<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hoos Area &#187; security</title>
	<atom:link href="http://hoohead.hoohost.org/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://hoohead.hoohost.org</link>
	<description>hooheads kleine Welt</description>
	<lastBuildDate>Thu, 02 Feb 2012 19:21:49 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Apache auf Lanparty sichern</title>
		<link>http://hoohead.hoohost.org/2011/12/apache-auf-lanparty-sichern/</link>
		<comments>http://hoohead.hoohost.org/2011/12/apache-auf-lanparty-sichern/#comments</comments>
		<pubDate>Sun, 25 Dec 2011 14:45:15 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4648</guid>
		<description><![CDATA[Der 28C3 steht unmittelbar vor der Tür und da machte ich eben noch mein Thinkpad Lanparty ready (System neu aufsetzen ist vor / nach solchen Veranstaltungen irgendwie generell Pflicht  ).
Damit im Netzwerk befindliche Clients nicht auf den eigenen Apache Zugriff bekommen, kann man die Zugriffe die nicht von Localhost kommen generell aussperren.
Unter Ubuntu (getestet [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/12/apache-auf-lanparty-sichern/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Firefox Addon ipFlood</title>
		<link>http://hoohead.hoohost.org/2011/12/firefox-addon-ipflood/</link>
		<comments>http://hoohead.hoohost.org/2011/12/firefox-addon-ipflood/#comments</comments>
		<pubDate>Sun, 18 Dec 2011 13:34:06 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tricks]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4627</guid>
		<description><![CDATA[Gerade eben folgende Email vom devl0r via Mailer erhalten:
Servus,
ich bin auf folgende Seite gestoßen:
http://ipfuck.paulds.fr/
https://addons.mozilla.org/de/firefox/addon/ipflood/
Klingt fast schon zu schön, mir fehlen allerdings die Kenntnisse um diese Methode wirklich zu verstehen.
Wenn du dich dafür interessierst und etwas Zeit hast, wäre ich sehr an deiner Meinung dazu interessiert, vielleicht gibts ja sogar einen Blog Eintrag.
LG devl0r
So einen Blogbeitrag [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/12/firefox-addon-ipflood/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>hoodog V1 Release</title>
		<link>http://hoohead.hoohost.org/2011/12/hoodog-v1-release/</link>
		<comments>http://hoohead.hoohost.org/2011/12/hoodog-v1-release/#comments</comments>
		<pubDate>Sun, 11 Dec 2011 10:08:25 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[self codet]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4598</guid>
		<description><![CDATA[Heute möchte ich die erste Version des hoodog veröffentlichen, die mich dieses Jahr vor einigen kleineren Flooding Angriffen schützte.
Grundsätzlich sind solche Mechanismen sicherlich hilfreich um kleinere Flooder abzuhalten, gegen größere Botnetze insbesondere wenn man nur einen kleinen VServer zur Verfügung hat, sind auch solche Schutzmechanismen hilflos.
Bevor der hoodog zum Einsatz kommt, möchte ich noch auf [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/12/hoodog-v1-release/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>News: Sicherheitslücke bei Twitter</title>
		<link>http://hoohead.hoohost.org/2011/12/news-sicherheitslucke-bei-twitter/</link>
		<comments>http://hoohead.hoohost.org/2011/12/news-sicherheitslucke-bei-twitter/#comments</comments>
		<pubDate>Sun, 04 Dec 2011 19:18:35 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4595</guid>
		<description><![CDATA[Soeben wurde eine XSS (Cross Site Scripting Lücke) bei Twitter bekannt.
Der 15 Jährige Belmin Vehabovic hat die Lücke via Twitter veröffentlich.
Glückwunsch an dieser Stelle.
Hier gehts zum Tweet.
]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/12/news-sicherheitslucke-bei-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>hoodog V2 quasi</title>
		<link>http://hoohead.hoohost.org/2011/12/hoodog-v2-quasi/</link>
		<comments>http://hoohead.hoohost.org/2011/12/hoodog-v2-quasi/#comments</comments>
		<pubDate>Sun, 04 Dec 2011 16:05:03 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4590</guid>
		<description><![CDATA[Wie bereits gestern angekündigt, läuft seit heute der neue Dienst des hoodog.
Ziel der Anwendung, den entsprechenden Traffic anhand der IP auszuwerten und &#8220;niederschwellige Floodingangriffe&#8221; zu lokalisieren.
&#8220;on the wild&#8221; habe ich solche Angriffsmuster noch nicht entdeckt, bzw. bin ich mir nicht sicher, ob das bereits überhaupt Jemand so umgesetzt hat.
