<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0" xml:base="http://www.s3cur1ty.de">
<channel>
 <title>www.s3cur1ty.de</title>
 <link>http://www.s3cur1ty.de</link>
 <description>//secure it#</description>
 <language>en</language>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/s3cur1ty" /><feedburner:info uri="s3cur1ty" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
 <title>Webscarab  Infos</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/rC9lF8HBsUE/webscarab-infopool</link>
 <description>&lt;p&gt;Dieser Blogeintrag soll eigentlich als Sammelstelle für Infos zu dem genialen Webapp Audit Tool &lt;b&gt;Webscarab&lt;/b&gt; dienen.&lt;/p&gt;
&lt;p&gt;&lt;center&gt; &lt;a href="/sites/www.s3cur1ty.de/files/images/owasp_logo.jpg" title="webscarab infos" rel="lightbox[webscarab infos]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/owasp_logo.jpg" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Start von Webscarab mit mehr zugesicherten Speicher:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/webscarab-infopool" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/rC9lF8HBsUE" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/webscarab-infopool#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/165">Proxy</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/12">Webapplication</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/164">Webscarab</category>
 <pubDate>Tue, 16 Mar 2010 21:37:39 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">424 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/webscarab-infopool</feedburner:origLink></item>
<item>
 <title>kicking the security through the battery charger</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/z_K-HmbTfF0/energizer-trojan-fail</link>
 <description>&lt;p&gt;Nach langen Jahren weiss mittlerweile nahezu jeder Computernutzer dass Software aus suspekten Quellen im Allgemeinen zu meiden ist. Am 5. März brachte Symantec einen interessanten &lt;a href="http://www.symantec.com/connect/blogs/trojan-found-usb-battery-charger-software"&gt;Artikel&lt;/a&gt; über ein kleines Tool von Energizer mit dem man den Ladestand seiner Akkus kontrollieren kann.&lt;/p&gt;
&lt;p&gt;&lt;center&gt; &lt;a href="/sites/www.s3cur1ty.de/files/images/duo_charger.jpg" title="energizer charger" rel="lightbox[energizer trojan]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/duo_charger.jpg" width=450 /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;Neben dieser (gewollten) Funktion kommt es durch den Start dieses Tools allerdings auch zum Start des Trojaners "Trojan.Arugizer". Dieser Trojaner öffnet den Netzwerkport 7777 für Remotezugriff.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/energizer-trojan-fail" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/z_K-HmbTfF0" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/energizer-trojan-fail#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/163">Energizer</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/161">Exploiting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/metasploit">Metasploit</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/162">Trojan</category>
 <pubDate>Sun, 14 Mar 2010 13:17:59 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">413 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/energizer-trojan-fail</feedburner:origLink></item>
<item>
 <title>stealing the network</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/kyuh9Tn1Yt4/stealing-the-network</link>
 <description>&lt;p&gt;Virtualisierung ist derzeit eines der ganz großen Themen in der IT. Neben Einsparungen in Hardware lässt sich häufig die Administration erheblich vereinfachen und die Ausfallsicherheit erhöhen. Mit Themen dieser Tragweite befassen sich natürlich nicht nur Administratoren und Management sondern auch IT-Sicherheitsforscher und eben auch die bösen Jungs.&lt;/p&gt;
&lt;p&gt;&lt;center&gt; &lt;a href="/sites/www.s3cur1ty.de/files/images/vmware_view_pilot.jpg" title="kicking VMWare" rel="lightbox[kicking VMWare]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/vmware_view_pilot.jpg" width=250 /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;Was wäre also wenn eine Virtualisierungslösung, wie beispielsweise der VMWare Server, eine Sicherheitslücke beinhalten würde die es ermöglicht Files auf dem Hostsystem zu lesen?&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/stealing-the-network" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/kyuh9Tn1Yt4" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/stealing-the-network#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/159">ESX</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/metasploit">Metasploit</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/158">VMWare</category>
