iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über Diverses im iB > Off Topic
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Frustabbau - Hilf anderen und dir wird vergeltung geübt
Alt
  (#1)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 752
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Daumen Flop Frustabbau - Hilf anderen und dir wird vergeltung geübt - 19.09.2006, 09:49

Hi Leute

Wem ist das schon mal passiert...

Gestern habe ich auf einer sehr bekannten Website, einen kleinen aber feinen Bug mittels einer SQL Injection entdeckt. ( Ein anderer Benutzer hatte sich diese für seine eigenen Zwecke zu nutze gemacht)

Nun ich bin alles andere als ein Hacker und von SQL habe ich ebenfalls nicht die besten kenntnisse... doch grade das zeigt, wie verherend dieser Fehler ist.

Als ich die Betreiber darauf Afmerksam machte, kam als Antwort das mein Account ab sofort gesperrt sei.
Anscheinend weil meine Daten nicht vollständig ausgefüllt seien.
Es kanm weder ein Statement zu dieser Sicherheitslücke noch sonstige anregungen ( Ein "dankeschön" oder nur schon ein "wir sehen uns das an" hätte gereicht)

Ich könnte mich schwarz ärgern.

Errinnert mich schon fast ein bisschen an den T-Hack (2003)
Dirk Heringhaus hatte eine Fatale Sicherheitslücke die sogar ein Kind hätte entdecken können den Betreibern mittgeteilt und wurde dafür am schluss verklagt
www.t-hack.de
(in Chaosradio volume 94 machen sich die Moderatoren über die Betreiber auf lustige weise lustig )


Ihr wollte eigentlich nur helfen, bekomme aber dafür eine bestrafung oder alles zu hören, nur kein Dankeschön....

Ich möchte damit eigentlich nur fragen,

Wer von euch hat schon ähnliches erlebt ?


Grüsse

Ein Frustierter Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646/ 70-620

Geändert von Darkmind (19.09.2006 um 09:55 Uhr).
   
Mit Zitat antworten
Frustabbau - Hilf anderen und dir wird vergeltung geübt
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Re: Frustabbau - Hilf anderen und dir wird vergeltung geübt
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Daumen Top Re: Frustabbau - Hilf anderen und dir wird vergeltung geübt - 19.09.2006, 14:02

Erstmals Respekt für dein Verhalten, ich hätte wohl das gleiche getan.

Ist leider in den meisten Fällen so, dass du anstatt eines Dankeschöns ne Anzeige und einen Tritt in den Hintern kriegst. Erinnert mich irgendwie an den Hackerfall von Frankreich, wo damals ein franz. Hacker eine Sicherheitslücke in einem Banksystem entdeckt hatte und anstatt ein reicher Mann zu werden als goodwill die Sicherheitslücke der Bank gemeldet hatte. Nun sitzt er immer noch im Knast


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten
Alt
  (#3)
Erfahrener Benutzer
 
Benutzerbild von pantheros
 
Status: Offline
Beiträge: 318
Registriert seit: 04.06.2006
Ort: zu Hause
Standard 19.09.2006, 14:17

Hallo Darkmind,

Das kenne ich nur zu Gut. Wenn man noch div. Vorschläge schickt um den Bug zu beheben, kommt entweder keine Antwort, kein Danke oder etwas dergleichen.

Die Leute sind undankbar.

Von daher rate ich dir, dass du die Dinge für dich behälst. Vielleicht kannst du sie später noch brauchen


bye, pantheros


"There is no such thing as a best solution, be it a tool, a language, or an operating system. There can only be systems that are more appropriate in a particular set of circumstances."
 pantheros eine Nachricht über ICQ schicken pantheros eine Nachricht über MSN schicken  
Mit Zitat antworten
Alt
  (#4)
Erfahrener Benutzer
 
Benutzerbild von selci
 
Status: Offline
Beiträge: 348
Registriert seit: 28.06.2005
Ort: Winterthur
Standard 19.09.2006, 14:22

...Ausser natürlich in diesem Forum. Hier wirst du mit Applaus bedient und (hoffentlich) nicht verbannt...
   
Mit Zitat antworten
Alt
  (#5)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 19.09.2006, 14:47

Zitat:
Original geschrieben von selci
...Ausser natürlich in diesem Forum. Hier wirst du mit Applaus bedient und (hoffentlich) nicht verbannt...
Korrekt. Ich hab hier auch schon per Zufall ein Konfigurationsfehler entdeckt und Rene darauf hingewiesen. Er hat den Bug behoben und mir für die Ehrlichkeit gedankt. War trotzdem interessant, wieviel versteckte Foren es gibt


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#6)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 752
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 19.09.2006, 15:54

Hallo Leute

@Phil und alle anderen...

