Ahoi,
der Scanner ist ja auch ganz neu und erst seit der 5er-Version des CrackerTracker (CT) implementiert.
Aber die Idee dahinter ist ja sooo schlecht nicht. Oder wie seht Ihr das? Und wenn es tatsächlich zu weiteren Verbesserungen des CT kommt - na umso besser!
cback liest diesen Thread ja mit. Deshalb möchte ich auch noch einmal auf meine Frage zurückkommen (und dieses Mal wirklich nur an cback himself gerichtet):
Hätte die Attacke gegen mgutts Seite durch den CrackerTracker 5.0.x vereitelt werden können? Ich frage das, weil ich ja weiß, dass der CT durchaus in der Lage ist, gewisse URL-Tricks zu... "entzaubern". Und wenn nein - was ja keine Schande ist (!!!) - bestünde rein theoretisch die Möglichkeit, dass künftige CT-Versionen derartigen Angriffen Herr werden könnten? (Falls das grundsätzlich unmöglich ist, wäre es auch nett zu erfahren, weshalb.)
LG, IPB_Flüchtling