 <pubDate>Tue, 02 Mar 2010 13:06:22 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">399 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/stealing-the-network</feedburner:origLink></item>
<item>
 <title>Pentesting with Backtrack v3.0</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/MOjcQSjxjnY/pwb-v3</link>
 <description>&lt;p&gt;Nachdem bereits im Januar die neue Backtrack v4.0 erschienen ist, zieht Offensive Security nun mit dem ersten Training nach!&lt;/p&gt;
&lt;p&gt;&lt;center&gt; &lt;a href="/sites/www.s3cur1ty.de/files/images/pwb-3a-1.png" title="Pentesting with Backtrack v3.0" rel="lightbox[Pentesting with Backtrack v3.0]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/pwb-3a-1.png" width=250 /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;Die wohl genialste Hacking Schulung "PWB" aka "Pentesting with Backtrack" wird am 21.03.2010 in der Version 3.0 freigegeben. Neue Videos, neue Unterlagen, neue Labs ... &lt;b&gt;Alles Neu&lt;/b&gt; sozusagen. ;)&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/pwb-v3" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/MOjcQSjxjnY" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/pwb-v3#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/4">Backtrack</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/46">Training</category>
 <pubDate>Fri, 26 Feb 2010 21:46:49 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">397 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/pwb-v3</feedburner:origLink></item>
<item>
 <title>hakin9 - 02/2010 with the 3rd metasploit article "metasploit 2 the max"</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/tgppPBUtLZ8/hakin9-02-2010-msf-2-the-max</link>
 <description>&lt;p&gt;In der aktuellen Ausgabe der hakin9 Zeitschrift befindet sich mittlerweile Teil 3 der von mir verfassten Metasploit Artikelserie.&lt;/p&gt;
&lt;p&gt; &lt;center&gt; &lt;a href="/sites/www.s3cur1ty.de/files/images/h9_02_2010.jpg" title="hakin9 - 02/2010" rel="lightbox[hakin9 - 02/2010]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/h9_02_2010.jpg" width=250 /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;Wie üblich wird hier in nächster Zeit der Artikel für alle Leser bereitgestellt. In den nächsten Tagen wird es auch zur Veröffentlichung des dargestellten Shellscripts und des Videos zum Artikel kommen. Ich wünsche euch viel Spaß beim Lesen und noch viel mehr Spaß beim Experimentieren im Labor!&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/hakin9-02-2010-msf-2-the-max" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/tgppPBUtLZ8" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/hakin9-02-2010-msf-2-the-max#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/85">Exploiting Frameworks</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/84">Exploits</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/70">hakin9</category>
 <category domain="http://www.s3cur1ty.de/metasploit">Metasploit</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <pubDate>Wed, 24 Feb 2010 18:45:22 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">395 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/hakin9-02-2010-msf-2-the-max</feedburner:origLink></item>
<item>
 <title>25000$ GUI for Metasploit ...</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/lYVVE9SrpyM/25k-GUI-for-msf</link>
 <description>&lt;p&gt;Metasploit bekommt eine neue GUI ;) Oder so ähnlich ...&lt;br /&gt;
&lt;center&gt;&lt;br /&gt;
&lt;img src="http://www.s3cur1ty.de/sites/www.s3cur1ty.de/files/images/core_security-use.jpg" /&gt;&lt;br /&gt;
&lt;/center&gt;&lt;br /&gt;
Irgendwie hat es Metasploit durch den Rapid 7 Deal so richtig geschafft, Kunden des Exploiting Frameworks "Core Impact" haben nun den Hersteller Core soweit brachten, dass er Metasploit in sein Produkt integrieren wird. Also wenn das mal kein Zugeständnis für die Qualität der Metasploit Macher ist ...&lt;/p&gt;
&lt;p&gt;&lt;center&gt;&lt;br /&gt;
&lt;img src="http://www.s3cur1ty.de/sites/www.s3cur1ty.de/files/images/hax_small.jpg" /&gt;&lt;br /&gt;
&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/25k-GUI-for-msf" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/lYVVE9SrpyM" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/25k-GUI-for-msf#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/metasploit">Metasploit</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <pubDate>Wed, 17 Feb 2010 20:33:06 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">392 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/25k-GUI-for-msf</feedburner:origLink></item>
<item>
 <title>basic Webaudit script v0.2</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/FxTd8xinaLg/script-basic-webaudit-v02</link>
