]]></category>
		<category><![CDATA[TÃ¼rkei]]></category>
		<category><![CDATA[Unzensuriert]]></category>
		<category><![CDATA[Wunsch]]></category>
		<category><![CDATA[Zwangsprostitution]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4764</guid>
		<description><![CDATA[Guten Tag. Die Seite www.unzensuriert.at ist sicher einigen Internetnutzer bekannt. Bekannt ist das österreichische 'Newsportal' für das Veröffentlichen von ausländerfeindlichen, rassistischen und vor allem islamfeindlichen Nachrichten. Ich zitiere hier Schlagzeilen von der Seite: - ""Merhaba Türkiye": Türkenprodukte werden salonfähig" - "Türken lieben Vergewaltigungen" - "Feuchte türkische Träume von "Türkland"" - "Moslem-Eldorado Bundesheer" - "Prozess wegen [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Die Seite <a href="http://www.unzensuriert.at" title="Unzensuriert.at - Der Wahrheit verpflichtet | Unzensuriert.at" target="_blank">www.unzensuriert.at</a> ist sicher einigen Internetnutzer bekannt.<br />
Bekannt ist das österreichische 'Newsportal' für das Veröffentlichen von ausländerfeindlichen, rassistischen und vor allem islamfeindlichen Nachrichten.</p>
<p>Ich zitiere hier Schlagzeilen von der Seite:</p>
<blockquote><p>- ""Merhaba Türkiye": Türkenprodukte werden salonfähig"<br />
- "Türken lieben Vergewaltigungen"<br />
- "Feuchte türkische Träume von "Türkland""<br />
- "Moslem-Eldorado Bundesheer"<br />
- "Prozess wegen Massenvergewaltigung und Zwangsprostitution durch Muslime"<br />
- "Türkei: Von der Militärrepublik zum Mullahregime?"</p></blockquote>
<p>Nach etwas recherchieren kommt man auf das Ergebnis, dass dieses 'Newsportal' in einem sehr engen Zusammenhang mit der FPÖ [Freiheitliche Partei Österreichs] steht.<br />
Auch benutzen einige FPÖ Politiker dieses 'Newsportal' für Meinungsäußerung, die in einigen Fällen sehr extrem ausfallen, was sehr unprofessionel ist.</p>
<p>Diese Seite ist mir schon oft aufgefallen und auch die Bitte der Bürger, diese - ich zitiere "Drecksseite" - solle doch bitte vom Netz verschwinden. Diesem Wunsch gehe ich jetzt nach.<br />
Durch einen programmiertechnischen Fehler ist es mir gelungen, Zugriff auf den Server zu bekommen.</p>
<p>Näheres erfahrt Ihr auf dem Defacescreen.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4766" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/09/www.unzensuriert.at-Defacescreen-1.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/09/www.unzensuriert.at-Defacescreen-1-200x169.png" alt="www.unzensuriert.at - Defacescreen #1" title="www.unzensuriert.at - Defacescreen #1" width="200" height="169" class="size-thumbnail wp-image-4766" /></a><p class="wp-caption-text">www.unzensuriert.at - Defacescreen #1</p></div>
</td>
<td>
<div id="attachment_4767" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/09/www.unzensuriert.at-Defacescreen-2.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/09/www.unzensuriert.at-Defacescreen-2-200x153.png" alt="www.unzensuriert.at - Defacescreen #2" title="www.unzensuriert.at - Defacescreen #2" width="200" height="153" class="size-thumbnail wp-image-4767" /></a><p class="wp-caption-text">www.unzensuriert.at - Defacescreen #2</p></div>
</td>
</tr>
</tbody>
</table>
<p>Hier der Text:</p>
<blockquote><p>Guten Tag,</p>
<p>Diese Seite ist aufgrund von beschämendem Jounalismus, Manipulation, ausländerfeindlichem und antiislamisitischem Inhalt offline.<br />
Besonders der dreckige, manipulierte und erbärmliche Inhalt gegen Türkei, türkischstämische Personen und Muslimen auf dieser Seite ist sehr hoch.</p>
<p>Einige Beispiele für Schlagzeilen:<br />
- ""Merhaba Türkiye": Türkenprodukte werden salonfähig"<br />
- "Türken lieben Vergewaltigungen"<br />
- "Feuchte türkische Träume von "Türkland""<br />
- "Moslem-Eldorado Bundesheer"<br />
- "Prozess wegen Massenvergewaltigung und Zwangsprostitution durch Muslime"<br />
- "Türkei: Von der Militärrepublik zum Mullahregime?"</p>
<p>Diese Beipiele sollten ausreichend sein um zu verdeutlichen, dass es dieser Webpräsenz stark an Niveau und Verstand fehlt.<br />
Entweder Sie, die Betreiber dieser Seite, lösen dieses Problem/unterlassen derartige Nachrichten oder ich werde wieder kommen.</p>
<p>Dieses Mal wurde die Datenbank und andere Dokumente nicht angerührt. Beim nächsten Vergehen, bei der nächsten rassistischen, rassenfeindlichen, islamfeindlichen und allen, in dieser Reichtung gerichteten Nachrichten, werde ich mir wieder Zugang zu Ihrem Server beschaffen und sämtliche Daten veröffentlichen.</p>
<p>Mit freundlichen Grüßen,<br />
~bursali </p></blockquote>
<p>Sollte sich das Verhalten der Seiteninhaber/Redakteure nicht ändern, werde ich mir wieder Zugang auf den Server beschaffen und sämtliche Dateien und Datenbanken veröffentlichen.</p>
<p><strong>~Update.</strong></p>
<p>So, wie einige schon gesehen haben, wollen die Damen und Herren wohl genau so weitermachen, mal abgesehen davon, dass ein Beitrag veröffentlich wurde, mit sehr netten Kommentaren.<br />
Näheres erfahrt Ihr in der <a href="http://nopaste.me/paste/9278537054e74f03f92672" target="_blank">Releaseinfo</a>.</p>
<p>Eigentlich sollte der Dump schon früher online sein, leider habe ich hier in Türkei im Moment nur lahmes Internet. Deshalb hat es so lange gedauert.<br />
Die Dumpgröße beträgt etwas mehr als 3GB, die Downloadgröße ~1,6 GB.<br />
Enthalten sind Webfiles + Datenbank.</p>
<p><strong>Download:</strong></p>
<p><a href="http://46.234.103.98/unz/www.unzensuriert.at.7z.001" target="_blank">VPS - Part 1 - 500MB</a><br />
<a href="http://46.234.103.98/unz/www.unzensuriert.at.7z.002" target="_blank">VPS - Part 2 - 500MB</a><br />
<a href="http://46.234.103.98/unz/www.unzensuriert.at.7z.003" target="_blank">VPS - Part 3 - 500MB</a><br />
<a href="http://46.234.103.98/unz/www.unzensuriert.at.7z.004" target="_blank">VPS - Part 4 - 47MB</a></p>
<p><a href="https://rapidshare.com/#!download|897|1463158532|www.unzensuriert.at.7z.001|524288" target="_blank">Rapidshare - Part 1 - 500MB</a><br />
<a href="https://rapidshare.com/#!download|650|1210920079|www.unzensuriert.at.7z.002|524288" target="_blank">Rapidshare - Part 2 - 500MB</a><br />
<a href="https://rapidshare.com/#!download|901|1388094544|www.unzensuriert.at.7z.003|524288" target="_blank">Rapidshare - Part 3 - 500MB</a><br />
