1 2<!DOCTYPE html> 3<!--[if IEMobile 7 ]><html class="no-js iem7"><![endif]--> 4<!--[if lt IE 9]><html class="no-js lte-ie8"><![endif]--> 5<!--[if (gt IE 8)|(gt IEMobile 7)|!(IEMobile)|!(IE)]><!--><html class="no-js" lang="de"><!--<![endif]--> 6<head> 7 <meta charset="utf-8"> 8 <title>Internetwache - Für ein sicheres Internet</title> 9 <meta name="author" content="Internetwache.org"> 10 11 12 <meta name="description" content="Die Internetwache - Für ein sicheres Internet. Die Internetwache überprüft Webseiten auf Ihre Sicherheit. Die Internetwache möchte zu einem …"> 13 <meta name="keywords" content="Internetwache, Internetwache.org, Internet, XSS, Cross Site Scripting, SQLi, SQL Injection, Hacks, Hacker, Hackangriff, Hackattacke, Sebastian Neef"> 14 15 <meta name="HandheldFriendly" content="True"> 16 <meta name="MobileOptimized" content="320"> 17 <meta name="viewport" content="width=device-width, initial-scale=1"> 18 19 20 <link rel="canonical" href="https://www.internetwache.org/"> 21 <link href="/favicon.png" rel="icon"> 22 <link href="/stylesheets/screen.css" media="screen, projection" rel="stylesheet" type="text/css"> 23
23<script src="/javascripts/modernizr-2.0.js"></script>
23 24
24<script src="/javascripts/ender.js"></script>
24 25
25<script src="/javascripts/octopress.js" type="text/javascript"></script>
25 26 <link href="/atom.xml" rel="alternate" title="Internetwache - Für ein sicheres Internet" type="application/atom+xml"> 27 28 <!-- Twitter Cards --> 29 <meta name="twitter:card" content="summary"> 30 <meta name="twitter:site" content="@internetwache"> 31 <meta name="twitter:creator" content="@internetwache"> 32 <meta name="twitter:url" content="https://www.internetwache.org/"> 33 <meta name="twitter:title" content="Internetwache - Für ein sicheres Internet"> 34 <meta name="twitter:description" content="Die Internetwache - Für ein sicheres Internet. Die Internetwache überprüft Webseiten auf Ihre Sicherheit. Die Internetwache möchte zu einem sichereren Internet beitragen."> 35 36 <!--Fonts from Google"s Web font directory at http://google.com/webfonts --> 37<link href='/stylesheets/fonts/lato.css' rel='stylesheet' type='text/css'> 38<link href='/stylesheets/fonts/sans.css' rel='stylesheet' type='text/css'> 39<link href='/stylesheets/fonts/serif.css' rel='stylesheet' type='text/css'> 40<link rel="stylesheet" href="/stylesheets/style.css" type="text/css" media="screen" /> 41<link rel="stylesheet" href="/stylesheets/jquery.fancybox.css?v=2.0.6" type="text/css" media="screen" /> 42 43 44<!-- Add jQuery library -->
45<script type="text/javascript" src="/javascripts/jquery.min.js"></script>
45 46<!-- Add fancyBox -->
47<script type="text/javascript" src="/javascripts/jquery.fancybox.pack.js?v=2.0.6"></script>
47 48<!-- Add fancyBox jQuery -->
49<script type="text/javascript"> 50 jQuery.noConflict(); // prevents conflicts with Ender.js, use jQuery instead of $ 51 jQuery(document).ready(function() { 52 jQuery(".fancybox").fancybox(); 53 }); 54</script>
54 55<!-- End fancyBox insert --> 56 57
57<script type="text/javascript" src="/javascripts/jquery.socialshareprivacy.js"></script>
57 58
58<script type="text/javascript"> 59 jQuery(document).ready(function($){ 60 if($('#socialshareprivacy').length > 0){ 61 $('#socialshareprivacy').socialSharePrivacy(); 62 } 63 }); 64 </script>
