<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>DNS Rebind-Attack http://dp.000.in/</title>
    <link>http://forum.geizhals.at/feed.jsp?id=727657</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(7): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6231264.html#6231264</link>
      <description>nicht mehr viel, aber das haben Sachen wie SPF und im Grunde sogar MX records auch nicht wirklich...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 15 Nov 2010 13:57:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6231264.html#6231264</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-11-15T13:57:05Z</dc:date>
    </item>
    <item>
      <title>Re(6): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6231253.html#6231253</link>
      <description>und was hat das mit dns im eigentlichen sinn noch zu tun?&lt;br/&gt;</description>
      <pubDate>Mon, 15 Nov 2010 13:48:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6231253.html#6231253</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2010-11-15T13:48:34Z</dc:date>
    </item>
    <item>
      <title>Re(6): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230370.html#6230370</link>
      <description>Warum würde die Domain selbst dann überhaupt resolven ? Gäbe ja keine Verpflichtung dazu.&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 18:42:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230370.html#6230370</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T18:42:59Z</dc:date>
    </item>
    <item>
      <title>Re(8): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230369.html#6230369</link>
      <description>Bei diesem Angriff hast halt beispielsweise Admin-Rechte auf einem Server - und [noch] nicht am Client.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ich werde jedenfalls &lt;a href="http://www.dp.000.in" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.dp.000.in&lt;/a&gt;&amp;nbsp;&amp;nbsp;nicht besuchen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 18:41:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230369.html#6230369</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T18:41:34Z</dc:date>
    </item>
    <item>
      <title>Re(8): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230368.html#6230368</link>
      <description>Bei diesem Angriff hast halt beispielsweise Admin-Rechte auf einem Server - und [noch] nicht am Client.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ich werde jedenfals &lt;a href="http://www.dp.000.in" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.dp.000.in&lt;/a&gt;&amp;nbsp;&amp;nbsp;nicht besuchen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 18:41:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230368.html#6230368</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T18:41:34Z</dc:date>
    </item>
    <item>
      <title>Re(8): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230367.html#6230367</link>
      <description>Bei diesem Angriff hast halt beispielsweise Admin-Rechte auf einem Server - und [noch] nicht am Client.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 18:41:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230367.html#6230367</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T18:41:34Z</dc:date>
    </item>
    <item>
      <title>Re(10): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230365.html#6230365</link>
      <description>Und wer sagt, dass Windows-Rechner das Ziel waren ?&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 18:40:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230365.html#6230365</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T18:40:27Z</dc:date>
    </item>
    <item>
      <title>Re(9): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230316.html#6230316</link>
      <description>was du nicht sagst.. &lt;br&gt;komischerweise treffen neue viren trotzdem immer recht viele firmen PCs.&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 17:55:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230316.html#6230316</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-11-14T17:55:59Z</dc:date>
    </item>
    <item>
      <title>Re(8): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230273.html#6230273</link>
      <description>im firmenumfeld eher weniger;&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 17:24:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230273.html#6230273</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2010-11-14T17:24:07Z</dc:date>
    </item>
    <item>
      <title>Re(7): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6230181.html#6230181</link>
      <description>Warum brauch ich Admin-Rechte am Server um den Client zu täuschen?&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 16:08:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6230181.html#6230181</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2010-11-14T16:08:56Z</dc:date>
    </item>
    <item>
      <title>Re(9): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229989.html#6229989</link>
      <description>dann informier dich mal bitte über die masse an trojaner die permanent unterwegs ist.&lt;br&gt;&lt;br&gt;und auch unter xp gibt es einen admin account. sogar noch besser zum zugreifen als unter vista/7.&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 14:38:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229989.html#6229989</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-11-14T14:38:37Z</dc:date>
    </item>
    <item>
      <title>Re(8): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229985.html#6229985</link>
      <description>&lt;blockquote&gt;welcher 0815 windows user ist nicht als admin drinnen?&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nachdem die Masse der 08/15-User eine "dezentrale Sicherungskopie" von XP Prof. fährt und dort die Rechteverwaltung echt ok ist - glaube ich nicht an&amp;nbsp;&amp;nbsp;viele Admin-User.&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 14:36:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229985.html#6229985</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T14:36:36Z</dc:date>
    </item>
    <item>
      <title>Re(7): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229980.html#6229980</link>
      <description>hat eh jeder trojaner.&lt;br&gt;welcher 0815 windows user ist nicht als admin drinnen?&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 14:32:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229980.html#6229980</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-11-14T14:32:30Z</dc:date>
    </item>
    <item>
      <title>Re(6): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229975.html#6229975</link>
      <description>Weil du dazu erst Admin-Rechte am Zielgerät haben müsstest ?&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 14:30:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229975.html#6229975</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-14T14:30:48Z</dc:date>
    </item>