<a href="https://rapidshare.com/#!download|90|121408679|www.unzensuriert.at.7z.004|46209" target="_blank">Rapidshare - Part 4 - 47MB</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/09/10/0wned-www-unzensuriert-at/feed/</wfw:commentRss>
		<slash:comments>42</slash:comments>
		</item>
		<item>
		<title>[0wned] www.intifada-naso.com</title>
		<link>http://blog.bursali.eu/2011/08/09/0wned-www-intifada-naso-com/</link>
		<comments>http://blog.bursali.eu/2011/08/09/0wned-www-intifada-naso-com/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 16:01:27 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[0wned]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Datenbank]]></category>
		<category><![CDATA[File Transfer Protocol]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[FTP-Dump]]></category>
		<category><![CDATA[intifada-naso]]></category>
		<category><![CDATA[Nabend]]></category>
		<category><![CDATA[Nazijagd]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[servers]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4747</guid>
		<description><![CDATA['Nabend. Mal wieder auf Nazijagd. &#160; &#160; Hier gehts zur Seite &#38; hier zum Dump mit Datenbank und FTP-Dump. &#160; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Mal wieder auf Nazijagd.</p>
<p>&nbsp;</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4748" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/08/www.intifada-naso.com-Deface.png"><img class="size-thumbnail wp-image-4748" title="www.intifada-naso.com - deface" src="http://blog.bursali.eu/wp-content/uploads/2011/08/www.intifada-naso.com-Deface-200x154.png" alt="www.intifada-naso.com - deface" width="200" height="154" /></a><p class="wp-caption-text">www.intifada-naso.com - deface</p></div></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p><a href="http://intifada-naso.com/" target="_blank">Hier</a> gehts zur Seite &amp; <a href="http://dlbase.bursali.eu/~root/dumps/nazi0wnage/www.intifada-naso.com.rar" target="_blank">hier</a> zum Dump mit Datenbank und FTP-Dump.</p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/08/09/0wned-www-intifada-naso-com/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>www.zecurion.com – SQL Injection, LFi &amp; XSS</title>
		<link>http://blog.bursali.eu/2011/06/27/www-zecurion-com-%e2%80%93-sql-injection-lfi-xss/</link>
		<comments>http://blog.bursali.eu/2011/06/27/www-zecurion-com-%e2%80%93-sql-injection-lfi-xss/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 13:40:08 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[LFi]]></category>
		<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[nähere informationen]]></category>
		<category><![CDATA[Proof]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[Tweet]]></category>
		<category><![CDATA[zecurion]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4700</guid>
		<description><![CDATA[Guten Tag. Anfang des Monats bin ich über einen Tweet auf die Seite gestoßen und habe mich etwas damit beschäftigt. Das Ergebnis war nicht sehr erfreulich, nach der Rückmeldung, dass alles gefixxt ist, kann ich es nun veröffentlichen. Nähere Informationen. &#160; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Anfang des Monats bin ich über einen Tweet auf die Seite gestoßen und habe mich etwas damit beschäftigt. Das Ergebnis war nicht sehr erfreulich, nach der Rückmeldung, dass alles gefixxt ist, kann ich es nun veröffentlichen.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4701" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.zecurion.com_sqli.png"><img class="size-thumbnail wp-image-4701" title="www.zecurion.com - SQL Injection - Proof" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.zecurion.com_sqli-200x154.png" alt="www.zecurion.com - SQL Injection - Proof" width="200" height="154" /></a><p class="wp-caption-text">www.zecurion.com - SQL Injection - Proof</p></div></td>
<td></td>
</tr>
</tbody>
</table>
<p><a href="http://bursali.eu/vulnerabilities/www.zecurion.com/" target="_blank">Nähere Informationen.</a></p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/27/www-zecurion-com-%e2%80%93-sql-injection-lfi-xss/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>www.charts.de - SQL Injection &amp; XSS</title>
		<link>http://blog.bursali.eu/2011/06/09/www-charts-de-sql-injection-xss/</link>
		<comments>http://blog.bursali.eu/2011/06/09/www-charts-de-sql-injection-xss/#comments</comments>
		<pubDate>Thu, 09 Jun 2011 15:56:43 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[Abend]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cross]]></category>
		<category><![CDATA[Informationen]]></category>
		<category><![CDATA[Injection]]></category>
		<category><![CDATA[Kontaktpartner]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[petrus]]></category>
		<category><![CDATA[Regenwetter]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[Wortspiel]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4690</guid>
		<description><![CDATA[Guten Abend. Ich habe vor ein paar Tage eine Mail an www.charts.de verschickt und habe heute morgen eine Antwort erhalten, dass alles gefixxt ist. Nähere Informationen. Ein netter Kontaktpartner muss ich sagen, außerdem nettes Wortspiel in seiner Mail. (; Hallo Besten Dank für den Hinweis... und danke an Petrus für das Regenwetter. [...] Mit freundlichen [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Ich habe vor ein paar Tage eine Mail an www.charts.de verschickt und habe heute morgen eine Antwort erhalten, dass alles gefixxt ist.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4692" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_false.png"><img class="size-thumbnail wp-image-4692" title="www.charts.de - SQL Injection - False" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_false-200x153.png" alt="www.charts.de - SQL Injection - False" width="200" height="153" /></a><p class="wp-caption-text">www.charts.de - SQL Injection - False</p></div></td>
<td>
<p><div id="attachment_4693" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_true.png"><img class="size-thumbnail wp-image-4693" title="www.charts.de - SQL Injection - True" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_true-200x154.png" alt="www.charts.de - SQL Injection - True" width="200" height="154" /></a><p class="wp-caption-text">www.charts.de - SQL Injection - True</p></div></td>
