<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bursali&#039;s Blog &#124; Home of the CyberTerrorist! &#187; XSS</title>
	<atom:link href="http://blog.bursali.eu/category/websecurity/xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bursali.eu</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 16:24:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>[XSS] PayPal Labs - www.paypal-labs.com</title>
		<link>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/</link>
		<comments>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 12:59:10 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[anhang]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[HooHead]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[Researchers]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[site security]]></category>
		<category><![CDATA[Stunden]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4814</guid>
		<description><![CDATA[Huhu. Vor ca. zwei Wochen habe ich auf der PayPal Labs Seite XSS Lücken gefunden und diese an die Site Security Stelle von PayPal weitergeleitet. Einen Tag davor hatte ich noch eine Kleinigkeit an PayPal weitergeleitet, dabei warnten mich HooHead und Uwe davor, dass PayPal ziemlich streng bei so etwas vorgeht. Dieses Verhalten hatte man [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Vor ca. zwei Wochen habe ich auf der PayPal Labs Seite XSS Lücken gefunden und diese an die <a href="https://www.paypal.com/de/cgi-bin/webscr?cmd=xpt/Marketing/securitycenter/general/ReportingSecurityIssues-outside" title="PayPal - Site Security Researchers" target="_blank">Site Security</a> Stelle von PayPal weitergeleitet.<br />
Einen Tag davor hatte ich noch eine Kleinigkeit an PayPal weitergeleitet, dabei warnten mich <a href="http://twitter.com/#!/hoohead/status/145598912789610497" target="_blank">HooHead</a> und <a href="http://twitter.com/#!/unimatrix__zero/status/145601439941660672" target="_blank">Uwe</a> davor, dass PayPal ziemlich streng bei so etwas vorgeht. Dieses Verhalten hatte man auch schon öfter in den Medien beobachten können.</p>
<p>Nicht einmal zwölf Stunden nach dem ich die Mail an PayPal gesendet hatte, bekam ich eine Antwort, mit der Bitte, den Anhang mit einem Passwort zu verschlüsseln und die Endung umzubenennen, weil die Anhänge sonst herausgefiltert werden würden. Gesagt getan. Danach lief alles sauber. Gestern bekam ich die Bestätigung, die ich angefragt hatte, um die Vuln zu veröffentlichen.</p>
<p>Ich bin sehr positiv überrascht von diesem Verhalten. Hätte ich ehrlich gesagt nicht von PayPal erwartet, die Leute beim SecTeam von PayPal scheinen wohl begriffen zu haben, dass solche Tipps nett gemeint sind und nicht provokativ etc.</p>
<p>Zur Vuln:<br />
<a href="http://vuln.bursali.eu/vulnerabilities/?id=54" title="bursali's vulnerability database | www.paypal-labs.com ~ Cross Site Scripting" target="_blank"><strong>bursali's vulnerability database | www.paypal-labs.com ~ Cross Site Scripting</strong></a></p>
<p>Wünsche Euch noch einen schönen Freitag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] adventskalender.postbank.de</title>
		<link>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/</link>
		<comments>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:41:25 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4810</guid>
		<description><![CDATA[Guten Abend. Seit langer Zeit mal wieder ein Blogbeitrag und dieses Mal auch ein schöner. Ich habe letzte Woche ein paar Cross Site Scripting Vulns beim Adventskalender der Postbank gefunden und diese direkt gemeldet. Als am nächsten Tag eine Antwort im Mailfach war, war ich erstaunt. So schnell, um genau zu sein, innerhalb von 24 [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Seit langer Zeit mal wieder ein Blogbeitrag und dieses Mal auch ein schöner. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ich habe letzte Woche ein paar Cross Site Scripting Vulns beim Adventskalender der Postbank gefunden und diese direkt gemeldet.<br />
Als am nächsten Tag eine Antwort im Mailfach war, war ich erstaunt. So schnell, um genau zu sein, innerhalb von 24 Stunden, antworten die Kontaktleute eigentlich nie.<br />
Und dieses Mal war es keine 'Lassen Sie uns damit in Ruhe'-Mail, Anklage-, Drohmail etc.<br />
Es war eine nette eMail mit dem Hinweis, dass es direkt weitergeleitet wurde und man mich benachrichtigt, wenn alles gefixxt ist.<br />
So ließ die zweite Mail nicht lange auf sich warten, mit einer Erklärung, einem Dankeschön und dem Hinweis, das man alles gründlich überprüft habe und alles sauber ist.</p>
<p>Genau SO einen Gesprächspartner wünscht man sich! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Zu der Vuln geht es hierlang:</p>
<p><a href="http://vuln.bursali.eu/vulnerabilities/?id=53" title="bursali's vulnerability database | www.adventskalender.postbank.de ~ Cross Site Scripting" target="_blank">bursali's vulnerability database | www.adventskalender.postbank.de ~ Cross Site Scripting</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>www.zecurion.com – SQL Injection, LFi &amp; XSS</title>
		<link>http://blog.bursali.eu/2011/06/27/www-zecurion-com-%e2%80%93-sql-injection-lfi-xss/</link>
		<comments>http://blog.bursali.eu/2011/06/27/www-zecurion-com-%e2%80%93-sql-injection-lfi-xss/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 13:40:08 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[LFi]]></category>
		<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[nähere informationen]]></category>
		<category><![CDATA[Proof]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[Tweet]]></category>
		<category><![CDATA[zecurion]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4700</guid>
		<description><![CDATA[Guten Tag. Anfang des Monats bin ich über einen Tweet auf die Seite gestoßen und habe mich etwas damit beschäftigt. Das Ergebnis war nicht sehr erfreulich, nach der Rückmeldung, dass alles gefixxt ist, kann ich es nun veröffentlichen. Nähere Informationen. &#160; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Anfang des Monats bin ich über einen Tweet auf die Seite gestoßen und habe mich etwas damit beschäftigt. Das Ergebnis war nicht sehr erfreulich, nach der Rückmeldung, dass alles gefixxt ist, kann ich es nun veröffentlichen.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4701" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.zecurion.com_sqli.png"><img class="size-thumbnail wp-image-4701" title="www.zecurion.com - SQL Injection - Proof" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.zecurion.com_sqli-200x154.png" alt="www.zecurion.com - SQL Injection - Proof" width="200" height="154" /></a><p class="wp-caption-text">www.zecurion.com - SQL Injection - Proof</p></div></td>
<td></td>
</tr>
</tbody>
</table>
<p><a href="http://bursali.eu/vulnerabilities/www.zecurion.com/" target="_blank">Nähere Informationen.</a></p>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/27/www-zecurion-com-%e2%80%93-sql-injection-lfi-xss/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>www.charts.de - SQL Injection &amp; XSS</title>
		<link>http://blog.bursali.eu/2011/06/09/www-charts-de-sql-injection-xss/</link>
		<comments>http://blog.bursali.eu/2011/06/09/www-charts-de-sql-injection-xss/#comments</comments>
		<pubDate>Thu, 09 Jun 2011 15:56:43 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[Abend]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cross]]></category>
		<category><![CDATA[Informationen]]></category>
		<category><![CDATA[Injection]]></category>
		<category><![CDATA[Kontaktpartner]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[petrus]]></category>
		<category><![CDATA[Regenwetter]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[Wortspiel]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4690</guid>
		<description><![CDATA[Guten Abend. Ich habe vor ein paar Tage eine Mail an www.charts.de verschickt und habe heute morgen eine Antwort erhalten, dass alles gefixxt ist. Nähere Informationen. Ein netter Kontaktpartner muss ich sagen, außerdem nettes Wortspiel in seiner Mail. (; Hallo Besten Dank für den Hinweis... und danke an Petrus für das Regenwetter. [...] Mit freundlichen [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Ich habe vor ein paar Tage eine Mail an www.charts.de verschickt und habe heute morgen eine Antwort erhalten, dass alles gefixxt ist.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4692" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_false.png"><img class="size-thumbnail wp-image-4692" title="www.charts.de - SQL Injection - False" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_false-200x153.png" alt="www.charts.de - SQL Injection - False" width="200" height="153" /></a><p class="wp-caption-text">www.charts.de - SQL Injection - False</p></div></td>
<td>
<p><div id="attachment_4693" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_true.png"><img class="size-thumbnail wp-image-4693" title="www.charts.de - SQL Injection - True" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_sqli_true-200x154.png" alt="www.charts.de - SQL Injection - True" width="200" height="154" /></a><p class="wp-caption-text">www.charts.de - SQL Injection - True</p></div></td>
</tr>
</tbody>
</table>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4694" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_xss.png"><img class="size-thumbnail wp-image-4694" title="www.charts.de - Cross Site Scripting" src="http://blog.bursali.eu/wp-content/uploads/2011/06/www.charts.de_xss-200x154.png" alt="www.charts.de - Cross Site Scripting" width="200" height="154" /></a><p class="wp-caption-text">www.charts.de - Cross Site Scripting</p></div></td>
