New Immissions/Updates:
boundless - educate - edutalab - empatico - es-ebooks - es16 - fr16 - fsfiles - hesperian - solidaria - wikipediaforschools
- wikipediaforschoolses - wikipediaforschoolsfr - wikipediaforschoolspt - worldmap -

See also: Liber Liber - Libro Parlato - Liber Musica  - Manuzio -  Liber Liber ISO Files - Alphabetical Order - Multivolume ZIP Complete Archive - PDF Files - OGG Music Files -

PROJECT GUTENBERG HTML: Volume I - Volume II - Volume III - Volume IV - Volume V - Volume VI - Volume VII - Volume VIII - Volume IX

Ascolta ""Volevo solo fare un audiolibro"" su Spreaker.
CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
Privacy Policy Cookie Policy Terms and Conditions
Diskussion:URL-Spoofing - Wikipedia

Diskussion:URL-Spoofing

aus Wikipedia, der freien Enzyklopädie

Was soll denn der Mist mit "möglicherweise nicht jugendfreie Inhalte"? Das ganze Internet ist voll mit "möglicherweise nicht jugendfreien Inhalten".

Ist das keine gute erklärung zu URL-Spoofing? Ist ja nichts Pornografisches enthalten. Ist einfach eine erklärung wies gemacht werden könnt. Hier wird ja auch beschrieben, wie man sprengstoff herstellt.

Also erst mal grundsätzlich zum Verständnis:

Viele kleinere Seiten haben, für ein gewisses Entgelt, Linkberechtigungen bei anderen Seiten mit mehr Inhalt. D.h. wird man Member auf Seite "A" dann führen von dort links zu einer Seite "Z" aber meistens nicht nur von Seite "A" sondern auch von anderen Seiten , "B", "C" usw. Für Seite "Z" wäre es unmöglich alle User und Passwörter von allen Seiten, die zu ihr verlinkt sind ("A", B", "C" usw.) zu speichern. Stattdessen benutzt Seite "Z" lediglich die Members-URL´s von den Seiten "A", B", "C" usw. . Dazu muß man wissen, daß eine Site unter anderem immer die zuletzt besuchte URL weiß.

Im Klartext: Die gelinkte Seite (also "Z") sieht, wenn du auf den Link klickst, daß du z.B. gerade auf der URL http://www.A.com/members/content warst, und weiß daher, daß du berechtigt bist, den Inhalt der Seite "Z" zu sehen.

Eine andere Möglichkeit Spoofing zu benutzen sind Pay-Sites (= Bezahlseiten), die nur für ihre 1.Members-Seite ein Passwort verlangen und den Rest der Site nach dem oben beschriebenem Schema schützen.


Wie wende ich einen geposteten Spoof an?

Was wir also erreichen müssen: Seite "Z" vorzugaukeln, daß wir von einer berechtigten Seite "A" usw. kommen. Alles was wir dazu brauchen sind 2 Dinge:

1. Die Members-URL der Seite "A", von der die Seite "Z" verlinkt ist, das is der Referrer oder REF: z.B http://www.A.com/members/

2. Die URL auf die von Seite "A" verlinkt wird, das ist die URL, also z.B. http://www.Z-supercontent.com


Ist also eigentlich gar kein Problem, das einzige was man jetzt noch braucht : ein Programm (Browser), in das man, im Gegensatz zu herkömmlichen, nicht nur eine URL eingeben kann, sondern zusätzlich noch den Referrer!

Es gibt allerdings auch Ausnahmen, nämlich die, wo die URL und der REF gleich sind (REF = URL). In diesem Fall sind in beide Browserzeilen die gleiche URL reinzuschreiben - oder bei DSpoof ein Häckchen bei REF=URL machen (Geht seit neuestem auch beim M*Spoofer).

Achso, WICHTIG: ich höre immer wieder, daß manche Firewalls das Spoofen verhindern, man bekommt dann ne Fehlermeldung. Also bei mir (ich benutze Zone Alarm Pro) is das zwar noch nie vorgekommen, aber falls ihr Probleme habt, schaltet den Firewall GANZ AB!


