{"id":43,"date":"2006-08-31T17:26:31","date_gmt":"2006-08-31T15:26:31","guid":{"rendered":"http:\/\/www.uwe-tippmann.de\/blog\/2006\/08\/31\/livesuche-bei-webde-und-gmx-security-issue\/"},"modified":"2006-08-31T17:27:16","modified_gmt":"2006-08-31T15:27:16","slug":"livesuche-bei-webde-und-gmx-security-issue","status":"publish","type":"post","link":"https:\/\/www.uwe-tippmann.de\/blog\/2006\/08\/31\/livesuche-bei-webde-und-gmx-security-issue\/","title":{"rendered":"LiveSuche bei Web.de und GMX &#8211; Security Issue"},"content":{"rendered":"<p>Bei der <a href=\"http:\/\/suche.gmx.net\/search\/webhp\/\" target=\"_blank\">GMX Suche<\/a> und der <a href=\"http:\/\/suche.web.de\/search\/webhp\/\" target=\"_blank\">Web.de Suche<\/a> gibt es eine <strong>Live-Suche<\/strong>. Sozusagen eine gefilterte \u00dcbersicht was aktuell gesucht wird. Wer sich das mal anschauen will kann das <a href=\"http:\/\/suche.web.de\/search\/LiveSuche\/\" target=\"_blank\">hier<\/a> f\u00fcr Web.de und <a href=\"http:\/\/suche.gmx.net\/search\/LiveSuche\/\" target=\"_blank\">hier<\/a> f\u00fcr <a href=\"http:\/\/suche.gmx.net\/search\/LiveSuche\/\" target=\"_blank\">GMX<\/a> Suche tun.<\/p>\n<p>OK, das ist ja ansich noch keinen Beitrag wert, wenn ja wenn da nicht eine Sache w\u00e4re, die da etwas kritischer zu betrachten ist. Denn wenn ihr mal ausprobiert nach &#8222;<strong>(script)alert(&#8218;hijacked&#8216;)(\/script)<\/strong>&#8220; -> (Hinweis: die Klammern mit eckigen Tags ersetzen)\u00a0zu suchen, dann wird dieser <strong>Scriptaufruf<\/strong> <strong>direkt<\/strong> in der Livesuche <strong>ausgef\u00fchrt<\/strong> und f\u00fchrt zum gew\u00fcnschten Effekt bei denen die gerade die Livesuche anschauen. Damit kann man nat\u00fcrlich f\u00fcr jede Menge andere Sachen machen, es muss ja nicht zwangsl\u00e4ufig dieser harmlose Scriptaufruf sein! \u00dcbrigens kann man mit der alert Methode auch den &#8222;Badwordfilter&#8220; testen, da die dieser erst bei der tats\u00e4chlichen Ausgabe in der Livesuche greift &#8211; die Meldung im alert jedoch nicht gefiltert wird. Einfach mal &#8222;<strong>sex<\/strong>&#8220; oder andere W\u00f6rter in den &#8222;alert&#8220; packen.<\/p>\n<p>Generell ist das bei der GMX und Web.de Suche eh ein Problem, wenn man nach script-Anweisungen sucht, denn die <strong>werden auch<\/strong> in der <strong>normalen Web-Suche<\/strong> eiskalt <strong>ausgef\u00fchrt<\/strong>! Nicht auszudenken, was passiert wenn man die Domain web.de oder gmx.net daf\u00fcr mi\u00dfbraucht um seinen Malicious Code so unters Volk zu bringen. Das Vertrauen in diese Domains ist ja in Deutschland doch recht hoch&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei der GMX Suche und der Web.de Suche gibt es eine Live-Suche. Sozusagen eine gefilterte \u00dcbersicht was aktuell gesucht wird. Wer sich das mal anschauen will kann das hier f\u00fcr Web.de und hier f\u00fcr GMX Suche tun. OK, das ist &hellip; <a href=\"https:\/\/www.uwe-tippmann.de\/blog\/2006\/08\/31\/livesuche-bei-webde-und-gmx-security-issue\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1001002,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"_links":{"self":[{"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/posts\/43"}],"collection":[{"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/users\/1001002"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/comments?post=43"}],"version-history":[{"count":0,"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/posts\/43\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/media?parent=43"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/categories?post=43"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uwe-tippmann.de\/blog\/wp-json\/wp\/v2\/tags?post=43"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}