NetVision-Technik

NetVision-Technik (http://www.netvision-technik.de/forum/index.php)
-   Off-Topic (http://www.netvision-technik.de/forum/forumdisplay.php?f=44)
-   -   Templer Date 4 firefox (http://www.netvision-technik.de/forum/showthread.php?t=6079)

blacky 13.01.2011 17:54

Temper Data 4 firefox
 
help ;) also mir wurde gesagt das temper Data sollte ich mir als addon laden nun habe ich das getan nun die frage wat soll ich damit loool ;) wat macht das progie genau bei google kamm nur mist die antworten oder aussagen waren total für das *heck*
kann mir da wer helfen wie ich das progie nutzen kann oder sollte ich sagen das für den Ar....!!!

bin da voll überfragt sry i hope you can help a little bit

june 13.01.2011 17:57

Wie wärs mit nem Link?

Wer hat dir das gesagt und in welchem Zusammenhang?

blacky 13.01.2011 23:46

koin ding link folgt wer das gesagt hat tut ja erstmal nix zur sache
Tamper Data :: Firefox Add-ons
mir wurde gesagt mit diesem progie kann mich ein mod zum user machen ?? is ne komische sache finde ich da ich davon 0 plan hab!! das will ich unterbinden wenn es möglich ist ^^

june 14.01.2011 01:41

Also... Tamper Data (Übrigens nicht Templer Date....Änder mal den Titel) ist ein Programm, das die POST-Daten (und noch einiges anderes) abfängt und anzeigt. Du kannst sie dann beliebig editieren und weiterschicken. Ist ganz praktisch beim debuggen.

Ein Mod kann dich damit nur dann zum User machen, wenn deine Modtask schlecht abgesichert ist.

Folgendes Beispiel:
Er ruft ein beliebiges Profil auf, dass er editieren kann, stellt die Klasse auf User, startet Tamper Data und drückt Enter.
Tamper Data fängt jetzt die Daten ab.
Der böse Mod ändert die übergebene ID per Tamper Data auf deine.
Die Modtask, sofern richtig abgesichert liest seine Klasse aus, gleicht sie mit deiner ab und stellt fest: Der zu editierende User hat eine höhere Klasse als der User, der versucht zu editieren. Daraufhin gibt sie eine Fehlermeldung ab und bricht ab.

Guck nach, ob in deiner Modtask der Teil für das Vergleichen der Klassen drin ist. Wenn ja, dürfte dir Tamper Data nichts anhaben können.

Das kann man übrigens auch auf anderem Wege mit firebug machen, indem man den Quelltext editiert - Das Ergebnis ist allerdings gleich.

Die $CURUSER dürfte mit Tamper Data meines Wissens nach nicht änderbar sein, da sie bei Aufruf der Modtask (Nach Tamper Datas Einmischung) durch die Funktion dbconn() bzw den Aufruf von userdata() in besagter Funktion anhand des beim Einloggen gesetzten Cookies neu gefüllt wird.

TL;DR: Dir sollte nichts passieren können, wenn deine Modtask richtig abgesichert ist.

Cerberus 14.01.2011 12:40

öhm -- bei mir ist es so, das die Mod-Tools als User gar nicht includet werden :D

june 14.01.2011 12:45

Es wurde aber von einem bösen Mod gesprochen - das man als User die Modtools nicht sieht versteht sich von selbst ;)

Feudas 14.01.2011 13:39

wa snoch lange nicht heissen muss das man dessen functionen nicht nutzen kann :D
das ist nämlich ganz von der sicherheitsintelligenz des coders abhängig ;)

june 14.01.2011 14:04

stimmt ;) Aber wer seine Dateien nicht ordentlich absichert ist selbst schuld imho.... Und wenn man gehackt wird, tja, dann repariert man die Lücke und hat was draus gelernt, fertig.

.:.Uranus.:. 14.01.2011 14:49

Also wenn er die daten abfängt wie sieht das mit den passkey dann aus also würde ich sagen ist Passkey klau möglich oder nicht ??

Zero111 14.01.2011 14:52

wenn die source gut abgesichert ist nein


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:08 Uhr.

Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.