</tr>
</tbody>
</table>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4694" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_xss.png"><img class="size-thumbnail wp-image-4694" title="www.charts.de - Cross Site Scripting" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_xss-200x154.png" alt="www.charts.de - Cross Site Scripting" width="200" height="154" /></a><p class="wp-caption-text">www.charts.de - Cross Site Scripting</p></div></td>
<td></td>
</tr>
</tbody>
</table>
<p><a href="http://bursali.eu/vulnerabilities/www.charts.de/" target="_blank">Nähere Informationen.</a></p>
<p>Ein netter Kontaktpartner muss ich sagen, außerdem nettes Wortspiel in seiner Mail. (;</p>
<blockquote><p>Hallo</p>
<p>Besten Dank für den Hinweis... und danke an Petrus für das Regenwetter.<br />
[...]</p></blockquote>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/09/www-charts-de-sql-injection-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>www.slimtrade.com - Ein Zeichen für Ignoranz</title>
		<link>http://blog.bursali.eu/2011/06/02/www-slimtrade-com-ein-zeichen-fur-ignoranz/</link>
		<comments>http://blog.bursali.eu/2011/06/02/www-slimtrade-com-ein-zeichen-fur-ignoranz/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 12:39:41 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[48 stunden]]></category>
		<category><![CDATA[Administrator]]></category>
		<category><![CDATA[Beitrag]]></category>
		<category><![CDATA[Besucher]]></category>
		<category><![CDATA[Bezug]]></category>
		<category><![CDATA[btw]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cronjob]]></category>
		<category><![CDATA[cyberterrorist]]></category>
		<category><![CDATA[Fehler]]></category>
		<category><![CDATA[Gewinn]]></category>
		<category><![CDATA[Handeln]]></category>
		<category><![CDATA[Inhalt]]></category>
		<category><![CDATA[IRC]]></category>
		<category><![CDATA[Javascriptdateien]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Minute]]></category>
		<category><![CDATA[Pech]]></category>
		<category><![CDATA[Schaden]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[Statistik]]></category>
		<category><![CDATA[Zeit]]></category>
		<category><![CDATA[Zombies]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4674</guid>
		<description><![CDATA[Guten Tag. Endlich habe ich kurz Zeit, diesen Beitrag zu schreiben. Ich habe am 17.05.2011 eine Mail an slimtrade.com geschrieben, mit dem Inhalt, dass die Seite verwundbar ist. Eine Anwort kam nicht, also verschickte ich - wie ich es immer mache - die Mail nach ca. 48 Stunden nochmal. Am 22.05.2011 habe ich dann die [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Endlich habe ich kurz Zeit, diesen Beitrag zu schreiben.</p>
<p>Ich habe am 17.05.2011 eine Mail an slimtrade.com geschrieben, mit dem Inhalt, dass die Seite verwundbar ist.<br />
Eine Anwort kam nicht, also verschickte ich - wie ich es immer mache - die Mail nach ca. 48 Stunden nochmal.<br />
Am 22.05.2011 habe ich dann die Lücke benutzt, um mir den Fehler genauer anzusehen.<br />
Ich habe, um ein Zeichen zu setzen, die Javascriptdateien aller Benutzer mit einem Script umgeändert und ein Iframe von <a href="http://bursali.eu/df/dmw.php" target="_blank">dieser</a> Seite hinzugefügt.<br />
Die Dateien sollten - eigentlich - nach ca. einer Stunde vom Cronjob überschrieben werden, da dieser jede Stunde die Dateien aktualisierte, wahrscheinlich um die Statistik zu aktualisieren. Näher hatte ich mir das nicht angeguckt, da ich keine Zeit hatte.<br />
Bevor ich dann meinen Zugriff verlies, habe ich die ausgenutzt Lücke gefixxt und damit meinen Zugang beendet.<br />
Leider lief es nicht so, wie ich es erwartet hatte. Entweder der Cronjob war falsch konfiguriert oder ich hatte Pech und habe etwas übersehen. Somit wurden die Seiten für ca. den ganzen Tag angezeigt.<br />
Entweder der Administrator hat die Dateien manuell neu erstellt oder der Cronjob ist nur später gelaufen, ich weiß es nicht, eine Mail kam übrigens bis heute nicht an.</p>
<p>Btw. an alle, die meinen, ich hätte und würde damit jemandem Schaden wollen.<br />
Es sollte nur ein Zeichen sein und es war nur ein Zeichen, das würden diejenigen verstehen, wenn Sie meinen Text genauer lesen würden. Ich habe versucht, die angemeldeten Benutzer und deren Besucher zu schützen und nicht zu schaden. So eine Lücke hätte man bestimmt für gutes Geld verkaufen können, um damit zB. einen Drive By zu verteilen. Der Gewinn von Vics, Zombies etc. wäre enorm.<br />
Ich hatte laut Statistiken innerhalb von 10 Minuten mehr als 1000 Zugriffe auf die Seite - von verschiedenen IP's. Und nun könnte Ihr Euch ausmalen, was passiert wäre, wenn ich kein Zeichen gesetzt hätte, diese Lücke jemand anderes benutzt hätte, um andere zu infizieren.</p>
<p>Was mir gerade noch einfällt.<br />
Der bzw. mein Titel "Cyberterrorist",  den ich hier benutze, ist nicht wortwörtlich zu nehmen. Dieser Titel entstand früher auf einem IRC, als andere mich so nannten. Einen Bezug zwischen meinem Handeln und diesem "Titel" gibt es <span style="text-decoration: underline;">nicht</span>. Damit wäre nun auch das geklärt, es ist krank, was in Foren über mich geschrieben wird.</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/02/www-slimtrade-com-ein-zeichen-fur-ignoranz/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>[XSS] wahlarchiv.tagesschau.de</title>
		<link>http://blog.bursali.eu/2011/03/27/xss-wahlarchiv-tagesschau-de/</link>
		<comments>http://blog.bursali.eu/2011/03/27/xss-wahlarchiv-tagesschau-de/#comments</comments>
		<pubDate>Sun, 27 Mar 2011 18:52:46 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[german]]></category>
		<category><![CDATA[guten abend]]></category>
		<category><![CDATA[HooHead]]></category>
		<category><![CDATA[tagesschau de]]></category>
		<category><![CDATA[Verwundbarkeit]]></category>
		<category><![CDATA[Wahldaten]]></category>
		<category><![CDATA[Wahlseite]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4603</guid>
