ebay mit JavaScript hacken

Status
Nicht offen für weitere Antworten.
S

stev.glasow

Gast
Hat jemand von euch gestern Stern TV gesehen? Dort wurde Live das Passwort eines fremden Benutzernamens ermittelt sobald er für irgendeinen Artikel geboten hat. Find's zwar schon eigenartig, das das PW überhaupt unverschlüsselt irgendwo auf nem ebay-server liegt, aber wie die das mit JavaScript gehackt haben ist mir absolut unerklärlich. ???:L
Oder meinen die nicht JavaScript in einer HTML Seite? Jemand ne Idee?
 

DP

Top Contributor
das haben die schon vor 2 wochen beim jauch gemacht - haste ne aufzeichnung gesehen? ;)
 
S

stev.glasow

Gast
DP hat gesagt.:
das haben die schon vor 2 wochen beim jauch gemacht - haste ne aufzeichnung gesehen? ;)
Ne :bae: die haben das nochmal gemacht, weil vor 2 Wochen der gehackte Account sofort von einer Überwachungssoftware gesperrt wurde. Oder so ähnlich - hab das auch nur nebenbei angehabt.
 

foobar

Top Contributor
Das ist doch ganz einfach. Man muß einfach in die Seite ein JavaScrit einfügen, daß beim Absenden des Formulars auf die beiden Felder Benutzername und Passwort zugreift und diese dann an eine andere URL sendet. Das ist alles nur Möglich, weil Ebay ungefiltertes JavaScript zulässt. Anscheinend ist es ihnen wichtiger, daß die Seite schön bunt ist, anstatt sich Gedanken zu machen über die Sicherheit.
 
S

stev.glasow

Gast
foobar hat gesagt.:
Das ist doch ganz einfach. Man muß einfach in die Seite ein JavaScrit einfügen, daß beim Absenden des Formulars auf die beiden Felder Benutzername und Passwort zugreift und diese dann an eine andere URL sendet. Das ist alles nur Möglich, weil Ebay ungefiltertes JavaScript zulässt. Anscheinend ist es ihnen wichtiger, daß die Seite schön bunt ist, anstatt sich Gedanken zu machen über die Sicherheit.
In wie fern "einfach in die Seite ein JavaScrit einfügen" ? welche Seite meinst du?

Ich hatte ja den Gedanken das ebay das pw so wie es ist als Cookie speichert, der dann mit nem kleinen Script , welches in der Artikelbeschreibung versteckt ist, ausgelesen wird. Nur hat die Testperson auf irgendweinen Artikel geboten und nicht auf einen den der Hacker reingestellt hat.
 

foobar

Top Contributor
In wie fern "einfach in die Seite ein JavaScrit einfügen" ? welche Seite meinst du?
Ich meine die Gebotsseite.

Ok, noch mal etwas ausführlicher:
Jemand erstellt eine Gebotsseite in die er ein JavaScript einfügt, daß auf die aktuelle Htmlseite zugreift und das Passwort und den Benutzernamen aus dem Formular ausliest. Das bedeutet jeder der an dieser Auktion teilnimmt bekommt diese Htmlseite mit dem pathologischen JavaScript, und sendet sein Passwort und den Benutzernamen an eine andere URL.
Dadurch daß man beliebiges JavaScript in die Auktionseiten einfügen kann ist man in der Lage die komplette Seite zu manipulieren. Es wäre auch möglich falsche Gebote abzugeben oder ähnliches.
 

Student

Top Contributor
jupp. und genau da hakt auch mein verständnis. wie kann ich denn auf daten zugreifen .. die ich gar nicht antasten kann .. also .. irgendwie so .. :roll:
 

foobar

Top Contributor
jupp. und genau da hakt auch mein verständnis. wie kann ich denn auf daten zugreifen .. die ich gar nicht antasten kann .. also .. irgendwie so ..
Das läuft doch alles rein clientseitig ab, das ist doch der Witz bei der Sache. Bevor die Anmeldedaten bei Ebay landen wurden sie schon andersweitig weitergeleitet.
 

Student

Top Contributor
is mir klar, dass JS clientseitig läuft. das musste mir nicht erzählen :roll:
aber ich verstehe nicht ganz, wie ich per JS auf diese daten zugreifen kann.

verstehst du wo mein verständnisproblem liegt?
 
S

stev.glasow

Gast
Hm, nagut. Aber ne Stunde war das bestimmt online. Und mit einigen Paypad-Accounts kann man schon was anfangen.
 
M

Michael2

Gast
Funktioniert hier im Forum auch JavaScript, wenn ich das poste? :bae:
 
G

Gast

Gast
Wow. Das sind wirklich viele Möglichkeiten die man hat. Wozu als gelernter Programmierer noch arbeiten . Die Welt gehört ihnen sowieso.
 
S

stev.glasow

Gast
naja, nur sind einige Polizisten nicht so doof wie man denkt.
 

KSG9|sebastian

Top Contributor
Wow. Das sind wirklich viele Möglichkeiten die man hat. Wozu als gelernter Programmierer noch arbeiten . Die Welt gehört ihnen sowieso.

Programmierer? Ein Blick in selfhtml dann weiß man wie man per JavaScript auf ne andere Seite weiterleitet, dann kopiert man sich noch ne ebay gebotsseite mit irgendnem blöden programm, wovon es tausende gibt, und fertig ist der hack^^
 
Status
Nicht offen für weitere Antworten.
Ähnliche Java Themen
  Titel Forum Antworten Datum
O Ebay Gebührenrechner Angular, React, JQuery - Fragen zu JavaScript 9
C eBay und Java???? Angular, React, JQuery - Fragen zu JavaScript 4
M fetch - API - Probleme? JavaScript Angular, React, JQuery - Fragen zu JavaScript 3
M JavaScript - Fetch Probleme Angular, React, JQuery - Fragen zu JavaScript 0
M Fetch Probleme - JavaScript? Angular, React, JQuery - Fragen zu JavaScript 1
M JavaScript Hilfe dringend (v.2) Angular, React, JQuery - Fragen zu JavaScript 1
P Cypress Test mit javascript ergibt [object Undefined] Meldung Angular, React, JQuery - Fragen zu JavaScript 0
F Javascript Problem bei mehrere ID's Angular, React, JQuery - Fragen zu JavaScript 7
B JavaScript - Array mit Objekten anhand des Object-keys sortieren Angular, React, JQuery - Fragen zu JavaScript 2
I JavaScript: Array umgekehrt von vorn auffüllen Angular, React, JQuery - Fragen zu JavaScript 7
B Kommunikation zwischen Javascript und Java? Angular, React, JQuery - Fragen zu JavaScript 7
A Problem bei Sortierung von Rechnungsnummern mit JavaScript Angular, React, JQuery - Fragen zu JavaScript 1
B Besseres Arbeitsmanagement bei Javascript Programm? Angular, React, JQuery - Fragen zu JavaScript 19
I Fehler im JavaScript? Angular, React, JQuery - Fragen zu JavaScript 2
B Rich Text Editor With Javascript Angular, React, JQuery - Fragen zu JavaScript 1
B nodeJS JavaScript Object require Angular, React, JQuery - Fragen zu JavaScript 12
Aartiyadav Annotation in Javascript and Typescript Angular, React, JQuery - Fragen zu JavaScript 2
B Javascript Tutorial für DOM Manipulationen? Angular, React, JQuery - Fragen zu JavaScript 0
Q Mit JavaScript Daten aus einer Textdatei verarbeiten Angular, React, JQuery - Fragen zu JavaScript 2
H RegExp in Javascript String Angular, React, JQuery - Fragen zu JavaScript 1
B php Datei in JavaScript öffnen Angular, React, JQuery - Fragen zu JavaScript 9
M Einkaufswagen JavaScript Angular, React, JQuery - Fragen zu JavaScript 4
Zeppi Javascript JSON in ein Array Angular, React, JQuery - Fragen zu JavaScript 1
Cellsplitter Api auslesen und in Json Datei speichen - Javascript (node js) Angular, React, JQuery - Fragen zu JavaScript 10
B DOM Baum in JavaScript document.body.childNodes[1] Angular, React, JQuery - Fragen zu JavaScript 10
Noahscript [Frage]: Wie erstelle ich eine htmlspecialchars_decode mit JavaScript? Angular, React, JQuery - Fragen zu JavaScript 1
