Just another Post
Posted by Penguin | Posted in Allgemein | Posted on 04-01-2011-05-2008
0
Hehyo,
Ich hatte die XSS auf Dortmund.de dem Webmaster gemeldet.
Die Lücke wurde gepatcht.
Ich werde mich in Zukunft mehr mit XSS und SQL Injections befassen.
Sobald ich neue Lücken finde werde ich sie natürlich hier posten.
Da ich nichtmehr weis was ich schreiben soll, schreibe ich einfach mal noch wie es mit meinem Webserverprojekt voran geht.
Das Projekt wird sehr wahrscheinlich Umbenannt, allerdings tue ich mir Momentan schwer mit dem finden eines geeigneten Namens.
Die PHP-Unterstützung ist fast fertig.
Zu Anfang habe ich mir das Ziel gesetzt einfach nur eine PHP Unterstützung über die PHP-CLI Binary zu Programmieren.
Zur Vollendung dieser Unterstützung muss ich nurnoch das Auslesen der Ausgabe des PHP Prozesses und die Weitergabe von GET-Variablen programmieren.
Nachdem dies getan ist werde ich mich an FastCGI versuchen und das Connection-Handling ausbauen (Keep-Alive, MaxClients, etc.).
So, das war’s….