		<description><![CDATA[Guten Abend. Gerade laufen ja die Wahlen und man könnte, wenn man wöllte, auch etwas Spaß mit damit treiben. Die Wahlseite der Tagesschau hat eine XSS Verwundbarkeit, durch die man theoretisch falsche Wahlstatistiken auf die Seite setzen könnte. Mit dem von mir manipulierten Link zeige ich lediglich ein Frame und leite nach sieben Sekunden auf [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Gerade laufen ja die Wahlen und man könnte, wenn man wöllte, auch etwas Spaß mit damit treiben. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
Die Wahlseite der Tagesschau hat eine XSS Verwundbarkeit, durch die man theoretisch falsche Wahlstatistiken auf die Seite setzen könnte.<br />
Mit dem von mir manipulierten Link zeige ich lediglich ein Frame und leite nach sieben Sekunden auf meinen Blog um.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4604" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/wahlarchiv.tagesschau.de_.png"><img class="size-thumbnail wp-image-4604" title="wahlarchiv.tagesschau.de - Cross Site Scripting" src="http://blog.bursali.eu/wp-content/uploads/2011/03/wahlarchiv.tagesschau.de_-200x154.png" alt="wahlarchiv.tagesschau.de - Cross Site Scripting" width="200" height="154" /></a><p class="wp-caption-text">wahlarchiv.tagesschau.de - Cross Site Scripting</p></div></td>
</tr>
</tbody>
</table>
<p style="text-align: center;"><a href="http://bit.ly/fayzHp" target="_blank">Link</a></p>
<p>Außerdem zeigt <a href="http://hoohead.hoohost.org/2011/03/lasst-uns-mal-eine-wahl-manipulieren/" target="_blank">hier</a> hoohead noch eine Art die Wahlen zu "manipulieren". <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Schönen abend noch,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/27/xss-wahlarchiv-tagesschau-de/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[XSS] npd-erfurt.de - NPD Kreisverband Erfurt-Sömmerda</title>
		<link>http://blog.bursali.eu/2011/03/24/xss-npd-erfurt-de-npd-kreisverband-erfurt-sommerda/</link>
		<comments>http://blog.bursali.eu/2011/03/24/xss-npd-erfurt-de-npd-kreisverband-erfurt-sommerda/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 11:59:34 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[anteil]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[erfurt]]></category>
		<category><![CDATA[Kreisverband]]></category>
		<category><![CDATA[npd]]></category>
		<category><![CDATA[npd-erfurt]]></category>
		<category><![CDATA[Screenshot]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4589</guid>
		<description><![CDATA[Link Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4591" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/npd-erfurt.de-Screenshot.png"><img class="size-thumbnail wp-image-4591" title="npd-erfurt.de - Screenshot" src="http://blog.bursali.eu/wp-content/uploads/2011/03/npd-erfurt.de-Screenshot-200x154.png" alt="npd-erfurt.de - Screenshot" width="200" height="154" /></a><p class="wp-caption-text">npd-erfurt.de - Screenshot</p></div></td>
</tr>
</tbody>
</table>
<p style="text-align: center;"><a href="http://bit.ly/dPZ2Qs " target="_blank">Link</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/24/xss-npd-erfurt-de-npd-kreisverband-erfurt-sommerda/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>[XSS] spenden.cdu.de</title>
		<link>http://blog.bursali.eu/2011/03/23/xss-spenden-cdu-de/</link>
		<comments>http://blog.bursali.eu/2011/03/23/xss-spenden-cdu-de/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 10:23:18 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[CDU]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[Spenden]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4549</guid>
		<description><![CDATA[Und nochmal eine CDU Seite, dieses Mal ist es die Spendenseite. (: &#160; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Und nochmal eine CDU Seite, dieses Mal ist es die Spendenseite. (:</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4561" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-document.cookie.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-document.cookie-200x154.png" alt="spenden.cdu.de - document.cookie" title="spenden.cdu.de - document.cookie" width="200" height="154" class="size-thumbnail wp-image-4561" /></a><p class="wp-caption-text">spenden.cdu.de - document.cookie</p></div>
</td>
<td>
<div id="attachment_4562" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-frame.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-frame-200x154.png" alt="spenden.cdu.de - frame" title="spenden.cdu.de - frame" width="200" height="154" class="size-thumbnail wp-image-4562" /></a><p class="wp-caption-text">spenden.cdu.de - frame</p></div>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/23/xss-spenden-cdu-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.dinersclub.de - Diners Club Germany</title>
		<link>http://blog.bursali.eu/2011/01/28/xss-www-dinersclub-de-diners-club-germany/</link>
		<comments>http://blog.bursali.eu/2011/01/28/xss-www-dinersclub-de-diners-club-germany/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 16:18:01 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Business and Economy]]></category>
		<category><![CDATA[Club]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[Diners]]></category>
		<category><![CDATA[dinersclub]]></category>
		<category><![CDATA[germany]]></category>
		<category><![CDATA[Shopping]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4440</guid>
		<description><![CDATA[Keine Antwort auf meine Mails, scheinbar interessiert es Sie nicht. Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Keine Antwort auf meine Mails, scheinbar interessiert es Sie nicht.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4441" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-document.cookie.png"><img class="size-thumbnail wp-image-4441" title="www.dinersclub.de - document.cookie" src="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-document.cookie-150x115.png" alt="www.dinersclub.de - document.cookie" width="150" height="115" /></a><p class="wp-caption-text">www.dinersclub.de - document.cookie</p></div></td>
<td>
<p><div id="attachment_4442" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-frame.png"><img class="size-thumbnail wp-image-4442 " title="www.dinersclub.de - frame" src="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-frame-150x115.png" alt="www.dinersclub.de - iframe" width="150" height="115" /></a><p class="wp-caption-text">www.dinersclub.de - frame</p></div></td>