64 65 66 67 68 69</head> 70 71<body > 72 <header role="banner"><hgroup> 73<a href="/"> 74 <div id="logo"> 75 <img src="/images/logo.png" title="Internetwache.org - Für ein sichereres Internet" alt="Logo der Internetwache.org - Für ein sichereres Internet"> 76 </div> 77</a> 78 <!-- 79<h1><a href="/">Internetwache - Für ein sicheres Internet</a></h1> 80 81 <h2>Für ein sichereres Internet.</h2> 82 83--> 84 <div class="clear"></div> 85</hgroup> 86 87</header> 88 <nav role="navigation"> 89<ul class="subscription" data-subscription="rss"> 90 <li><a href="http://en.internetwache.org/" rel="english-blog" title="English blog"><img src="/images/gbflag.png" class="logo_icon" /></a></li> 91 <li><a href="https://twitter.com/internetwache" rel="subscribe-twitter" title="via Twitter abonnieren"><img src="/images/twitter_logo.png" class="logo_icon" /></a></li> 92 <li><a href="https://www.facebook.com/Internetwache.org" rel="subscribe-facebook" title="via Facebook abonnieren"><img src="/images/facebook_logo.png" class="logo_icon" /></a></li> 93 <li><a href="/atom.xml" rel="subscribe-rss" title="via RSS abonnieren"><img src="/images/rss.png" class="logo_icon" /></a></li> 94</ul> 95 96<ul class="main-navigation"> 97 <li><a href="/">Start</a></li> 98 <li><a href="/idee">Idee</a></li> 99 <li><a href="/team">Team</a></li> 100 <li><a style='color:black;' href="/securitycheck">Securitycheck</a></li> 101 <li><a href="/faq">FAQ</a></li> 102 <li><a href="/projekte">Projekte</a></li> 103 <li><a href="/archiv">Archiv</a></li> 104</ul> 105 106 107</nav> 108 <div id="main"> 109 <div id="content"> 110 <div class="blog-index"> 111 112 113 114 <article> 115 116 <header> 117 118 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 119 <h1 class="entry-title"><a href="/update-10-jahre-internetwache-dot-org-15-04-2023/">Update: 10 Jahre Internetwache.org</a></h1> 120 121 122 123 <p class="meta"> 124 125 126 127 128 129 130 131 132 133 134 135 136 137<time datetime="2023-04-15T12:41:00+02:00" pubdate data-updated="true">Sa, 15. April 2023</time> 138 139 </p> 140 141 </header> 142 143 144 <div class="entry-content"><p>Es folgt ein kleines Update zu dem 10. jährigen Bestehen des Projektes.</p> 145 146</div> 147 148 149 <footer> 150 <a rel="full-article" href="/update-10-jahre-internetwache-dot-org-15-04-2023/">Weiterlesen</a> 151 </footer> 152 153 154 155 </article> 156 157 158 <article> 159 160 <header> 161 162 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 163 <h1 class="entry-title"><a href="/stand-der-dinge-2021-02-01-2021/">Stand der Dinge 2021</a></h1> 164 165 166 167 <p class="meta"> 168 169 170 171 172 173 174 175 176 177 178 179 180 181<time datetime="2021-01-02T00:12:00+01:00" pubdate data-updated="true">Sa, 2. Januar 2021</time> 182 183 </p> 184 185 </header> 186 187 188 <div class="entry-content"><p>Es ist schon eine ganze Weile (Anfang 2019) her, dass wir etwas von uns hören lassen haben. Das liegt nicht daran, dass das Projekt “tot” ist, sondern dass wir die vergangene Zeit viel privat und beruflich zu erledigen hatten und zudem nicht zu jeder “Kleinigkeit” einen eigenen Blogpost verfasst haben.</p> 189 190<p>Wer etwas genauer mitkriegen möchte was wir so tun, dem empfiehlt es sich regelmäÃig unseren <a href="https://twitter.com/internetwache/">Twitteraccount (@internetwache)</a> oder unseren <a href="https://www.youtube.com/user/internetwacheorg">Youtube Kanal Internetwach.org</a> zu besuchen.</p> 191 192<p>In diesem Blogpost wollen wir einen Einblick darin geben, was wir in den letzten 1-2 Jahren erlebt haben und zur Zeit tun.</p> 193 194</div> 195 196 197 <footer> 198 <a rel="full-article" href="/stand-der-dinge-2021-02-01-2021/">Weiterlesen</a> 199 </footer> 200 201 202 203 </article> 204 205 206 <article> 207 208 <header> 209 210 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 211 <h1 class="entry-title"><a href="/jahresruckblick-2018-07-01-2019/">Jahresrückblick 2018</a></h1> 212 213 214 215 <p class="meta"> 216 217 218 219 220 221 222 223 224 225 226 227 228 229<time datetime="2019-01-07T00:20:00+01:00" pubdate data-updated="true">Mo, 7. Januar 2019</time> 230 231 </p> 232 233 </header> 234 235 236 <div class="entry-content"><p>Wie auch in den letzten Jahren haben wir 2018 einiges erlebt und möchten unsere Erfahrungen gern in diesem Blogpost teilen.</p> 237 238</div> 239 240 241 <footer> 242 <a rel="full-article" href="/jahresruckblick-2018-07-01-2019/">Weiterlesen</a> 243 </footer> 244 245 246 247 </article> 248 249
