Zum Forum springen
passwort in explore...
 
Benachrichtigungen
Alles löschen

[Geschlossen] passwort in explorer adressleiste?

50 Beiträge
24 Benutzer
0 Reactions
3,040 Ansichten

Original von DerIch

Original von xanic
Einer der sich ein wenig auskenn könnte mal eben wireshark installieren und einfach mal mitsniffen, was denn über die leitung geht. Sollte da die Url im https-header im klartext drinstehen (also nicht über ssl verschlüsselt), müsste man sich gedanken machen, ansonsten nicht.

also: Wireshark installieren --> Sniffing anschmeißen --> einloggen --> auswerten.

Und derjenige hat auch einen Schlüssel zu deiner Wohnung, dass er sich auch an deine Netzwerkbuchse dranschließt? oder verwendest du ein ungesichertes WLAN ? Oder bohrt der der sich ein wenig auskennt die DSL-Leitungen an?

ja klar, so sieht die arbeit eines hackers aus... er hackt die dsl leitung an... mit nem spaten


Sasch0r
Beigetreten: 17.04.2006
Oldschool Grinder

Original von aero7

Original von DerIch

Original von xanic
Einer der sich ein wenig auskenn könnte mal eben wireshark installieren und einfach mal mitsniffen, was denn über die leitung geht. Sollte da die Url im https-header im klartext drinstehen (also nicht über ssl verschlüsselt), müsste man sich gedanken machen, ansonsten nicht.

also: Wireshark installieren --> Sniffing anschmeißen --> einloggen --> auswerten.

Und derjenige hat auch einen Schlüssel zu deiner Wohnung, dass er sich auch an deine Netzwerkbuchse dranschließt? oder verwendest du ein ungesichertes WLAN ? Oder bohrt der der sich ein wenig auskennt die DSL-Leitungen an?

ja klar, so sieht die arbeit eines hackers aus... er hackt die dsl leitung an... mit nem spaten

ne aber SO sieht die Arbeit eines Hackers aus !

http://www.myvideo.de/watch/1975879


Original von xanic
*hust* trojaner *hust*

Wenn ich einen Trojaner auf das Zielgerät bringe, kann ich mir die Sniffingarbeit sparen...


chefko
Beigetreten: 08.02.2007
Oldschool Grinder

kann sich mal ein offizieller dazu melden?

wäre echt nett...hat denn schon wer n ticket geschrieben?


Fenris
Beigetreten: 23.01.2005
BlackMember

Ticket an unseren Support bringt jetzt nichts mehr.
Wenn euch aber natürlich so ein wichtiger Punkt auffällt und nach wenigen Tage kein Moderator Stellung nimmt (was natürlich eignetlich nicht passieren sollte), dann könnt ihr auch den Support anschreiben.

Wir nehmen jetzt mit Mansion Kontakt auf, nur hat man fast nie eine Chance, sofort ein Statement von denen zu bekommen.

Jedoch ein großes Sorry von unserer Seite, dass dieser Thread so lange nicht beachtet worden war.
Lag wohl daran, dass es noch keinen Moderator für dieses Forum gibt.

Robert


jungs macht euch keinen kopf, sämtliche nutzdaten (und damit auch der HTTP request) wird bei HTTPS verbindungen verschlüsselt übertragen

es ist schwer sowas laien zu erklären aber stellt es euch so vor:
server und client sagen sich erstmal hallo (tcp/ip handshake)
server und client einigen sich auf eine verschlüsselung (ssl/tls handshake)
client sagt was er vom server will (http request mit euren daten)

eure daten gehen also nur verschlüsselt über die leitung

das war jetzt natürlich etwas laienhaft erklärt aber seid von meiner seite versichert das dies keine sicherheitslücke darstellt und manison euch das auch so sagen wird

das kann jetzt gut nach klugscheisserei klingen aber ich weiss wovon ich spreche, falls jemand noch irgendwelche fragen hat werd ich versuchen sie zur zufriedenheit aller zu beantworten ;)


tucks42
Beigetreten: 03.02.2006
PokerStrategist

Original von eselspinguin
jungs macht euch keinen kopf, sämtliche nutzdaten (und damit auch der HTTP request) wird bei HTTPS verbindungen verschlüsselt übertragen

es ist schwer sowas laien zu erklären aber stellt es euch so vor:
server und client sagen sich erstmal hallo (tcp/ip handshake)
server und client einigen sich auf eine verschlüsselung (ssl/tls handshake)
client sagt was er vom server will (http request mit euren daten)

eure daten gehen also nur verschlüsselt über die leitung

das war jetzt natürlich etwas laienhaft erklärt aber seid von meiner seite versichert das dies keine sicherheitslücke darstellt und manison euch das auch so sagen wird

das kann jetzt gut nach klugscheisserei klingen aber ich weiss wovon ich spreche, falls jemand noch irgendwelche fragen hat werd ich versuchen sie zur zufriedenheit aller zu beantworten ;)

FACK! Ist zwar trotzdem sehr unschön, da das Passwort so bei vielen Browsern in der Adresszeile zu lesen ist und damit Trojanern ausgesetzt ist aber vor sniffenden bösen Leuten irgendwo auf der Leitung muss man sich bei einer korrekten SSL Konfiguration des Servers keine Sorgen machen!


chefko
Beigetreten: 08.02.2007
Oldschool Grinder

gibts neuigkeiten ?


_Anonymous_ Themenstarter
_Anonymous_

Original von Fenris
Ticket an unseren Support bringt jetzt nichts mehr.
Wenn euch aber natürlich so ein wichtiger Punkt auffällt und nach wenigen Tage kein Moderator Stellung nimmt (was natürlich eignetlich nicht passieren sollte), dann könnt ihr auch den Support anschreiben.

Wir nehmen jetzt mit Mansion Kontakt auf, nur hat man fast nie eine Chance, sofort ein Statement von denen zu bekommen.

Jedoch ein großes Sorry von unserer Seite, dass dieser Thread so lange nicht beachtet worden war.
Lag wohl daran, dass es noch keinen Moderator für dieses Forum gibt.

Robert

Entschulding angenommen. Wären ein paar Monate angemessen um eine Antwort zu erwarten?


ormus7577
Beigetreten: 12.08.2007
PokerStrategist

Machen doch was, Mansion hat jetzt eine einfache Zeichenersetzung in der URL So schlecht... :rolleyes:


Teilen: