Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

nph-proxy.cgi owns YOU! Kann DC und Hijacking ausloesen

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 22.03.2007, 15:29

Hallo

Es wird der UA durchgereicht, der den Proxy aufruft.
Wenn es ein Firefox ist wird der die XML-Daten die man mitausgibt und die vom Proxy nicht gefiltert werden, interpretieren, anzeigen und daraufhin den JS einbinden.
Der Referer ist beim JS die URL des Proxy.
Wenn man jetzt den Referer mit dem erwarteten abgleicht weiss man das etwas faul ist und hat auch gleich die URL des bis dahin unbekannten Proxys.

Jetzt klar?

Gruss
Kristian