<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bursali&#039;s Blog &#124; Home of turkish humor, mental madness &#38; cyberstuff.</title>
	<atom:link href="http://blog.bursali.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bursali.eu</link>
	<description></description>
	<lastBuildDate>Thu, 10 May 2012 17:34:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sonntag &amp; so.</title>
		<link>http://blog.bursali.eu/2012/05/06/sonntag-so/</link>
		<comments>http://blog.bursali.eu/2012/05/06/sonntag-so/#comments</comments>
		<pubDate>Sun, 06 May 2012 18:28:33 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[bridge]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cyberterrorist]]></category>
		<category><![CDATA[dunkle]]></category>
		<category><![CDATA[hell]]></category>
		<category><![CDATA[mental madness]]></category>
		<category><![CDATA[special friends]]></category>
		<category><![CDATA[turkish humor]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4869</guid>
		<description><![CDATA[Guten Abend. Seit letzte Woche Freitag habe ich ein paar Änderungen am Blog vorgenommen. Ich zitiere mal kurz die Teil-ToDo vom vorletzten Beitrag: Das Ändern des Blogtitels 'Home of the CyberTerrorist', in 'Home of turkish humor, mental madness &#038; cyberstuff.' wird wohl die größte Änderung werden. Auch werde ich versuchen, mich an ein neues Design [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Seit letzte Woche Freitag habe ich ein paar Änderungen am Blog vorgenommen.<br />
Ich zitiere mal kurz die Teil-ToDo vom vorletzten Beitrag:</p>
<ul>
<li><del datetime="2012-05-06T18:17:10+00:00">Das Ändern des Blogtitels <strong>'Home of the CyberTerrorist'</strong>, in <strong>'Home of turkish humor, mental madness &#038; cyberstuff.'</strong> wird wohl die größte Änderung werden.</del></li>
<li>Auch werde ich versuchen, mich an ein neues Design zu setzen. Etwas schlichteres und in der Farbrichtung grau/blau. Mal schauen.</li>
<p><em>
<li>Der Vuln-Beitrag-Faktor ist stark gesunken und die Liste der zu publizierenden Vulnerabilities liegt im Moment bei 45 Einträge. Also muss sich hier auch etwas tun. Eine Intervalpublizierung wäre eine schöne Idee. Jede Woche 2-3 Vulns, publiziert in der VulnBD mit einem Querbeitrag im Blog.</li>
<p></em></p>
<li><del datetime="2012-05-06T18:17:10+00:00">Der Blogroll und allgemein die Partner &#038; Partnerlinks müssen ausgemistet werden. Ist mir zu voll der Bereich. Eventuell eine Unterteilung in verschiedene Bereiche, wie zum Beispiel 'Special Friends', 'Friends' usw.</del></li>
<li>[...]</li>
</ul>
<p>- Der Blogtitel und alle dazugehörigen Bilder und Verlinkungen wurden bereits letzte Woche Sonntag geändert.<br />
- Den Blogroll habe ich nun angepasst, alle Offlinelinks sind nun entfernt und eine kleine Einteilung durchgeführt. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
- Das mit dem Design muss ich mir noch überlegen, habe da zwar einen Ansatz angefangen, ist mir aber ehrlich gesagt zu hell, bin dieses dunkle gewohnt. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
- Und das mit den Vulns ist auch schon geplant, im Moment programmiere ich eine kleine Bridge zwischen der VulnDB und dem Blog. Mal schauen was daraus wird. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ansonsten wünsche ich euch noch einen schönen Sonntagabend,<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/05/06/sonntag-so/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] Netload Blog - www.blog.netload.in</title>
		<link>http://blog.bursali.eu/2012/05/02/xss-netload-blog-www-blog-netload-in/</link>
		<comments>http://blog.bursali.eu/2012/05/02/xss-netload-blog-www-blog-netload-in/#comments</comments>
		<pubDate>Wed, 02 May 2012 09:58:38 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[Netload]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerability database]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4866</guid>
		<description><![CDATA[Guten Tag. Ist zwar schon sehr lange her, dass ich die Vuln gefunden habe, dennoch werde ich ab jetzt versuchen die Einträge in meiner Warteliste zu veröffentlichen. Sind einige Seiten und Vulns von 2011. Der Netload Support hat sehr schnell geantwortet und alles sauber erledigt. Außerdem gab es ein kleines Dankeschön, was ich sehr nett [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ist zwar schon sehr lange her, dass ich die Vuln gefunden habe, dennoch werde ich ab jetzt versuchen die Einträge in meiner Warteliste zu veröffentlichen.<br />
Sind einige Seiten und Vulns von 2011. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Der Netload Support hat sehr schnell geantwortet und alles sauber erledigt.<br />
Außerdem gab es ein kleines Dankeschön, was ich sehr nett finde! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Alles in allem ein schneller und freundlicher Support.</p>
<p>Zur Vuln:<br />
<a href="http://vuln.bursali.eu/vulnerabilities/?id=56" title="bursali's vulnerability database | www.blog.netload.in ~ Cross Site Scripting" target="_blank"><strong>bursali's vulnerability database | www.blog.netload.in ~ Cross Site Scripting</strong></a></p>
<p>Schönen Tag,<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/05/02/xss-netload-blog-www-blog-netload-in/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Time to change something.</title>
		<link>http://blog.bursali.eu/2012/04/22/time-to-change-something/</link>
		<comments>http://blog.bursali.eu/2012/04/22/time-to-change-something/#comments</comments>
		<pubDate>Sun, 22 Apr 2012 19:27:23 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[cyberterrorist]]></category>
		<category><![CDATA[Denial-of-service attack]]></category>
		<category><![CDATA[leben]]></category>
		<category><![CDATA[mental madness]]></category>
		<category><![CDATA[Real-Life]]></category>
		<category><![CDATA[special friends]]></category>
		<category><![CDATA[turkish humor]]></category>
		<category><![CDATA[vulnerabilities]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4862</guid>
		<description><![CDATA[Guten Abend. Es ist schon ein paar Jahre her, seit dem mein Blog online ist. Es gab mehrere Downtimes, Probleme mit der Domain, Probleme mit Vendoren/deren Anwälten und Behörden wegen den Veröffentlichungen von Vulnerabilities/Exploits, unter anderem auch Probleme wegen dem Blogtitel, den viele falsch aufgenommen haben, Contentprobleme usw. Nach dem Wechsel von den elendigen Webspace-Angeboten, [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Es ist schon ein paar Jahre her, seit dem mein Blog online ist.<br />
Es gab mehrere Downtimes, Probleme mit der Domain, Probleme mit Vendoren/deren Anwälten und Behörden wegen den Veröffentlichungen von Vulnerabilities/Exploits, unter anderem auch Probleme wegen dem Blogtitel, den viele falsch aufgenommen haben, Contentprobleme usw.</p>
<p>Nach dem Wechsel von den elendigen Webspace-Angeboten, auf einen VPS, läuft alles schon seit einiger Zeit ohne große Downtimes, lediglich ab und zu spinnt mal das Webserversystem oder ich bin wieder einmal Opfer eines DDoS-Angriffs usw. Dieses 'Problemchen' werden wir wohl nie los. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Genau wie die endlos zu scheinenden Probleme und Sorgen im Reallife, welche mich viel Zeit und Kraft kosten.<br />
Einige haben schon bemerkt, dass von mir kaum bis gar keine Beiträge und/oder Tweets mehr kommen und das ich auch kaum Zeit habe mich um mein Mailpostfach zu kümmern. [Und wenn ich mal kurz Zeit habe, werde ich von Mails alá 'enlarge your pe**s' zum Lachkrampf verleitet oder muss über 'Droh'-Mails und 'Du-scheiss-türken-lutscher'-Mails grinsen. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  ]</p>
<p>Und so langsam wird es auch mal Zeit, ein paar Änderungen vorzunehmen.</p>
<ul>
<li>Das Ändern des Blogtitels <strong>'Home of the CyberTerrorist'</strong>, in <strong>'Home of turkish humor, mental madness &#038; cyberstuff.'</strong> wird wohl die größte Änderung werden.</li>
<li>Auch werde ich versuchen, mich an ein neues Design zu setzen. Etwas schlichteres und in der Farbrichtung grau/blau. Mal schauen.</li>
<li>Der Vuln-Beitrag-Faktor ist stark gesunken und die Liste der zu publizierenden Vulnerabilities liegt im Moment bei 45 Einträge. Also muss sich hier auch etwas tun. Eine Intervalpublizierung wäre eine schöne Idee. Jede Woche 2-3 Vulns, publiziert in der VulnBD mit einem Querbeitrag im Blog.</li>
<li>Der Blogroll und allgemein die Partner &#038; Partnerlinks müssen ausgemistet werden. Ist mir zu voll der Bereich. Eventuell eine Unterteilung in verschiedene Bereiche, wie zum Beispiel 'Special Friends', 'Friends' usw.</li>
<li>[...]</li>
</ul>
<p>Ein paar kleine Überraschungen habe ich auch schon im Kopf. Verschenkt wurde hier ja auch schon lange nichts mehr. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </p>
<p>So. Puh.. das sind so ~5% der Sachen, die ich tun sollte. Nebenbei gibt es noch genug mit den legalen Projekten zu tun &#038; Arbeit + Studium. Hah. Stressiges Leben. >_<<br />
<em>[Was sagte mein Psychiater immer? 'Deniz, du musst versuchen dein Leben stressfreier zu gestalten, mehr Zeit für dich selber zu nehmen und vor allem Zeit für Sachen zu investieren, die dir Spaß machen und dich entspannen, [...]]</em></p>
<p>Schönen Sonntagabend noch,<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/04/22/time-to-change-something/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Buchempfehlung: Netzkinder gegen Offliner - Danke, Internet.</title>
		<link>http://blog.bursali.eu/2012/04/09/buchempfehlung-netzkinder-gegen-offliner-danke-internet/</link>
		<comments>http://blog.bursali.eu/2012/04/09/buchempfehlung-netzkinder-gegen-offliner-danke-internet/#comments</comments>
		<pubDate>Mon, 09 Apr 2012 18:21:31 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[1337]]></category>
		<category><![CDATA[alexander]]></category>
		<category><![CDATA[amazon kindle]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[E-book]]></category>
		<category><![CDATA[ebook]]></category>
		<category><![CDATA[fuchs]]></category>
		<category><![CDATA[Ostern]]></category>
		<category><![CDATA[pascal]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4860</guid>
		<description><![CDATA[Guten Abend. Während die halbe Welt Ostern feiert, werde ich im Moment kaum mit meiner Arbeit fertig, was viele Überstunden und auch viele Stunden lernen bedeutet. Zeit, um zwischendurch meine Feeds zu checken, bleibt da aber dennoch. So habe ich auch vom eBook 'Netzkinder gegen Offliner - Danke, Internet.' von Alexander Fuchs erfahren und es [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Während die halbe Welt Ostern feiert, werde ich im Moment kaum mit meiner Arbeit fertig, was viele Überstunden und auch viele Stunden lernen bedeutet.<br />
