<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Andurin&#039;s Blog</title>
	<atom:link href="http://www.process-zero.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.process-zero.de</link>
	<description>&#34;Ich hab jetzt auch einen....&#34;</description>
	<lastBuildDate>Sat, 06 Aug 2011 12:50:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>RAW Konvertierung &#8211; Ein miserabler Vergleich</title>
		<link>http://www.process-zero.de/photo/raw-konvertierung-ein-miserabler-vergleich/</link>
		<comments>http://www.process-zero.de/photo/raw-konvertierung-ein-miserabler-vergleich/#comments</comments>
		<pubDate>Sat, 06 Aug 2011 12:50:34 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[Photo]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=741</guid>
		<description><![CDATA[<p>Es ist schon witzig. Aus dem OpenSource Gedanken heraus verwendet man jahrelang den Gimp um seine Fotos zu bearbeiten. Man gewöhnt sich an die Werkzeuge, das Handling und allem drum und dran. Alles kein Problem bis hierher.</p> <p>Irgendwann zieht man los und holt sich kurz eine DSLR oder weniger kurz eine Spiegelreflexkamera. Man lernt, <br /><a href="http://www.process-zero.de/photo/raw-konvertierung-ein-miserabler-vergleich/">[Read more...]</a>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Es ist schon witzig. Aus dem OpenSource Gedanken heraus verwendet man jahrelang den Gimp um seine Fotos zu bearbeiten. Man gewöhnt sich an die Werkzeuge, das Handling und allem drum und dran. Alles kein Problem bis hierher.</p>
<p>Irgendwann zieht man los und holt sich kurz eine DSLR oder weniger kurz eine Spiegelreflexkamera. Man lernt, dass man in grenzwertigen Situationen noch eine Menge Bildmaterial aus den Rohformaten rausholen kann und ist glücklich. In Folge dessen folgte ich jahrelang treu dem OpenSource Projekt Ufraw und tunte somit meine Nikon RAW&#8217;s vor der weiteren Verarbeitung durch das geliebte GIMP.</p>
<p>Es war letztendlich der Spieltrieb der mich mal gucken lies, was es neben Ufraw und Gimp noch so gibt. Was springt einem ins Auge? Natürlich Photoshop und seine diversen Derivate. 1000 EUR für das dicke Photoshop liegen definitiv außerhalb meines Wunsches obwohl ich für eine gute Bildbearbeitungssoftware schon Geld springen lassen möchte. Ich landete also vor einer Woche beim kleinen Bruder Photoshop Elements. Ich sah auf einmal Dinge in meinen Bildern, die ich vorher nie geahnt hätte.</p>
<p>Auf einmal war da deutlich mehr Himmel und das im PSE &#8220;Automagic&#8221; Modus &#8211; RAW Bild laden, Weißabgleich automatisch, Bildverbesserung automatisch&#8221;.</p>
<p><a href="http://www.process-zero.de/wp-content/uploads/2011/08/DSC_0041_UFRAW.jpg" rel="lightbox[741]"><img class="size-medium wp-image-742 alignleft" title="Kirche mit UFRaw" src="http://www.process-zero.de/wp-content/uploads/2011/08/DSC_0041_UFRAW-300x199.jpg" alt="" width="300" height="199" /></a></p>
<p style="text-align: center;"><a href="http://www.process-zero.de/wp-content/uploads/2011/08/DSC_0041_PSE.jpg" rel="lightbox[741]"><img class="aligncenter size-medium wp-image-743" title="Kirche mit Photoshop Elements" src="http://www.process-zero.de/wp-content/uploads/2011/08/DSC_0041_PSE-300x199.jpg" alt="" width="300" height="199" /></a></p>
<p style="text-align: left;">Die Kritiker sollen an dieser Stelle sicherlich recht behalten &#8211; Automatik ist was für Anfänger, Scriptkiddies und sonstigem Gewürm. Aber bei aktuell über 5000 Fotos aus den DSLRs oder auch nur knapp 300 Fotos die auf einer Hochzeit mal so in den verschiedensten Lichtsituationen geschossen werden &#8211; will man da wirklich jedes einzelne Foto per Hand korrigieren? Wir reden ja noch nicht von der Bearbeitung, rein das konvertieren / entwickeln steht gerade auf dem Prüfstand.</p>