<td>
<p><div id="attachment_4443" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-xss-alert.png"><img class="size-thumbnail wp-image-4443" title="www.dinersclub.de - simple xss alert" src="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-xss-alert-150x115.png" alt="www.dinersclub.de - simple xss alert" width="150" height="115" /></a><p class="wp-caption-text">www.dinersclub.de - simple xss alert</p></div></td>
</tr>
</tbody>
</table>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/28/xss-www-dinersclub-de-diners-club-germany/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Owned] NLL.com - Official Website of the National Lacrosse League</title>
		<link>http://blog.bursali.eu/2011/01/15/wned-nll-com-official-website-of-the-national-lacrosse-league/</link>
		<comments>http://blog.bursali.eu/2011/01/15/wned-nll-com-official-website-of-the-national-lacrosse-league/#comments</comments>
		<pubDate>Sat, 15 Jan 2011 21:24:12 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[andrea]]></category>
		<category><![CDATA[Anfang]]></category>
		<category><![CDATA[Arbeiter]]></category>
		<category><![CDATA[Arbeitsverzeichnisse]]></category>
		<category><![CDATA[arme]]></category>
		<category><![CDATA[Backups]]></category>
		<category><![CDATA[bild]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[com]]></category>
		<category><![CDATA[Datenbank]]></category>
		<category><![CDATA[Datum]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[Ergebnis]]></category>
		<category><![CDATA[Gebiet]]></category>
		<category><![CDATA[HuHu]]></category>
		<category><![CDATA[Interessant]]></category>
		<category><![CDATA[Kollege]]></category>
		<category><![CDATA[Lacrosse]]></category>
		<category><![CDATA[LFi]]></category>
		<category><![CDATA[Link]]></category>
		<category><![CDATA[Mailbackups]]></category>
		<category><![CDATA[Maillisten]]></category>
		<category><![CDATA[Manfred Schoof]]></category>
		<category><![CDATA[Marion Brown]]></category>
		<category><![CDATA[Medienseite]]></category>
		<category><![CDATA[Mitarbeiterlisten]]></category>
		<category><![CDATA[national lacrosse league]]></category>
		<category><![CDATA[NLL]]></category>
		<category><![CDATA[official]]></category>
		<category><![CDATA[Organizations]]></category>
		<category><![CDATA[Persistens]]></category>
		<category><![CDATA[Redaktion]]></category>
		<category><![CDATA[RFi]]></category>
		<category><![CDATA[Scott]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sexy]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Spielen]]></category>
		<category><![CDATA[Sports]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[SQLi]]></category>
		<category><![CDATA[Suche]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[Verzeichnis]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[visit]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[Weihnachten]]></category>
		<category><![CDATA[Weltmedium]]></category>
		<category><![CDATA[Wolfgang Dauner]]></category>
		<category><![CDATA[www]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[Zugriff]]></category>
		<category><![CDATA[Zusammengefasst]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4372</guid>
		<description><![CDATA[Huhu. Mich hat heute ein alter Kollege aus dem asiatischen Gebiet angeschrieben und mich gefragt, ob ich für Ihn etwas erledigen könnte. Da er mir früher ein paar Mail geholfen hatte, habe ich es natürlich nicht abgelehnt. Er gab mir den Link zu der Seite, www.nll.com - , ich wollte eigentlich gleich sagen, dass das [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Mich hat heute ein alter Kollege aus dem asiatischen Gebiet angeschrieben und mich gefragt, ob ich für Ihn etwas erledigen könnte. Da er mir früher ein paar Mail geholfen hatte, habe ich es natürlich nicht abgelehnt.</p>
<p>Er gab mir den Link zu der Seite, www.nll.com - , ich wollte eigentlich gleich sagen, dass das wohl nicht möglich sein wird, wollte es aber doch kurz testen.</p>
<p>Das Ergebnis seht Ihr hier: <a href="http://nll.com/xmlfeeds/handb.html" target="_blank">Visit..</a> bzw. als Bild: <a href="http://www.abload.de/img/ty6ek0.png" target="_blank">Zum Bild..</a> | [<a href="http://www.abload.de/img/ty6ek0.png" target="_blank"><img title="Sexy Weihnachten &lt;3" src="http://www.abload.de/img/search8fmy.png" alt="" width="16" height="16" /></a>]</p>
<p>Habe mir die Seite danach noch kurz angeguckt, um herauszufinden, was die so auf dem Server haben &amp; habe ein paar interessante Sachen gefunden.</p>
<p>Ich liste hier mal ein paar Sachen auf die Interessant sein könnten bzw. sind.<br />
Ein paar Arbeiter der Seite haben Ihre Arbeitsverzeichnisse ungesichert gelassen, somit ist ein Zugriff für jedermann möglich, mal abgesehen davon, dass das online Verwalten sehr leichtsinnig ist.<br />
In einigen Verzeichnissen gab es Maillisten von Redaktionen verschiedenster Weltmedien und Medienseiten, Mailbackups von Anfang 2010 bis heute, Sql Backups, Mitarbeiterlisten mit allen erdenklichen Daten usw.</p>
<ul>
<li>Andrea<br />
- http://nll.com/andrea/</li>
<li>Scott<br />
- http://nll.com/scott/<br />
usw.</li>
</ul>
<p>Dann gibt es da noch Videos zu Spielen etc.:</p>
<ul>
<li>http://nll.com/10games/</li>
<li>http://nll.com/11games/</li>
</ul>
<p>Außerdem verwendet die Seite sehr alte und unsichere Software..</p>
<ul>
<li>http://nll.com/jobboard/install.php<br />
usw.</li>
</ul>
<p>Und natürlich die Datenbanken, diese bleiben aber bei mir, werde mir die mal genauer anschauen. (;</p>
<p>Zusammengefasst, eine extrem verwundbare Seite, habe bei der kurzen Suche SQLi, XSS und eine LFi gefunden.. Wenn man weitersuchen würde, würde man bestimmt noch einiges finden.</p>
<p>Schönen Abend noch,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/15/wned-nll-com-official-website-of-the-national-lacrosse-league/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>PHP Bug - Unendlich Loop bei bestimmtem Zahlenwert</title>
		<link>http://blog.bursali.eu/2011/01/06/php-bug-unendlich-loop-bei-bestimmtem-zahlenwert/</link>
