ROOT ON FIRE Security, Monitoring, Networking, Linux

6Mrz/100

Google Street View in Bayern unterwegs

Gestern auf der A8 (Irschenberg) zwischen Rosenheim und München:



3Mrz/100

The State of The Internet



3Feb/100

1C3 1984 – Hacker in der Tagesschau



gefunden bei: http://www.sjmp.de/

19Jan/100

PHProxy – eigenen Web-Proxy betreiben

Zu den großen Nachteilen von kostenlosen Web-Proxys zählt, dass sie oft sehr viel Werbung zeigen, je nach Tageszeit eine sehr hohe Auslastung aufweisen, zum Teil durch den Betreiber zensiert bzw. der Traffic limitiert ist z.B. bei größeren Downloads und man natürlich nie genau weiß, welche Daten der Betreiber sammelt und was er damit macht.
Je nach Anwendungsgebiet bietet es sich dehalb an, einen eigenen Web-Proxy zu installieren:
PHProxy ist ein kostenloser in PHP programmierter Web-Proxy, der ohne weitere Installation und Konfiguration läuft. Man benötigt lediglich einen Webspace mit PHP Unterstützung (mind. Version 4.3.0).
Um PHProxy einzurichten, lädt man einfach das Archiv proxy-0.5b2.zip herunter und entpackt es. Anschließend kopiert man die Files: index.php, index.inc.php, style.css auf den Webspace und kann jetzt über die definierte Adresse auf den Web-Proxy zugreifen.
Man sollte sich jedoch vorher gründlich überlegen, ob man den eigenen Web-Proxy veröffentlicht bzw. überhaupt bei seinem Webhostingpaket betreiben darf.

Weiterführende Links:
Liste mit kostenlosen Web-Proxys: http://www.root-on-fire.com/web-proxy-liste/
Artikel über Web-Proxys: Web Proxy: Anonym surfen, Filter umgehen
Blog-Post zum Thema von Nils auf webdomination.de

30Dez/090

WAFP – Web Application Finger Printer V 0.01-26c3 released

WAFP (Web Application Finger Printer) ist ein Open Source Tool, das Dateien von einem definierten Web-Server downloaded und deren Checksumme gegen eine mitgelieferte SQLite3 Datenbank vergleicht. Auf diese Weise kann man mittlerweile über 600 verschiedene detaillierte Versionsnummern von Web-Applikationen herausfinden.

Beispiel:

r-o-f:~/.../wafp.rb http://www.root-on-fire.com
Collecting and fetching the files we need to identify the product ...
........................................................................................................................................................
Identified Product: wordpress (120.00 %)
Collecting the files we need to fetch ...
Fetching needed files (#833), calculating checksums and storing the results to the database:
..........................................................................................................................................................
Checking gathered/stored checksums (#833) against the selected product (wordpress) versions (#130) checksums:
....................................................................................................................................

 found the following matches (limited to 10):
+-------------------------------------------------------------+
 wordpress-2.8.6-beta1                   446 / 450  (99.11%)
 wordpress-2.8.6                         446 / 450  (99.11%)
 wordpress-2.8.4                         444 / 450  (98.67%)
 wordpress-2.8.5                         444 / 450  (98.67%)
 wordpress-2.8.5-beta1                   444 / 450  (98.67%)
 wordpress-2.8.3                         444 / 450  (98.67%)
 wordpress-2.8.2                         443 / 450  (98.44%)
 wordpress-2.8.1-RC1                     443 / 450  (98.44%)
 wordpress-2.8.1                         443 / 450  (98.44%)
 wordpress-2.8.1-beta2                   874 / 900  (97.11%)
+-------------------------------------------------------------+
 WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/

Homepage: http://mytty.org/wafp/
Präsentation von Richard Sammet auf dem 26C3: hier




Get Adobe Flash playerPlugin by wpburn.com wordpress themes