<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>http://robopagex.com/index.php?action=history&amp;feed=atom&amp;title=Hacking-Methoden</id>
	<title>Hacking-Methoden - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="http://robopagex.com/index.php?action=history&amp;feed=atom&amp;title=Hacking-Methoden"/>
	<link rel="alternate" type="text/html" href="http://robopagex.com/index.php?title=Hacking-Methoden&amp;action=history"/>
	<updated>2026-04-28T11:07:47Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in robopagex.com</subtitle>
	<generator>MediaWiki 1.34.2</generator>
	<entry>
		<id>http://robopagex.com/index.php?title=Hacking-Methoden&amp;diff=311&amp;oldid=prev</id>
		<title>Geist: Die Seite wurde neu angelegt: „== Hacking-Methoden verstehen ==  === SQL-Injection ===  https://de.wikipedia.org/wiki/SQL-Injection  https://www.php.net/manual/de/pdo.prepared-statements.php…“</title>
		<link rel="alternate" type="text/html" href="http://robopagex.com/index.php?title=Hacking-Methoden&amp;diff=311&amp;oldid=prev"/>
		<updated>2021-12-08T11:17:31Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Hacking-Methoden verstehen ==  === SQL-Injection ===  https://de.wikipedia.org/wiki/SQL-Injection  https://www.php.net/manual/de/pdo.prepared-statements.php…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Hacking-Methoden verstehen ==&lt;br /&gt;
&lt;br /&gt;
=== SQL-Injection ===&lt;br /&gt;
 https://de.wikipedia.org/wiki/SQL-Injection&lt;br /&gt;
 https://www.php.net/manual/de/pdo.prepared-statements.php&lt;br /&gt;
 https://www.w3schools.com/php/php_mysql_prepared_statements.asp&lt;br /&gt;
&lt;br /&gt;
 Bsp.:&lt;br /&gt;
 Select * from user where user='user' and pass='pass'&lt;br /&gt;
&lt;br /&gt;
 In Feld:&lt;br /&gt;
 USER: ' or 1 = 1;/*'&lt;br /&gt;
 PASS: */--&lt;br /&gt;
&lt;br /&gt;
 Select * from user where user='' or 1=1;/*' and pass='*/--&lt;br /&gt;
&lt;br /&gt;
 USER: '; delete from user where user = 'user';/*&lt;br /&gt;
 PASS: */--&lt;br /&gt;
&lt;br /&gt;
 Select * from user where &lt;br /&gt;
 user=delete from user where user = 'user';&lt;br /&gt;
 /* and pass='*/--&lt;br /&gt;
&lt;br /&gt;
 Sicheres PHP Beispiel mit Prepared Statements&lt;br /&gt;
 prepare() Methode // Erkennt fehlerhafte Eingaben/Statements&lt;br /&gt;
&lt;br /&gt;
=== Session-Hijacking ===&lt;br /&gt;
&lt;br /&gt;
=== Cross Site Scripting ===&lt;br /&gt;
 https://de.wikipedia.org/wiki/Cross-Site-Scripting&lt;br /&gt;
 https://owasp.org/www-project-top-ten/2017/A7_2017-Cross-Site_Scripting_(XSS)&lt;br /&gt;
 https://owasp.org/www-community/attacks/xss/&lt;br /&gt;
 https://www.webmasterpro.de/server/article/sicherheit-cross-site-scripting.html&lt;br /&gt;
 Alle Eingabewerte immer Prüfen&lt;br /&gt;
 Über Get, Post, Cookie und Local-Storage&lt;br /&gt;
 Daten vom Client zum Server&lt;br /&gt;
 https://de.wikipedia.org/wiki/Code_Injection&lt;br /&gt;
&lt;br /&gt;
=== Cross Site Request Forgery(CSRF) ===&lt;br /&gt;
 Angriffstechnik über URL&lt;br /&gt;
 Verwendung eines zusätzlichen Tokens zur Sicherheit&lt;br /&gt;
 CSRFTester von OWASP&lt;br /&gt;
 Bei jedem Request ein neues Token generieren&lt;br /&gt;
&lt;br /&gt;
=== Brute Force Attacke ===&lt;br /&gt;
 Ausprobieren möglicher Passwörter&lt;br /&gt;
&lt;br /&gt;
 '''Fehler'''&lt;br /&gt;
 1. Kurze Passwörter&lt;br /&gt;
 2. Gleiches Passwort auf mehreren Webseiten&lt;br /&gt;
 3. Lange Passwörter die einfach zu erraten sind&lt;br /&gt;
 4. Passwörter mit Geburtsdatum&lt;br /&gt;
 5. Standard Wörter&lt;br /&gt;
&lt;br /&gt;
 '''Schutz'''&lt;br /&gt;
 1. Starke, lange Passwörter mit Sonderzeichen, Zahlen , Gr0ß-,KleinBuchtsaben und Zahlen&lt;br /&gt;
 2. Fehlerhafte-Login versuche mit Zeitsperre beschränken&lt;br /&gt;
 3. IP Sperren&lt;br /&gt;
 4. 2 Faktor Authentifikation&lt;br /&gt;
 5. Backups&lt;br /&gt;
 (Google Authenticator)&lt;br /&gt;
 https://de.wikipedia.org/wiki/Brute-Force-Methode&lt;br /&gt;
 https://deftipps.com/it-security/brute-force-attack.html&lt;/div&gt;</summary>
		<author><name>Geist</name></author>
		
	</entry>
</feed>