250 <article> 251 252 <header> 253 254 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 255 <h1 class="entry-title"><a href="/analyse-der-ds-store-datei-in-den-alexa-top-1-millionen-12-03-2018/">Analyse der .DS_Store-Datei in den Alexa Top 1 Millionen</a></h1> 256 257 258 259 <p class="meta"> 260 261 262 263 264 265 266 267 268 269 270 271 272 273<time datetime="2018-03-12T12:26:00+01:00" pubdate data-updated="true">Mo, 12. März 2018</time> 274 275 </p> 276 277 </header> 278 279 280 <div class="entry-content"><p>Einige Leser werden sich sicherlich noch an unsere <a href="https://www.internetwache.org/wie-ungeschutzte-git-repositorys-die-sicherheit-ihrer-webseite-gefahrden-eine-analyse-der-alexa-1m-28-07-2015/">Analyse der .git-Verzeichnisse in den Alexa Top 1 Millionen</a> erinnern. Mit Hilfe unserer Tools kann man auch verborgen geglaubte Verzeichnisse (ohne Directory-Listing) auslesen und analysieren. Einen ähnlichen Ansatz haben wir nun für die .DS_Store-Datei entwickelt und wollen das Vorgehen und die Gefahren in diesem Blogpost vorstellen und aufzeigen, wie wir mit dieser Methode an sensitive Dateien hätten gelangen können. Darüber hinaus erläutern wir mögliche SchutzmaÃnahmen.</p> 281 282</div> 283 284 285 <footer> 286 <a rel="full-article" href="/analyse-der-ds-store-datei-in-den-alexa-top-1-millionen-12-03-2018/">Weiterlesen</a> 287 </footer> 288 289 290 291 </article> 292 293 294 <article> 295 296 <header> 297 298 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 299 <h1 class="entry-title"><a href="/jahresruckblick-auf-2017-slash-ausblick-2018-06-01-2018/">
299Jahresrückblick auf 2017 / Ausblick 2018</a></h1> 300 301 302 303 <p class="meta"> 304 305 306 307 308 309 310 311 312 313 314 315 316 317<time datetime="2018-01-06T22:20:00+01:00" pubdate data-updated="true">Sa, 6. Januar 2018</time> 318 319 </p> 320 321 </header> 322 323 324 <div class="entry-content"><p>Wie auch im letzten Jahr werden wir in diesem Artikel einen Rückblick in das vergangene Jahr vornehmen und einen Ausblick auf das kommende Jahr wagen.</p> 325 326</div> 327 328 329 <footer> 330 <a rel="full-article" href="/jahresruckblick-auf-2017-slash-ausblick-2018-06-01-2018/">Weiterlesen</a> 331 </footer> 332 333 334 335 </article> 336 337 338 <article> 339 340 <header> 341 342 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 343 <h1 class="entry-title"><a href="/certificate-transparency-als-quelle-fur-subdomains-14-12-2017/">Certificate Transparency als Quelle für Subdomains</a></h1> 344 345 346 347 <p class="meta"> 348 349 350 351 352 353 354 355 356 357 358 359 360 361<time datetime="2017-12-14T00:00:00+01:00" pubdate data-updated="true">Do, 14. Dezember 2017</time> 362 363 </p> 364 365 </header> 366 367 368 <div class="entry-content"><p>Wir waren dieses Jahr viel beschäftigt, aber dennoch möchten wir ein kleines Projekt vorstellen, dessen Ideen Sebastian im Urlaub kam: Das Erstellen einer Subdomain-Liste anhand der Certificate Transparency Logs. Die gesammelten Daten teilen wir natürlich mit der Community und bereiten sie automatisch stündlich neu auf.</p> 369 370</div> 371 372 373 <footer> 374 <a rel="full-article" href="/certificate-transparency-als-quelle-fur-subdomains-14-12-2017/">Weiterlesen</a> 375 </footer> 376 377 378 379 </article> 380 381 382 <article> 383 384 <header> 385 386 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 387 <h1 class="entry-title"><a href="/update-zu-2017-und-wir-leben-noch-08-09-2017/">