Zeit, um zwischendurch meine Feeds zu checken, bleibt da aber dennoch. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>So habe ich auch vom eBook '<a href="http://amzn.to/netzkinder-gegen-offliner" title="Netzkinder gegen Offliner - Danke, Internet" target="_blank">Netzkinder gegen Offliner - Danke, Internet.</a>' von <a href="http://www.1337core.de/" title="1337 Blog" target="_blank">Alexander Fuchs</a> erfahren und es mir gekauft.</p>
<p>Auch Pascal vom <a href="http://www.nerdfon.de/?p=367" title="nerdfon#19 | Buchbesprechung mit Alexander Fuchs" target="_blank">Nerdfon</a> und unser <a href="http://hoohead.hoohost.org/2012/04/buchempfehlung-netzkinder-gegen-offliner/" title="hoos Area - hooheads kleine Welt" target="_blank">Hoohead</a> haben darüber berichtet. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Das Buch ist in einem schönen, lockeren und amüsanten Schreibstil verfasst. Auch Ausdrücke wie lol, wtf usw. werden verwendet, was meiner Meinung nach auch schön zum Thema passt. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Der Inhalt bezieht sich eigentlich komplett auf das Nerdleben [ <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  ] von Herrn Fuchs und lustigen Momenten bzw. Geschehnissen.</p>
<p>Deshalb auch von mir eine Kaufempfehlung. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Kurze Info zum Kauf/nach dem Kauf, direkt zitiert von Hoohead.</p>
<blockquote><p>Um Amazon ebooks lesen zu können, benötigt man einen Kindle oder einen Kindle Reader, den man sich für Windows, Android und co direkt bei Amazon besorgen kann.</p>
<p>Ganz praktisch ist auch der Amazon Kindle Cloud Reader: http://read.amazon.com, bei dem man die ebooks direkt im Browser lesen kann.</p>
<p>Ein gekauftes ebook wird dann mit allen gewünschten Endgeräten synchronisiert, so dass man sich das Buch nicht mehrmals kaufen muss – Klasse eigentlich.</p></blockquote>
<p><a href="http://amzn.to/netzkinder-gegen-offliner" title="Netzkinder gegen Offliner - Danke, Internet. " target="_blank">Buch kaufen!</a><br />
<a href="http://www.1337core.de" title="1337 Blog." target="_blank">1337 Blog</a><br />
<a href="http://twitter.com/einfachfuchs" title="Alexander Fuchs (@einfachfuchs) auf Twitter" target="_blank">Alexander Fuchs (@einfachfuchs) auf Twitter</a></p>
<p>Schönen Abend noch,<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/04/09/buchempfehlung-netzkinder-gegen-offliner-danke-internet/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>vBulletin 4.1.7 =&gt; 4.1.10 XSS Vulnerability</title>
		<link>http://blog.bursali.eu/2012/03/25/vbulletin-4-1-7-4-1-10-xss-vulnerability/</link>
		<comments>http://blog.bursali.eu/2012/03/25/vbulletin-4-1-7-4-1-10-xss-vulnerability/#comments</comments>
		<pubDate>Sun, 25 Mar 2012 11:59:39 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[cross]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[private message]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[VBulletin]]></category>
		<category><![CDATA[Vulnerability]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4858</guid>
		<description><![CDATA[Guten Tag. Diese Woche wurde wieder eine neue vBulletin Vulnerability veröffentlicht. Dieses Mal handelt es sich um zwei verschiedene Cross Site Scripting Vulnerabilities. Außerdem gibt es noch ein PoC Video. Ich zitiere: # Exploit Title: vBulletin 4.1.7 => 4.1.10 XSS Vulnerability # Google Dork: intitle: powered by vBulletin 4.1.10 # Date: 20/02/2012 # Author: .e0f [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Diese Woche wurde wieder eine neue vBulletin Vulnerability veröffentlicht.<br />
Dieses Mal handelt es sich um zwei verschiedene Cross Site Scripting Vulnerabilities.<br />
Außerdem gibt es noch ein PoC Video. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><u>Ich zitiere:</u></p>
<p><code># Exploit Title: vBulletin 4.1.7 => 4.1.10 XSS Vulnerability<br />
# Google Dork: intitle: powered by vBulletin 4.1.10<br />
# Date: 20/02/2012<br />
# Author: .e0f<br />
# Software Link: [http://www.vbulletin.com/]<br />
# Version: [4.1.10 Others not tested]<br />
# Tested on: [BackTrack 5 | BlackBuntu | Windows 7/xp]<br />
# Contact: [https://twitter.com/#!/e0fx]<br />
# Home: [http://brutezone.ru]<br />
# Greetz: Inj3ct0r Exploit DataBase 1337day.com<br />
# Video: [http://vimeo.com/39049790]<br />
##############################################################<br />
Vulnerability:<br />
1.<br />
Send New Private Message ><br />
                         ><br />
   Message text > %22%3E%3Cscript%3Ealert('XSS')%3C/script%3E (encode script UTF-8)<br />
##############################################################</p>
<p>Watch the video: [http://vimeo.com/39049790]</code></p>
<p><object width="601" height="338"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=39049790&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=39049790&amp;server=vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=00adef&amp;fullscreen=1&amp;autoplay=0&amp;loop=0" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="601" height="338"></embed></object></p>
<p>Schönen Sonntag,<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/03/25/vbulletin-4-1-7-4-1-10-xss-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Owned] Anonstream.com - Angebliche Anonymität</title>
		<link>http://blog.bursali.eu/2012/02/26/owned-anonstream-com-angebliche-anonymitat/</link>
		<comments>http://blog.bursali.eu/2012/02/26/owned-anonstream-com-angebliche-anonymitat/#comments</comments>
		<pubDate>Sun, 26 Feb 2012 17:41:48 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[anonstream]]></category>
		<category><![CDATA[Betreiber]]></category>
		<category><![CDATA[Bezahlung]]></category>
		<category><![CDATA[Dateihosting]]></category>
		<category><![CDATA[Datenbank]]></category>
		<category><![CDATA[Datenverkehr]]></category>
		<category><![CDATA[Fehleinstellung]]></category>
		<category><![CDATA[Filesharinganbieter]]></category>
		<category><![CDATA[gulli]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[Koffeintablette]]></category>
		<category><![CDATA[PhpMyAdmin]]></category>
		<category><![CDATA[schlimmer]]></category>
		<category><![CDATA[uploads]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4848</guid>
		<description><![CDATA[Schönen Sonntagabend. Ich weiß nicht, aber ich habe etwas gegen Lügner. Ich denke, einigen da draußen geht es auch so. Kennt ihr dieses Gefühl, wenn ihr auf einer Seite 'anonym' lest &#038; dann überlegen müsst, ob es wirklich anonym ist? Hier haben wir so ein Beispiel. Auf Gulli wird von einem Streaming-/Filesharinganbieter geredet. Im zweiten [...]]]></description>
			<content:encoded><![CDATA[<p>Schönen Sonntagabend.</p>
<p>Ich weiß nicht, aber ich habe etwas gegen Lügner.<br />
Ich denke, einigen da draußen geht es auch so. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Kennt ihr dieses Gefühl, wenn ihr auf einer Seite 'anonym' lest &#038; dann überlegen müsst, ob es wirklich anonym ist?<br />
Hier haben wir so ein Beispiel.</p>
<p>Auf <a href="http://www.gulli.com/news/18257-deutscher-anbieter-will-anonymes-dateihosting-betreiben-2012-02-26" title="Deutscher Anbieter will "anonymes" Dateihosting betreiben" target="_blank">Gulli</a> wird von einem Streaming-/Filesharinganbieter geredet.<br />
Im zweiten Abschnitt steht folgendes:</p>
<blockquote><p>Die Webseite „Anonstream.com“, die offenbar unter deutscher Führung steht, ist aktuell eines der prominentesten Beispiele. Auf der recht simpel gehaltenen Webpräsenz wirbt man mit <em>„völlige[r] Anonymität beim Hochladen, Streamen und Downloaden“</em> und einer Vergütung für populäre Uploads. <strong>Auf welchem Wege diese Anonymisierung des Datenverkehrs allerdings erfolgen soll, wird nicht beschrieben.</strong></p></blockquote>
<p>Jetzt ratet mal. Genau, es findet keine Anonymisierung statt - ok, mom. Eines muss man sagen, die Apachelogs werden anscheinend auf /dev/null geschoben. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Wenigstens etwas.</p>
<p>Aber wenn ich schon Zugang auf den Server habe, kann ich mir doch auch gleich mal die Datenbank anschauen, oder nicht? <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Nun gut. Das Erste, was mir in Interface von PhpMyAdmin auffällt ist folgendes: <strong>root@localhost</strong><br />
Aua?! Nungut, für mich war diese Fehleinstellung ein 'Segen'. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Gut, diesen Schock haben wir schonmal überstanden und können mit einem miesen Gefühl, das schlimmer wird, weiterschauen.</p>
<p>Schauen wir uns die Tabelle mit dem Namen '<strong>dk_server</strong>' mal genauer an.<br />
In dieser Tabelle sehen wir Plaindaten zu den zwei Fileservern. <strong>Schande!</strong></p>
<blockquote><p>
85.131.244.251 - server1 - user - pass <em>//natürlich zensiert.</em><br />
85.131.244.252 - server2 - user - pass <em>//natürlich zensiert.</em>
</p></blockquote>
<p><strong>Puh. Schock Nummer 2! *Kaffee hol*<br />
Weitergehts.</strong></p>
<p>Da ich ehrlich gesagt an einem Sonntag zu faul bin, jede Tabelle einzeln durchzuschauen, lasse ich in PMA schnell eine Suche nach dem Begriff '<strong>ip</strong>' laufen.<br />
Jetzt sollte ich normalerweise - jedenfalls laut Aussage der Betreiber dieser Seite - kein Ergebnis bekommen.<br />
Hmh..</p>
<p>Fangen wir mal 'harmlos' an.<br />
Tabelle: <strong>dk_payments</strong></p>
<p>Diese Tabelle ist zum Glück noch leer.<br />
Deshalb hier nur eine Liste der Spalten:</p>
<ul>
<li>active</li>
<li>createdtime</li>
<li>email</li>
<li>id</li>
<li><strong>ip  <- dafuq?</strong></li>
<li>itemid</li>
<li>payment</li>
<li>_amount</li>
<li>payment_status</li>
<li>txnid</li>
</ul>
<p>Ok, das kann man vielleicht mit der Ausrede erklären, dass man sich selber vor Betrug schützen will und deshalb die IP's mitloggt.<br />
Aber moment mal - was war nochmal mit <em>„völlige[r] Anonymität beim Hochladen, Streamen und Downloaden“</em>?<br />
Da sollte Bezahlung inbegriffen sein - eigentlich.</p>
<p><strong>Puh. Schock Nummer 3! *Koffeintablette hol*<br />
Weitergehts.</strong></p>
<p>Jetzt wird es interessanter. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Tabelle: <strong>dk_checkstatus</strong></p>
<ul>
<li>requested_id</li>
<li>timestamp</li>
<li><strong>user_ip <- are you fucking kidding us!?</strong></li>
</ul>
<p>Okay. Diese Tabelle logt anscheinend die Funktion, wenn ein Benutzer einen Statuscheck durchführt.<br />
Ähm, jah. In dieser Tabelle sind momentan 'nur' fünf Einträge vorhanden - harmlos - vielleicht.<br />
Aber -> <em>„völlige[r] Anonymität beim Hochladen, Streamen und Downloaden“</em>!?</p>
<p><strong>Puh. Schock Nummer 4! *Wo ist mein Defibrillator*<br />
Arrgh. Weitergehts.</strong></p>
<p>So, nun zum Höhepunkt dieser *hust* Seite.</p>
<p>Tabelle: <strong>dk_getdownloads</strong></p>
<ul>
<li>hash</li>
<li>id</li>
<li>stream</li>
<li>timestamp</li>
<li>user_id</li>
<li><strong>user_ip <- Ready to fuck 'em up..</strong></li>
</ul>
<p>*Gaaanz ruhig, durchatmen. Huh.*<br />
Also. Wenn jemand einen Download aufruft, dann wird die IP geloggt.<br />
Hah, wie schön. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Da geht einem das Herz auf. Das nennen die Betreiber Anonymität!<br />