<td></td>
</tr>
</tbody>
</table>
<p><a href="http://bursali.eu/vulnerabilities/www.charts.de/" target="_blank">Nähere Informationen.</a></p>
<p>Ein netter Kontaktpartner muss ich sagen, außerdem nettes Wortspiel in seiner Mail. (;</p>
<blockquote><p>Hallo</p>
<p>Besten Dank für den Hinweis... und danke an Petrus für das Regenwetter.<br />
[...]</p></blockquote>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/06/09/www-charts-de-sql-injection-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] wahlarchiv.tagesschau.de</title>
		<link>http://blog.bursali.eu/2011/03/27/xss-wahlarchiv-tagesschau-de/</link>
		<comments>http://blog.bursali.eu/2011/03/27/xss-wahlarchiv-tagesschau-de/#comments</comments>
		<pubDate>Sun, 27 Mar 2011 18:52:46 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[german]]></category>
		<category><![CDATA[guten abend]]></category>
		<category><![CDATA[HooHead]]></category>
		<category><![CDATA[tagesschau de]]></category>
		<category><![CDATA[Verwundbarkeit]]></category>
		<category><![CDATA[Wahldaten]]></category>
		<category><![CDATA[Wahlseite]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4603</guid>
		<description><![CDATA[Guten Abend. Gerade laufen ja die Wahlen und man könnte, wenn man wöllte, auch etwas Spaß mit damit treiben. Die Wahlseite der Tagesschau hat eine XSS Verwundbarkeit, durch die man theoretisch falsche Wahlstatistiken auf die Seite setzen könnte. Mit dem von mir manipulierten Link zeige ich lediglich ein Frame und leite nach sieben Sekunden auf [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Gerade laufen ja die Wahlen und man könnte, wenn man wöllte, auch etwas Spaß mit damit treiben. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
Die Wahlseite der Tagesschau hat eine XSS Verwundbarkeit, durch die man theoretisch falsche Wahlstatistiken auf die Seite setzen könnte.<br />
Mit dem von mir manipulierten Link zeige ich lediglich ein Frame und leite nach sieben Sekunden auf meinen Blog um.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4604" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/wahlarchiv.tagesschau.de_.png"><img class="size-thumbnail wp-image-4604" title="wahlarchiv.tagesschau.de - Cross Site Scripting" src="http://blog.bursali.eu/wp-content/uploads/2011/03/wahlarchiv.tagesschau.de_-200x154.png" alt="wahlarchiv.tagesschau.de - Cross Site Scripting" width="200" height="154" /></a><p class="wp-caption-text">wahlarchiv.tagesschau.de - Cross Site Scripting</p></div></td>
</tr>
</tbody>
</table>
<p style="text-align: center;"><a href="http://bit.ly/fayzHp" target="_blank">Link</a></p>
<p>Außerdem zeigt <a href="http://hoohead.hoohost.org/2011/03/lasst-uns-mal-eine-wahl-manipulieren/" target="_blank">hier</a> hoohead noch eine Art die Wahlen zu "manipulieren". <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Schönen abend noch,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/27/xss-wahlarchiv-tagesschau-de/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[XSS] npd-erfurt.de - NPD Kreisverband Erfurt-Sömmerda</title>
		<link>http://blog.bursali.eu/2011/03/24/xss-npd-erfurt-de-npd-kreisverband-erfurt-sommerda/</link>
		<comments>http://blog.bursali.eu/2011/03/24/xss-npd-erfurt-de-npd-kreisverband-erfurt-sommerda/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 11:59:34 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[anteil]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[erfurt]]></category>
		<category><![CDATA[Kreisverband]]></category>
		<category><![CDATA[npd]]></category>
		<category><![CDATA[npd-erfurt]]></category>
		<category><![CDATA[Screenshot]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4589</guid>
		<description><![CDATA[Link Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4591" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/npd-erfurt.de-Screenshot.png"><img class="size-thumbnail wp-image-4591" title="npd-erfurt.de - Screenshot" src="http://blog.bursali.eu/wp-content/uploads/2011/03/npd-erfurt.de-Screenshot-200x154.png" alt="npd-erfurt.de - Screenshot" width="200" height="154" /></a><p class="wp-caption-text">npd-erfurt.de - Screenshot</p></div></td>
</tr>
</tbody>
</table>
<p style="text-align: center;"><a href="http://bit.ly/dPZ2Qs " target="_blank">Link</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/24/xss-npd-erfurt-de-npd-kreisverband-erfurt-sommerda/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>[XSS] spenden.cdu.de</title>
		<link>http://blog.bursali.eu/2011/03/23/xss-spenden-cdu-de/</link>