    <item>
      <title>Re(5): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229667.html#6229667</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Siehe meine Vermutung rebind-Attack...&lt;br&gt;&lt;br&gt;Angenommen, du hast dein script auf &lt;a href="http://www.xyz" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.xyz&lt;/a&gt;&amp;nbsp;&amp;nbsp;laufen.&lt;br&gt;Dann kann dein Script ja nicht bequem&amp;nbsp;&amp;nbsp;von einer anderen Site (zB ABCD.com)&lt;br&gt;Sachen aufrufen - dieser Zugriff wäre unterbunden.&lt;br&gt;&lt;br&gt;Auf eine Seite von derselben Domäne klappt es aber ja.&lt;br&gt;&lt;br&gt;Ein Flash/Java/...-Teil könnte also mal von dort geladen werden und versuchen,&lt;br&gt;Daten von 127.0.0.1 nachzuladen.&lt;br&gt;&lt;br&gt;Ein anderer Sinn fällt mir dafür nicht ein. Dir ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und warum dann so aufwändig und nicht einfach die Domain in der Hosts-Datei am eigenen PC eintragen?&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 10:12:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229667.html#6229667</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2010-11-14T10:12:59Z</dc:date>
    </item>
    <item>
      <title>Re(5): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229499.html#6229499</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ein anderer Sinn fällt mir dafür nicht ein. Dir ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Domains, die nur von bestimmten Regionen aus zu einer sinnvollen IP resolven (bzw. je nach Region des client zu einer anderen)...&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 14 Nov 2010 00:04:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229499.html#6229499</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-11-14T00:04:09Z</dc:date>
    </item>
    <item>
      <title>Re(4): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229451.html#6229451</link>
      <description>Siehe meine Vermutung rebind-Attack...&lt;br&gt;&lt;br&gt;Angenommen, du hast dein script auf &lt;a href="http://www.xyz" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.xyz&lt;/a&gt;&amp;nbsp;&amp;nbsp;laufen.&lt;br&gt;Dann kann dein Script ja nicht bequem&amp;nbsp;&amp;nbsp;von einer anderen Site (zB ABCD.com) Sachen aufrufen - dieser Zugriff wäre unterbunden.&lt;br&gt;&lt;br&gt;Auf eine Seite von derselben Domäne klappt es aber ja.&lt;br&gt;&lt;br&gt;Ein Flash/Java/...-Teil könnte also mal von dort geladen werden und versuchen, Daten von 127.0.0.1 nachzuladen.&lt;br&gt;&lt;br&gt;Ein anderer Sinn fällt mir dafür nicht ein. Dir ?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;der domaininhaber wird für sich schon eine begründung haben.&lt;/blockquote&gt;&lt;br&gt;Das sehe ich eh wie Du &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;Als einzig mögliche Begründung für sowas sehe ich nun mal eine Angriffsvorbereitung - siehst da andere ?&lt;br/&gt;</description>
      <pubDate>Sat, 13 Nov 2010 22:49:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229451.html#6229451</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-13T22:49:10Z</dc:date>
    </item>
    <item>
      <title>Re(4): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229450.html#6229450</link>
      <description>Siehe meine Vermutung rebind-Attack...&lt;br&gt;&lt;br&gt;Angenommen, du hast dein script auf &lt;a href="http://www.xyz" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.xyz&lt;/a&gt;&amp;nbsp;&amp;nbsp;laufen.&lt;br&gt;Dann kann dein Script ja nicht bequem&amp;nbsp;&amp;nbsp;von einer anderen Site (zB ABCD.com) Sachen aufrufen - dieser Zugriff wäre unterbunden.&lt;br&gt;&lt;br&gt;Auf eine Seite von derselben Domäne klappt es aber ja.&lt;br&gt;&lt;br&gt;Ein Flash/Java/...-Teil könnte also mal von dort geladen werden und versuchen, Daten von 127.0.0.1 nachzuladen.&lt;br&gt;&lt;br&gt;Ein anderer Sinn fällt mir dafür nicht ein. Dir ?&lt;br/&gt;</description>
      <pubDate>Sat, 13 Nov 2010 22:49:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229450.html#6229450</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-13T22:49:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229447.html#6229447</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Welchen Sinn macht es, eine domain auf 127.0.0.1 zu registrieren&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;der domaininhaber wird für sich schon eine begründung haben.&lt;br&gt;was sollte das mit einem angriff zu tun haben? &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 13 Nov 2010 22:45:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229447.html#6229447</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-11-13T22:45:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229445.html#6229445</link>
      <description>Ahem... JAAAA... Und weiter ?&lt;br&gt;&lt;br&gt;Welchen Sinn macht es, eine domain auf 127.0.0.1 zu registrieren - ausser als Teil eines Angriffs ???&lt;br/&gt;</description>
      <pubDate>Sat, 13 Nov 2010 22:41:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229445.html#6229445</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-13T22:41:42Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229443.html#6229443</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich bin heute mal über &lt;a href="http://dp.000.in/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;dp.000.in/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;gestolpert...&lt;br&gt;und war mal schwer überrascht, meinen eigenen Webserver zu sehen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/Localhost" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Localhost&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 13 Nov 2010 22:38:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229443.html#6229443</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-11-13T22:38:29Z</dc:date>
    </item>
    <item>
      <title>DNS Rebind-Attack http://dp.000.in/</title>
      <link>http://forum.geizhals.at/t727657,6229438.html#6229438</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Ich bin heute mal über &lt;a href="http://dp.000.in/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;dp.000.in/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;gestolpert...&lt;br&gt;und war mal schwer überrascht, meinen eigenen Webserver zu sehen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;dp.000.in löst auf 127.0.0.1 auf...&lt;br&gt;Ein &lt;a href="http://www.dp.000.in" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.dp.000.in&lt;/a&gt;&amp;nbsp;&amp;nbsp;hingegen gibt es.&lt;br&gt;&lt;br&gt;Ist das so eine Gschicht die ein Angreifer nutzen kann, um scheinbar aus der Site Daten abgreifen zu können ?&lt;br&gt;&lt;br&gt;Oder kann sowas andere Gründe haben ?&lt;br/&gt;</description>
      <pubDate>Sat, 13 Nov 2010 22:33:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t727657,6229438.html#6229438</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-11-13T22:33:50Z</dc:date>
    </item>
  </channel>
</rss>
