IE AddOn zur Quelltextveränderung

Hallo zusammen.
Da wir unsere Systeme vor unerwünschten Eindringlingen schützen wollen, waren wir gestern auf einem Seminar mit einer interessanten Demonstartion.

Im Rahmen dieser Vorführung zeigte uns der Referent im IE von XP eine Art Sourcecode-Anzeige. Darin war es ihm möglich, gesperrte Formularfelder zu verändern (er machte das mit einem Preis in einem beliebigem Webshop).

Da unsere Kunden teils über Verluste durch Ihren Webshop klagen, vermuten wir dass es dadurch hervorgerufen werden könnte. Um dies zu prüfen und ggf. den Shop anzupassen, suchen wir dieses AddOn.

Ich vermute es hat lediglich ein Speicherbild angepasst und nicht die Seite an sich denn darauf bestand ja kein Zugriff. Leider kamen wir mit dem Referenten nicht ins Gespräch sodass wir nun auf der Suche nach dem AddOn sind.

wäre schön wenn uns hier jemand bei der Suche helfen könnte.
 
ähm kann sein das es einfach nur mit proxy gemacht wurden is und wnen der preis fataler weise per post/get übergeben wird kann man den ja schnell ändern und übern proxy kann man sich ja die webbrowser ausgabe anzeigen lassen bevor sie an den client weitergeleitet wird und entsprechend verändern.

ich mache dich aber darauf aufmerksam wenn du solche sachen missachtest könnte das dumm laufen ^^

stell dir mal vor du bestellst ne pizza->pizza kommt->lieferran guggt auf rechnung und sagt "Sie bekommen jetzt noch 5 euro dafür das sie ne pizaa bestellt haben"
 
Hallo.
Er war so weit direkt verbunden, es war also kein Proxy dazwischen.
Es könnte sein dass bei esprit die Daten via post und get übertragen werden, dies aber nicht in der URL auftaucht. Bei dem Shop unseres Kunden bin ich da nich sicher wie das gemacht wird - da muss ich mal kucken.
Bräuchten halt so ein addon um zu sehen ob das bei den Systemen ebenso erschreckend einfach ist.

Ist klar dass das Betrug ist - wir brauchen das auch nicht zum Geld sparen sondern weil wir unseren Kunden helfen wollen. Da wird ni cht jede Rechnung geprüft sondern diese automatisch vom System erstellt incl. dem evtl.g eänderten Preis.

Sind also auf der Suche nach diesem mysteriösen Plugin.
 
aus welcher alten kiste hat er das denn rausgegraben?
es wird einfach nur von den post variablen die werte geändert und fertig gibts für firefox ein sehr schönes plugin namens tempera...
aber sauber gecodete sachen übertragen nicht den preis sondern jediglich die artikel nr. und dann wird eine rechnung zusammengestellt mit den preisen aber das läuft nicht auf den client pcs ab so das da auch nichts geändert werden kann...


*EDIT*
Es könnte sein dass bei esprit die Daten via post und get übertragen werden, dies aber nicht in der URL auftaucht.
seit wann wird post über url übertragen? und seit wann sieht man get nicht in der url? ... ;)
 
Original von Oi!Alex


*EDIT*
Es könnte sein dass bei esprit die Daten via post und get übertragen werden, dies aber nicht in der URL auftaucht.
seit wann wird post über url übertragen? und seit wann sieht man get nicht in der url? ... ;)

ah jetzt seh ich auch den fehler in meinen text is halt so wenn man müde und mit knurrenden magen so ein beitrag schreibt und den nicht ganz liest*sich entschuldigen tut*

GET per url (sichtbar)
POST != per url :D (also "unsichtbar")
 
Ja das mit dem POST und GET is schon klar :o) Vielleicht sollte ich doch mal ins Bett.
Das war ein normaler XP Rechner aber mit welchem IE kann ich nich sagen.

ich weiss nicht wie esprit den Preis ausliest aber kurz vor dre Übermittlung in den Warenkorb wurde halt die aktuell gesetzte POst-Variable geändert... scheinbar.
das geht ja dann scheinbar mit vielen via POST übergebenen webshops --- da muss ich dann gleich mal bei unseren Kunden kucken dass man das evtl. umprogrammiert dass die daten am Schluss wo anders herkommen oder so.

Jetzt muss ich nur noch das addon für firefox finden.... oder mir hilft da jemand kurz auf die sprünge.

Wie auch immer - danke schonmal für die Infos.
 
Zurück
Oben