Vielen Dank für die aufmunternden worte.
Tut gut zu hören, das man sich nicht als verbrecher fühlen muss.

Musste mir jetzt noch einiges gefallen lassen durch den regen E-Mail verkehr mit dem Geschäftsführer.. hatte diesen gestern direkt angekickt, da ich durch einige umwege auf seine Private Website gestossen bin
( Habe ihm geschrieben das ich genau aus diesem Grund anonym bleibe und ich deshalb nicht meine vollständigen Daten in mein Profil schreibe.)
Deshalb wurde mein Account anscheinend gesperrt.

@pantheros

Vielen Dank für deinen Ratschlag, dies werde ich in zukunft so machen. (Ausser hier im Forum natürlich )
Dieser streit mit diesen Jungs hat mir grade den Rest gegeben.

Ich verweise da immer wiederauf den spruch " und undankbar ging die welt zugrunde" ist wohl wirklich was dran.

In meinem Link ist der alte t-hack streitfall nicht so gut zu erkennen, man kann es besser hier nachlesen:
www.ccc.de/t-hack

Was die schwachstelle oder genauer beschrieben den Bug angeht.. sei dies anscheinend keiner... nun gut whatever... ich kenn mich mit SQL echt zuwenig aus..
Doch auf jedenfall lässt sich damit ein Teil der Site manipulieren..
vielleicht ein Feature ?




Grüsse

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646/ 70-620
   
Mit Zitat antworten
Alt
  (#7)
Erfahrener Benutzer
 
Benutzerbild von pantheros
 
Status: Offline
Beiträge: 318
Registriert seit: 04.06.2006
Ort: zu Hause
Standard 19.09.2006, 16:15

hi Darkmind,

Naja, wenn du möchtest, kannst du mir mal eine Private Message schicken mit den Daten d.h. sql query, seite, wie dus gemacht hast. Ich werds dann mal anschauen, und versuchen zu bewerten. Natürlich werd ich keinen Schaden anrichten.

bye, pantheros


"There is no such thing as a best solution, be it a tool, a language, or an operating system. There can only be systems that are more appropriate in a particular set of circumstances."
 pantheros eine Nachricht über ICQ schicken pantheros eine Nachricht über MSN schicken  
Mit Zitat antworten
Alt
  (#8)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 752
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 19.09.2006, 16:42

Zitat:
Original geschrieben von pantheros
hi Darkmind,

Naja, wenn du möchtest, kannst du mir mal eine Private Message schicken mit den Daten d.h. sql query, seite, wie dus gemacht hast. Ich werds dann mal anschauen, und versuchen zu bewerten. Natürlich werd ich keinen Schaden anrichten.

bye, pantheros
Hi Pantheros

Pm ist bei dir..
Vielen Dank für deinen Einsatz.

Grüsse

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646/ 70-620
   
Mit Zitat antworten
Alt
  (#9)
Erfahrener Benutzer
 
Benutzerbild von selci
 
Status: Offline
Beiträge: 348
Registriert seit: 28.06.2005
Ort: Winterthur
Standard 19.09.2006, 17:03

Macht hier doch mal einen Log, was ihr da herausfindet...

Scheint interessant zu sein...
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Profi Benutzer
 
Benutzerbild von Darkmind
 
Status: Offline
Beiträge: 752
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 28
Standard 19.09.2006, 17:05

Auf jedenfall....

kann einfach hier öffentlich keine namen usw nennen..

Weiss nicht ob der Foren Abmahnungswahn in der Schweiz auch einzug hält. Deshalb bin ich ein bisschen Vorsichtig.



Grüsse

Darkmind


MCP / MCSA 2003+M / MCSE 2003+M / MCTS W2K8/ MCITP:Server Administrator W2K8/ CCCT(A+)/ CCNT(N+)
Passed:70-282 / 70-291 / 70-290 / 70-270 / 70-284/ 70-285 / 70-297/ 70-294 / 70-293 / 220-301 /220-302/ N10-003/ 70-649/ 71-646/ 70-620
   
Mit Zitat antworten
Alt
  (#11)
Erfahrener Benutzer
 
Benutzerbild von pantheros
 
Status: Offline
Beiträge: 318
Registriert seit: 04.06.2006
Ort: zu Hause
Standard 19.09.2006, 17:13

Hallo selci,