Hakuna Matata Arena Institut für genoppte Gurken Geschrieben 30. November 2017 lonelycowboy schrieb vor 39 Minuten: Naja, wenn du damit betraut bist, kannst es als "Penetrationsversuch" verbuchen und ihnen dann eine Rechnung schicken. Mach einfach eine leere Seite mit großem Text: Hello world! Ihr System ist nicht sicher. Bitte machen Sie unverzüglich Ihren Administrator darauf aufmerksam. Freundliche Grüße Ihr Ministerium für alberne Gänge Genial Ich zieh das in Betracht. Meine Idee wäre folgendes gewesen: https://www.citrix.com/content/dam/citrix/en_us/documents/products-solutions/system-hardening-for-xenapp-and-xendesktop.pdf Zum Pentesten bin ich halt nicht berechtig, da muss man ja eine Genehmigung einholen, aber wenns so offensichtlich ist kann man fast nicht anders als ein bisschen herumprobieren 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Doena Super FOMO Geschrieben 1. Dezember 2017 Hakuna Matata Arena schrieb vor 13 Stunden: Habe von einer größeren Firma zu Wartungszwecken einen Citrix Desktop als Wartungszugang erhalten. Ich habe die ITler dort auf Securitytechnische unzulänglichkeiten hingewiesen, diese wurden aber ignoriert. Ich kann z.B.: die Registry editieren, was bei so einem System einfach nich sein darf. Das ist aber nur die Spitze des Eisberges, deshalb folgende Frage: 1.) Ist es rechtlich gefährlich die IE Startseite auf irgendetwas lustiges zu setzen, um auf das Problem aufmerksam zu machen? 2.) Was lege ich den 30+ Usern auf dem Terminalserver als IE Startseite fest? haha ja sowas kennt man Aber Vorsicht : eine Kollege von mir hat EINE MENGE Ärger bekommen weil er beim Herumtesten "zufällig" herausgefunden hat dass unser Dienstleister aus einem reichen EU-Land bei ihren Switches und Routern überall Benutzer: admin, PW leer (nichts) genutzt hat, also Auslieferungszustand Erwartet hat er sich natürlich eher ein Lob dass er diese Sicherheitslücke gefunden hat 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Hakuna Matata Arena Institut für genoppte Gurken Geschrieben 1. Dezember 2017 Doena schrieb vor 31 Minuten: haha ja sowas kennt man Aber Vorsicht : eine Kollege von mir hat EINE MENGE Ärger bekommen weil er beim Herumtesten "zufällig" herausgefunden hat dass unser Dienstleister aus einem reichen EU-Land bei ihren Switches und Routern überall Benutzer: admin, PW leer (nichts) genutzt hat, also Auslieferungszustand Erwartet hat er sich natürlich eher ein Lob dass er diese Sicherheitslücke gefunden hat Bitte was? Wenn er das nicht exploited sondern gemeldet hat, kann er seinen Chef ja wegen grober Fahrlässigkeit verklagen 1 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
raumplaner Vi besvarer din forespørgsel hurtigst muligt. Geschrieben 1. Dezember 2017 Doena schrieb vor 37 Minuten: haha ja sowas kennt man Aber Vorsicht : eine Kollege von mir hat EINE MENGE Ärger bekommen weil er beim Herumtesten "zufällig" herausgefunden hat dass unser Dienstleister aus einem reichen EU-Land bei ihren Switches und Routern überall Benutzer: admin, PW leer (nichts) genutzt hat, also Auslieferungszustand Erwartet hat er sich natürlich eher ein Lob dass er diese Sicherheitslücke gefunden hat der überbringer einer schlechten nachricht wird selten gelobt. 1 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Chr1s 1909 Geschrieben 1. Dezember 2017 raumplaner schrieb vor 21 Minuten: der überbringer einer schlechten nachricht wird selten gelobt. Was in der IT aber eigentlich schwachsinnig ist. Hakuna Matata Arena schrieb vor 14 Stunden: Habe von einer größeren Firma zu Wartungszwecken einen Citrix Desktop als Wartungszugang erhalten. Ich habe die ITler dort auf Securitytechnische unzulänglichkeiten hingewiesen, diese wurden aber ignoriert. Ich kann z.B.: die Registry editieren, was bei so einem System einfach nich sein darf. Das ist aber nur die Spitze des Eisberges, deshalb folgende Frage: 1.) Ist es rechtlich gefährlich die IE Startseite auf irgendetwas lustiges zu setzen, um auf das Problem aufmerksam zu machen? Mir wäre das ehrlich gesagt wuascht. Ich würde dem ein Mail schreiben, dass du es schriftlich hast, darauf hingewiesen zu haben und gut ist. Rechtlich gefährlich? Jein. Richtest du damit schaden an, wenn du die IE Startseite änderst? Kommt auf den Chef der Firma an, wie er reagiert. Ich würds nicht machen aber noch einmal deutlich darauf hinweisen, was man alles anrichten könnte. 1 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