<p style="text-align: left;">Letztendlich war ich begeistert. Schnell, einfach und ein &#8211; im Verhältnis zur Gewohnheit &#8211; schönes Ergebnis.</p>
<p style="text-align: left;">Das war der Punkt wo ich Gimp an die Seite stellen wollte und mich mit PSE beschäftigen wollte. Ernüchterndes Ergebnis:</p>
<p style="text-align: left;">Der Schuss ging nach hinten los. PSE hat zwar viele Werkzeuge aber wer sich einmal an Gimp gewöhnt hat findet zwar ähnliche Symbole aber unterschiedliche Wirkungsweisen. Allein meine gerne genutzten Farbkurven sind im PSE hinter ein paar Menüklickern versteckt. Für mich persönlich sind sie zu weit vom Bild weg. Vielleicht ist es aber wirklich der Schwachpunkt eines Gewohnheitstieres neues zu boykottieren.</p>
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Fazit bis hier:</strong></span></p>
<p style="text-align: left;">Photoshop Elements als RAW Konverter ist einfach zu bedienen und bringt &#8216;bessere&#8217; Ergebnisse als UFraw. Obwohl UFRaw ein paar Stellschrauben hat die ich im PSE vermisse.<br />
Die Bildbearbeitung im PSE ist sicherlich Gewöhnungssache aber wer die &#8220;Power of Gimp&#8221; kennt, wird an dieser Stelle nicht wechseln wollen.</p>
<p style="text-align: left;">PSE fällt also als Bildverarbeitung für mich aus und nur für die RAW Konvertierung möchte ich nun auch keine &gt;60 EUR (Stand 08/2011) ausgeben.</p>
<p style="text-align: left;">Marsch, marsch also weiter gesucht. Auch andere Hersteller haben schöne RAW Konverter. Ernst genommen habe ich noch Raw Therapee V4.0 &#8211; wobei hier sehr schnell sehr viel Bildrauschen zu sehen war. Die möglichkeit viele RAWs erst in einer Batch-Queue zu stecken und dann den Rechner rechnen zu lassen ist sicherlich was feines aber bei den Ergebnissen die ich in 2 Tagen Tests und Reglerschieben erhalten habe waren nicht das wahre. Vielleicht wäre es mit mehr Aufwand gegangen aber das ist genau das was ich nicht haben möchte <img src='http://www.process-zero.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Ende vom Lied</strong></span></p>
<p style="text-align: left;">Wer kennt das Rohformat der Kamera besser als der Hersteller? Wohl eher keiner bis wenige.</p>
<p style="text-align: left;">Aktuell auf der Bank also das kostenfreie &#8220;View NX2&#8243; von Nikon und meinen geliebten Gimp für das malerische mit folgendem Beispielbild:</p>
<p style="text-align: left;"><a href="http://www.process-zero.de/wp-content/uploads/2011/08/DSC_0041_VIEWNX2.jpg" rel="lightbox[741]"><img class="aligncenter size-medium wp-image-744" title="Kirche mit View NX2" src="http://www.process-zero.de/wp-content/uploads/2011/08/DSC_0041_VIEWNX2-300x199.jpg" alt="" width="300" height="199" /></a>Auch View NX ist nicht das gelbe vom Ei und jedem der nun sagt: &#8220;Kerl Mensch! Nimm doch das Capture NX2 von Nikon! Das kann auch bearbeiten!!&#8221; &#8211; &#8220;Seid ruhig! Die Software kostet den gleichen Obolus wie Photoshop Elements aber kann von der Bildbearbeitung kaum was. Es ist für absolute Anfänger gedacht, genauso beschrieben und taugt somit für fortgeschrittene Themen gar nichts!&#8221;. Nicht mal die RAW Konvertierung ist gegenüber dem kostenfreien Tool gepimpt. Und bitte zeigt mir jemand wo Capture NX mit Ebenen klar kommt?!</p>
<p style="text-align: left;">
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/photo/raw-konvertierung-ein-miserabler-vergleich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zitat: Gibt es das sichere System?</title>
		<link>http://www.process-zero.de/all-day-events/zitat-gibt-es-das-sichere-system/</link>
		<comments>http://www.process-zero.de/all-day-events/zitat-gibt-es-das-sichere-system/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 10:31:08 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[All day events]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=714</guid>