		<comments>http://blog.bursali.eu/2011/01/06/php-bug-unendlich-loop-bei-bestimmtem-zahlenwert/#comments</comments>
		<pubDate>Thu, 06 Jan 2011 08:54:42 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Sourcecodes/Snippets]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[B. Kombinationen]]></category>
		<category><![CDATA[Beweis]]></category>
		<category><![CDATA[Binary]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[bug report]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Diskussionsforum]]></category>
		<category><![CDATA[Diskussionsseiten]]></category>
		<category><![CDATA[Effekt]]></category>
		<category><![CDATA[entdecker]]></category>
		<category><![CDATA[Exploring]]></category>
		<category><![CDATA[Fall]]></category>
		<category><![CDATA[Floating point]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[Hang]]></category>
		<category><![CDATA[Kollege]]></category>
		<category><![CDATA[Kombination]]></category>
		<category><![CDATA[Languages]]></category>
		<category><![CDATA[Loop]]></category>
		<category><![CDATA[Morgen]]></category>
		<category><![CDATA[Nachricht]]></category>
		<category><![CDATA[Netz]]></category>
		<category><![CDATA[Numeric]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Schleife]]></category>
		<category><![CDATA[Schreibformen]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[System]]></category>
		<category><![CDATA[Systeminformationen]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[title]]></category>
		<category><![CDATA[value]]></category>
		<category><![CDATA[Variable]]></category>
		<category><![CDATA[Variante]]></category>
		<category><![CDATA[Wert]]></category>
		<category><![CDATA[Werten]]></category>
		<category><![CDATA[Zahlenwert]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4334</guid>
		<description><![CDATA[Guten Morgen. Ein Kollege hat mich darauf hingewiesen &#38; mittlerweile geht es auch durchs Netz. (; Wenn man einen bestimmten Wert einer Variable zuordnet und diesen dann per echo abruft, entsteht eine unendliche Schleife. Folgende Varianten sind möglich bzw. verschieden Schreibformen des Wertes: &#60;?php $d = '2.2250738585072011e-308'; echo $d; ?&#62; &#60;?php $d = '0.22250738585072011e-307'; echo [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Ein Kollege hat mich darauf hingewiesen &amp; mittlerweile geht es auch durchs Netz. (;<br />
Wenn man einen bestimmten Wert einer Variable zuordnet und diesen dann per echo abruft, entsteht eine unendliche Schleife.</p>
<p>Folgende Varianten sind möglich bzw. verschieden Schreibformen des Wertes:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'2.2250738585072011e-308'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span> 
<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'0.22250738585072011e-307'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span> 
<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'22.250738585072011e-309'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span> 
<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'22250738585072011e-324'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span> 
<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'02.2250738585072011e-308'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span> 
<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'2.22507385850720110e-308'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span> 
<span style="color: #000000; font-weight: bold;">&lt;?php</span> <span style="color: #000088;">$d</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'2.2250738585072011e-0308'</span><span style="color: #339933;">;</span> <span style="color: #b1b100;">echo</span> <span style="color: #000088;">$d</span><span style="color: #339933;">;</span> <span style="color: #000000; font-weight: bold;">?&gt;</span>
&nbsp;
Außerdem ist es möglich den Wert auszuschreiben, dies hat den gleichen Effekt.
Andere Möglichkeiten sind z.B. Kombinationen aus diesen Möglichkeiten/Werten etc.</pre></div></div>

<p>Diese Nachricht geht schon durch einige Diskussionsforen/-seiten, wer mitlesen will kann dies auf folgenden Seiten machen, es ist auf jeden Fall sehr interessant.<br />
Außerdem gibt es auf den Seiten Beweise und Systeminformationen, bei denen die Systeme sich aufhängen.</p>
<p>Die Seite wo es veröffentlich wurde: <a href="http://www.exploringbinary.com/php-hangs-on-numeric-value-2-2250738585072011e-308/" target="_blank">PHP Hangs On Numeric Value 2.2250738585072011e-308 - Exploring Binary</a></p>
<p>Diskussionsseiten:<br />
- <a title="reddit" href="http://www.reddit.com/r/programming/comments/evtrq/php_hangs_on_numeric_value_22250738585072011e308/" target="_blank">Reddit</a><br />
- Hacker News (<a title="Hacker News" href="http://news.ycombinator.com/item?id=2066084"  target="_blank">Beitrag 1)</a> &amp; (<a title="Hacker News" href="http://news.ycombinator.com/item?id=2066352"  target="_blank">Beitrag 2</a>)<br />
- Der <a title="PHP bug report “PHP hangs on numeric value 2.2250738585072011e-308”" href="http://bugs.php.net/bug.php?id=53632"  target="_blank">PHP bug report</a> von dem Entdecker.</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/06/php-bug-unendlich-loop-bei-bestimmtem-zahlenwert/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[XSS] www.filmpalast.net</title>
		<link>http://blog.bursali.eu/2011/01/05/xss-www-filmpalast-net/</link>
		<comments>http://blog.bursali.eu/2011/01/05/xss-www-filmpalast-net/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 18:21:49 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4337</guid>
		<description><![CDATA[Guten Abend. Habe heute beim Herumgucken eine XSS Lücke entdeckt. (; Mail ging um 17.28 Uhr raus, die Antwort kam um 19.01 Uhr! Wirklich vorbildlich. Ja, sogar ein Dankeschön war in der Mail. &#60;3 Sieht man nicht oft. (; Vielen Dank für den Hinweis! Die Sicherheitslücke ist bereits geschlossen! Mit freundlichen Grüßen Jaxxxxx xxxxxxxx Mit [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Habe heute beim Herumgucken eine XSS Lücke entdeckt. (;<br />
Mail ging um 17.28 Uhr raus, die Antwort kam um 19.01 Uhr! Wirklich vorbildlich.<br />
Ja, sogar ein Dankeschön war in der Mail. &lt;3 Sieht man nicht oft. (;</p>
<blockquote>
<pre>Vielen Dank für den Hinweis!