Applaus meine Freunde, bitte alle klatschen! - Danke.</p>
<p>Nun gut. Mein Herz und meine Nerven sind irgendwie an der Decke - wieso auch immer, ne?<br />
Aber gut, ich habe es mir natürlich nicht verkneifen können, die Passwortstärke der Administratoren zu testen. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Es gibt laut der Tabelle '<strong>dk_admins</strong>' drei Administratoren.</p>
<blockquote><p>
136 | bonkers        | dfcc53d9a2*********7d3581deebdb<br />
135 | root           | d1502252e*************391855<br />
183 | darkside022    | 819b7**************7ecbda
</p></blockquote>
<p>Zwei von drei  Passwörtern wurden mit der GPU Bruteforce Methode innerhalb von 10 Minuten geknackt.<br />
Ein kleiner Beweis für die, die immer Beweise wollen. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4849" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2012/02/anonstream.com-Admin-Proofscreen-1.png"><img src="http://blog.bursali.eu/wp-content/uploads/2012/02/anonstream.com-Admin-Proofscreen-1-200x117.png" alt="anonstream.com - Admin - Proofscreen - 1" title="anonstream.com - Admin - Proofscreen - 1" width="200" height="117" class="size-thumbnail wp-image-4849" /></a><p class="wp-caption-text">anonstream.com - Admin - Proofscreen - 1</p></div></td>
<td>
<div id="attachment_4850" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2012/02/anonstream.com-Admin-Proofscreen-2.png"><img src="http://blog.bursali.eu/wp-content/uploads/2012/02/anonstream.com-Admin-Proofscreen-2-200x139.png" alt="anonstream.com - Admin - Proofscreen - 2" title="anonstream.com - Admin - Proofscreen - 2" width="200" height="139" class="size-thumbnail wp-image-4850" /></a><p class="wp-caption-text">anonstream.com - Admin - Proofscreen - 2</p></div></td>
</tr>
</tbody>
</table>
<p>Und zum Abschluss noch eine Kleinigkeit. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Impressum / Anschrift wird morgen aktualisiert</strong> <- <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Mehr habe ich nicht zu sagen.</p>
<p><strong>Update:</strong><br />
Da hier einige der Meinung sind, es würden keine Logs exisitieren, gibt es hier einen Proofscreen vom Inhalt der Tabelle '<strong>dk_getdownloads</strong>':</p>
<div id="attachment_4851" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2012/02/IP-Log-Proof.png"><img src="http://blog.bursali.eu/wp-content/uploads/2012/02/IP-Log-Proof-200x90.png" alt="IP Log Proof" title="IP Log Proof" width="200" height="90" class="size-thumbnail wp-image-4851" /></a><p class="wp-caption-text">IP Log Proof</p></div>
<p>Schönen Abend noch.<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/02/26/owned-anonstream-com-angebliche-anonymitat/feed/</wfw:commentRss>
		<slash:comments>54</slash:comments>
		</item>
		<item>
		<title>[SQLi &amp; XSS] www.flincar.com -&gt; www.flinyu.com</title>
		<link>http://blog.bursali.eu/2012/02/20/sqli-xss-www-flincar-com-www-flinyu-com/</link>
		<comments>http://blog.bursali.eu/2012/02/20/sqli-xss-www-flincar-com-www-flinyu-com/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 18:39:09 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[SQLi]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[bewunderung]]></category>
		<category><![CDATA[bzw]]></category>
		<category><![CDATA[cken]]></category>
		<category><![CDATA[com]]></category>
		<category><![CDATA[Kennzeichen]]></category>
		<category><![CDATA[rde]]></category>
		<category><![CDATA[Seite]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[Zensiert]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4832</guid>
		<description><![CDATA[Guten Tag. Ich habe in einem Forum von dieser Seite erfahren. Um was es geht? Ich zitiere hier mal den Vorstellungstext von der besagten Seite: Jemanden im Straßenverkehr gesehen und nur das Kennzeichen gemerkt? Flincar basiert auf dieser Fragestellung. Sieht man eine Person in oder auf einem Fahrzeug und hat man hat sich das Kennzeichen [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Ich habe in einem Forum von dieser Seite erfahren.<br />
Um was es geht? Ich zitiere hier mal den Vorstellungstext von der besagten Seite:</p>
<blockquote><p>Jemanden im Straßenverkehr gesehen und nur das Kennzeichen gemerkt? Flincar basiert auf dieser Fragestellung. Sieht man eine Person in oder auf einem Fahrzeug und hat man hat sich das Kennzeichen gemerkt, kann man für diese Kennzeichen einen Eintrag hinterlassen. Der Inhalt dieser Nachricht kann sowohl positiv als auch negativ sein. Positiv im Sinne eines Lobes der Fahrweise, oder aus Bewunderung für beispielsweise ein schönes Auto. Vielleicht dient die Nachricht aber auch zum Kennenlernen neuer Personen. Der Eintrag kann allerdings auch negativ formuliert sein, sollte dann aber weder ausfallend noch unbegründet sein. Er sollte eher als Hinweis dienen für den Fall, dass ein Fahrer oder eine Fahrerin sich im Straßenverkehr falsch verhalten hat. Flincar hilft also sowohl bei der Kontaktaufnahme zwischen verschiedenen Personen, als auch der erhöhten Aufmerksamkeit im Straßenverkehr.</p></blockquote>
<p>Die Idee finde ich persönlich sehr schwachsinnig.<br />
Wo soll der Sinn sein, sein Autokennzeichen zu registrieren und dann soll man Leute kennenlernen bzw. kommentieren usw.?<br />
Das würde wohl zum Großteil in Trolling und Beleidigung enden.<br />
Mal abgesehen davon, dass sicher niemand noch eine Social Website braucht, bei der auch noch die Kennzeichen dem Vornamen, Nachnamen, der Adresse, Mailadresse usw. zugeordnet werden kann.</p>
<p>Nun gut, man soll Ideen respektieren. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Die Webseite ist nun mal online, also kann ich sie mir anschauen. Gedacht, getan.<br />
Mit einem (wie soll man das jetzt nicht beleidigend, aggressiv und ausgerastet beschreiben?) Ergebnis, dass schlimmer aussieht als folgende Leckerei:</p>
<div id="attachment_4835" class="wp-caption aligncenter" style="width: 469px"><a href="http://blog.bursali.eu/wp-content/uploads/2012/02/O_1000_680_680_loch.jpg"><img class="size-full wp-image-4835" title="Schweizerkäse - www.n-tv.de" src="http://blog.bursali.eu/wp-content/uploads/2012/02/O_1000_680_680_loch.jpg" alt="Schweizerkäse - www.n-tv.de" width="459" height="280" /></a><p class="wp-caption-text">Schweizerkäse - www.n-tv.de</p></div>
<p>Ich habe einige Cross Site Scripting [XSS]-Lücken gefunden und SQL Injection Lücken.<br />
Zu den XSS Lücken gibt es eigentlich nicht viel zu sagen, diese existieren auf sogut wie jeder Seite. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Hier geht es mir aber um die SQLi Lücke.<br />
Ich staunte nicht schlecht, als ich mir bei der Abfrage den Datenbankbenutzer ausgeben lies: <strong>root@localhost</strong></p>
<div class="wp-caption aligncenter" style="width: 586px"><a href="http://vuln.bursali.eu/pocs/www.flincar.com/www.flincar.com%20-%20SQL%20Injection%20-%201.png"><img class=" " title="www.flincar.com - SQL Injection - User" src="http://vuln.bursali.eu/pocs/www.flincar.com/www.flincar.com%20-%20SQL%20Injection%20-%201.png" alt="www.flincar.com - SQL Injection - User" width="576" height="312" /></a><p class="wp-caption-text">www.flincar.com - SQL Injection - User</p></div>
<p>Da war wohl jemand zu faul, einen eigenen Benutzer mit beschränkten Rechten zu erstellen oder wurden anderweitig Sicherheitsmaßnahmen ergriffen?<br />
Schauen wir mal nach.</p>
<p>Nach dem ich diese Ausgabe sah, erweiterte ich die Abfrage, um am Ende noch mehr zu staunen.<br />
Keinerlei andere Sicherheitsmaßnahmen, nicht mal die simpelsten Methoden wurden angewandt.<br />
Somit war es mir auch möglich, Zugriff auf die bestimmte System &#038; Webfiles zu 'erabfragen'.</p>
<p>z.B. die passwd Datei unter <strong>/etc/passwd</strong>.<br />
oder auch die <strong>config.php</strong></p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #000088;">$mysql_host</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;localhost&quot;</span><span style="color: #339933;">;</span>
<span style="color: #000088;">$mysql_user</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;root&quot;</span><span style="color: #339933;">;</span>
<span style="color: #000088;">$mysql_pass</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;***&quot;</span><span style="color: #339933;">;</span>  <span style="color: #666666; font-style: italic;">//Zensiert, bursali.</span>
<span style="color: #000088;">$mysql_base</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;flincar_com&quot;</span><span style="color: #339933;">;</span></pre></div></div>

<p>So könnte man das weiterführen und andere Dokumente auslesen, wie z.B. die <strong>functions.php</strong>, mit hardcoded Maildaten. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
(Man beachte die Funktion.)</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">function</span> usermail<span style="color: #009900;">&#40;</span><span style="color: #000088;">$muserid</span><span style="color: #339933;">,</span> <span style="color: #000088;">$m_text</span><span style="color: #339933;">,</span> <span style="color: #000088;">$m_subject</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
	<span style="color: #000088;">$muserqry</span> <span style="color: #339933;">=</span> <span style="color: #990000;">mysql_query</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;SELECT * FROM users WHERE id=<span style="color: #006699; font-weight: bold;">$muserid</span> LIMIT 1&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
	<span style="color: #000088;">$muserinfo</span> <span style="color: #339933;">=</span> <span style="color: #990000;">mysql_fetch_array</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$muserqry</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
	<span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$muserinfo</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">&quot;allowmails&quot;</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">==</span><span style="color: #cc66cc;">1</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
&nbsp;
 		<span style="color: #000088;">$m_from</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;****&quot;</span><span style="color: #339933;">;</span>
 		<span style="color: #000088;">$m_to</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$muserinfo</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">&quot;email&quot;</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
 		<span style="color: #000088;">$m_subject</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$m_subject</span><span style="color: #339933;">;</span>
 		<span style="color: #000088;">$m_body</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$m_text</span><span style="color: #339933;">;</span>
&nbsp;
		 <span style="color: #000088;">$m_host</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;****&quot;</span><span style="color: #339933;">;</span>  <span style="color: #666666; font-style: italic;">//Zensiert, bursali.</span>