387Update zu 2017 - Und wir leben noch!</a></h1> 388 389 390 391 <p class="meta"> 392 393 394 395 396 397 398 399 400 401 402 403 404 405<time datetime="2017-09-08T09:28:00+02:00" pubdate data-updated="true">Fr, 8. September 2017</time> 406 407 </p> 408 409 </header> 410 411 412 <div class="entry-content"><p>In diesem Blogpost ein kurzes Update zu unserem Projekt und aktuellen Ereignissen rund um unser Projekt.</p> 413 414</div> 415 416 417 <footer> 418 <a rel="full-article" href="/update-zu-2017-und-wir-leben-noch-08-09-2017/">Weiterlesen</a> 419 </footer> 420 421 422 423 </article> 424 425 426 <article> 427 428 <header> 429 430 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 431 <h1 class="entry-title"><a href="/jahresruckblick-auf-2016-slash-ausblick-2017-01-01-2017/">Jahresrückblick auf 2016 / Ausblick 2017</a></h1> 432 433 434 435 <p class="meta"> 436 437 438 439 440 441 442 443 444 445 446 447 448 449<time datetime="2017-01-01T21:27:00+01:00" pubdate data-updated="true">So, 1. Januar 2017</time> 450 451 </p> 452 453 </header> 454 455 456 <div class="entry-content"><p>Wie auch im letzten Jahr, werden wir in diesem Artikel einen Rückblick in das vergangene Jahr vornehmen und einen Ausblick auf das kommende Jahr wagen.</p> 457 458</div> 459 460 461 <footer> 462 <a rel="full-article" href="/jahresruckblick-auf-2016-slash-ausblick-2017-01-01-2017/">Weiterlesen</a> 463 </footer> 464 465 466 467 </article> 468 469 470 <article> 471 472 <header> 473 474 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 475 <h1 class="entry-title"><a href="/analyse-zum-vorgehen-einer-kryptomining-malware-09-09-2016/">Analyse zum Vorgehen einer Kryptomining-Malware</a></h1> 476 477 478 479 <p class="meta"> 480 481 482 483 484 485 486 487 488 489 490 491 492 493<time datetime="2016-09-09T21:11:00+02:00" pubdate data-updated="true">Fr, 9. September 2016</time> 494 495 </p> 496 497 </header> 498 499 500 <div class="entry-content"><p>Vor einiger Zeit haben wir etwas Nachforschungen im Bereich Industrial Control Systems (ICS) betrieben - dabei sind wir auf manchen Systemen auch auf eine Datei mit dem Namen “photo.scr” gestoÃen. Unsere Erkenntnisse dazu wollen wir in diesem Blogpost teilen - damit Dritte verstehen können, wie die gefundene Malware funktioniert und wie man sich am besten vor ihr schützen kann.</p> 501 502</div> 503 504 505 <footer> 506 <a rel="full-article" href="/analyse-zum-vorgehen-einer-kryptomining-malware-09-09-2016/">Weiterlesen</a> 507 </footer> 508 509 510 511 </article> 512 513 514 <article> 515 516 <header> 517 518 <!-- Now we're back to normal posts. Note the links used under href in both headers.--> 519 <h1 class="entry-title"><a href="/wie-wir-wasserwerke-im-internet-entdeckten-16-08-2016/">Wie wir Wasserwerke im Internet entdeckten</a></h1> 520 521 522 523 <p class="meta"> 524 525 526 527 528 529 530 531 532 533 534 535 536 537<time datetime="2016-08-16T01:52:00+02:00" pubdate data-updated="true">Di, 16. August 2016</time> 538 539 </p> 540 541 </header> 542 543 544 <div class="entry-content"><p>Internetwache.org hat in den vergangenen Monaten die Sicherheit von Industrial Control Systems (ICS) im Internet untersucht. Dabei stieÃen wir auf über hundert ungesicherte Steuerungen von Wasser-, Heizkraftwerken, Parkplätzen und Gebäuden.