Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

IE AddOn zur Quelltextveränderung

Diskussion: IE AddOn zur Quelltextveränderung im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo zusammen. Da wir unsere Systeme vor unerwünschten Eindringlingen schützen wollen, waren wir gestern auf einem Seminar mit einer ...

Antwort
Alt 07.07.06, 10:33   #1 (permalink)
 
Registriert seit: 07.07.06
FlashOver Leistung: Facit NTK
Likes: 0
Smile IE AddOn zur Quelltextveränderung

Anzeige

Hallo zusammen.
Da wir unsere Systeme vor unerwünschten Eindringlingen schützen wollen, waren wir gestern auf einem Seminar mit einer interessanten Demonstartion.

Im Rahmen dieser Vorführung zeigte uns der Referent im IE von XP eine Art Sourcecode-Anzeige. Darin war es ihm möglich, gesperrte Formularfelder zu verändern (er machte das mit einem Preis in einem beliebigem Webshop).

Da unsere Kunden teils über Verluste durch Ihren Webshop klagen, vermuten wir dass es dadurch hervorgerufen werden könnte. Um dies zu prüfen und ggf. den Shop anzupassen, suchen wir dieses AddOn.

Ich vermute es hat lediglich ein Speicherbild angepasst und nicht die Seite an sich denn darauf bestand ja kein Zugriff. Leider kamen wir mit dem Referenten nicht ins Gespräch sodass wir nun auf der Suche nach dem AddOn sind.

wäre schön wenn uns hier jemand bei der Suche helfen könnte.

FlashOver ist offline   Mit Zitat antworten
Alt 07.07.06, 10:44   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

ähm kann sein das es einfach nur mit proxy gemacht wurden is und wnen der preis fataler weise per post/get übergeben wird kann man den ja schnell ändern und übern proxy kann man sich ja die webbrowser ausgabe anzeigen lassen bevor sie an den client weitergeleitet wird und entsprechend verändern.

ich mache dich aber darauf aufmerksam wenn du solche sachen missachtest könnte das dumm laufen ^^

stell dir mal vor du bestellst ne pizza->pizza kommt->lieferran guggt auf rechnung und sagt "Sie bekommen jetzt noch 5 euro dafür das sie ne pizaa bestellt haben"
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.07.06, 11:08   #3 (permalink)
Themenstarter
 
Registriert seit: 07.07.06
FlashOver Leistung: Facit NTK
Likes: 0
Smile

Hallo.
Er war so weit direkt verbunden, es war also kein Proxy dazwischen.
Es könnte sein dass bei esprit die Daten via post und get übertragen werden, dies aber nicht in der URL auftaucht. Bei dem Shop unseres Kunden bin ich da nich sicher wie das gemacht wird - da muss ich mal kucken.
Bräuchten halt so ein addon um zu sehen ob das bei den Systemen ebenso erschreckend einfach ist.

Ist klar dass das Betrug ist - wir brauchen das auch nicht zum Geld sparen sondern weil wir unseren Kunden helfen wollen. Da wird ni cht jede Rechnung geprüft sondern diese automatisch vom System erstellt incl. dem evtl.g eänderten Preis.

Sind also auf der Suche nach diesem mysteriösen Plugin.
FlashOver ist offline   Mit Zitat antworten
Alt 07.07.06, 11:12   #4 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

aus welcher alten kiste hat er das denn rausgegraben?
es wird einfach nur von den post variablen die werte geändert und fertig gibts für firefox ein sehr schönes plugin namens tempera...
aber sauber gecodete sachen übertragen nicht den preis sondern jediglich die artikel nr. und dann wird eine rechnung zusammengestellt mit den preisen aber das läuft nicht auf den client pcs ab so das da auch nichts geändert werden kann...


*EDIT*
Zitat:
Es könnte sein dass bei esprit die Daten via post und get übertragen werden, dies aber nicht in der URL auftaucht.
seit wann wird post über url übertragen? und seit wann sieht man get nicht in der url? ...
Oi!Alex ist offline   Mit Zitat antworten
Alt 07.07.06, 11:19   #5 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Original von Oi!Alex


*EDIT*
Zitat:
Es könnte sein dass bei esprit die Daten via post und get übertragen werden, dies aber nicht in der URL auftaucht.
seit wann wird post über url übertragen? und seit wann sieht man get nicht in der url? ...
ah jetzt seh ich auch den fehler in meinen text is halt so wenn man müde und mit knurrenden magen so ein beitrag schreibt und den nicht ganz liest*sich entschuldigen tut*

GET per url (sichtbar)
POST != per url (also "unsichtbar")
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 07.07.06, 11:31   #6 (permalink)
Themenstarter
 
Registriert seit: 07.07.06
FlashOver Leistung: Facit NTK
Likes: 0
Standard

Ja das mit dem POST und GET is schon klar :o) Vielleicht sollte ich doch mal ins Bett.
Das war ein normaler XP Rechner aber mit welchem IE kann ich nich sagen.

ich weiss nicht wie esprit den Preis ausliest aber kurz vor dre Übermittlung in den Warenkorb wurde halt die aktuell gesetzte POst-Variable geändert... scheinbar.
das geht ja dann scheinbar mit vielen via POST übergebenen webshops --- da muss ich dann gleich mal bei unseren Kunden kucken dass man das evtl. umprogrammiert dass die daten am Schluss wo anders herkommen oder so.

Jetzt muss ich nur noch das addon für firefox finden.... oder mir hilft da jemand kurz auf die sprünge.

Wie auch immer - danke schonmal für die Infos.
FlashOver ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » IE AddOn zur Quelltextveränderung
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Addon für Thunderbird für Mailing List Elderan Applikationen 0 06.06.09 23:21
Crysis + AddOn? .:L Games 9 19.01.09 18:08
Bei Gothic 2 + Addon Avenger Games 3 24.03.05 09:30
AddOn bei Mozilla wie deinstallieren! GullyFoyle Die Problemzone 4 20.02.05 19:02
net send addon darkstrike (In)security allgemein 4 29.08.03 17:12


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61