Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #518751 > unrolled thread

Fake Webseiten, Virusschleudern oder was?

Started byUwe Bonnes <bon@hertz.ikp.physik.tu-darmstadt.de>
First post2021-09-16 10:49 +0000
Last post2021-09-16 13:14 +0200
Articles 2 — 2 participants

Back to article view | Back to ger.ct


Contents

  Fake Webseiten, Virusschleudern oder was? Uwe Bonnes <bon@hertz.ikp.physik.tu-darmstadt.de> - 2021-09-16 10:49 +0000
    Re: Fake Webseiten, Virusschleudern oder was? Walter Brill <WalterBrill@t-online.de> - 2021-09-16 13:14 +0200

#518751 — Fake Webseiten, Virusschleudern oder was?

FromUwe Bonnes <bon@hertz.ikp.physik.tu-darmstadt.de>
Date2021-09-16 10:49 +0000
SubjectFake Webseiten, Virusschleudern oder was?
Message-ID<iqglpkF4eusU1@mid.individual.net>
Hallo,

suche ich (auf startpage) nach z.B. "blackmagic debug" erhalte ich
Treffer wie:

http://brigitteklett.de/openocd-stlink.html
http://dca-hamburg.de/swd-programmer.html
http://skbau-bremen.de/openocd-stlink.html 

Die Webseite erscheint weiss (Firefox, no-script) , der Inhalt im
Quelltext sind hauptsaechlich aneinadergereihte Schlagwoerter, die
Webseiten sind http: und nicht htts:

Sind das alles gekapperte Webseiten? 

Tschuess
-- 
Uwe Bonnes                bon@elektron.ikp.physik.tu-darmstadt.de

Institut fuer Kernphysik  Schlossgartenstrasse 9  64289 Darmstadt
--------- Tel. 06151 1623569 ------- Fax. 06151 1623305 ---------

[toc] | [next] | [standalone]


#518757

FromWalter Brill <WalterBrill@t-online.de>
Date2021-09-16 13:14 +0200
Message-ID<iqgn8hF4ptfU1@mid.individual.net>
In reply to#518751
Hallo,

Am 16.09.21 um 12:49 schrieb Uwe Bonnes:
> Hallo,
> 
> suche ich (auf startpage) nach z.B. "blackmagic debug" erhalte ich
> Treffer wie:
> 
> http://brigitteklett.de/openocd-stlink.html
> http://dca-hamburg.de/swd-programmer.html
> http://skbau-bremen.de/openocd-stlink.html
> 
> Die Webseite erscheint weiss (Firefox, no-script) , der Inhalt im
> Quelltext sind hauptsaechlich aneinadergereihte Schlagwoerter, die
> Webseiten sind http: und nicht htts:
> 
> Sind das alles gekapperte Webseiten?

Als HTML-Inhalt sehe ich:
<html>
<head></head>
<body></body>
</html>

ist wohl von meinem Browser hinzugefügt worden.
In der Quelltextanzeige ist nix.


Beim ersten Link sehe ich im Firefox-Inspector (jeweils ohne JS):
"13:01:16.583
GEThttp://brigitteklett.de/openocd-stlink.html
[HTTP/1.1 404 Not Found 156ms]

13:01:16.752 Das Cookie "_subid" wird in Zukunft bald abgelehnt werden, 
da es für das Attribut "SameSite" entweder "None" oder einen ungültigen 
Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere 
Informationen zum "SameSite"-Attribut finden Sie unter 
https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite. 
openocd-stlink.html
13:01:16.873
GEThttp://brigitteklett.de/favicon.ico
[HTTP/2 404 Not Found 47ms]


Beim Zweiten:
"13:02:45.395 Das Cookie "_subid" wird in Zukunft bald abgelehnt werden, 
da es für das Attribut "SameSite" entweder "None" oder einen ungültigen 
Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere 
Informationen zum "SameSite"-Attribut finden Sie unter 
https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite. 
swd-programmer.html"

Beim Letzen:
12:58:21.282 Das Cookie "PHPSESSID" wird in Zukunft bald abgelehnt 
werden, da es für das Attribut "SameSite" entweder "None" oder einen 
ungültigen Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere 
Informationen zum "SameSite"-Attribut finden Sie unter 
https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite. 
swd-programmer.html
12:58:21.282 Das Cookie "_subid" wird in Zukunft bald abgelehnt werden, 
da es für das Attribut "SameSite" entweder "None" oder einen ungültigen 
Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere 
Informationen zum "SameSite"-Attribut finden Sie unter 
https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite. 
swd-programmer.html
12:58:21.282 Das Cookie "dd066" wird in Zukunft bald abgelehnt werden, 
da es für das Attribut "SameSite" entweder "None" oder einen ungültigen 
Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere 
Informationen zum "SameSite"-Attribut finden Sie unter 
https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite. 
swd-programmer.html


Beim Letzen, mit JS:
"13:03:47.620
GEThttp://dca-hamburg.de/swd-programmer.html
[HTTP/1.1 404 Not Found 149ms]

13:03:47.789 Das Cookie "_subid" wird in Zukunft bald abgelehnt werden, 
da es für das Attribut "SameSite" entweder "None" oder einen ungültigen 
Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere 
Informationen zum "SameSite"-Attribut finden Sie unter 
https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite. 
swd-programmer.html
13:03:47.911
GEThttp://dca-hamburg.de/favicon.ico
[HTTP/2 404 Not Found 74ms]

Da ist jeweils eine leere Seite ;-)

Ciao
Walter

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web