 <description>&lt;p&gt;Bei verschiedensten Schwachstellenanalysen, Pentests, Sicherheitsaudits, ... steht man häufig vor dem Problem 20++ Webserver auf Schwachstellen analysieren zu müssen. Manche davon haben Content, manche haben nur die Default IE oder Apache Webseite. Analysiert gehören sie dennoch alle! Man weiss ja nie ob nicht auf dem einen oder anderen ein Admininterface verfügbar ist ;)&lt;/p&gt;
&lt;p&gt; &lt;center&gt; &lt;a href="/sites/www.s3cur1ty.de/files/images/network-security-auditing.jpg" title="Webapp pentesting" rel="lightbox[webapp pentesting script]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/network-security-auditing.jpg" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;Wenn man nun weit über 20 solcher Server vor sich hat stellt sich die Frage wie man diese einer ersten grundlegenden Analyse unterziehen kann?!? Auf Basis dieser grundlegenden Analyse ist es im Anschluss möglich die anschließende, detaillierte Untersuchung erheblich zielgerichteter durchzuführen.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/script-basic-webaudit-v02" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/FxTd8xinaLg" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/script-basic-webaudit-v02#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/metasploit">Metasploit</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/42">Nikto</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/39">Sandcat</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/25">Script</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/17">Webaudit</category>
 
 <pubDate>Wed, 10 Feb 2010 21:40:26 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">391 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/script-basic-webaudit-v02</feedburner:origLink><enclosure url="http://feedproxy.google.com/~r/s3cur1ty/~5/8ReEuTkCO3g/msf-http-enum-v0.2.sh_.txt" length="11849" type="text/plain" /><feedburner:origEnclosureLink>http://www.s3cur1ty.de/sites/www.s3cur1ty.de/files/msf-http-enum-v0.2.sh_.txt</feedburner:origEnclosureLink></item>
<item>
 <title>WPA cracking with rainbow tables</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/pvlCZbNzXE4/wpa-cracking-with-rainbow-tables</link>
 <description>&lt;p&gt;WEP gesicherte Netzwerke stellen mittlerweile kaum mehr ein Hindernis für einen Pentester dar. Der Nachfolger von WEP erforderte bislang allerdings immer den Griff zu den sehr langsamen Wörterbuchangriffen. Die Erstellung von WPA Rainbow Tables ermöglichen einen vielfach schnelleren Cracking Vorgang, allerdings müssen diese Tables vorab berechnet werden. Da diese WPA Tables SSID spezifisch sind, ist nicht unerheblicher Rechen- und Speicheraufwand für jede zu testende SSID erforderlich.&lt;/p&gt;
&lt;p&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/password.jpg" title="password attacks" rel="lightbox[wpa-tables]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/password.jpg" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/wpa-cracking-with-rainbow-tables" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/pvlCZbNzXE4" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/wpa-cracking-with-rainbow-tables#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/121">rainbow tables</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/86">WLAN</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/99">WPA</category>
 <pubDate>Sun, 07 Feb 2010 21:03:01 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">200 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/wpa-cracking-with-rainbow-tables</feedburner:origLink></item>
<item>
 <title>Browser Collection for Client Side Attacks</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/ilosg8dYHRs/browser-collection</link>
 <description>&lt;p&gt;Das Thema Client Side Attacks ist derzeit aktuell wie selten zuvor. Im Jahr 2009 hat uns Adobe mit einer Schwachstelle nach der anderen beschäftigt und Ende 2009 bzw. Anfang 2010 hat Microsoft noch mit &lt;a href="/from-Aurora-to-admin-with-msf"&gt;Aurora&lt;/a&gt; zugeschlagen.&lt;/p&gt;
&lt;p&gt;Eines der Hauptprobleme bei der Arbeit mit diesen Client Side Attacks ist wohl der Umfang des Testlabors! Jede Version des Internet Explorers braucht beispielsweise eine eigene VM. Will man nun eine Schwachstelle auf unterschiedlichen Browserversionen nachstellen benötigt man dementsprechend eine Unmenge an Virtuellen Maschinen. Mittlerweile gibt es aber Abhilfe durch 2 Browser Collections, eine für Firefox und die zweite natürlich für den IE. Folgende Bilderstrecke zeigt einige der mitgelieferten Versionen inkl. Installer.&lt;/p&gt;