mazunte Ω Geschrieben 1. Dezember 2017 Doena schrieb vor 6 Stunden: haha ja sowas kennt man Aber Vorsicht : eine Kollege von mir hat EINE MENGE Ärger bekommen weil er beim Herumtesten "zufällig" herausgefunden hat dass unser Dienstleister aus einem reichen EU-Land bei ihren Switches und Routern überall Benutzer: admin, PW leer (nichts) genutzt hat, also Auslieferungszustand Erwartet hat er sich natürlich eher ein Lob dass er diese Sicherheitslücke gefunden hat mehr als diesen hier sag ich dazu nimma > A Wahnsinn! Chr1s schrieb vor 5 Stunden: Was in der IT aber eigentlich schwachsinnig ist. Mir wäre das ehrlich gesagt wuascht. Ich würde dem ein Mail schreiben, dass du es schriftlich hast, darauf hingewiesen zu haben und gut ist. Rechtlich gefährlich? Jein. Richtest du damit schaden an, wenn du die IE Startseite änderst? Kommt auf den Chef der Firma an, wie er reagiert. Ich würds nicht machen aber noch einmal deutlich darauf hinweisen, was man alles anrichten könnte. Genau so! 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
oggy4tw Wacker ! Geschrieben 2. Dezember 2017 mazunte schrieb vor 1 Stunde: Mir wäre ein "LAN" Verstärker nicht bekannt. Mehr Bandbreite, bekommst nur vom Provider oder verstehe ich Dich falsch? Gibt's nicht Softwaremaessige "Booster" ? Chr1s schrieb am 01/12/2017 um 10:57 : Was in der IT aber eigentlich schwachsinnig ist. Mir wäre das ehrlich gesagt wuascht. Ich würde dem ein Mail schreiben, dass du es schriftlich hast, darauf hingewiesen zu haben und gut ist. Rechtlich gefährlich? Jein. Richtest du damit schaden an, wenn du die IE Startseite änderst? Kommt auf den Chef der Firma an, wie er reagiert. Ich würds nicht machen aber noch einmal deutlich darauf hinweisen, was man alles anrichten könnte. Wenn die PCs "öffentlich" ,zb von Kunden, einsehbar sind , dann solltest auf horseporn Startpages Verzichten Den Ruf und das ansehen der Firma solltest auf jeden Fall im Auge behalten. 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
mazunte Ω Geschrieben 3. Dezember 2017 (bearbeitet) @quaiz Beitrag in Wlan Empfang verschoben! @RenZ bearbeitet 3. Dezember 2017 von mazunte 1 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Curva_West Sehr bekannt im ASB Geschrieben 5. Dezember 2017 (bearbeitet) Wie kann ich den Product Key meines Office 2010 auslesen? Hab mir jetzt Tools wie KeyFinder runtergeladen, die lesen mir aber nur den Product Key vom Windows 7 aus. Verpackung hab ich leider nicht mehr Edith: Mit ProduKey von Nirsoft hats geklappt bearbeitet 5. Dezember 2017 von Curva_West 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
StepDoWn Captain Awesome Geschrieben 5. Dezember 2017 oggy4tw schrieb am 2.12.2017 um 16:02 : Gibt's nicht Softwaremaessige "Booster" ? Quasi Chiptuning für TCP/IP? I'm listening ... 1 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Hakuna Matata Arena Institut für genoppte Gurken Geschrieben 5. Dezember 2017 Curva_West schrieb vor 46 Minuten: Wie kann ich den Product Key meines Office 2010 auslesen? Hab mir jetzt Tools wie KeyFinder runtergeladen, die lesen mir aber nur den Product Key vom Windows 7 aus. Verpackung hab ich leider nicht mehr Nimmst du den: http://www.nirsoft.net/utils/product_cd_key_viewer.html StepDoWn schrieb vor 5 Minuten: Quasi Chiptuning für TCP/IP? I'm listening ... How to improve Layer 1 through software 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Curva_West Sehr bekannt im ASB Geschrieben 5. Dezember 2017 Hakuna Matata Arena schrieb vor 23 Minuten: Nimmst du den: http://www.nirsoft.net/utils/product_cd_key_viewer.html Hat geklappt, danke! 1 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
StepDoWn Captain Awesome Geschrieben 5. Dezember 2017 Hakuna Matata Arena schrieb vor 2 Stunden: How to improve Layer 1 through software Seems legit. 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
oggy4tw Wacker ! Geschrieben 7. Dezember 2017 StepDoWn schrieb am 5.12.2017 um 10:50 : Quasi Chiptuning für TCP/IP? I'm listening ... fuern ping gibts was 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
mazunte Ω Geschrieben 8. Dezember 2017 oggy4tw schrieb vor 11 Stunden: fuern ping gibts was ? 0 Zitieren Diesen Beitrag teilen Link zum Beitrag Auf anderen Seiten teilen More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.