		<comments>http://blog.bursali.eu/2011/03/23/xss-spenden-cdu-de/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 10:23:18 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[CDU]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[Spenden]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4549</guid>
		<description><![CDATA[Und nochmal eine CDU Seite, dieses Mal ist es die Spendenseite. (: &#160; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Und nochmal eine CDU Seite, dieses Mal ist es die Spendenseite. (:</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4561" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-document.cookie.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-document.cookie-200x154.png" alt="spenden.cdu.de - document.cookie" title="spenden.cdu.de - document.cookie" width="200" height="154" class="size-thumbnail wp-image-4561" /></a><p class="wp-caption-text">spenden.cdu.de - document.cookie</p></div>
</td>
<td>
<div id="attachment_4562" class="wp-caption alignnone" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-frame.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/03/spenden.cdu_.de-frame-200x154.png" alt="spenden.cdu.de - frame" title="spenden.cdu.de - frame" width="200" height="154" class="size-thumbnail wp-image-4562" /></a><p class="wp-caption-text">spenden.cdu.de - frame</p></div>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/03/23/xss-spenden-cdu-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.dinersclub.de - Diners Club Germany</title>
		<link>http://blog.bursali.eu/2011/01/28/xss-www-dinersclub-de-diners-club-germany/</link>
		<comments>http://blog.bursali.eu/2011/01/28/xss-www-dinersclub-de-diners-club-germany/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 16:18:01 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Business and Economy]]></category>
		<category><![CDATA[Club]]></category>
		<category><![CDATA[cookie]]></category>
		<category><![CDATA[Diners]]></category>
		<category><![CDATA[dinersclub]]></category>
		<category><![CDATA[germany]]></category>
		<category><![CDATA[Shopping]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4440</guid>
		<description><![CDATA[Keine Antwort auf meine Mails, scheinbar interessiert es Sie nicht. Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Keine Antwort auf meine Mails, scheinbar interessiert es Sie nicht.</p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_4441" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-document.cookie.png"><img class="size-thumbnail wp-image-4441" title="www.dinersclub.de - document.cookie" src="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-document.cookie-150x115.png" alt="www.dinersclub.de - document.cookie" width="150" height="115" /></a><p class="wp-caption-text">www.dinersclub.de - document.cookie</p></div></td>
<td>
<p><div id="attachment_4442" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-frame.png"><img class="size-thumbnail wp-image-4442 " title="www.dinersclub.de - frame" src="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-frame-150x115.png" alt="www.dinersclub.de - iframe" width="150" height="115" /></a><p class="wp-caption-text">www.dinersclub.de - frame</p></div></td>
<td>
<p><div id="attachment_4443" class="wp-caption alignnone" style="width: 160px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-xss-alert.png"><img class="size-thumbnail wp-image-4443" title="www.dinersclub.de - simple xss alert" src="http://blog.bursali.eu/wp-content/uploads/2011/01/www.dinersclub.de-xss-alert-150x115.png" alt="www.dinersclub.de - simple xss alert" width="150" height="115" /></a><p class="wp-caption-text">www.dinersclub.de - simple xss alert</p></div></td>
</tr>
</tbody>
</table>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/28/xss-www-dinersclub-de-diners-club-germany/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.filmpalast.net</title>
		<link>http://blog.bursali.eu/2011/01/05/xss-www-filmpalast-net/</link>
		<comments>http://blog.bursali.eu/2011/01/05/xss-www-filmpalast-net/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 18:21:49 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[mail]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4337</guid>
		<description><![CDATA[Guten Abend. Habe heute beim Herumgucken eine XSS Lücke entdeckt. (; Mail ging um 17.28 Uhr raus, die Antwort kam um 19.01 Uhr! Wirklich vorbildlich. Ja, sogar ein Dankeschön war in der Mail. &#60;3 Sieht man nicht oft. (; Vielen Dank für den Hinweis! Die Sicherheitslücke ist bereits geschlossen! Mit freundlichen Grüßen Jaxxxxx xxxxxxxx Mit [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Habe heute beim Herumgucken eine XSS Lücke entdeckt. (;<br />
Mail ging um 17.28 Uhr raus, die Antwort kam um 19.01 Uhr! Wirklich vorbildlich.<br />
Ja, sogar ein Dankeschön war in der Mail. &lt;3 Sieht man nicht oft. (;</p>
<blockquote>
<pre>Vielen Dank für den Hinweis!
Die Sicherheitslücke ist bereits geschlossen!

Mit freundlichen Grüßen
Jaxxxxx xxxxxxxx
</pre>
</blockquote>
<p><a href="http://www.abload.de/img/filmpalast.net12to2.png"><img src="http://www.abload.de/thumb2/filmpalast.net12to2.png" /></a> <a href="http://www.abload.de/img/filmpalast.net26o2o.png"><img src="http://www.abload.de/thumb2/filmpalast.net26o2o.png" /></a> </p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/05/xss-www-filmpalast-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.radio-fsn.de</title>
		<link>http://blog.bursali.eu/2011/01/03/xss-www-radio-fsn-de/</link>
		<comments>http://blog.bursali.eu/2011/01/03/xss-www-radio-fsn-de/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 17:45:34 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[fsn]]></category>
		<category><![CDATA[Lange]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[radio-fsn]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4322</guid>
		<description><![CDATA[Geht doch! Lange gesucht &#038; gefunden.]]></description>
			<content:encoded><![CDATA[<p>Geht doch! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Lange gesucht &#038; gefunden. <3<br />
Grüße an den <a href="http://events.ccc.de/congress/2010/wiki/Hacked#Nazi-Seite" target="_blank">CCC</a>! (:</p>
<p><a href="http://www.abload.de/img/radios-fsnnbch.png"><img src="http://www.abload.de/thumb2/radios-fsnnbch.png" /></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/03/xss-www-radio-fsn-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] www.versand-der-bewegung.de</title>
		<link>http://blog.bursali.eu/2011/01/03/xss-www-versand-der-bewegung-de/</link>
		<comments>http://blog.bursali.eu/2011/01/03/xss-www-versand-der-bewegung-de/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 17:05:05 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[abschußliste]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[Fascism]]></category>
		<category><![CDATA[history]]></category>
		<category><![CDATA[nazi]]></category>
		<category><![CDATA[Nazism]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4319</guid>
		<description><![CDATA[Die zweite Seite, die beim CCC auf der Nazi-Abschußliste steht. (; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Die zweite Seite, die beim <a href="http://events.ccc.de/congress/2010/wiki/Hacked" target="_blank">CCC</a> auf der Nazi-Abschußliste steht. (;</p>
<p><a href="http://www.abload.de/img/vdb2agk.png"><img src="http://www.abload.de/thumb2/vdb2agk.png" /></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/03/xss-www-versand-der-bewegung-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] radio-fsn-versand.de</title>
		<link>http://blog.bursali.eu/2011/01/03/xss-radio-fsn-versand-de/</link>
		<comments>http://blog.bursali.eu/2011/01/03/xss-radio-fsn-versand-de/#comments</comments>
		<pubDate>Mon, 03 Jan 2011 13:48:55 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[Einige]]></category>
		<category><![CDATA[fsn]]></category>
		<category><![CDATA[nazi]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[radio-fsn-versand]]></category>
		<category><![CDATA[Seite]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4313</guid>
		<description><![CDATA[Die Seite stand beim CCC unter der Nazi-Abschußliste. (; Einige werden noch bestimmt noch folgen. Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Die Seite stand beim <a href="http://events.ccc.de/congress/2010/wiki/Hacked" target="_blank">CCC</a> unter der Nazi-Abschußliste. (;<br />
Einige werden noch bestimmt noch folgen.</p>
<p><a target="_blank" href="http://img266.imageshack.us/img266/3982/65575750.png"><img src="http://img266.imageshack.us/img266/3982/65575750.th.png" border="0"/></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/03/xss-radio-fsn-versand-de/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[SQLi, XSS] www.server4voice.de</title>
		<link>http://blog.bursali.eu/2011/01/02/sqli-xss-www-server4voice-de/</link>
		<comments>http://blog.bursali.eu/2011/01/02/sqli-xss-www-server4voice-de/#comments</comments>