Geloggt werden die Zugriffe anhand der IP, [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/12/hoodog-v2-quasi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nokia N900 &#8211; like a weapon</title>
		<link>http://hoohead.hoohost.org/2011/09/nokia-n900-like-a-weapon/</link>
		<comments>http://hoohead.hoohost.org/2011/09/nokia-n900-like-a-weapon/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 19:35:32 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4416</guid>
		<description><![CDATA[Fiktive Angriffsszenarien spiele ich immer wieder gerne durch und es juckt immer verdammt in den Fingern, diese auch mal &#8220;on the wild&#8221; durchzuziehen.
Das N900 ist ja ein wirklich geniales Handy, Dank der &#8220;App&#8221; Easy Debian lassen sich so gut wie alle Programme aus den Lenny Backports auf das N900 bewegen, ob nun der Apache, Metasploit, [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/09/nokia-n900-like-a-weapon/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>News: DDOS Erpressung wieder in Mode</title>
		<link>http://hoohead.hoohost.org/2011/09/news-ddos-erpressung-wieder-in-mode/</link>
		<comments>http://hoohead.hoohost.org/2011/09/news-ddos-erpressung-wieder-in-mode/#comments</comments>
		<pubDate>Sat, 17 Sep 2011 18:09:31 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[epic fail]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[szene]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4383</guid>
		<description><![CDATA[Heute einen Hilferuf via twitter erhalten, aktuell scheint wohl ein Erpresser gegen deutsche Webseitenbetreiber vorzugehen.
Der Horni erzählte mir dann, dass auch ein Erpresserschreiben eingegangen ist, mit folgendem Inhalt:
hi, wie du siehst stehst du schon seit einiger zeit unter ddos. ich habe genug mittel und geld um dir für immer den hahn abzudrehen, wenn du nicht [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/09/news-ddos-erpressung-wieder-in-mode/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>This is RTL Trolling</title>
		<link>http://hoohead.hoohost.org/2011/09/this-is-rtl-trolling/</link>
		<comments>http://hoohead.hoohost.org/2011/09/this-is-rtl-trolling/#comments</comments>
		<pubDate>Mon, 12 Sep 2011 19:35:20 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[epic fail]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4376</guid>
		<description><![CDATA[Da RTL die Netzgemeinde ständigt trollt, dachte ich mir &#8211; schlagen wir mal zurück.
THIS IS RTL TROLLING &#8211; mfg hoohead  
Falls Trollface nicht erscheint &#8211; erneut auf hoos Area gehen, diesen Artikel aufrufen und erneut auf den Link klicken (der Internetexplorer braucht 2 Anläufe &#8211; weil der euch quasi auch trollt).
]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/09/this-is-rtl-trolling/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Deutsche Blogger &#8211; besser als ihr Ruf</title>
		<link>http://hoohead.hoohost.org/2011/09/deutsche-blogger-besser-als-ihr-ruf/</link>
		<comments>http://hoohead.hoohost.org/2011/09/deutsche-blogger-besser-als-ihr-ruf/#comments</comments>
		<pubDate>Sun, 11 Sep 2011 15:22:07 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4367</guid>
		<description><![CDATA[Vor kurzem veröffentlichte ich einen Beitrag zum Thema: &#8220;Wie Spammer arbeiten&#8220;.
Gestern und heute wollte ich meine These einmal etwas weiter durchspielen und deshalb setzte ich mal hin um zu überlegen, wie man einen Spam-Welle auf die entsprechenden Blog loslassen könnte, natürlich nur zu Demozwecken.
Bevor es ans coden ging, machte ich mich aber erst mal schlau, [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/09/deutsche-blogger-besser-als-ihr-ruf/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>htaccess Bruter</title>
		<link>http://hoohead.hoohost.org/2011/08/htaccess-bruter/</link>
		<comments>http://hoohead.hoohost.org/2011/08/htaccess-bruter/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 11:03:40 +0000</pubDate>
		<dc:creator>hoohead</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[self codet]]></category>

		<guid isPermaLink="false">http://hoohead.hoohost.org/?p=4339</guid>
		<description><![CDATA[Ab und zu führt man kleinere Pentests im Auftrag durch und ab und zu findet man auch einen htaccess Passwort geschützten Bereich, den man mal eben schnell testen möchte.
Wenn die Aufgabenstellung einen Black-Box-Test verlangt, sollte man neben den üblichen serverspezifischen Tests auch mal eben auf Standardlogins oder schwache Passwörter testen.
Natürlich gibt es für viele solcher [...]]]></description>
		<wfw:commentRss>http://hoohead.hoohost.org/2011/08/htaccess-bruter/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