Wie finde ich Spoofs?

Das Wichtigste beim Finden von Spoofs ist, immer die Adressleiste deines Browsers im Auge zu behalten...

Wenn da auf einmal eine Seite verlinkt is, die von der Members-Url wegführt, dann hat man oft einen Spoof gefunden...in diesem Fall ist die Seite, auf der man grad ist, der REF. Man muß dazu nur die derzeitige url, auf der man sich grad befindet, kopieren und die user:pass-kombination daraus entfernen

z.B.: http://username:passwort@www.domain.com/member/pictures wird zu http://www.domain.com/member/pictures

Und die Seite auf die verlinkt wird ist die URL. Den Link kann man direkt kopieren.

Genauso ist es, wenn man nach erfolgreicher Passeingabe auf einer XXX-Seite alles Links sieht, die nicht (wie normalerweise) so verlinkt sind: http://username:passwort@www.domain.com/member/pictures

sondern ohne user:pass-kombination: http://www.domain.com/member/pictures auch das könnte ein Spoof sein ...in diesem Fall ist es oft möglich die Haupt-URL (http://www.domain.com/member) zu nehmen und als REF=URL Spoof einzusetzen.

Mit der Zeit bekommt man richtiggehend ein "Gefühl" dafür, welche Seite spoofbar ist, und welche nicht! Probiert einfach mal ein wenig rum. Manchmal findet man sogar spoofs, obwohl man gar keinen Pass für die Seite hat. Man probiert einfach die Members-URL als REF=URL-Spoof, und machmal hat man Glück


Um zu überprüfen, ob man tatsächlich einen Spoof gefunden hat, muß man jedoch noch etwas beachten.

Wenn Du normalerweise mit Opera oder Netscape surfst, dann kannst du die Links einfach in den Spoofer reinkopieren und ausprobieren, denn die Spoofer bauen allesamt auf dem IExplorer auf. Surfst du jedoch mit dem IExplorer (hast also in dem Browser die richtige user:pass-Kombination schon eingegeben), dann mußt Du, bevor du den Spoof im Spoofer ausprobierst, erstmal die history löschen. D.h. vor allem die Cookies!


Einfach zu bedienene Spoofprogramme:

M*Spoofer ---> Trialversion-download unter http://www.spoofer.de(schönes Programm mit vielen Möglichkeiten)

ZSpoof --------> http://www.securityadvise.de/deny/hosted/wm/..noch nie probiert

DSpoof ------> download unter http://www.14thelads.com/downloads/downloads.html (den benutze ich meistens...schön klein schnell und zuverlässig)

[Bearbeiten] Toter Weblink

Bei mehreren automatisierten Botläufen wurde der folgende Weblink als nicht verfügbar erkannt. Bitte überprüfe, ob der Link tatsächlich down ist, und korrigiere oder entferne ihn in diesem Fall!

  • http://register.ebay.com
    • In URL-Spoofing on 2006-11-08 19:01:59, Socket Error: (-2, 'Der Name oder der Dienst ist nicht bekannt')
    • In URL-Spoofing on 2006-11-09 18:07:35, Socket Error: (-2, 'Der Name oder der Dienst ist nicht bekannt')
    • In URL-Spoofing on 2006-11-28 08:58:24, Socket Error: (-2, 'Der Name oder der Dienst ist nicht bekannt')

--Zwobot 09:58, 28. Nov. 2006 (CET)

[Bearbeiten] Toter Weblink

Bei mehreren automatisierten Botläufen wurde der folgende Weblink als nicht verfügbar erkannt. Bitte überprüfe, ob der Link tatsächlich down ist, und korrigiere oder entferne ihn in diesem Fall!

--Zwobot 09:58, 28. Nov. 2006 (CET)

Static Wikipedia (no images)

aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu -

Static Wikipedia 2007 (no images)

aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu -

Static Wikipedia 2006 (no images)

aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu

Static Wikipedia February 2008 (no images)

aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu