[Metalab] neues [netznetz.net] -> neue abendunterhaltung, neuer hack

sebastian sauer scb at lo-res.org
Fri Mar 31 14:55:10 CEST 2006


Fri 31 Mar 2006 12:45, Michael Bauer wrote:
> > > mir ist das absolut klar, was domm nochmals geschildert hat.
> > > Und ich hab glaub ich explizit gesagt: respekt fuer domms arbeit.
> > > Ich haette das in der kurzen zeit nicht so gut geschafft. Ehrlich.
> > > Also domm wegen security zu bashen -> wer das tut, haut den falschen.
full ACK

> klaren code zu packen. Respekt, dass du das überhaupt getan hast. Und um
> auf Peter Kuhms vorwurf zu antworten, wir hätten produktiv was tun
> können, an der fähigkeit liegts nicht, es liegt am willen. 
was ich besonders deprimierend finde, die bekommen da ein super tutorial 
free-as-in-free-beer porto-frei auf die hauseigene-liste zugestellt, sind
zu faul zum lesen und/oder lern-resistent, und schreien schon nach mehr,
gratis natuerlich.. ..nur fuer Bruno Latour & friends wird kohle
fluessig, eh klar.

deprimierend, auch insofern weil einscheinend fast niemand vom p.t.
netznetz'schen publikum klar ist, das das ein super-netter proof-of-concept 
ist, der ganz offensichtlich genau so gemacht wurde damit's gut und
leicht verstaendlich ist, und nicht um die eigene "cracker 
street-credibility" (oops, bullshit-bingo!) unter beweis zu stellen.

z.b. bezweifle ich ob, denen uberhaupt klar ist, das ein bild auch ein
transparentes 1 pixel GIF sein kann..
od. dass, der exploit wunderschoen skaliert, denn mit jedem account 
zu dem ich zutritt habe kann ich potentiell, wieder so 'nen code 
"rein-wuppen" (copyright: eSeL) wie ihn mihi bei sich im profile hatte :)

> Danke
danke euch fuer das super tutorial, jetzt hab ich nicht nur die
buzzwords "XSS" und "cross-site scripting" kennen gelernt sondern versteh das
auch gleich :) 
nett.

lg
s.
-- 
"populationen leben den stil der zitate,
derer sie maechtig sind." - oswald wiener




More information about the Metalab mailing list