		<description><![CDATA[<p>Jedesmal wenn die Frage auftaucht ob ein System &#8220;sicher&#8221; wäre, suche ich nach diesem Zitat von Gene Spafford &#8211; nun muss ich es einfach mal da ablegen wo ich schnell wieder nachgucken kann.</p> <p style="text-align: center;">Das einzige System, welches wirklich sicher ist, ist ausgeschaltet und ausgesteckt, eingesperrt in einem Safe aus Titan, vergraben in <br /><a href="http://www.process-zero.de/all-day-events/zitat-gibt-es-das-sichere-system/">[Read more...]</a>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Jedesmal wenn die Frage auftaucht ob ein System &#8220;sicher&#8221; wäre, suche ich nach diesem Zitat von Gene Spafford &#8211; nun muss ich es einfach mal da ablegen wo ich schnell wieder nachgucken kann.</p>
<blockquote>
<p style="text-align: center;">Das einzige System, welches wirklich sicher ist, ist ausgeschaltet und ausgesteckt,<br />
eingesperrt in einem Safe aus Titan, vergraben in einem Betonbunker und ist umgeben von Nervengas und hochbezahlten, bewaffneten Wachen.</p>
<p style="text-align: center;">Und nicht einmal dann, würde ich mein Leben darauf setzen.<br />
(Gene Spafford)</p>
</blockquote>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/all-day-events/zitat-gibt-es-das-sichere-system/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backtrack 4 + AWUS036NH = boring</title>
		<link>http://www.process-zero.de/security/backtrack-4-awus036nh/</link>
		<comments>http://www.process-zero.de/security/backtrack-4-awus036nh/#comments</comments>
		<pubDate>Fri, 26 Nov 2010 09:30:06 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[KB-Backtrack]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=704</guid>
		<description><![CDATA[<p>Soeben habe ich mir den USB WLAN Stick AWUS036NH bestellt.</p> <p>Nach dem Blogeintrag auf blog.rootshell.be soll man diese wohl recht gut unter Backtrack 4 nutzen können. Sobald die Hardware eintrifft werde ich diesen Post mit Updates flankieren.</p> <p>Mal sehen, ob die Karte hält was sie verspricht und ob die bewährten BT Tools damit klarkommen.</p> <br /><a href="http://www.process-zero.de/security/backtrack-4-awus036nh/">[Read more...]</a>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Soeben habe ich mir den USB WLAN Stick <a href="http://www.wiedemann-is.de/shop/product_info.php?info=p250_alfa-network-awus036nh-usb-2-0-highpower-wlan-adapter-2000mw--2w--und-5dbi-antenne.html" target="_blank">AWUS036NH</a> bestellt.</p>
<p>Nach dem Blogeintrag auf <a href="http://blog.rootshell.be/2010/08/09/backtrack4-r1-awus036nh-win/" target="_blank">blog.rootshell.be</a> soll man diese wohl recht gut unter Backtrack 4 nutzen können. Sobald die Hardware eintrifft werde ich diesen Post mit Updates flankieren.</p>
<p>Mal sehen, ob die Karte hält was sie verspricht und ob die bewährten BT Tools damit klarkommen.</p>
<h2>[Update]</h2>
<p>Heute ist die AWUS036NH angekommen. Nach kurzer Anwärmphase, ist ja schließlich kalt draußen, durfte sie dann auch sogleich Bekanntschaft mit BT4-R2 machen.<br />
Es war gar nicht viel notwendig, um die Karte ans rennen zu bekommen. Lediglich ein</p>

<div class="wp_syntax"><div class="code"><pre class="bash"><span class="kw2">apt-get</span> <span class="kw2">install</span> firmware-ralink
<span class="kw2">cp</span> <span class="sy0">/</span>lib<span class="sy0">/</span>firmware-2.6.34<span class="sy0">/*</span>.bin <span class="sy0">/</span>lib<span class="sy0">/</span>firmware-2.6.35.8<span class="sy0">/</span></pre></div></div>

<p>war notwendig, damit der hauseigene Treiber eine Firmware findet mit der er anschließend das Device kennen konnte.</p>
