Hi,
jemand aus dem HaBo,der seinen Namen nicht nennen will,hat mir von einer Lücke in
diversen Browserspielen,Foren(?) etc erzählt.
Genauergesagt eine Methode mit Fakeavataren SessionIds zu klauen.
Und da mein letzter Artikel mit 2.820 Hits doch recht "rege besucht" wurde hab ich hierzu
auch einen geschrieben...
Der Angriff funktioniert aber nur wenn die SessionIds über GET übergeben werden.
Ein Beispiel dafür ist h**t://ogame.de.
Naja,hier der Link zur genauen Beschreibung:
Klick mich!
Xalon
jemand aus dem HaBo,der seinen Namen nicht nennen will,hat mir von einer Lücke in
diversen Browserspielen,Foren(?) etc erzählt.
Genauergesagt eine Methode mit Fakeavataren SessionIds zu klauen.
Und da mein letzter Artikel mit 2.820 Hits doch recht "rege besucht" wurde hab ich hierzu
auch einen geschrieben...
Der Angriff funktioniert aber nur wenn die SessionIds über GET übergeben werden.
Ein Beispiel dafür ist h**t://ogame.de.
Naja,hier der Link zur genauen Beschreibung:
Klick mich!
Xalon