 		<span style="color: #000088;">$m_username</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;****&quot;</span><span style="color: #339933;">;</span>  <span style="color: #666666; font-style: italic;">//Zensiert, bursali.</span>
 		<span style="color: #000088;">$m_password</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">&quot;****&quot;</span><span style="color: #339933;">;</span>  <span style="color: #666666; font-style: italic;">//Zensiert, bursali.</span>
&nbsp;
 		<span style="color: #000088;">$headers</span> <span style="color: #339933;">=</span> <span style="color: #990000;">array</span> <span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'From'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$m_from</span><span style="color: #339933;">,</span>
 		  <span style="color: #0000ff;">'To'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$m_to</span><span style="color: #339933;">,</span>
 		  <span style="color: #0000ff;">'Subject'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$m_subject</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
 		<span style="color: #000088;">$smtp</span> <span style="color: #339933;">=</span> <span style="color: #990000;">Mail</span><span style="color: #339933;">::</span><span style="color: #004000;">factory</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'smtp'</span><span style="color: #339933;">,</span>
 		  <span style="color: #990000;">array</span> <span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'host'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$m_host</span><span style="color: #339933;">,</span>
  		   <span style="color: #0000ff;">'auth'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #009900; font-weight: bold;">true</span><span style="color: #339933;">,</span>
  		   <span style="color: #0000ff;">'username'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$m_username</span><span style="color: #339933;">,</span>
  		   <span style="color: #0000ff;">'password'</span> <span style="color: #339933;">=&gt;</span> <span style="color: #000088;">$m_password</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
 		<span style="color: #000088;">$mail</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$smtp</span><span style="color: #339933;">-&gt;</span><span style="color: #004000;">send</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$m_to</span><span style="color: #339933;">,</span> <span style="color: #000088;">$headers</span><span style="color: #339933;">,</span> <span style="color: #000088;">$m_body</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
	<span style="color: #009900;">&#125;</span>
<span style="color: #009900;">&#125;</span></pre></div></div>

<p>Wie Ihr sehen könnt, kein Problem an sensible Daten zu kommen.<br />
Noch schöner ist es, wenn PhpMyAdmin online erreichbar ist und man sich theoretisch einfach mit den obigen Daten einloggen und ein Dump der Datenbank ziehen könnte oder sich selber zum Admin machen usw.</p>
<p>Zuletzt bleibt zu sagen, dass man <strong>keine</strong> 'social'-Seite eröffnen sollte, solange man nicht in der Lage ist, sauber zu programmieren und vor allem dann nicht, wenn man die einfachsten Serverkonfigurationen nicht anpassen kann bzw. zu faul dafür ist.</p>
<p>Lustig ist auch, dass ein paar Tage nach meiner Mail die Seite &#038; die Domain geändert wurde.<br />
Also wundert Euch nicht, wieso im Titel zwei Domains genannt werden. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://vuln.bursali.eu/vulnerabilities/?id=55" title="bursali's vulnerability database | www.flincar.com ~ SQL Injection &#038; Cross Site Scripting" target="_blank"><strong>bursali's vulnerability database | www.flincar.com ~ SQL Injection &#038; Cross Site Scripting</strong></a><br />
<strong><br />
Update:</strong></p>
<p>Es freut mich, dass ich nach diesem Artikel zwei eMails erhalten habe.<br />
Ich bedanke mich hier bei Herr Lauer für seine Reaktion &#038; Einsicht.<br />
Der Bitte gehe ich gerne nach. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<blockquote><p>
Ich würde Sie bitten den Artikel zu entschärfen, wir haben bereits<br />
auf die Probleme reagiert und hoffen dass das Projekt keine erheblichen<br />
Sicherheitslücken mehr aufweist.</p>
<p>Daher würde ich Sie höflichst bitten den o.g. Satz zu entfernen, da<br />
auch die Mitgliederzahlen auf flinyu nicht veröffentlicht wurden.</p>
<p>PS: Sie schreiben "Das würde wohl zum Großteil in Trolling und  Beleidigung enden"<br />
aktuell ist es doch so, dass die Nachrichten zum größten Teil positiv sind.</p>
<p>Wir bleiben bemüht Beleidigungen und Anprangerungen zu unterbinden. Flinyu<br />
soll dienen um Kontakte herzustellen und auch (wie Sie es tun) im öffentlichen<br />
Interesse zu handeln.
</p></blockquote>
<p>Schönen Abend,<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/02/20/sqli-xss-www-flincar-com-www-flinyu-com/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#039;Dein Tweetbutton geht nicht!!!!&#039; usw.</title>
		<link>http://blog.bursali.eu/2012/02/12/dein-tweetbutton-geht-nicht-usw/</link>
		<comments>http://blog.bursali.eu/2012/02/12/dein-tweetbutton-geht-nicht-usw/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 21:29:31 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[Real-Life]]></category>
		<category><![CDATA[Bitte]]></category>
		<category><![CDATA[caption]]></category>
		<category><![CDATA[hasse]]></category>
		<category><![CDATA[Mails]]></category>
		<category><![CDATA[oo]]></category>
		<category><![CDATA[Pers]]></category>
		<category><![CDATA[rt]]></category>
		<category><![CDATA[Tweet]]></category>
		<category><![CDATA[Wieso]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4840</guid>
		<description><![CDATA[Gute Nacht.. ..okay, moment. Wir haben hier gerade 23.21 &#038; ich sollte schon längst im Bett liegen. Aber ich muss jetzt einfach was schreiben. Also, 1. Ich hasse Satzzeichenrudel! 2. Wieso zum Teufel spammst/spammt du/ihr mich zu? oO 3. Bitte hör/hört auf, über 30 Mails (!) zu verschicken, nur weil angeblich der Button nicht funktioniert. [...]]]></description>
			<content:encoded><![CDATA[<p>Gute Nacht..<br />
..okay, moment. Wir haben hier gerade 23.21 &#038; ich sollte schon längst im Bett liegen.</p>
<p>Aber ich muss jetzt einfach was schreiben.<br />
Also,<br />
1. Ich <strong>hasse</strong> Satzzeichenrudel!<br />
2. Wieso zum Teufel spammst/spammt du/ihr mich zu? oO<br />
3. <strong>Bitte</strong> hör/hört auf, über 30 Mails (!) zu verschicken, nur weil angeblich der Button nicht funktioniert.<br />
4. Der verdammte Tweet Button funktioniert! -> Bestätigt durch <a href="http://nonamemt.us/" title="NoNameMT" target="_blank">NoNameMT</a> &#038; mir persönlich. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<div id="attachment_4841" class="wp-caption aligncenter" style="width: 258px"><a href="http://blog.bursali.eu/wp-content/uploads/2012/02/10.png"><img src="http://blog.bursali.eu/wp-content/uploads/2012/02/10.png" alt="Why?" title="Why?" width="248" height="219" class="size-full wp-image-4841" /></a><p class="wp-caption-text">Why?</p></div>
<p>Oh meine Nerven.. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Gute Nacht.<br />
Deniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/02/12/dein-tweetbutton-geht-nicht-usw/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Respektiere deine Eltern.</title>
		<link>http://blog.bursali.eu/2012/02/12/respektiere-deine-eltern/</link>
		<comments>http://blog.bursali.eu/2012/02/12/respektiere-deine-eltern/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 19:34:49 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Real-Life]]></category>
		<category><![CDATA[amis]]></category>
		<category><![CDATA[Brief]]></category>
		<category><![CDATA[eltern]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Informatiker]]></category>
		<category><![CDATA[kommentiert]]></category>
		<category><![CDATA[Laptop]]></category>
		<category><![CDATA[leben]]></category>
		<category><![CDATA[Respekt]]></category>
		<category><![CDATA[Tochter]]></category>
		<category><![CDATA[Vater]]></category>
		<category><![CDATA[Wortwahl]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4839</guid>
		<description><![CDATA['Nabend. Das die Amis bei manchen Sachen etwas krank im Kopf sind, ist uns bewusst. Aber dieses - geile - Video wird wohl noch lange ein Thema sein, wenn es um das Thema Respekt und Wortwahl gegenüber den eigenen Eltern geht. Der Herr im Video ist ein Informatiker &#38; hat erst neulich den Laptop seiner [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Das die Amis bei manchen Sachen etwas krank im Kopf sind, ist uns bewusst. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Aber dieses - geile - Video wird wohl noch lange ein Thema sein, wenn es um das Thema Respekt und Wortwahl gegenüber den eigenen Eltern geht.</p>
<p>Der Herr im Video ist ein Informatiker &amp; hat erst neulich den Laptop seiner Tochter geupgraded und konfiguriert.<br />
Seine Tochter (klingt wie ein kleines, verwöhntes Mädchen), schreibt einen langen "Brief" auf Facebook, wo sie von ihrem Leben erzählt und wie scheisse ihre Eltern sind usw.<br />
Draufhin schnappt sich der Vater den Laptop, seine 9mm &amp; bringt es auf den Punkt! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Einfach anschauen, der Brief wird vom Vater vorgelesen &amp; kommentiert.</p>
<p><object width="560" height="315" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/kl1ujzRidmU?version=3&amp;hl=de_DE" /><param name="allowfullscreen" value="true" /><embed width="560" height="315" type="application/x-shockwave-flash" src="http://www.youtube.com/v/kl1ujzRidmU?version=3&amp;hl=de_DE" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
<p>Schönen Sonntagabend noch,<br />
~bursali.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/02/12/respektiere-deine-eltern/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Dein Schatten &amp; Aaaonns.</title>
		<link>http://blog.bursali.eu/2012/01/19/dein-schatten-aaaonns/</link>
		<comments>http://blog.bursali.eu/2012/01/19/dein-schatten-aaaonns/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 16:37:32 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[Aaaonns]]></category>
		<category><![CDATA[Blackhats]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[crew]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[Fresse]]></category>
		<category><![CDATA[Freundchen]]></category>
		<category><![CDATA[Izmir]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Schatten]]></category>
		<category><![CDATA[witz]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4828</guid>
		<description><![CDATA['Nabend. Habe im Spamordner gerade interessante oder soll ich lieber sagen niveaulose und kindische Mails gefunden. Zuerst hat mir 'dein Schatten' eine schöne eMail geschrieben, die ich euch natürlich nicht vorenthalten will: Von: Dein Schatten rolf.herricht@web.de Nachricht: Hallo Du Türken-Cracker, deine große Fresse ist wirklich erstaunlich.An deiner Stelle würde ich mich im tiefsten Ostkanakistan vergriffen.Du [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Habe im Spamordner gerade interessante oder soll ich lieber sagen niveaulose und kindische Mails gefunden.<br />