A Javascript validateInput Angular, React, JQuery - Fragen zu JavaScript 0
Zeppi Javascript URL als Link Angular, React, JQuery - Fragen zu JavaScript 2
T Javascript x-Axis fortlaufendes Datum eintragen Angular, React, JQuery - Fragen zu JavaScript 0
P Editor- mit javascript Sonderzeichen beim schreiben vorschlagen Angular, React, JQuery - Fragen zu JavaScript 0
Jose Merchan JavaScript and SEO Angular, React, JQuery - Fragen zu JavaScript 0
B JavaScript Button hinzufügen Angular, React, JQuery - Fragen zu JavaScript 2
A Ich habe eine frage zu JavaScript adblock detector? Wenn jemand auf OK Klick soll die Sete neu geladen werden Angular, React, JQuery - Fragen zu JavaScript 1
d.lumpi in javascript input erstellen Angular, React, JQuery - Fragen zu JavaScript 4
Martob282 Belegnummerierungsstempel mit JavaScript erstellen Angular, React, JQuery - Fragen zu JavaScript 34
N Javascript: mehrere Textfelder prüfen ob es sich um eine Zahl handelt und diese zwischen 1 und 49 liegt Angular, React, JQuery - Fragen zu JavaScript 10
S Javascript Canvas RadialGradient -> SVG Gradient Angular, React, JQuery - Fragen zu JavaScript 0
C JavaScript in Siri-Shortcuts zur Webseiten Bedienung Angular, React, JQuery - Fragen zu JavaScript 8
N TypeScript zu JavaScript Angular, React, JQuery - Fragen zu JavaScript 1
M Taste mit Javascript simulieren Angular, React, JQuery - Fragen zu JavaScript 6
B Rauch per Javascript auf Bild packen? Angular, React, JQuery - Fragen zu JavaScript 4
X Ohm Rechner in JavaScript aber was bedeutet Power? Angular, React, JQuery - Fragen zu JavaScript 103
ruutaiokwu JavaScript in Angular 8-Anwendung verwenden Angular, React, JQuery - Fragen zu JavaScript 11
T Ich möchte einen Button mit JavaScript ausblenden Angular, React, JQuery - Fragen zu JavaScript 5
J Html Button mit JavaScript ausführen Angular, React, JQuery - Fragen zu JavaScript 5
L [JavaScript] Mehrere Variablen für Live-Suche in MySql-DB Angular, React, JQuery - Fragen zu JavaScript 0
D Java Tool um HTML und Javascript zu analysieren Angular, React, JQuery - Fragen zu JavaScript 3
P Hashes in JavaScript Angular, React, JQuery - Fragen zu JavaScript 7
P Zahlen in JavaScript Angular, React, JQuery - Fragen zu JavaScript 3
M Spalte verlinken mit JavaScript Angular, React, JQuery - Fragen zu JavaScript 9
P Angular vor JavaScript lernen? Angular, React, JQuery - Fragen zu JavaScript 1
S Unterstützung in Javascript Angular, React, JQuery - Fragen zu JavaScript 2
W Javascript + couchDB Angular, React, JQuery - Fragen zu JavaScript 2
T Grafische und tabellarische Datendarstellung mit JavaScript Angular, React, JQuery - Fragen zu JavaScript 2
E Javascript wenn Variable aktualisiert wird, dann prüfe Angular, React, JQuery - Fragen zu JavaScript 0
D Javascript um eine Seite in einem PDF Formular ein-/Ausblenden zu lassen Angular, React, JQuery - Fragen zu JavaScript 3
ARadauer JavaScript und replace... Angular, React, JQuery - Fragen zu JavaScript 1
P Richtiges Auslesen von mehreren Daten im JSON Format via JavaScript Angular, React, JQuery - Fragen zu JavaScript 2
n00b4u JavaScript Daten lokal Speichern Angular, React, JQuery - Fragen zu JavaScript 7
C per Javascript auf S4 nach Sensordaten fragen? Angular, React, JQuery - Fragen zu JavaScript 2
B Fehler im JavaScript Angular, React, JQuery - Fragen zu JavaScript 3