<p>Kurz noch in der Kramkiste nach dem alten AP gebuddelt und auf WEP getrimmt und die Testreihe konnte beginnen.<br />
Fazit: Das Device hat mich nun inkl. Versand knapp 40 EUR gekostet und es funktioniert wirklich tadellos.</p>
<h2>[Update #2]</h2>
<p>Hier nun noch der letzte Beweis:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">root<span class="sy0">@</span>bt:~<span class="co0"># dmesg | tail </span>
usb <span class="nu0">1</span>-<span class="nu0">1</span>: new high speed USB device using ehci_hcd and address <span class="nu0">5</span>
cfg80211: Calling CRDA to update world regulatory domain
cfg80211: World regulatory domain updated:
    <span class="br0">&#40;</span>start_freq - end_freq <span class="sy0">@</span> bandwidth<span class="br0">&#41;</span>, <span class="br0">&#40;</span>max_antenna_gain, max_eirp<span class="br0">&#41;</span>
    <span class="br0">&#40;</span><span class="nu0">2402000</span> KHz - <span class="nu0">2472000</span> KHz <span class="sy0">@</span> <span class="nu0">40000</span> KHz<span class="br0">&#41;</span>, <span class="br0">&#40;</span><span class="nu0">300</span> mBi, <span class="nu0">2000</span> mBm<span class="br0">&#41;</span>
    <span class="br0">&#40;</span><span class="nu0">2457000</span> KHz - <span class="nu0">2482000</span> KHz <span class="sy0">@</span> <span class="nu0">20000</span> KHz<span class="br0">&#41;</span>, <span class="br0">&#40;</span><span class="nu0">300</span> mBi, <span class="nu0">2000</span> mBm<span class="br0">&#41;</span>
    <span class="br0">&#40;</span><span class="nu0">2474000</span> KHz - <span class="nu0">2494000</span> KHz <span class="sy0">@</span> <span class="nu0">20000</span> KHz<span class="br0">&#41;</span>, <span class="br0">&#40;</span><span class="nu0">300</span> mBi, <span class="nu0">2000</span> mBm<span class="br0">&#41;</span>
    <span class="br0">&#40;</span><span class="nu0">5170000</span> KHz - <span class="nu0">5250000</span> KHz <span class="sy0">@</span> <span class="nu0">40000</span> KHz<span class="br0">&#41;</span>, <span class="br0">&#40;</span><span class="nu0">300</span> mBi, <span class="nu0">2000</span> mBm<span class="br0">&#41;</span>
    <span class="br0">&#40;</span><span class="nu0">5735000</span> KHz - <span class="nu0">5835000</span> KHz <span class="sy0">@</span> <span class="nu0">40000</span> KHz<span class="br0">&#41;</span>, <span class="br0">&#40;</span><span class="nu0">300</span> mBi, <span class="nu0">2000</span> mBm<span class="br0">&#41;</span>
phy0: Selected rate control algorithm <span class="st_h">'minstrel'</span>
Registered led device: rt2800usb-phy0::radio
Registered led device: rt2800usb-phy0::assoc
Registered led device: rt2800usb-phy0::quality
usbcore: registered new interface driver rt2800usb
root<span class="sy0">@</span>bt:~<span class="co0"># ifconfig wlan0 up</span>
root<span class="sy0">@</span>bt:~<span class="co0"># airmon-ng start wlan0</span>
&nbsp;
&nbsp;
&nbsp;
Interface       Chipset         Driver
&nbsp;
wlan0           Ralink RT2870<span class="sy0">/</span><span class="nu0">3070</span>      rt2800usb - <span class="br0">&#91;</span>phy0<span class="br0">&#93;</span>
                                <span class="br0">&#40;</span>monitor mode enabled on mon0<span class="br0">&#41;</span>
&nbsp;
root<span class="sy0">@</span>bt:~<span class="co0"># aireplay-ng -9 mon0</span>
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">56</span>  Trying broadcast probe requests...
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">56</span>  Injection is working<span class="sy0">!</span>
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">58</span>  Found <span class="nu0">1</span> APs
&nbsp;
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">58</span>  Trying directed probe requests...