&lt;p&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/all-versions.jpg" title="Browser Collection" rel="lightshow[browser-collection]"&gt;&lt;img src="/sites/www.s3cur1ty.de/files/images/all-versions.jpg" /&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/FF-install.jpg" title="Browser Collection - Firefox installer" rel="lightshow[browser-collection][Browser Collection - Firefox installer"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-install-01.jpg" title="Browser Collection - Internet Explorer installer" rel="lightshow[browser-collection][Browser Collection - IE installer"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-install-02.jpg" title="Browser Collection - Internet Explorer installer" rel="lightshow[browser-collection][Browser Collection - IE installer"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/ff-2.0.0.20.jpg" title="Browser Collection - Firefox 2.0.0.20" rel="lightshow[browser-collection][Browser Collection - Firefox 2.0.0.20"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/FF-3.0.17.jpg" title="Browser Collection - Firefox 3.0.17" rel="lightshow[browser-collection][Browser Collection - Firefox 3.0.17"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/FF-3.5.7.jpg" title="Browser Collection - Firefox 3.5.7" rel="lightshow[browser-collection][Browser Collection - Firefox 3.5.7"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/FF-3.6.jpg" title="Browser Collection - Firefox 3.6" rel="lightshow[browser-collection][Browser Collection - Firefox 3.6"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-1.5.jpg" title="Browser Collection - IE v1.5" rel="lightshow[browser-collection][Browser Collection - IE v1.5"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-2.01.jpg" title="Browser Collection - IE v2.01" rel="lightshow[browser-collection][Browser Collection - IE v2.01"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-3.0.1152.jpg" title="Browser Collection - IE v3.0" rel="lightshow[browser-collection][Browser Collection - IE v3.0"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-3.01.2723.jpg" title="Browser Collection - IE v3.01" rel="lightshow[browser-collection][Browser Collection - IE v3.01"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-3.03.2925.jpg" title="Browser Collection - IE v3.03" rel="lightshow[browser-collection][Browser Collection - IE v3.03"&gt;&lt;/a&gt;&lt;/center&gt;&lt;center&gt;&lt;a href="/sites/www.s3cur1ty.de/files/images/IE-4.0.jpg" title="Browser Collection - IE v4.0" rel="lightshow[browser-collection][Browser Collection - IE v4.0"&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/browser-collection" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/ilosg8dYHRs" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/browser-collection#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/73">Client Side Attacks</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/84">Exploits</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <pubDate>Sun, 31 Jan 2010 12:00:17 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">390 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/browser-collection</feedburner:origLink></item>
<item>
 <title>"Hacking Google the Metasploit way" oder "from Aurora to god with msf"</title>
 <link>http://feedproxy.google.com/~r/s3cur1ty/~3/KnqEJpy-kz8/from-Aurora-to-admin-with-msf</link>
 <description>&lt;p&gt;Die letzten Wochen waren für Microsoft bitter. Erst kam ein unangenehmer Exploit für den IE ans Tageslicht, durch den scheinbar auch mehrere große Unternehmen kompromittiert wurden, anschließend wurde als Draufgabe auch noch ein &lt;a href="/r00t-for-all"&gt;Privilege Escalation Exploit&lt;/a&gt; veröffentlicht. Dieser Privilege Escalation Exploit trifft auch noch nahezu jedes Windows System dass es jemals gab.&lt;/p&gt;
&lt;p&gt;Grund genug für die Entwickler von Metasploit diese Exploits in das Framework zu integrieren und somit der breiten Öffentlichkeit zur Verfügung zu stellen. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.s3cur1ty.de/from-Aurora-to-admin-with-msf" target="_blank"&gt;read more&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/s3cur1ty/~4/KnqEJpy-kz8" height="1" width="1"/&gt;</description>
 <comments>http://www.s3cur1ty.de/from-Aurora-to-admin-with-msf#comments</comments>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/156">Aurora</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/1">Hacking</category>
 <category domain="http://www.s3cur1ty.de/metasploit">Metasploit</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/2">Pentesting</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/157">Privilege Escalation</category>
 <category domain="http://www.s3cur1ty.de/taxonomy/term/11">Security</category>
 <pubDate>Wed, 27 Jan 2010 11:33:29 +0000</pubDate>
 <dc:creator>m1k3</dc:creator>
 <guid isPermaLink="false">375 at http://www.s3cur1ty.de</guid>
<feedburner:origLink>http://www.s3cur1ty.de/from-Aurora-to-admin-with-msf</feedburner:origLink></item>
</channel>
</rss>