</p> 545 546</div> 547 548 549 <footer> 550 <a rel="full-article" href="/wie-wir-wasserwerke-im-internet-entdeckten-16-08-2016/">Weiterlesen</a> 551 </footer> 552 553 554 555 </article> 556 557 <div class="pagination"> 558 559 <a class="prev" href="/page/2/">← Ãlter</a> 560 561 <a href="/archiv">Archiv</a> 562 563 </div> 564</div> 565<aside class="sidebar"> 566 567 <section> 568 <h1>Letzte Beiträge</h1> 569 <ul id="recent_posts"> 570 571 <li class="post"> 572 <a href="/update-10-jahre-internetwache-dot-org-15-04-2023/">Update: 10 Jahre Internetwache.org</a> 573 </li> 574 575 <li class="post"> 576 <a href="/stand-der-dinge-2021-02-01-2021/">Stand der Dinge 2021</a> 577 </li> 578 579 <li class="post"> 580 <a href="/jahresruckblick-2018-07-01-2019/">Jahresrückblick 2018</a> 581 </li> 582 583 <li class="post">
584 <a href="/analyse-der-ds-store-datei-in-den-alexa-top-1-millionen-12-03-2018/">Analyse der .DS_Store-Datei in den Alexa Top 1 Millionen</a> 585 </li> 586 587 <li class="post"> 588 <a href="/jahresruckblick-auf-2017-slash-ausblick-2018-06-01-2018/">Jahresrückblick auf 2017 / Ausblick 2018</a> 589 </li> 590 591 <li class="post"> 592 <a href="/certificate-transparency-als-quelle-fur-subdomains-14-12-2017/">Certificate Transparency als Quelle für Subdomains</a> 593 </li> 594 595 <li class="post"> 596 <a href="/update-zu-2017-und-wir-leben-noch-08-09-2017/">Update zu 2017 - Und wir leben noch!</a> 597 </li> 598 599 <li class="post"> 600 <a href="/jahresruckblick-auf-2016-slash-ausblick-2017-01-01-2017/">Jahresrückblick auf 2016 / Ausblick 2017</a> 601 </li> 602 603 <li class="post"> 604 <a href="/analyse-zum-vorgehen-einer-kryptomining-malware-09-09-2016/">Analyse zum Vorgehen einer Kryptomining-Malware</a> 605 </li> 606 607 <li class="post"> 608 <a href="/wie-wir-wasserwerke-im-internet-entdeckten-16-08-2016/">Wie wir Wasserwerke im Internet entdeckten</a> 609 </li> 610 611 </ul> 612</section> 613<section> 614 <h1>Kategorien</h1> 615 <ul id="category-list"><li><a href='//www.internetwache.org/categories/bug-bounty'>Bug bounty (9)</a></li><li><a href='//www.internetwache.org/categories/code-disclosure'>Code disclosure (1)</a></li><li><a href='//www.internetwache.org/categories/csrf'>Csrf (6)</a></li><li><a href='//www.internetwache.org/categories/events'>Events (7)</a></li><li><a href='//www.internetwache.org/categories/full-path-disclosure'>Full path disclosure (8)</a></li><li><a href='//www.internetwache.org/categories/hall-of-fame'>Hall of fame (11)</a></li><li><a href='//www.internetwache.org/categories/internet'>Internet (19)</a></li><li><a href='//www.internetwache.org/categories/local-file-inclusion'>Local file inclusion (1)</a></li><li><a href='//www.internetwache.org/categories/loginbypass'>Loginbypass (1)</a></li><li><a href='//www.internetwache.org/categories/path-traversal'>Path traversal (1)</a></li><li><a href='//www.internetwache.org/categories/rce'>Rce (1)</a></li><li><a href='//www.internetwache.org/categories/sqli'>Sqli (10)</a></li><li><a href='//www.internetwache.org/categories/vermittlung'>Vermittlung (2)</a></li><li><a href='//www.internetwache.org/categories/xss'>Xss (34)</a></li></ul> 616</section> 617 618 619 620</aside> 621 622 </div> 623 </div> 624 <footer role="contentinfo"><p> 625 Copyright © 2023 - Internetwache.org 626 | <span><a href="/impressum">Impressum</a> | <a href="/datenschutz">Datenschutz</a></span> 627</p> 628 629<!--14144384--> 630 631</footer> 632 633 634 635 636 637 638 639 640 641 642 643</body> 644</html>
Line numbers count LF bytes from the start of the resource, as the search results do. Vendor segments are library code the classifier recognised; they are stored but not indexed. Bytes are shown as Latin1 characters, one per byte.