Archiv für das Thema: Apache

Apache

XSS Testen und Verstehen

Um XSS und deren Gefahren zu verstehen, habe ich unter http://www.qaker.de/xss_examples ein paar Scripte abgelegt.
Die Scripte enthalten mögliche XSS-Szenarien. Also z.B. Get- oder Post-Variable ungefiltert auf der Seite ausgeben, Get-/Post-Variable ungesichert in einem Forumlar ausgeben sowie GET-/POST-Variable durch strip_tags() (PHP-Code) abgesichert versucht abzusichern.
In jeder der Dateien wird anhand von session_start() eine Session gestartet. Diese legt [...]

Was ist durch XSS möglich?

Oliver hat gestern Abend noch ein bisschen bei der besagten Seite weitergeforscht.
Er hat ein Szenario entdeckt, durch das mit der gefundenen XSS-Lücke ein Wurm gestartet werden kann, der schnell einen Großteil der Benutzer infizieren könnte.
Er leistet also gute Aufklärungsarbeit, denn manchen ist die Gefahr von XSS-Lücken auf Webseiten auf denen man sich anmelden kann und [...]

Apache: Verzeichnis passwortgeschützt (.htaccess) Unterverzeichnis ungeschützt

Will man ein Verzeichnis unter dem Apache passwortschützen, mach man das in einer .htaccess Datei oder mittels der Auth Angabe in der httpd.conf.
Bsp:
<Directory “/srv/www/htdocs/protected/”>
AuthName “protected”
AuthType Basic
AuthUserFile /srv/.htpasswd
require valid-user
</Directory>
Die /srv/.htpasswd legt man mit htpasswd -c /srv/.htpasswd username
und nach dem Enter-drücken mit eingabe des Passwortes an. Legt man einen zweiten Benutzer an, lässt man das -c weg, [...]

mod_rewrite – wie leite ich subdomain.domain.tld nach subdomain.domain2.tld2 weiter?

RewriteCond und RewriteRule helfen hier weiter…
Außerdem sollte man wissen, dass man in einer RewriteRule mit $1, $2, …, %99 auf die RegEx-Gruppen dieser Regel zugreifen kann.
Mit %1, %2, …, %99 kann man auf die RegExp-Gruppen der RewriteConfition zugreifen.
Aber Vorsicht, ich habe zuerst den Fehler gemacht, dass ich auf eine Reg-Ex-Gruppe zugreifen wollte, die in der [...]