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">58</span>  00:XX:XX:XX:XX:XX - channel: <span class="nu0">1</span> - <span class="st_h">'SomeNiftySSID'</span>
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">59</span>  Ping <span class="br0">&#40;</span>min<span class="sy0">/</span>avg<span class="sy0">/</span>max<span class="br0">&#41;</span>: 1.082ms<span class="sy0">/</span>10.603ms<span class="sy0">/</span>58.445ms Power: <span class="nu0">24.43</span>
<span class="nu0">21</span>:<span class="nu0">35</span>:<span class="nu0">59</span>  <span class="nu0">28</span><span class="sy0">/</span><span class="nu0">30</span>:  <span class="nu0">93</span><span class="sy0">%</span>
root<span class="sy0">@</span>bt:~<span class="co0">#</span></pre></div></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/security/backtrack-4-awus036nh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Abflug zum Botanischen Garten der Ruhr-Uni-Bochum</title>
		<link>http://www.process-zero.de/all-day-events/abflug-zum-botanischen-garten-der-ruhr-uni-bochum/</link>
		<comments>http://www.process-zero.de/all-day-events/abflug-zum-botanischen-garten-der-ruhr-uni-bochum/#comments</comments>
		<pubDate>Sun, 15 Aug 2010 11:24:08 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[All day events]]></category>
		<category><![CDATA[Photo]]></category>
		<category><![CDATA[Bochum]]></category>
		<category><![CDATA[Botanischer Garten]]></category>
		<category><![CDATA[Foto]]></category>
		<category><![CDATA[RUB]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=651</guid>
		<description><![CDATA[<p>Letzten Samstag ist mir ein richtiger Glücksschuß mit meiner Kamera gelungen.</p> <p>Das sonnige Wetter, die milden Temperaturen und der animalische Drang dabei mal nicht vorm Rechner zu hocken, zogen mich und meine bessere Hälfte zur Ruhr-Universität-Bochum. Nicht etwa um das eigene Wissen zu erweitern &#8211; sondern um das Pensum an Ruhe und Gelassenheit aufzuarbeiten, <br /><a href="http://www.process-zero.de/all-day-events/abflug-zum-botanischen-garten-der-ruhr-uni-bochum/">[Read more...]</a>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Letzten Samstag ist mir ein richtiger Glücksschuß mit meiner Kamera gelungen.</p>
<p>Das sonnige Wetter, die milden Temperaturen und der animalische Drang dabei mal nicht vorm Rechner zu hocken, zogen mich und meine bessere Hälfte zur <a href="http://www.ruhr-uni-bochum.de/" target="_blank">Ruhr-Universität-Bochum</a>. Nicht etwa um das eigene Wissen zu erweitern &#8211; sondern um das Pensum an Ruhe und Gelassenheit aufzuarbeiten, welches man sich ja leider nicht immer so gönnt.</p>
<p>Für die ambitionierten Hobby-Fotografen ist die RUB schon eine echte Augenweide. Architektur-, Natur- und Makro-Fotografen können sich auf dem ganzem Gelände austoben. Das Parken war, zumindest diesen Samstag, frei &#8211; was evtl. am Samstag selbst oder vllt. auch an den Semesterferien lag. Zumindest das Parkhaus P4 eignet sich, stativ vorrausgesetzt, prima für HDR Aufnahmen &#8211; schumeliges Licht drinnen, draussen der Sonnenschein und drinnen die Architektur eines ansonsten nicht sonderlich schönen Parkhauses &#8211; hat sicher seinen Reiz. Leider hatte ich mein stativ nicht eingepackt, schließlich wollte man ja vorwiegend spazieren gehen&#8230;</p>
<p>Wer aus der Natur-Fotografie kommt soll im eigenen <a href="http://www.boga.ruhr-uni-bochum.de/">Botanischen Garten</a> der RUB auch nicht zu kurz kommen. Als besondere Empfehlung sei hier der Chinesische Garten genannt, der in einem 180° Rundgang sowohl für Weitwinkel als auch Telezoom einiges zu bieten hat.</p>
<p>Mein aktuelles <strong>&#8220;I-am-so-proud&#8221;</strong> Bild entstand allerdings ein paar Minuten nach dem chinesischen Garten und war für mich eines der größeren Highlights am Tag:</p>
<div class="mceTemp">
<div id="attachment_654" class="wp-caption alignnone" style="width: 160px"><a href="http://www.process-zero.de/wp-content/uploads/2010/08/dsc_3277_small.jpg" rel="lightbox[651]"><img class="size-thumbnail wp-image-654" title="Abflug!" src="http://www.process-zero.de/wp-content/uploads/2010/08/dsc_3277_small-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Abflug!</p></div>
<dl id="attachment_655" class="wp-caption alignnone" style="width: 160px;">
<dt class="wp-caption-dt"><a href="http://www.process-zero.de/wp-content/uploads/2010/08/dsc_3255_small.jpg" rel="lightbox[651]"><img class="size-thumbnail wp-image-655" title="Chinesischer Garten #2" src="http://www.process-zero.de/wp-content/uploads/2010/08/dsc_3255_small-150x150.jpg" alt="" width="150" height="150" /></a></dt>
<dd class="wp-caption-dd">Chinesischer Garten #2</dd>