Die Sicherheitslücke ist bereits geschlossen!

Mit freundlichen Grüßen
Jaxxxxx xxxxxxxx
</pre>
</blockquote>
<p><a href="http://www.abload.de/img/filmpalast.net12to2.png"><img src="http://www.abload.de/thumb2/filmpalast.net12to2.png" /></a> <a href="http://www.abload.de/img/filmpalast.net26o2o.png"><img src="http://www.abload.de/thumb2/filmpalast.net26o2o.png" /></a> </p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/05/xss-www-filmpalast-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.radio-fsn.de</title>
		<link>http://blog.bursali.eu/2011/01/03/xss-www-radio-fsn-de/</link>
		<comments>http://blog.bursali.eu/2011/01/03/xss-www-radio-fsn-de/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 17:45:34 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[fsn]]></category>
		<category><![CDATA[Lange]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[radio-fsn]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4322</guid>
		<description><![CDATA[Geht doch! Lange gesucht &#038; gefunden.]]></description>
			<content:encoded><![CDATA[<p>Geht doch! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Lange gesucht &#038; gefunden. <3<br />
Grüße an den <a href="http://events.ccc.de/congress/2010/wiki/Hacked#Nazi-Seite" target="_blank">CCC</a>! (:</p>
<p><a href="http://www.abload.de/img/radios-fsnnbch.png"><img src="http://www.abload.de/thumb2/radios-fsnnbch.png" /></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/03/xss-www-radio-fsn-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.versand-der-bewegung.de</title>
		<link>http://blog.bursali.eu/2011/01/03/xss-www-versand-der-bewegung-de/</link>
		<comments>http://blog.bursali.eu/2011/01/03/xss-www-versand-der-bewegung-de/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 17:05:05 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[abschußliste]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[Fascism]]></category>
		<category><![CDATA[history]]></category>
		<category><![CDATA[nazi]]></category>
		<category><![CDATA[Nazism]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4319</guid>
		<description><![CDATA[Die zweite Seite, die beim CCC auf der Nazi-Abschußliste steht. (; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Die zweite Seite, die beim <a href="http://events.ccc.de/congress/2010/wiki/Hacked" target="_blank">CCC</a> auf der Nazi-Abschußliste steht. (;</p>
<p><a href="http://www.abload.de/img/vdb2agk.png"><img src="http://www.abload.de/thumb2/vdb2agk.png" /></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/03/xss-www-versand-der-bewegung-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] radio-fsn-versand.de</title>
		<link>http://blog.bursali.eu/2011/01/03/xss-radio-fsn-versand-de/</link>
		<comments>http://blog.bursali.eu/2011/01/03/xss-radio-fsn-versand-de/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 13:48:55 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[Einige]]></category>
		<category><![CDATA[fsn]]></category>
		<category><![CDATA[nazi]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[radio-fsn-versand]]></category>
		<category><![CDATA[Seite]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4313</guid>
		<description><![CDATA[Die Seite stand beim CCC unter der Nazi-Abschußliste. (; Einige werden noch bestimmt noch folgen. Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Die Seite stand beim <a href="http://events.ccc.de/congress/2010/wiki/Hacked" target="_blank">CCC</a> unter der Nazi-Abschußliste. (;<br />
Einige werden noch bestimmt noch folgen.</p>
<p><a target="_blank" href="http://img266.imageshack.us/img266/3982/65575750.png"><img src="http://img266.imageshack.us/img266/3982/65575750.th.png" border="0"/></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/03/xss-radio-fsn-versand-de/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[SQLi, XSS] www.server4voice.de</title>
		<link>http://blog.bursali.eu/2011/01/02/sqli-xss-www-server4voice-de/</link>
		<comments>http://blog.bursali.eu/2011/01/02/sqli-xss-www-server4voice-de/#comments</comments>
		<pubDate>Sun, 02 Jan 2011 08:14:17 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[Freund]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[nen Sonntag]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4301</guid>
		<description><![CDATA[Guten Morgen. Bin durch einen Freund auf die Seite gestoßen und hatte diese damals etwas untersucht. Mehrere XSS Lücken, sowie eine SQL-Injection. Schönen Sonntag, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Bin durch einen Freund auf die Seite gestoßen und hatte diese damals etwas untersucht.<br />
Mehrere XSS Lücken, sowie eine SQL-Injection.</p>
<p><a href="http://www.abload.de/img/ts4yrsoh.png"><img src="http://www.abload.de/thumb2/ts4yrsoh.png" /></a>   <a href="http://www.abload.de/img/ts4yxss2spam.png"><img src="http://www.abload.de/thumb2/ts4yxss2spam.png" /></a>   <a href="http://www.abload.de/img/ts4yxsshqce.png"><img src="http://www.abload.de/thumb2/ts4yxsshqce.png" /></a> </p>
<p>Schönen Sonntag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/02/sqli-xss-www-server4voice-de/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>carders.cc, free-hack.com, inj3ct0r.com, backtrack-linux.org, exploit-db.com &amp; ettercap - 0wned &amp; exp0sed</title>
		<link>http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/</link>
		<comments>http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/#comments</comments>
		<pubDate>Sat, 25 Dec 2010 14:32:45 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[0dayz]]></category>
		<category><![CDATA[AGAIN]]></category>