Zuerst hat mir 'dein Schatten' eine schöne eMail geschrieben, die ich euch natürlich nicht vorenthalten will:</p>
<blockquote><p><code>Von:<br />
Dein Schatten<br />
rolf.herricht@web.de</p>
<p>Nachricht:<br />
Hallo Du Türken-Cracker,</p>
<p>deine große Fresse ist wirklich erstaunlich.An deiner Stelle würde<br />
ich mich im tiefsten Ostkanakistan vergriffen.Du Gauner.<br />
Und deine Witzeleien werden Dir noch vergehen.Also lieber Izmir Übel<br />
die Füße stillhalten mein Ausländer Freundchen.</code></p></blockquote>
<p>und dann kam später von 'Aaaonns' eine Mail.</p>
<blockquote><p>
<code>Von:<br />
Aaaonns<br />
hallmann@web.de</p>
<p>Nachricht:<br />
du türke</p>
<p>deine große fresse wird jetzt gestopft.<br />
fuck the blackhates.</p>
<p>fight for anonymous<br />
AAAonNS Crew</code></p></blockquote>
<p>Fangen wir mal bei der ersten Mail an. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>1.) Ich bin kein Cracker, meine Programmierkünste sind nicht so perfekt. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
2.)  Ich habe _keine_ große 'Fresse'. - Danke.<br />
3.) Was ist das bitte für ein 'deutscher' Satz? Grauenhaft. "An deiner Stelle würde ich mich im tiefsten Ostkanakistan vergriffen"<br />
4.) Hast du ein neues Land bzw. eine neue Region erschaffen? Also auf der Weltkarte gibt es sowas nicht. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  'Ostkanakistan'<br />
5.) Schön, dass Du meine Witze als Witz aufnimmst.<br />
6.) Meine Füße stehen still, ich liege gerade auch gemütlich auf der Couch, 'mein Freundchen'. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Zur zweiten Mail:</p>
<p>1.) Gut erkannt, ich bin türke. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
2.) Also, wie schon oben erwähnt, ich habe _keine_ große 'Fresse'. - Danke.<br />
3.) 'fuck the blackhates.' Äh. Was? Meinst wohl 'blackhats'. Outsch. Außerdem bin ich kein Blackhat. *facepalm*<br />
4.) Netter Crewname. 'AAAonNS Crew' -> Alles Anal Arr on NS Crew? Wuhu.</p>
<p>Schönen Abend noch.<br />
~bursali.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/01/19/dein-schatten-aaaonns/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>SOPA - &#039;Protestscript&#039;</title>
		<link>http://blog.bursali.eu/2012/01/16/sopa-protestscript/</link>
		<comments>http://blog.bursali.eu/2012/01/16/sopa-protestscript/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 15:49:02 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[Sourcecodes/Snippets]]></category>
		<category><![CDATA[americancensorship]]></category>
		<category><![CDATA[blackout]]></category>
		<category><![CDATA[current time]]></category>
		<category><![CDATA[currenttime]]></category>
		<category><![CDATA[January]]></category>
		<category><![CDATA[joining]]></category>
		<category><![CDATA[pastebin]]></category>
		<category><![CDATA[Protest]]></category>
		<category><![CDATA[SOPA]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4825</guid>
		<description><![CDATA['Nabend. Heute habe ich im Feedreader den Artikel von loewenherz gefunden, wo es um SOPA &#038; Co. geht. Wie Ihr auch bei Ihm lesen könnt, ist am 18.Januar eine 'Blackout'-Aktion angesetzt. An diesem Tag werden sich Google, Identi.ca, reddit.com und andere große Seiten bei dieser Aktion beteiligen. Informationen findet Ihr auf americancensorship.org Aus diesem Grund [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Heute habe ich im Feedreader den <a href="http://loewenherz.geekhost.de/?p=2282" target="_blank">Artikel</a> von loewenherz gefunden, wo es um SOPA &#038; Co. geht.<br />
Wie Ihr auch bei Ihm lesen könnt, ist am 18.Januar eine 'Blackout'-Aktion angesetzt.</p>
<p>An diesem Tag werden sich Google, Identi.ca, reddit.com und andere große Seiten bei dieser Aktion beteiligen.<br />
Informationen findet Ihr auf <a href="http://americancensorship.org/" target="_blank">americancensorship.org</a></p>
<p>Aus diesem Grund habe ich auf der Arbeit schnell ein quick n' dirty Script geschrieben, mit dem Ihr ganz einfach an dieser Aktion teilnehmen könnt.<br />
Beschreibung und Anwendung sind im Script enthalten.</p>
<p>Script findet Ihr auf:<br />
<a href="http://pastebin.com/FvxLtwfm" target="_blank">Pastebin</a></p>
<p><strong>edit:</strong><br />
Danke an Z4ppy für die Info in den Kommentaren, habe wohl was verpasst auf der Arbeit.<br />
Arbeit Y U so long!? *facepalm*</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2012/01/16/sopa-protestscript/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Bank gehacked? - Deutscher Kreditkartendatensatz veröffentlicht</title>
		<link>http://blog.bursali.eu/2011/12/29/bank-gehacked-deutscher-kreditkartendatensatz-veroffentlicht/</link>
		<comments>http://blog.bursali.eu/2011/12/29/bank-gehacked-deutscher-kreditkartendatensatz-veroffentlicht/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 21:30:04 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[Datensatz]]></category>
		<category><![CDATA[DatenschutzgrÃ]]></category>
		<category><![CDATA[geld]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Internetforum]]></category>
		<category><![CDATA[Kreditkarte]]></category>
		<category><![CDATA[Kreditkartendaten]]></category>
		<category><![CDATA[KreditkartendatensÃ]]></category>
		<category><![CDATA[Kreditkartenunternehmen]]></category>
		<category><![CDATA[Person]]></category>
		<category><![CDATA[SicherheitslÃ]]></category>
		<category><![CDATA[Sperrung]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4819</guid>
		<description><![CDATA[Guten Abend. In einem ausländischen Internetforum berichtet ein User bzw. ein Hacker von einer extremen Sicherheitslücke einer Bank. (Aus Sicherheits- und Datenschutzgründen werde ich in den folgenden Screenshots einige Daten zensieren.) Wie man aus seinem Text entnehmen kann, arbeiten die Hacker gerade an einem Deface der Bank, was allem Anschein nach nicht sehr einfach zu [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>In einem ausländischen Internetforum berichtet ein User bzw. ein Hacker von einer extremen Sicherheitslücke einer Bank.<br />
<em>(Aus Sicherheits- und Datenschutzgründen werde ich in den folgenden Screenshots einige Daten zensieren.)</em></p>
<div id="attachment_4820" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-1.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-1-200x30.png" alt="Userpost - #1" title="Userpost - #1" width="200" height="30" class="size-thumbnail wp-image-4820" /></a><p class="wp-caption-text">Userpost - #1</p></div>
<p>Wie man aus seinem Text entnehmen kann, arbeiten die Hacker gerade an einem Deface der Bank, was allem Anschein nach nicht sehr einfach zu werden scheint.</p>
<p>Bei einem weiteren Beitrag veröffentlicht der Hacker einen Datensatz deutscher Kreditkartendaten und begründet dies mit dem Satz:<br />
"Nein, wir tun es weil wir es können - und wenn Banken Euer Geld nicht absichern können, wer dann?"</p>
<div id="attachment_4821" class="wp-caption aligncenter" style="width: 535px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-2.png"><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/Userpost-2.png" alt="Userpost - #2" title="Userpost - #2" width="525" height="138" class="size-full wp-image-4821" /></a><p class="wp-caption-text">Userpost - #2</p></div>
<p><strong>Hier ein Auszug aus seiner Veröffentlichung:</strong></p>
<div id="attachment_4822" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/12/CC-Dump.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/CC-Dump-200x76.png" alt="CC Dump" title="CC Dump" width="200" height="76" class="size-thumbnail wp-image-4822" /></a><p class="wp-caption-text">CC Dump</p></div>
<p>In dem Datensatz befinden sich mehr als 3000 Kreditkarten deutscher Personen.<br />
Ich werde den CC Dump an die Kreditkartenunternehmen weiterleiten und um eine Sperrung bitten, ich hoffe dieses Mal hören die Kreditkartenunternehmen auf Mails..</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/29/bank-gehacked-deutscher-kreditkartendatensatz-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Frohe Weihnachten &amp; schöne Feiertage.</title>
		<link>http://blog.bursali.eu/2011/12/24/frohe-weihnachten-schone-feiertage/</link>
		<comments>http://blog.bursali.eu/2011/12/24/frohe-weihnachten-schone-feiertage/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 09:18:39 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[.Blog News]]></category>
		<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Familie]]></category>
		<category><![CDATA[freunden]]></category>
		<category><![CDATA[Frohe]]></category>
		<category><![CDATA[Geschenk]]></category>
		<category><![CDATA[Weihnachten]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4816</guid>
		<description><![CDATA[Guten Morgen. Ich wünsche Euch allen frohe Weihnachten und eine schöne Zeit mit Euren Freunden und Verwandten. Lasst Euch reichlich beschenken und genießt die Feiertage. Schönen Samstag, ~bursali]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Ich wünsche Euch allen frohe Weihnachten und eine schöne Zeit mit Euren Freunden und Verwandten. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Lasst Euch reichlich beschenken und genießt die Feiertage.</p>
<p><img src="http://blog.bursali.eu/wp-content/uploads/2011/12/geschenke.jpg" alt="Geschenke" title="Geschenke" width="396" height="295" class="aligncenter size-full wp-image-4817" /></p>
<p>Schönen Samstag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/24/frohe-weihnachten-schone-feiertage/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[XSS] PayPal Labs - www.paypal-labs.com</title>
		<link>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/</link>
		<comments>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/#comments</comments>
		<pubDate>Fri, 23 Dec 2011 12:59:10 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[anhang]]></category>
		<category><![CDATA[Antwort]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[HooHead]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[Researchers]]></category>
		<category><![CDATA[Scripting]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[site security]]></category>
		<category><![CDATA[Stunden]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4814</guid>
		<description><![CDATA[Huhu. Vor ca. zwei Wochen habe ich auf der PayPal Labs Seite XSS Lücken gefunden und diese an die Site Security Stelle von PayPal weitergeleitet. Einen Tag davor hatte ich noch eine Kleinigkeit an PayPal weitergeleitet, dabei warnten mich HooHead und Uwe davor, dass PayPal ziemlich streng bei so etwas vorgeht. Dieses Verhalten hatte man [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Vor ca. zwei Wochen habe ich auf der PayPal Labs Seite XSS Lücken gefunden und diese an die <a href="https://www.paypal.com/de/cgi-bin/webscr?cmd=xpt/Marketing/securitycenter/general/ReportingSecurityIssues-outside" title="PayPal - Site Security Researchers" target="_blank">Site Security</a> Stelle von PayPal weitergeleitet.<br />