</dl>
</div>
<div id="attachment_656" class="wp-caption alignnone" style="width: 160px"><a href="http://www.process-zero.de/wp-content/uploads/2010/08/dsc_3233_small.jpg" rel="lightbox[651]"><img class="size-thumbnail wp-image-656" title="Chinesischer Garten #1" src="http://www.process-zero.de/wp-content/uploads/2010/08/dsc_3233_small-150x150.jpg" alt="" width="150" height="150" /></a><p class="wp-caption-text">Chinesischer Garten #1</p></div>
<p>Fazit: Der BoGa der RUB ist auf jeden Fall einen Besuch wert. Neben den hier erwähnten persönlichen Highlights kann man mit genügend Zeit nahezu die gesamte Botanik unseres Erdballes bestaunen.</p>
<p style="text-align: center;">
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/all-day-events/abflug-zum-botanischen-garten-der-ruhr-uni-bochum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pythoninae vs. Elephantidae Amaurosis</title>
		<link>http://www.process-zero.de/security/pythoninae-vs-elephantidae-amaurosis/</link>
		<comments>http://www.process-zero.de/security/pythoninae-vs-elephantidae-amaurosis/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 16:58:30 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[BlindElephant]]></category>
		<category><![CDATA[Fingerprint]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Webapplication]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=624</guid>
		<description><![CDATA[<p>Golem berichtete am 02. August über eine neue OpenSource Entwicklung aus dem Hause Qualys, die es dem Nutzer ermöglicht anhand statischer Daten die eingesetzten Versionen von Webapplikationen zu ermitteln.</p> <p>Der blinde Elefant (Elephantidae Amaurosis) wurde am 28. Juli das erste mal ins SourceForge SVN gestellt und gilt daher noch als sehr junges Produkt. Allerdings <br /><a href="http://www.process-zero.de/security/pythoninae-vs-elephantidae-amaurosis/">[Read more...]</a>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p><a href="http://www.golem.de/1008/76907.html" target="_blank">Golem</a> berichtete am 02. August über eine neue OpenSource Entwicklung aus dem Hause Qualys, die es dem Nutzer ermöglicht anhand statischer Daten die eingesetzten Versionen von Webapplikationen zu ermitteln.</p>
<p>Der <a href="http://blindelephant.sourceforge.net/" target="_blank">blinde Elefant</a> (Elephantidae Amaurosis) wurde am 28. Juli das erste mal ins SourceForge SVN gestellt und gilt daher noch als sehr junges Produkt. Allerdings kann man sagen, dass es selbst in Revision 1 schon funktionstüchtig ist.<br />
Ist man allerdings versucht dieses Fingerprinting Tool für WebApps mit dem aktuellen Backtrack4 zu verwenden kommen recht schnell herbe Enttäuschungen, weil es &#8220;einfach nicht geht&#8221;.</p>
<p>Ein aktuell gepatchtes BT4 bringt die Python Version 2.5.2 mit sich. Aktuell wird wohl eher die 2.7.x gehandelt und die Python 3.x steht quasi in den Startlöchern um zu den Distributionen zu kommen. Wer meiner Meinung nach sich mit Backtrack auseinandersetzt sollte zwangsläufig wissen was er tut, was er tat und was er machen kann. Jammernde Worte a la &#8220;Warum hat Backtrack noch kein aktuelleres Python?!?&#8221; oder &#8220;Hey BT, macht doch mal ein dpkg Paket fertig, weil ich mir nicht die Hände mit kompilieren schmutzig machen will&#8221; sind hier einfach ein paar Stufen zu weit unten und f@r @way from 31337.<br />
<span id="more-624"></span><br />
Besorgt man sich nun die Quellen von BlindElephant, ich bevorzuge hier mal die schlichte SVN Methode, erhält man alles notwendige inkl. einer DAU-würdigen Hilfestellung wie man mit dem Elefanten umzugehen hat. Das Entrylevel ist damit schon schön niedrig angesetzt.</p>
<p>Mittels &#8220;svn checkout https://blindelephant.svn.sourceforge.net/svnroot/blindelephant&#8221; erhält man die entsprechende aktuelle Version der Quellen, die später dank Python nicht weiter beackert werden müssen.<br />
Anschließend wechselt man ins SVN Verzeichniss &#8220;blindelephant/trunk/src/blindelephant&#8221; wo man nun erfolgreich die &#8220;BlindElephant.py&#8221; finden sollte.</p>

<div class="wp_syntax"><div class="code"><pre class="bash">root<span class="sy0">@</span>bt:<span class="sy0">/</span>tmp<span class="co0"># cd blindelephant/trunk/src/blindelephant/</span>
root<span class="sy0">@</span>bt:<span class="sy0">/</span>tmp<span class="sy0">/</span>blindelephant<span class="sy0">/</span>trunk<span class="sy0">/</span>src<span class="sy0">/</span>blindelephant<span class="co0"># ls -la</span>
total <span class="nu0">84</span>
drwxr-xr-x <span class="nu0">4</span> root root  <span class="nu0">4096</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> .