C In Wordpress unter Custom-Js mit Javascript den ursprünglichen Code deaktivieren Angular, React, JQuery - Fragen zu JavaScript 0
K Javascript "Bild mit Pfeiltasten automatisch bewegen" HILFE Angular, React, JQuery - Fragen zu JavaScript 0
M Javascript Höhe Angular, React, JQuery - Fragen zu JavaScript 2
N Problem - Google Analytics Tracking Javascript Datei von eigenen Server laden Angular, React, JQuery - Fragen zu JavaScript 1
C Javascript Image.getRGB(x,y) Angular, React, JQuery - Fragen zu JavaScript 1
K Proxy PAC File Javascript Angular, React, JQuery - Fragen zu JavaScript 2
F Von JavaScript "Spaghetticode" zu Backbone.js Angular, React, JQuery - Fragen zu JavaScript 0
H Javascript für wordpress "open new window" Angular, React, JQuery - Fragen zu JavaScript 1
F JavaScript replace funktion Angular, React, JQuery - Fragen zu JavaScript 1
T JavaScript Variable in Klasse ändern Angular, React, JQuery - Fragen zu JavaScript 2
N JavaScript für Touch Devices bei DropDown Menü Angular, React, JQuery - Fragen zu JavaScript 4
T Javascript - Polygon, wieviel % sind gefüllt Angular, React, JQuery - Fragen zu JavaScript 1
K JavaScript Banner Syntax Error Angular, React, JQuery - Fragen zu JavaScript 4
D JavaScript jTable Angular, React, JQuery - Fragen zu JavaScript 2
Fab1 [SUCHE] JavaScript Buch für Umsteiger Angular, React, JQuery - Fragen zu JavaScript 4
T html code per javascript einfügen Angular, React, JQuery - Fragen zu JavaScript 7
nrg RegExp Split \r\n in Javascript Angular, React, JQuery - Fragen zu JavaScript 5
J JavaScript und "import"? Angular, React, JQuery - Fragen zu JavaScript 10
B [Javascript] bytearray to file Angular, React, JQuery - Fragen zu JavaScript 2
L Javascript Maus Funktion Angular, React, JQuery - Fragen zu JavaScript 4
K JavaScript Kontaktformulare Angular, React, JQuery - Fragen zu JavaScript 2
B Javascript popup Angular, React, JQuery - Fragen zu JavaScript 5
D Sontag ? JavaScript fehler ? Angular, React, JQuery - Fragen zu JavaScript 12
L JavaScript for-Schleife Angular, React, JQuery - Fragen zu JavaScript 5
D Nachladen von JavaScript Angular, React, JQuery - Fragen zu JavaScript 7
F JSON Datei in JavaScript einbinden Angular, React, JQuery - Fragen zu JavaScript 1
F Node.js und JavaScript Angular, React, JQuery - Fragen zu JavaScript 3
Chris81T Java <> DWR <> JavaScript/HTML Angular, React, JQuery - Fragen zu JavaScript 2
F Hilfe Button mit Javascript Angular, React, JQuery - Fragen zu JavaScript 2
F Dropdownmenü für JavaScript Angular, React, JQuery - Fragen zu JavaScript 5
F [S] Hilfe beim JavaScript auf Homepage Angular, React, JQuery - Fragen zu JavaScript 4
M JavaScript Objekt .play .reload? Angular, React, JQuery - Fragen zu JavaScript 10
N warum kann ich kein javascript und css in mein html script einbinden Angular, React, JQuery - Fragen zu JavaScript 3
Gossi Frage zu Html (evtl. auch JavaScript?) Angular, React, JQuery - Fragen zu JavaScript 10
L JavaScript Array Angular, React, JQuery - Fragen zu JavaScript 4
C JavaScript: Adresszeile aulesen wenn, dann Angular, React, JQuery - Fragen zu JavaScript 6
C Daten von Java an Javascript übergeben möglich? Angular, React, JQuery - Fragen zu JavaScript 5
K JavaScript tooltip-Frage Angular, React, JQuery - Fragen zu JavaScript 8
P Javascript auf Website aufrufen Angular, React, JQuery - Fragen zu JavaScript 5

Ähnliche Java Themen


Oben