Einen Tag davor hatte ich noch eine Kleinigkeit an PayPal weitergeleitet, dabei warnten mich <a href="http://twitter.com/#!/hoohead/status/145598912789610497" target="_blank">HooHead</a> und <a href="http://twitter.com/#!/unimatrix__zero/status/145601439941660672" target="_blank">Uwe</a> davor, dass PayPal ziemlich streng bei so etwas vorgeht. Dieses Verhalten hatte man auch schon öfter in den Medien beobachten können.</p>
<p>Nicht einmal zwölf Stunden nach dem ich die Mail an PayPal gesendet hatte, bekam ich eine Antwort, mit der Bitte, den Anhang mit einem Passwort zu verschlüsseln und die Endung umzubenennen, weil die Anhänge sonst herausgefiltert werden würden. Gesagt getan. Danach lief alles sauber. Gestern bekam ich die Bestätigung, die ich angefragt hatte, um die Vuln zu veröffentlichen.</p>
<p>Ich bin sehr positiv überrascht von diesem Verhalten. Hätte ich ehrlich gesagt nicht von PayPal erwartet, die Leute beim SecTeam von PayPal scheinen wohl begriffen zu haben, dass solche Tipps nett gemeint sind und nicht provokativ etc.</p>
<p>Zur Vuln:<br />
<a href="http://vuln.bursali.eu/vulnerabilities/?id=54" title="bursali's vulnerability database | www.paypal-labs.com ~ Cross Site Scripting" target="_blank"><strong>bursali's vulnerability database | www.paypal-labs.com ~ Cross Site Scripting</strong></a></p>
<p>Wünsche Euch noch einen schönen Freitag,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/23/xss-paypal-labs-www-paypal-labs-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[XSS] adventskalender.postbank.de</title>
		<link>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/</link>
		<comments>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/#comments</comments>
		<pubDate>Sat, 10 Dec 2011 18:41:25 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4810</guid>
		<description><![CDATA[Guten Abend. Seit langer Zeit mal wieder ein Blogbeitrag und dieses Mal auch ein schöner. Ich habe letzte Woche ein paar Cross Site Scripting Vulns beim Adventskalender der Postbank gefunden und diese direkt gemeldet. Als am nächsten Tag eine Antwort im Mailfach war, war ich erstaunt. So schnell, um genau zu sein, innerhalb von 24 [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Abend.</p>
<p>Seit langer Zeit mal wieder ein Blogbeitrag und dieses Mal auch ein schöner. <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ich habe letzte Woche ein paar Cross Site Scripting Vulns beim Adventskalender der Postbank gefunden und diese direkt gemeldet.<br />
Als am nächsten Tag eine Antwort im Mailfach war, war ich erstaunt. So schnell, um genau zu sein, innerhalb von 24 Stunden, antworten die Kontaktleute eigentlich nie.<br />
Und dieses Mal war es keine 'Lassen Sie uns damit in Ruhe'-Mail, Anklage-, Drohmail etc.<br />
Es war eine nette eMail mit dem Hinweis, dass es direkt weitergeleitet wurde und man mich benachrichtigt, wenn alles gefixxt ist.<br />
So ließ die zweite Mail nicht lange auf sich warten, mit einer Erklärung, einem Dankeschön und dem Hinweis, das man alles gründlich überprüft habe und alles sauber ist.</p>
<p>Genau SO einen Gesprächspartner wünscht man sich! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Zu der Vuln geht es hierlang:</p>
<p><a href="http://vuln.bursali.eu/vulnerabilities/?id=53" title="bursali's vulnerability database | www.adventskalender.postbank.de ~ Cross Site Scripting" target="_blank">bursali's vulnerability database | www.adventskalender.postbank.de ~ Cross Site Scripting</a></p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/12/10/xss-adventskalender-postbank-de/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>#opFacebook - &quot;Keine Ahnung von wem die Idee kam..&quot;</title>
		<link>http://blog.bursali.eu/2011/11/05/opfacebook-keine-ahnung-von-wem-die-idee-kam/</link>
		<comments>http://blog.bursali.eu/2011/11/05/opfacebook-keine-ahnung-von-wem-die-idee-kam/#comments</comments>
		<pubDate>Sat, 05 Nov 2011 09:53:47 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[World]]></category>
		<category><![CDATA[AnonOps]]></category>
		<category><![CDATA[Datencenter]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Facebooknetzwerk]]></category>
		<category><![CDATA[opFacebook]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Sabu]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[Twitteracounts]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4803</guid>
		<description><![CDATA[Guten Morgen. Lange wurde dieser Tag erwähnt, sei es in den Medien, im Twitter oder im Irc. Schon die ganze Zeit haben bestimmte Twitteracounts wie AnonOps oder Sabu betont, dass sie nicht wissen, von wem diese Aktion gestartet wurde und das diese Aktion keinen wahren Anteil hat. So auch in den letzten Tagen im Twitter [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Lange wurde dieser Tag erwähnt, sei es in den Medien, im Twitter oder im Irc.<br />
Schon die ganze Zeit haben bestimmte Twitteracounts wie <a href="https://twitter.com/#!/anonops/" title="AnonOps" target="_blank">AnonOps</a> oder <a href="https://twitter.com/#!/anonymouSabu/" title="Sabu" target="_blank">Sabu</a> betont, dass sie nicht wissen, von wem diese Aktion gestartet wurde und das diese Aktion keinen wahren Anteil hat.</p>
<p>So auch in den letzten Tagen im Twitter nachzulesen.<br />
Hier mal ein Screenshot von <a href="https://twitter.com/#!/anonops/" title="AnonOps" target="_blank">AnonOps</a>:</p>
<div id="attachment_4805" class="wp-caption aligncenter" style="width: 552px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/11/AnonOps-opFacebook-Fake-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/11/AnonOps-opFacebook-Fake-Twitter.png" alt="AnonOps - #opFacebook Fake - Twitter" title="AnonOps - #opFacebook Fake - Twitter" width="542" height="180" class="size-full wp-image-4805" /></a><p class="wp-caption-text">AnonOps - #opFacebook Fake - Twitter</p></div>
<p>Sowie von <a href="https://twitter.com/#!/anonymouSabu/" title="Sabu" target="_blank">Sabu</a>, der diese Aktion für 'nicht fruchtbar' hält. Außerdem betont Er, dass die einzige effektive Möglichkeit, das Facebooknetzwerk zu bekämpfen, das Abbrennen der/des Datencenter(s) ist.</p>
<div id="attachment_4807" class="wp-caption aligncenter" style="width: 542px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter.png" alt="Sabu - #opFacebook Fake - Twitter" title="Sabu - #opFacebook Fake - Twitter" width="532" height="245" class="size-full wp-image-4807" /></a><p class="wp-caption-text">Sabu - #opFacebook Fake - Twitter</p></div>
<div id="attachment_4806" class="wp-caption aligncenter" style="width: 538px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter-2.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/11/Sabu-opFacebook-Fake-Twitter-2.png" alt="Sabu - #opFacebook Fake - Twitter #2" title="Sabu - #opFacebook Fake - Twitter #2" width="528" height="245" class="size-full wp-image-4806" /></a><p class="wp-caption-text">Sabu - #opFacebook Fake - Twitter #2</p></div>
<p>Ich denke Sabu hat mit seiner indirekten Aussage, dass man Facebook per DDos nicht in die Knie zwingen kann, Recht. Trotzdem kann man gespannt sein, was der Tag so bringen wird. Große Überraschungen sollten aber ausbleiben. (;</p>
<p><strong>~ Update</strong><br />
Ich habe heute einen Link im Twitter zugesandt bekommen, wo die Person hinter der #opFacebook Aktion enttarnt wurde. Hier sieht man wieder, dass Anonymous zum Größtenteil kein Kinderverein ist.<br />
<a href="http://pastebin.com/NVC4jbMd" title="#FuckOpFacebook #FuckAnthonyGuerra - Pastebin.com" target="_blank">Pastebinlink</a> | <a href="http://dlbase.bursali.eu/~root/documents/opFacebook/opFacebook.txt" target="_blank">Mirror</a></p>
<p>Schönen Samstag wünsche ich Euch,<br />
~bursali.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/11/05/opfacebook-keine-ahnung-von-wem-die-idee-kam/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Becks - Scene-Interviews</title>
		<link>http://blog.bursali.eu/2011/11/02/becks-scene-interviews/</link>
		<comments>http://blog.bursali.eu/2011/11/02/becks-scene-interviews/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 09:33:23 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Projektvorstellung]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[BecksScene]]></category>
		<category><![CDATA[Empfehlung]]></category>
		<category><![CDATA[Headset]]></category>
		<category><![CDATA[kanal]]></category>
		<category><![CDATA[Sceneuser]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4801</guid>
		<description><![CDATA[Moin. Vor ein paar Tagen bin ich auf den YouTube Channel von Becks gestoßen, wo Er Sceneuser interviewt. Die Idee hat mir auf Anhieb gefallen und deshalb gibts hier eine Empfehlung für Ihn. Besucht mal seinen Kanal: BecksScene - YouTube Was ich allerdings bemängeln muss, ist die Lautstärke der Interviews. Die Gäste sind meist sehr [...]]]></description>
			<content:encoded><![CDATA[<p>Moin.</p>
<p>Vor ein paar Tagen bin ich auf den YouTube Channel von Becks gestoßen, wo Er Sceneuser interviewt.<br />
Die Idee hat mir auf Anhieb gefallen und deshalb gibts hier eine Empfehlung für Ihn.</p>
<p>Besucht mal seinen Kanal: <a href="http://www.youtube.com/user/BecksScene" target="_blank">BecksScene - YouTube</a></p>
<p>Was ich allerdings bemängeln muss, ist die Lautstärke der Interviews.<br />
Die Gäste sind meist sehr leise und Becks sehr laut. Hat man dann noch ein Headset an und will dem Gast zuhören, muss man lauter machen, redet dann Becks, fliegt einem das Gehörorgan ins All.</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/11/02/becks-scene-interviews/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>HackSector - Relaunch?</title>
		<link>http://blog.bursali.eu/2011/10/31/hacksector-relaunch/</link>
		<comments>http://blog.bursali.eu/2011/10/31/hacksector-relaunch/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 11:05:00 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[alfahosting]]></category>
		<category><![CDATA[Boards]]></category>
		<category><![CDATA[Crackingboard]]></category>
		<category><![CDATA[deutschland]]></category>
		<category><![CDATA[Domaininformation]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Facebookaccount]]></category>
		<category><![CDATA[Fahrschule]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[GoogleMaps]]></category>
		<category><![CDATA[hacksector]]></category>
		<category><![CDATA[Handelsregister]]></category>
		<category><![CDATA[Herrenberg]]></category>
		<category><![CDATA[Kreditkarte]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Mailadresse]]></category>
		<category><![CDATA[Prepaid]]></category>
		<category><![CDATA[Registriert]]></category>
		<category><![CDATA[Screenshot]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[shared]]></category>