drwxr-xr-x <span class="nu0">4</span> root root  <span class="nu0">4096</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> ..
drwxr-xr-x <span class="nu0">6</span> root root  <span class="nu0">4096</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> .svn
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root  <span class="nu0">2987</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> BlindElephant.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root <span class="nu0">10120</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> Configuration.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root <span class="nu0">11014</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> DifferencesTables.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root  <span class="nu0">1103</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> FileMassagers.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root <span class="nu0">11219</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> FingerprintUtils.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root <span class="nu0">15493</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> Fingerprinters.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root  <span class="nu0">1427</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> Loggers.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root  <span class="nu0">2813</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> Scanner.py
<span class="re5">-rw-r--r--</span> <span class="nu0">1</span> root root     <span class="nu0">0</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> __init__.py
drwxr-xr-x <span class="nu0">5</span> root root  <span class="nu0">4096</span> Aug  <span class="nu0">3</span> <span class="nu0">11</span>:<span class="nu0">21</span> dbs
root<span class="sy0">@</span>bt:<span class="sy0">/</span>tmp<span class="sy0">/</span>blindelephant<span class="sy0">/</span>trunk<span class="sy0">/</span>src<span class="sy0">/</span>blindelephant<span class="co0">#</span></pre></div></div>

<p>Ein beherztes &#8220;python -V&#8221; zeigt die aktuelle Python Version, aktuell also die 2.5.2. Probieren wir nun das Programm zu bemühen uns dienlich zu sein, sieht es zunächst nicht verkehrt aus:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">python .<span class="sy0">/</span>BlindElephant.py
Error: url and appName are required arguments unless using -l, -u, or <span class="re5">-h</span>
Usage: BlindElephant.py <span class="br0">&#91;</span>options<span class="br0">&#93;</span> url appName
Options:
 -h, --help            show this <span class="kw3">help</span> message and <span class="kw3">exit</span>
 <span class="re5">-p</span> PLUGINNAME, <span class="re5">--pluginName</span>=PLUGINNAME
 Fingerprint version of plugin <span class="br0">&#40;</span>should apply to web app
 given <span class="kw1">in</span> appname<span class="br0">&#41;</span>
 -s, --skip            Skip fingerprinting webpp, just fingerprint plugin
 <span class="re5">-n</span> NUMPROBES, <span class="re5">--numProbes</span>=NUMPROBES
 Number of files to fetch <span class="br0">&#40;</span><span class="kw2">more</span> may increase accuracy<span class="br0">&#41;</span>.
 Default: <span class="nu0">15</span>
 -w, --winnow          If <span class="kw2">more</span> than one version are returned, use winnowing
 to attempt to narrow it down <span class="br0">&#40;</span>up to numProbes
 additional requests<span class="br0">&#41;</span>.
 -l, --list            List supported webapps and plugins
&nbsp;
Use <span class="st0">&quot;guess&quot;</span> <span class="kw2">as</span> app or plugin name to attempt to attempt to
discover <span class="kw2">which</span> supported apps<span class="sy0">/</span>plugins are installed.</pre></div></div>

<p>Was aber so nicht bleiben wir, wenn wir es in Aktion versetzen wollen:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">python BlindElephant.py http:<span class="sy0">//</span>laws.qualys.com guess
Probing...