		<pubDate>Sun, 02 Jan 2011 08:14:17 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[Freund]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[nen Sonntag]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[Sql]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4301</guid>
		<description><![CDATA[Guten Morgen. Bin durch einen Freund auf die Seite gestoßen und hatte diese damals etwas untersucht. Mehrere XSS Lücken, sowie eine SQL-Injection. Schönen Sonntag, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Bin durch einen Freund auf die Seite gestoßen und hatte diese damals etwas untersucht.<br />
Mehrere XSS Lücken, sowie eine SQL-Injection.</p>
<p><a href="http://www.abload.de/img/ts4yrsoh.png"><img src="http://www.abload.de/thumb2/ts4yrsoh.png" /></a>   <a href="http://www.abload.de/img/ts4yxss2spam.png"><img src="http://www.abload.de/thumb2/ts4yxss2spam.png" /></a>   <a href="http://www.abload.de/img/ts4yxsshqce.png"><img src="http://www.abload.de/thumb2/ts4yxsshqce.png" /></a> </p>
<p>Schönen Sonntag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/01/02/sqli-xss-www-server4voice-de/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[XSS] Interpol - www.interpol.int</title>
		<link>http://blog.bursali.eu/2010/12/16/xss-interpol-www-interpol-int/</link>
		<comments>http://blog.bursali.eu/2010/12/16/xss-interpol-www-interpol-int/#comments</comments>
		<pubDate>Thu, 16 Dec 2010 19:31:47 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[interpol]]></category>
		<category><![CDATA[www.interpol.int]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4233</guid>
		<description><![CDATA[No words. Best regards, ~bursali]]></description>
			<content:encoded><![CDATA[<p>No words.</p>
<p><a href="http://www.abload.de/img/3xdgu.png"><img src="http://www.abload.de/thumb2/3xdgu.png" /></a> <a href="http://www.abload.de/img/22dcx.png"><img src="http://www.abload.de/thumb2/22dcx.png" /></a> <a href="http://www.abload.de/img/interpolohm4.png"><img src="http://www.abload.de/thumb2/interpolohm4.png" /></a> </p>
<p>Best regards,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/12/16/xss-interpol-www-interpol-int/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[XSS] www.blak.de - Bayerische Landesapothekerkammer</title>
		<link>http://blog.bursali.eu/2010/12/15/xss-www-blak-de-bayerische-landesapothekerkammer/</link>
		<comments>http://blog.bursali.eu/2010/12/15/xss-www-blak-de-bayerische-landesapothekerkammer/#comments</comments>
		<pubDate>Wed, 15 Dec 2010 19:22:21 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[bayerische landesapothekerkammer]]></category>
		<category><![CDATA[Berlin]]></category>
		<category><![CDATA[blak]]></category>
		<category><![CDATA[bursali]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4225</guid>
		<description><![CDATA[Ist schon eine lange Zeit her. (; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Ist schon eine lange Zeit her. (;</p>
<p><a href="http://www.abload.de/img/blak1fddk.png"><img src="http://www.abload.de/thumb2/blak1fddk.png" /></a> <a href="http://www.abload.de/img/blak2yhvd.png"><img src="http://www.abload.de/thumb2/blak2yhvd.png" /></a> <a href="http://www.abload.de/img/blak3eim8.png"><img src="http://www.abload.de/thumb2/blak3eim8.png" /></a> </p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/12/15/xss-www-blak-de-bayerische-landesapothekerkammer/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[XSS] DiePresse.com</title>
		<link>http://blog.bursali.eu/2010/11/07/xss-diepresse-com/</link>
		<comments>http://blog.bursali.eu/2010/11/07/xss-diepresse-com/#comments</comments>
		<pubDate>Sun, 07 Nov 2010 20:09:59 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[com]]></category>
		<category><![CDATA[diepresse]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Nabend]]></category>
		<category><![CDATA[Woche]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4123</guid>
		<description><![CDATA['Nabend. Mail wurde schon vor Wochen verschickt, aber keine Antwort erhalten.. Wie immer eigentlich. (; Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Mail wurde schon vor Wochen verschickt, aber keine Antwort erhalten.. Wie immer eigentlich. (;</p>