		<category><![CDATA[amp]]></category>
		<category><![CDATA[arp]]></category>
		<category><![CDATA[arp spoofing]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[blockquote]]></category>
		<category><![CDATA[breeding grounds]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[bzw]]></category>
		<category><![CDATA[Carders]]></category>
		<category><![CDATA[crew]]></category>
		<category><![CDATA[Datei]]></category>
		<category><![CDATA[einen]]></category>
		<category><![CDATA[Ettercap]]></category>
		<category><![CDATA[exp0sed]]></category>
		<category><![CDATA[findet]]></category>
		<category><![CDATA[Free]]></category>
		<category><![CDATA[free hack]]></category>
		<category><![CDATA[freundlichen]]></category>
		<category><![CDATA[garbage]]></category>
		<category><![CDATA[gegen]]></category>
		<category><![CDATA[gehackt]]></category>
		<category><![CDATA[gemacht]]></category>
		<category><![CDATA[genannten]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hackerz]]></category>
		<category><![CDATA[hnx]]></category>
		<category><![CDATA[href]]></category>
		<category><![CDATA[Informationen]]></category>
		<category><![CDATA[infos]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[laughatorium]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[maggots]]></category>
		<category><![CDATA[nun]]></category>
		<category><![CDATA[oder]]></category>
		<category><![CDATA[Offsec]]></category>
		<category><![CDATA[open mic night]]></category>
		<category><![CDATA[purpose]]></category>
		<category><![CDATA[purpose in life]]></category>
		<category><![CDATA[scheinbar]]></category>
		<category><![CDATA[schlag]]></category>
		<category><![CDATA[script kiddie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security expert]]></category>
		<category><![CDATA[Seiten]]></category>
		<category><![CDATA[sheep]]></category>
		<category><![CDATA[Szenebekannten]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[training courses]]></category>
		<category><![CDATA[von]]></category>
		<category><![CDATA[wannabe]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[zitate]]></category>
		<category><![CDATA[zitieren]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4280</guid>
		<description><![CDATA[Huhu. So wie es scheint hat die "0wned &#38; exp0sed"-Crew einen großen Schlag gegen die genannten Seiten gemacht, all diese Seiten wurden gehackt, eine Datei mit allen Infos findet Ihr hier. In der Datei findet Ihr alle Informationen, ich werde die Gründe kurz aufzählen bzw. aus der Datei zitieren: Free-Hack.com We owned free-hack because they [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>So wie es scheint hat die "0wned &amp; exp0sed"-Crew einen großen Schlag gegen die genannten Seiten gemacht, all diese Seiten wurden gehackt, eine Datei mit allen Infos findet Ihr <a href="http://nopaste.me/paste/4d15e1a4c4943.html" target="_blank">hier</a>.</p>
<p>In der Datei findet Ihr alle Informationen, ich werde die Gründe kurz aufzählen bzw. aus der Datei zitieren:</p>
<blockquote><p><strong>Free-Hack.com</strong></p>
<p>We owned free-hack  because  they  are  developing  into  one  of  the<br />
largest,  most  arrogant  script-kiddie  breeding   grounds   on   the<br />
intertubez.</p></blockquote>
<p>// Das Statement von Free-Hack ist nun auch da..</p>
<p><a href="http://www.abload.de/img/free-hack4fyp.png"><img src="http://www.abload.de/thumb2/free-hack4fyp.png" /></a></p>
<p>Interessanter Text, schöner Text. So kennt man Suicide.<br />
Mal schauen was daraus wird. Wäre wirklich schade wenn Sie gehen würden.. =/</p>
<blockquote><p><strong>Carders.cc</strong></p>
<p>We owned carders.cc (AGAIN) because they  are  unable  to  learn  from<br />
their mistakes and keep spreading garbage around the underground.</p></blockquote>
<p>// Carders hat schon ein Statement gepostet, ein Dank für die Info geht an D4NT3, der dies per Kommentar gemeldet hat! (:<br />
<a href="http://www.abload.de/img/carders3yau.png"><img src="http://www.abload.de/thumb2/carders3yau.png" alt="" /></a></p>
<blockquote><p><strong>inj3ct0r.com</strong></p>
<p>We owned inj3ct0r because they are lameass wannabe milw0rm kids  whose<br />
sole purpose in life is  to  disclose  XSS  0dayz  in  Joomla  (RSnake<br />
anyone?).</p></blockquote>
<blockquote><p><strong>Offsec - backtrack-linux.org &amp; exploit-db.com</strong></p>
<p>We owned offsec including backtrack and exploit-db  because  they  are<br />
fucking security "expert" maggots (oops s/m/f/) who just fail so  hard<br />
at security that we wonder  why  people  really  take  their  training<br />
courses. We imagine it's like open mic night at the laughatorium.</p></blockquote>
<blockquote><p><strong>Ettercap</strong></p>
<p>We owned ettercap because we were tired of people firing that shit  up<br />
and pretending to be a l33th4x0r sheep who think they are the greatest<br />
hackerz with their ARP  spoofing  toolkitz..  If  you  have  installed<br />
ettercap in the last 5 years you may want to check yo shit (;p).</p></blockquote>
<p><strong>## Update ##</strong></p>
<p>Die Datenbanken sind nun pub..<br />
<a href="http://ul.to/3qgons/exp02_carders.sql.gz" target="_blank">carders.cc Datenbank</a><br />
<a href="http://ul.to/s3zuek/exp02_injector.sql.gz" target="_blank">inject0r.com Datenbank</a><br />
<a href="#" >Free-Hack Datenbank werde ich nicht zur Verfügung stellen!</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/12/25/carders-cc-free-hack-com-inj3ct0r-com-backtrack-linux-org-exploit-db-com-ettercap-0wned-exp0sed/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