		<category><![CDATA[Suizidurteil]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[UndergroundNewz]]></category>
		<category><![CDATA[united domains]]></category>
		<category><![CDATA[vergangenheit]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4792</guid>
		<description><![CDATA[Guten Tag. Gerade habe ich auf UndergroundNewz einen Artikel gefunden, welcher von einem Relaunch des ehemaligen HackSector.cc Boards unter der neuen Domain HackSector.com berichtet. Unter HackSector.com läuft ein Counter, welcher am 1. Januar 2012 um 16 Uhr abläuft. Eine ungewöhnliche Zeit. Schauen wir uns die Seite und ein paar Details näher an. Zuerst der Server, [...]]]></description>
			<content:encoded><![CDATA[<p>Guten Tag.</p>
<p>Gerade habe ich auf <a href="http://undergroundnewz.wordpress.com/2011/10/30/hacksector-comeback-soon/" target="_blank">UndergroundNewz</a> einen Artikel gefunden, welcher von einem Relaunch des ehemaligen HackSector.cc Boards unter der neuen Domain HackSector.com berichtet.</p>
<div id="attachment_4793" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/HackSector.com-Screenshot.png" target="_blank"><img class="size-thumbnail wp-image-4793" title="HackSector.com - Screenshot" src="http://blog.bursali.eu/wp-content/uploads/2011/10/HackSector.com-Screenshot-200x125.png" alt="HackSector.com - Screenshot" width="200" height="125" /></a><p class="wp-caption-text">HackSector.com - Screenshot</p></div>
<p>Unter HackSector.com läuft ein Counter, welcher am 1. Januar 2012 um 16 Uhr abläuft.<br />
Eine ungewöhnliche Zeit.</p>
<p>Schauen wir uns die Seite und ein paar Details näher an.</p>
<p><strong>Zuerst der Server, auf dem die Seite aktuell zu erreichen ist.</strong></p>
<p>Die Seite liegt auf einem Shared Server von <a href="http://alfahosting.de/" target="_blank">alfahosting</a>, also in Deutschland.<br />
Moment mal, ein Hacking-/Crackingboard auf einem DE-Server?<br />
Ich tendiere hierbei zu einem Übergangsspace, bis der richtige Server eingerichtet bzw. online ist.</p>
<p><strong>Nun die Domain, HackSector.com.</strong></p>
<p>Die Domain wurde am 26. Oktober 2011, also vor 5 Tagen bei <a href="http://www.united-domains.de" target="_blank">united-domains</a> registriert.<br />
Ablaufen tut diese laut Domaininformation am 26.10.2012.</p>
<p><a href="http://www.united-domains.de/whois/whois.html?domain=hacksector&#038;tld=com&#038;fingerprint=ad3b5db1ddaa6014d692d2b3676666e5" target="_blank">Registriert</a> ist die Domain auf folgende Personendaten:</p>
<blockquote><p>Gökhan polat<br />
Mühlstr 5<br />
Herrenberg<br />
DE<br />
71083<br />
+49.7032934176<br />
studi0@gmx.de -> zu ratmal@gogle.com am 31.10.2011</p></blockquote>
<p>Kurz nachdem ich angefangen habe diesen Artikel zu verfassen, wurde die Mailadresse von studi0@gmx.de auf ratmal@gogle.com geupdated. Da wollte sich wohl jemand beeilen und hat das eine 'o' bei Google vergessen?<br />
Btw. 'ratmal' -> Raten müssen wir nicht mehr, weil die Mail von einigen Whois-Diensten schon gequeryt &#038; gecached wurde, somit findet man diese sehr schnell wieder. (;</p>
<p>Sucht man auf <a href="http://maps.google.de/maps?hl=de&#038;sugexp=kjrmc&#038;cp=23&#038;gs_id=2f&#038;xhr=t&#038;q=Herrenberg+M%C3%BChlstra%C3%9Fe+5&#038;pq=herrenberg+m%C3%BChlstra%C3%9Fe+5&#038;gs_upl=&#038;bav=on.2,or.r_gc.r_pw.,cf.osb&#038;biw=1280&#038;bih=805&#038;um=1&#038;ie=UTF-8&#038;hq=&#038;hnear=0x479759191d4239bb:0x9bc4a38fcdfc3eac,M%C3%BChlstra%C3%9Fe+5,+D-71083+Herrenberg&#038;gl=de&#038;ei=n2yuTrisLo31-gaD9qHYDw&#038;sa=X&#038;oi=geocode_result&#038;ct=title&#038;resnum=1&#038;sqi=2&#038;ved=0CBwQ8gEwAA" target="_blank">GoogleMaps</a> nach diesen Daten, findet man unter dieser Adresse eine Fahrschule:</p>
<blockquote><p>Fahrschule Gfrörer<br />
Mühlstraße 5<br />
71083 Herrenberg</p></blockquote>
<p>Somit scheinen die angegebenen Personendaten fake zu sein.<br />
Outsch, das gefällt united-domains definitiv nicht. Gab in der Vergangenheit genug Fälle, wo Domains mit falschen Daten gesperrt worden sind.</p>
<p><strong>Hier fällt mir was ein, wie wurde die Domain bezahlt?</strong></p>
<div id="attachment_4794" class="wp-caption aligncenter" style="width: 137px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Zahlungsmöglichkeiten.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Zahlungsmöglichkeiten-127x200.png" alt="Zahlungsmöglichkeiten - United-Domains" title="Zahlungsmöglichkeiten - United-Domains" width="127" height="200" class="size-thumbnail wp-image-4794" /></a><p class="wp-caption-text">Zahlungsmöglichkeiten - United-Domains</p></div>
<p>United-Domains bietet nur Zahlungen per Lastschrift bzw. Kreditkarte an. Für eingetragene Firmen im Handelsregister noch zusätzlich auf Rechnung/Überweisung.<br />
Somit wäre theoretisch eine anonyme Zahlung nicht möglich.<br />
Evtl. nur per Prepaid CC.</p>
<p><strong>Social Networks</strong></p>
<p>Schaut man auf der Seite nach, findet man zwei SN-Accounts, <a href="http://www.facebook.com/pages/HACKSECTOR-GERMANY/192562790808942" target="_blank">Facebook</a> und <a href="http://twitter.com/hacksector" target="_blank">Twitter</a>.<br />
Hm, ein Facebookaccount für ein Board im grauen Bereich? Naja.</p>
<p>Bei Twitter findet man unter anderem folgende Fragen/Antworten.</p>
<p><strong>1.)</strong></p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4796" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-1-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-1-Twitter-200x72.png" alt="Frage #1  - Twitter" title="Frage #1  - Twitter" width="200" height="72" class="size-thumbnail wp-image-4796" /></a><p class="wp-caption-text">Frage #1  - Twitter</p></div>
</td>
<td>
<div id="attachment_4797" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-1-Twitter.png"  target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-1-Twitter-200x71.png" alt="Antwort #1 - Twitter" title="Antwort #1 - Twitter" width="200" height="71" class="size-thumbnail wp-image-4797" /></a><p class="wp-caption-text">Antwort #1 - Twitter</p></div>
</td>
</tr>
</tbody>
</table>
<p><strong>2.)</strong></p>
<table border="0" align="center">
<tbody>
<tr>
<td>
<div id="attachment_4799" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-2-Twitter.png"  target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Frage-2-Twitter-200x85.png" alt="Frage #2  - Twitter" title="Frage #2  - Twitter" width="200" height="85" class="size-thumbnail wp-image-4799" /></a><p class="wp-caption-text">Frage #2  - Twitter</p></div>
</td>
<td>
<div id="attachment_4798" class="wp-caption aligncenter" style="width: 210px"><a href="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-2-Twitter.png" target="_blank"><img src="http://blog.bursali.eu/wp-content/uploads/2011/10/Antwort-2-Twitter-200x87.png" alt="Antwort #2  - Twitter" title="Antwort #2  - Twitter" width="200" height="87" class="size-thumbnail wp-image-4798" /></a><p class="wp-caption-text">Antwort #2  - Twitter</p></div>
</td>
</tr>
</tbody>
</table>
<p>Hm, was erfahren wir?<br />
1. Neues Team - muss aber nicht negativ sein.<br />
2. Es heißt also nicht Fraud sondern 'froud'. - Rechtschreibung?<br />
3. Die Domain hacksector.cc sei vergeben - eigentlich ist die Domain geparkt, also kann man Angebote abgeben.</p>
<p><strong>Team Member Suche</strong></p>
<p>Danke an zzaxx für die Information via Kommentar. (:<br />
Die Altersgrenze ist definitiv zu niedrig angesetzt.</p>
<blockquote><p>Laut ihrem FB suchen sie auch noch Team Member:<br />
“Wir suchen Verstärkung für unser Team! Du bist mind. 14 Jahre alt, und möchtest gerne anderen Usern helfen? – dann bewirb dich als Forenmoderator!”<br />
Hmm, kann sein, dass ich das falsch deute, aber diese Altersgrenze mutet doch schon ein bisschen gewagt an. Meiner Erfahrung nach ist diese Altersklasse leider meist auf Scriptkiddy Ebene und ich hoffe mal, dass das dann nicht stellvertretend für den Rest des Boards stehen wird.<br />
Aber man soll ja nicht immer negativ an Sachen rangehen, vielleicht wird das auch alles besser als man jetzt noch denkt, lassen wir uns überraschen. ;D</p></blockquote>
<p><strong>Abschließend.</strong></p>
<p>Viel gibt es nicht zu sagen.<br />
Eine Domain für ein Hacking-/Crackingboard bei UD zu registrieren ist schon mutig genug, dann noch mit falschen Personendaten, ist das sozusagen ein Suizidurteil.<br />
Eine Mail an UD würde sicherlich ausreichen, um die Domain zu sperren.</p>
<p>Ein Webspace in DE, wo ich allerdings denke, dass es temporär ist, ist trotzdem 'dumm' genug, da hierbei die Anonymität = 0 ist.</p>
<p>Es wird sich zeigen, was aus diesem Projekt werden wird. </p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/31/hacksector-relaunch/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>The Happy Ninjas are back. </title>
		<link>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/</link>
		<comments>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 19:27:00 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Owned]]></category>
		<category><![CDATA[Scene]]></category>
		<category><![CDATA[alias]]></category>
		<category><![CDATA[basar]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[bursali]]></category>
		<category><![CDATA[erdbeben]]></category>
		<category><![CDATA[Faker]]></category>
		<category><![CDATA[Hackbase]]></category>
		<category><![CDATA[Happy]]></category>
		<category><![CDATA[Information]]></category>
		<category><![CDATA[Lachen]]></category>
		<category><![CDATA[lesen]]></category>
		<category><![CDATA[Ninja]]></category>
		<category><![CDATA[ninja faker]]></category>
		<category><![CDATA[ninjas]]></category>
		<category><![CDATA[Nordwesten]]></category>
		<category><![CDATA[Punkt]]></category>
		<category><![CDATA[Riesenpaket]]></category>
		<category><![CDATA[Swissfaking]]></category>
		<category><![CDATA[TÃ¼rkei]]></category>
		<category><![CDATA[Thema]]></category>
		<category><![CDATA[Undercover]]></category>
		<category><![CDATA[zion network]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4789</guid>
		<description><![CDATA['Nabend. Zuallererst, vom Erdbeben in Türkei war ich nicht betroffen, weil ich nicht im Osten sondern eher im Nordwesten der Türkei wohne. So, nun zum eigentlichen Thema. Die Happy Ninjas sind back und dieses Mal mit einem Riesenpaket! Hier eine Liste: St0re.cc El-Basar.biz The Happy Ninja Faker alias 3lite Swissfaking.net Vpn24.org Undercover.su k!LLu's Botnet Secure-Host.in [...]]]></description>
			<content:encoded><![CDATA[<p>'Nabend.</p>
<p>Zuallererst, vom Erdbeben in Türkei war ich nicht betroffen, weil ich nicht im Osten sondern eher im Nordwesten der Türkei wohne.</p>
<p>So, nun zum eigentlichen Thema. Die Happy Ninjas sind back und dieses Mal mit einem Riesenpaket!<br />
Hier eine Liste:</p>
<ul>
<li>St0re.cc</li>
<li>El-Basar.biz</li>
<li>The Happy Ninja Faker alias 3lite</li>
<li>Swissfaking.net</li>
<li>Vpn24.org</li>
<li>Undercover.su</li>
<li>k!LLu's Botnet</li>
<li>Secure-Host.in</li>
<li>Unique-Crew.net</li>
<li>Zion-Network.net</li>
<li>Hackbase.cc</li>