<p><a href="http://www.abload.de/img/diepresse1295c.png"><img src="http://www.abload.de/thumb2/diepresse1295c.png" alt="" /></a> <a href="http://www.abload.de/img/diepresse2zygk.png"><img src="http://www.abload.de/thumb2/diepresse2zygk.png" alt="" /></a> <a href="http://www.abload.de/img/diepresse3igfv.png"><img src="http://www.abload.de/thumb2/diepresse3igfv.png" alt="" /></a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/11/07/xss-diepresse-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] ver.di Bildungsportal</title>
		<link>http://blog.bursali.eu/2010/11/04/xss-ver-di-bildungsportal/</link>
		<comments>http://blog.bursali.eu/2010/11/04/xss-ver-di-bildungsportal/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 21:50:35 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[di Bildungsportal]]></category>
		<category><![CDATA[href]]></category>
		<category><![CDATA[Jaja]]></category>
		<category><![CDATA[src]]></category>
		<category><![CDATA[Stopschild]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4103</guid>
		<description><![CDATA[Jaja, das Stopschild.. Zu ver.di.. ~bursali]]></description>
			<content:encoded><![CDATA[<p>Jaja, das Stopschild..</p>
<p><a href="http://tinyurl.com/28kt2qu" target="_blank">Zu ver.di..</a></p>
<p><a href="http://www.abload.de/img/ver.diwebc.png"><img src="http://www.abload.de/thumb2/ver.diwebc.png" /></a> <a href="http://www.abload.de/img/verdi13hvh.png"><img src="http://www.abload.de/thumb2/verdi13hvh.png" /></a> </p>
<p>~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/11/04/xss-ver-di-bildungsportal/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[XSS] Adobe.com</title>
		<link>http://blog.bursali.eu/2010/11/04/xss-adobe-com/</link>
		<comments>http://blog.bursali.eu/2010/11/04/xss-adobe-com/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 13:36:21 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[Abnormal end]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[Beispiel]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[Chengdu]]></category>
		<category><![CDATA[cken]]></category>
		<category><![CDATA[com]]></category>
		<category><![CDATA[Ende]]></category>
		<category><![CDATA[GrÃ]]></category>
		<category><![CDATA[Guilin]]></category>
		<category><![CDATA[href]]></category>
		<category><![CDATA[India]]></category>
		<category><![CDATA[Kathmandu]]></category>
		<category><![CDATA[london]]></category>
		<category><![CDATA[Meldung]]></category>
		<category><![CDATA[Nepal]]></category>
		<category><![CDATA[src]]></category>
		<category><![CDATA[StÃ]]></category>
		<category><![CDATA[Tour guide]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4097</guid>
		<description><![CDATA[Ich habe schon mehr als 20 Meldungen an Adobe versendet, die haben ja bekanntlich genug davon. (; Dieses mal waren es 7 Stück.. Nur ein Beispiel sollte reichen. Musste diesmal etwas tiefer graben, habe aber was gefunden am Ende. Mit freundlichen Grüßen, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Ich habe schon mehr als 20 Meldungen an Adobe versendet, die haben ja bekanntlich genug davon. (;<br />
Dieses mal waren es 7 Stück..</p>
<p>Nur ein Beispiel sollte reichen.<br />
Musste diesmal etwas tiefer graben, habe aber was gefunden am Ende.</p>
<p><a href="http://www.abload.de/img/adobe13neg.png"><img src="http://www.abload.de/thumb2/adobe13neg.png" /></a> <a href="http://www.abload.de/img/adobe2aurl.png"><img src="http://www.abload.de/thumb2/adobe2aurl.png" /></a> </p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/11/04/xss-adobe-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] FC Bayern München TV</title>
		<link>http://blog.bursali.eu/2010/11/03/xss-fc-bayern-munchen-tv/</link>
		<comments>http://blog.bursali.eu/2010/11/03/xss-fc-bayern-munchen-tv/#comments</comments>
		<pubDate>Wed, 03 Nov 2010 21:31:09 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[FC Bayern Munich]]></category>
		<category><![CDATA[FC Internazionale Milano]]></category>
		<category><![CDATA[germany]]></category>
		<category><![CDATA[Manchester United FC]]></category>
		<category><![CDATA[Soccer]]></category>
		<category><![CDATA[Sports]]></category>
		<category><![CDATA[Television]]></category>
		<category><![CDATA[uefa]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4094</guid>
		<description><![CDATA[Schon ein paar Tage her.. ~bursali]]></description>
			<content:encoded><![CDATA[<p>Schon ein paar Tage her..</p>
<p><a href="http://www.abload.de/img/fcb1tuth.png"><img src="http://www.abload.de/thumb2/fcb1tuth.png" /></a> <a href="http://www.abload.de/img/fcb22n69.png"><img src="http://www.abload.de/thumb2/fcb22n69.png" /></a> <a href="http://www.abload.de/img/fcb31nbj.png"><img src="http://www.abload.de/thumb2/fcb31nbj.png" /></a> </p>
<p>~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/11/03/xss-fc-bayern-munchen-tv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] cdu.de - A short message..</title>
		<link>http://blog.bursali.eu/2010/10/26/xss-cdu-de-a-short-message/</link>
		<comments>http://blog.bursali.eu/2010/10/26/xss-cdu-de-a-short-message/#comments</comments>
		<pubDate>Tue, 26 Oct 2010 18:24:19 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[World]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[Abend]]></category>
		<category><![CDATA[anrichten]]></category>
		<category><![CDATA[Beitrag]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[CDU]]></category>
		<category><![CDATA[cke]]></category>
		<category><![CDATA[defacen]]></category>
		<category><![CDATA[der cdu]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[File Transfer Protocol]]></category>
		<category><![CDATA[FileZilla]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[ftp server]]></category>
		<category><![CDATA[FTP-Zugang]]></category>
		<category><![CDATA[GrÃ]]></category>
		<category><![CDATA[guten abend]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[href]]></category>
		<category><![CDATA[Link]]></category>
		<category><![CDATA[mlich]]></category>
		<category><![CDATA[Nachricht]]></category>
		<category><![CDATA[Schaden]]></category>
		<category><![CDATA[Screenshot]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[servers]]></category>
		<category><![CDATA[Shareware]]></category>
		<category><![CDATA[short]]></category>
		<category><![CDATA[short message]]></category>
		<category><![CDATA[src]]></category>
		<category><![CDATA[strong]]></category>
		<category><![CDATA[Tagen]]></category>
		<category><![CDATA[target]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Zugang]]></category>
		<category><![CDATA[Zugriff]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4045</guid>
		<description><![CDATA[Guten Abend. Heute mal ein etwas anderer Beitrag, ich habe auf der CDU Seite eine XSS gefunden und habe zusätzlich Zugriff auf den FTP-Server, jedoch werde ich die Seite nicht defacen. Ich will nämlich keinen Schaden anrichten wie die Hacker in den letzten Tagen, da dies in meinen Augen kindisch ist, deswegen habe ich die [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Heute mal ein etwas anderer Beitrag, ich habe auf der CDU Seite eine XSS gefunden und habe zusätzlich Zugriff auf den FTP-Server, jedoch werde ich die Seite nicht defacen. Ich will nämlich keinen Schaden anrichten wie die Hacker in den letzten Tagen, da dies in meinen Augen kindisch ist, deswegen habe ich die Lücke per eMail gemeldet.<br />
Den FTP-Zugang habe ich gerade nachgeprüft, ein Zugang ist nicht mehr möglich.<br />
Die XSS habe ich jedoch nicht gemeldet, da ich eine Nachricht hinterlassen will.</p>
<p><strong>Die Nachricht findet Ihr unter folgendem Link:</strong></p>
<p><a href="http://tinyurl.com/2bagncr" target="_blank">http://tinyurl.com/2bagncr</a></p>
<p><strong>Hier noch ein Screenshot:</strong></p>
<p><a href="http://www.abload.de/img/screenpunm.png"><img src="http://www.abload.de/thumb2/screenpunm.png" alt="" /></a></p>
<p><a href="http://www.abload.de/img/screenpunm.png" target="_blank">Direktlink zum Bild</a> [Danke an darkar. (: ]</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2010/10/26/xss-cdu-de-a-short-message/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

