Komiskt: Web server ID via Google world master password (Komiskt inlägg)

7/12/2012

Använder här en tekniskt lösning ibland kallad Google / CIA master web-server password egentligen först införd av "Lan Manager" företaget långt tillbaka. Microsoft var många år helt omedveten om det men utan att ha något beroende av den gamla koden påverkade det aldrig teoretiskt om än praktiskt deras säkerhet. Numera när ungdomarna tror att internet och Google är hela värden har beteckningen på det bytts. Praktiskt gäller dock att vilken som helst amerikansk president eller väldigt stort företag år utmärkt givet att det hela praktiskt också ska stödja numera äldre medarbetare hos CIA nära pensionsåldern.

hans@something:~/nmap$ telnet 192.168.1.1 8000
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.
https://mail.google.com/mail/u/0/#contacts
HTTP/1.0 400 Bad Request
Server: Thomson WebServer/1.0
Content-Type: text/html
Content-Length: 57

Egentligen hade jag tänkt kopiera in den här strängen (väldigt förkortad och ungefär) men istället fick den ovan vilket var lite kul eftersom jag hade små-problem med det hela innan.

get /../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../../

Strängen jag råkade kopiera in istället är lätt komiskt i sig själv också. Anledningen till att jag kopierade den var att jag ville se om jag kopierade in den i ett nytt fönster i Google Contacter igen resulterade i att en kontakt helt odefinierat bara dyker upp. Det hela oroade mig först (givet att jag ser över säkerheten lite överallt om mer lättsamt kul hackande routern m.m.) eftersom jag inte ens kände till kontakten och den helt saknade uppgifter annat än beteckningen. Mystiskt nog hade jag den i kontaktlistan sedan men där kanske den fanns innan.

Jag tror verkligen inte det hör till konkreta problem utan torde mer ligga i gruppen av alla de betydelse lösa små-buggar komplexa IT-system alltid av och till uppvisar en aning stokatiskt och man annars inte ens lägger märke till mer än möjligen att man gör en reload.


Om det mod förmodan inte är någon ny form av kontakt-spam som i serverns sessionshantering läckte in i mitt svar när URL jag skulle peta på i ett annat server råkades skäras av i Google fönstret, och en helt ny kontakt jag aldrig haft innan skapades utan någon annan information överhuvudtaget. Egentligen borde jag väl titta efter om den har något ID nummer. Ligger den skapad någon gång i år torde det vara ej gjort av mig.

0 kommentarer

Kommentera