<li>"Some leftovers including union-district.cc, cyberbase.us and secret-network.biz"</li>
</ul>
<p>Würde ich zu jedem Punkt etwas schreiben, würde ich wohl noch morgen abend hier sitzen.<br />
Deshalb beende ich den Beitrag hier und wünsche Euch viel Spaß beim Lesen und Lachen. (;<br />
Aber eines kann gesagt sein, dieses Mal gibt es einige interessante Informationen.<br />
<strong><br />
<a title="Happy Ninjas - exp03" href="http://dlbase.bursali.eu/~root/owned%20&amp;%20exposed/Happy%20Ninjas/exp03.txt" target="_blank">Happy Ninjas - exp03</a></p>
<p><a title="Happy Ninjas - exp03 - Backup" href="http://dlbase.bursali.eu/~root/owned &#038; exposed/Happy Ninjas/backups.rar" target="_blank">Happy Ninjas - exp03 - Backup</a></strong></p>
<p>Btw. das Outro ist sehr schön geschrieben.</p>
<p><code><br />
It's been  one  and a  half year since  we pub-<br />
lished exp01.  Three ezines  full of  ownages and<br />
stories isn't  a  bad figure,  is it? At least we<br />
think  that those  and  especially  this one  will<br />
cause enough fear for the  feature and people will<br />
realize that there are still some guys left who continue  to  preserve<br />
the spirit of the underground, like real hackers used to.  Hackers  do<br />
not  sell  credit  cards.  Hackers  hack,  that  means  breaking  into<br />
computer systems and striving for perfection. That's our opinion, even<br />
if most don't believe that way. We ourselves will never  stop hacking.<br />
Designing new backdooring techniques and farming 0days  has  become  a<br />
way of life. Owning people who deserve  it  and  collecting  data  has<br />
become a mental belief. We will be prepared for the  future,  even  if<br />
the kids decide to switch to Windows 8. Our belts  contain  more  0day<br />
bullets than ten glocks can carry  and  for  exceptions  we  have  our<br />
special task force at the Gorch Fock. No matter what, "they"  will  be<br />
owned.</p>
<p>It's going to happen, again and again. It has to happen. </p>
<p>In  the  meantime  we  started  to  think  that  it  might  be   worth<br />
concentrating on the international scene, but that does not mean  that<br />
we stop observing any movement in the German one, even if we are  sick<br />
of   it.   Really   sick.   This   is   going   to   be    the    hash<br />
c949d6f078f9c0661d0e91cce74e4ad16b30e7c9 whose plaintext value we  are<br />
going to publish in our next release so you  better  watch  out!  With<br />
these last words we finally close this ezine.</code></p>
<p>Ein Hoch auf die Happy Ninjas. *prost* (;</p>
<p>Mit freundlichen Grüßen,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/23/the-happy-ninjas-are-back/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Free-Hack - Online.</title>
		<link>http://blog.bursali.eu/2011/10/17/free-hack-online/</link>
		<comments>http://blog.bursali.eu/2011/10/17/free-hack-online/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 12:12:25 +0000</pubDate>
		<dc:creator>bursali</dc:creator>
				<category><![CDATA[Scene]]></category>
		<category><![CDATA[downtime]]></category>
		<category><![CDATA[free hack]]></category>
		<category><![CDATA[suicide]]></category>

		<guid isPermaLink="false">http://blog.bursali.eu/?p=4788</guid>
		<description><![CDATA[Huhu. Lange hat es gedauert, doch endlich ist es wieder online. (; Bzw. schon seit heute Nacht, hab heute morgen nur keine Zeit gehabt einen Artikel zu verfassen. Statement von J0hn.X3r: Nach einer langen Downtime, viel Quatsch und einem missglueckten Relaunch sind wir nun wieder zurueck! Weihnachten 2010, Free-Hack wurde hacked und es war monatelang [...]]]></description>
			<content:encoded><![CDATA[<p>Huhu.</p>
<p>Lange hat es gedauert, doch endlich ist es wieder online. (;<br />
Bzw. schon seit heute Nacht, hab heute morgen nur keine Zeit gehabt einen Artikel zu verfassen. </p>
<p><strong><a href="http://free-hack.com/showthread.php?p=568960" title="Free-Hack is back! " target="_blank">Statement</a> von J0hn.X3r:</strong></p>
<blockquote><p>
Nach einer langen Downtime, viel Quatsch und einem missglueckten Relaunch sind wir nun wieder zurueck!</p>
<p>Weihnachten 2010, Free-Hack wurde hacked und es war monatelang unklar, was damit passieren sollte. Es war zwar von zahlreichen Leuten interesse vorhanden, aber wem sollte man vertrauen und vorallem was macht die Person aus Free-Hack?</p>
<p>Erstmal eine Entschuldigung an alle, die das Fake-"Deface" in den falschen Hals bekommen haben, es ging weder darum Tuerken "schlecht dastehen zu lassen" noch irgendwelche Religionen zu kritisieren / beleidigen - sowas ist nicht meine Art. Wer sich den Quelltext angeschaut hat, dem wird sicher aufgefallen sein, dass es so schlecht wie moeglich geschrieben wurde um klar zu sagen "Hey, das ist Fake!" - Durch "wadek" (dem alten Sockenwi..) ist das ganze auch mehr oder weniger zu nem Insiderwitz geworden - den Humor teilen wohl nicht alle, sorry dafuer!</p>
<p>Zweitens eine Entschuldigung, dass der Relaunch sich sooooo lange gezogen hat, mich veraergert das besonders, da ich mit einigen Dingen nich so durchgekommen bin, wie ich sie vor hatte - das wird demnaechst nachgeholt! Abgesehen davon gabs es den ein oder anderen Vorfall und ich hatte in den letzten Tagen unregelmaessige Arbeitszeiten - ich hoffe ihr habt mehr oder weniger Verstaendnis.</p>
<p>Nun zu den erfreulichen Dingen, wie dem ein oder anderem aufgefallen ist, "erstrahlt" Free-Hack in einem alt-neuen Glanz - alt, weil das Theme bis 2009 unter phpBB im Einsatz war und neu, weils unter vBulletin fast genauso gut aussieht wie damals - da werden Erinnerungen wach! Vielen Dank an Suicide, der sich um den Style gekuemmert hat! <img src='http://blog.bursali.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Die "alten" Themes sind selbstverstaendlich trotzdem noch vorhanden und fuer alle Mobile User besitzen wir nun einen Mobile Style.</p>
<p>Das naechste was man sich beim Besuch anschaut, ist das Team - und auch hier wurde (wie man es bei F-H gewohnt ist) ein einzigartiger Mix erstellt, ueber (Ober-)Freaks bis hin zu Tieren, wir haben von allem etwas! Es gab zahlreiche Anfragen um einen Moderatorposten, aber wir sind meiner Meinung nach momentan mehr als gut besetzt.<br />
Fuer den TeamSpeak Server ist H4x0r007 zustaendig, fuer den IRC maoshe.</p>
<p>Die Gruppe "Hall of Fame" stellt in erster Linie die Ex-Administratoren von Free-Hack dar - da diese Namen nicht in Vergessenheit geraten sollten.</p>
<p>Der naechste große Punkt ist die neue Richtung in diese das Free-Hack Bo(a)rd segelt - schauen wir uns mal alle anderen "Scene Boards" an - ist das Traurig oder soll man darueber Lachen? Fraud, vorallem Kreditkartenbetrug scheint zum "Alltag" zu gehoeren und scheinbar stoert es kaum noch jemanden. Ich bin momentan auf Back2Hack IRC nicht aktiv, aber ich kann mir vorstellen, dass dort taeglich ueber die Boards gelacht wird.</p>
<p><strong>Wir bleiben unseren Grundprinzipien treu!</strong></p>
<p>Ein Großteil der Leute die "ziemlich etwas drauf haben" kann von sich behaupten, er/sie war mal auf Free-Hack registriert und/oder aktiv - und ich finde auf diesen Punkt kann man aufbauen. Anfaengern wird es auf B2H ziemlich schwer gemacht, sich zu "integrieren", doch wie soll man als Anfaenger durch das Bewerbungssystem kommen? Wie soll man etwas lernen um dort rein zu kommen? Auf "Fraudboards"?! Ich denk man weiß mehr oder weniger worauf ich hinaus will, eine "Vision" waere es zu sehen, wie ein Großteil der Leute die sich bei B2H bewerben (um sich weiterzubilden) sagen kann "Ich komme von Free-Hack und kann inzwischen dies und das".</p>
<p><strong>Free-Hack ein Anfaengerboard?! Aber keine Anlaufstelle fuer Scriptkiddies!</strong></p>
<p>Wie man an der Forumstruktur sieht, wurde die Trojaner aka RAT Sektion Sektion (fuer alle Zeiten) verbannt, im Friedhof kann man es zwar als "Nachschlagewerk" betrachten - der Support dafuer ist aber eingestellt! Auch in der Tools Sektion! Wir wollen weder Kindern beibringen wie sie ihre "Freundinnen" infizieren, noch wie man "Schul PCs hackt".</p>
<p>Desweiteren ist eine Registration "nicht einfach so" mehr moeglich, sondern wir "filtern" uns Leute raus die Allgemeinwissen besitzen und/oder im Stande sind zu Googlen. Die Fragen sind jedoch ziemlich einfach gehalten - das Motto ist, Tor und Tuer fuer Anfaenger weit offen zu halten, vorausgesetzt sie nehmen etwas Eigeninitiative mit und kommen durch die Registrierung.</p>
<p>Die "Cracking &#038; Hacking" Sektion stellt nun die "(In)Security" Sektion dar, in der "allgemeine Hacking" Fragen rein kommen, die nirgends reinpassen - vorallem aKiller wird ein Auge darueber haben, dass die zukuenftigen Fragen dort keinen Duennschiss beinhalten.<br />
Auch haben wir nun 2 Schwerpunkte hinzugefuegt, einmal Application Security und Web Security - wobei es uns wichtig ist, den Usern zu zeigen, was man (beispielsweise) mit einem Buffer Overflow alles anstellen kann um die Lernmotivation zu wecken - auch in der Exploits Sektion geht es nicht mehr darum, stumpf irgendwelche Exploits zu posten.</p>
<p>Der Black Market ist nach wie vor vorhanden, das Limit wurde etwas hoeher angesetzt und ihr bekommt nach und nach Zugriff.</p>
<p>Was ebenfalls neu dazu gekommen ist, ist einerseits die Software Sektion, wo es sich lohnt die Stickys zu lesen (welche btw. fast ueberall ueberarbeitet wurden) und das Bildungs &#038; Karriere Forum, in dem es in erster Linie dazu geht, euch im RL unter die Arme zu greifen, falls ihr Probleme mit einem Thema habt und/oder Fragen zu einem Job - auch dort gibt euch das Sticky mehr Infos darueber. Die ein oder andere Kleinigkeit wurde auch noch geaendert, aber ich moechte keinen zu langen Roman schreiben.</p>
<p>Einen eigenen NoPaste-Dienst wird es nicht mehr geben, wir unterstuetzen in diesem Sinne NoPaste.me - einer der besten Scene-Pastedienste! (:D)</p>
<p>Die "Expertengruppe" wurde entfernt, es ist meiner Meinung nach Schwachsinn, Leute die "mehr drauf haben" irgendwie besonders hervorzuheben - die Sektion wurde komplett neu strukturiert und es wird eine Sektion geben wo man sich bewerben kann und dann eine Art "Aufnahmepruefung" bestehen muss - das ganze ist mehr oder weniger noch in Planung und ihr werdet mehr darueber spaeter in den Board News erfahren - fest steht das Leute die, die Sektion dann sehen werden, keine farbliche Sondergestaltung erhalten.</p>
<p>Der Relaunch ist leider nicht so perfekt wie ich wollte, da ich noch ein paar Punkte auf meiner ToDo-Liste habe und es existiert noch der ein oder andere Bug (welcher aber nicht sofort auffaellt) und somit sollte das Board jedoch trotzdem Relaunchwuerdig sein.</p>
<p>Abschließend noch ein Danke an alle die mich unterstuetzt haben und natuerlich die treuen F-H User, die sich hoffentlich ueber den Relaunch freuen und uns nicht vergessen haben!</p>
<p><em>J0hn.X3r</em></p>
</blockquote>
<p>So long,<br />
~bursali</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bursali.eu/2011/10/17/free-hack-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

