Cross Site Scripting – Dokumentation, Analyse & Technik

Nachdem wir vor ca. einem Jahr eine einfache Version zu unserem Cross Site Scripting Paper geschrieben haben, können wir euch nun Stolz verkünden, dass die erste stabile Version abrufbar ist. Es werden in dem Paper alle Möglichen Themen behandelt angefangen bei malicious XSS POST/GET Requests bis hin zum umgehen von Content Filtern mit XSS wird alles erklärt und unzensiert analysiert/berichtet. Da unser altes Paper auf Exploit-Database veröffentlicht wurde, werden wir auch dort unsere neue Version präsentieren die nichts mehr mit dem RAW File aus der Produktion zu tun hat. Der Bericht umfasst ca. 30 Seiten und gibt Einblicke in die Welt von Cross Site Attacken & Techniken. Wie auch bei dem Vorgänger wird diese Paper auch ständig erweitert und ausgebaut um es zu verfeinern. Wir werden das Dokument ab jetzt jeden Monat einmal überarbeiten bis wir alles zusammen haben. Wichtig ist uns dabei mit eigenem Material aus vorangegangenen Sicherheitstests eine reale Reportage zu erstellen.

Weiterlesen »


PROJECT: SECURITY VULNERABILITY LABORATORY

The new Vulnerability-Lab project starts! We are certainly excited about this project and have much to work toward. The Vulnerability-Lab works very hard in bringing europe and the world a great amount of information regarding vulnerabilities and urgent security advisories. If you are a vendor, Vulnerability-Labs can be an extremely valuable resource for information in [...]

weiterlesen »


Fraud & Social Engeneering on ImmobilienScout Portal

Heute morgen waren wir auf der Suche nach einer zweiten Wohung für ein Gruppenmitglied aus Deutschland. Dabei bin auf einer der größten Immobilienseiten im Internet gelandet. Auf dieser Seite habe ich mir mehrere Angebote angeschaut bis ich eine schöne Wohnung mit vielen Bilder gefunden habe. Das Angebot sah augenscheinlich sehr attraktiv aus und lag absolut [...]

weiterlesen »


Protected: Civil & CyberWar – Operation Payback4Tornesian Freed0m [Last Update 26. January]

There is no excerpt because this is a protected post.

weiterlesen »


27c3 CCC & ePost SecurityCup – We Come in Peace 2010

Das Ende, des Jahres haben Wir in Berlin ausklingen lassen während des Aufenthalts auf der 27c3(2010|Kongress). Dies Jahr haben Wir sehr viele Leute aus der internationalen Hacker/Computer-Szene dort getroffen & Spaß gehabt. Angefangen bei einem internen Treffen im Hotel über Vorträge am Vor-& Nachmittag bis hin zu nächtlichen Sessions & Parties war alles mit dabei. [...]

weiterlesen »


LockPicking – PadLocks, Mini-Tresor & Urban Freestyle

Da wir vor einigen Tagen einen privaten Workshop zu Zylinder- & Vorhängeschlösser als Gruppe zusammen abgehalten haben, können wir euch nun einige interessante Sachen zeigen & berichten. Unser privater Workshop hat 3 Phasen & diese war die erste Phase. Alles fängt an beim knacken von Vorhängeschlössern über Zylinderschlösser bis hin zu hochwertigen Sicherheitschlössern & Tresoren. [...]

weiterlesen »


HackerSpace Project – FlipDot Kassel 2010 [Hessen]

Technikbegeisterte, Nerds, Freaks, Coder, Löter, Künstler, Hacker betreiben dort gemeinsame oder private Projekte. Da einige von GE zu verschiedenen HackSpace Gruppen gehören haben wir nun ein nettes Video zum Thema HackSpace & Entwicklung. Das Video  dauert ca. 3 Minuten und wurde von Rem0ve nach einem besuch produziert. Aufgezeichnet wurden die Bilder im offiziellen HackerSpace Kassel.

weiterlesen »


ePost (DeutschePost) – SecurityCup Event 2010

Einige Tage ist es nun her, dass die Registrierung für den neuen ePost SecurityCup Event eröffnet wurde. Am 9 August wurde die Registrierung für die Veranstaltung offiziell freigegeben. Der Start, des Events ist im 26. Oktober also in ziemlich genau einem Monat. Die Registrierung läuft bis 7 Tage vor dem Start. Die Researcher haben  2 [...]

weiterlesen »


Stuttgart21 Spam Wave – WP-Flood.PHP.S21

Da wir gerne eine Auge auf den aktuellen Spam Verkehr richten, haben jetzt was ganz besonderes für euch von einem aktuellen politschen Vorfall aus Deutschland. Wie ihr sicher wisst ist aktuell ein riesiger Protestmarsch vom Volk  in Bewegung geraten der massiv gegen den Ausbau, des Bahnhofs in Stuttgart geht. Wir als Beobachter werfen zwar auch [...]

weiterlesen »


Hacking at Random 2009 – Pictures,Videos by Night

HaR2009 Pictures & 2 nice Videos from X4lt & Emzy are available. Hacking at Random 2009 was an international technology & security conference. Four days of technology, ideological debates and hands-on tinkering. On August 13-16, 2009 the 20th anniversary edition of the four-yearly Dutch outdoor technology-conference was organized at de Paasheuvel near Vierhouten, Netherlands(NL). Sorry, [...]

weiterlesen »


(c) 2010|Global-Evolution