Traceback <span class="br0">&#40;</span>most recent call <span class="kw2">last</span><span class="br0">&#41;</span>:
 File <span class="st0">&quot;BlindElephant.py&quot;</span>, line <span class="nu0">47</span>, <span class="kw1">in</span> <span class="sy0">&lt;</span>module<span class="sy0">&gt;</span>
 apps = g.guess_apps<span class="br0">&#40;</span><span class="br0">&#41;</span>
 File <span class="st0">&quot;/tmp/blindelephant/trunk/src/blindelephant/Fingerprinters.py&quot;</span>, line <span class="nu0">214</span>, <span class="kw1">in</span> guess_apps
 self.error_page_fingerprint = wafu.identify_error_page<span class="br0">&#40;</span>self.url<span class="br0">&#41;</span>
 File <span class="st0">&quot;/tmp/blindelephant/trunk/src/blindelephant/FingerprintUtils.py&quot;</span>, line <span class="nu0">58</span>, <span class="kw1">in</span> identify_error_page
 data = urlread_spoof_ua<span class="br0">&#40;</span>url<span class="br0">&#41;</span>
 File <span class="st0">&quot;/tmp/blindelephant/trunk/src/blindelephant/FingerprintUtils.py&quot;</span>, line <span class="nu0">241</span>, <span class="kw1">in</span> urlread_spoof_ua
 data = urllib2.urlopen<span class="br0">&#40;</span>req, <span class="re2">timeout</span>=TIMEOUT<span class="br0">&#41;</span>.read<span class="br0">&#40;</span><span class="br0">&#41;</span>
TypeError: urlopen<span class="br0">&#40;</span><span class="br0">&#41;</span> got an unexpected keyword argument <span class="st_h">'timeout'</span></pre></div></div>

<p>Eine kurze Suche im Netz könnte den Researcher nun dazu bringen, dass die urlib2.urlopen Funktion von Python: a) eine Built-In Funktion ist und b) in Python 2.5.2 keinen Parameter &#8220;timeout&#8221; kennt und ihn daher auch nicht akkzeptiert, was hier zu einem Programmabbruch führt.</p>
<p>Nun denn, auf zu neuen Gefilden und installieren wir uns Noob-like die APT Pakete eines Python 3.0 mittels apt-get install python3.0-minimal um es mal mit einem aktuelleren Python zu testen&#8230;. NEIN! Don&#8217;t do! Not for this!!!<br />
Erstens wollen wir doch keine Noobs sein. Zweitens installiert nicht einfach so Software auf &#8220;Gut Glück&#8221; und drittens liest man Artikel wie diesen erst zu Ende <img src='http://www.process-zero.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Hat man nicht die drei Dinge von gerade beachtet und doch sein sauberes BT mit Python3.0 beglückt ist das Problem nicht all zu groß. Python3.x installiert sich brav neben dem eigentlichen Python und ist anschließend über &#8220;python3.0 &lt;pfad_zur_py_datei&gt;&#8221; ausführbar.<br />
Würde man es nun erneut probieren ernten wir einen neuen Fehler mit BlindElephant:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">python3.0 BlindElephant.py http:<span class="sy0">//</span>laws.qualys.com guess
Traceback <span class="br0">&#40;</span>most recent call <span class="kw2">last</span><span class="br0">&#41;</span>:
 File <span class="st0">&quot;BlindElephant.py&quot;</span>, line <span class="nu0">2</span>, <span class="kw1">in</span> <span class="sy0">&lt;</span>module<span class="sy0">&gt;</span>
 import Fingerprinters <span class="kw2">as</span> wafp
 File <span class="st0">&quot;/tmp/blindelephant/trunk/src/blindelephant/Fingerprinters.py&quot;</span>, line <span class="nu0">73</span>
 print <span class="st0">&quot;ver_list before winnowing:&quot;</span>
 ^
SyntaxError: invalid syntax</pre></div></div>

<p>Sei&#8217;s drum &#8211; BlindElephant scheint ja noch in den Kinderschuhen zu stecken und &#8220;funktioniert halt einfach noch nicht&#8221;???<br />
Schelm wer denkt, dass wir es dabei belassen. Wir haben hiermit soeben rausgefunden, dass die README vom BlindElephant nicht lügt und wir ein Python &gt;= 2.6.x brauchen und das es noch nicht mit einem Python 3.x funktioniert.<br />
Besorgen wir uns nun also ein Python, dass den Anforderungen entspricht und machen uns die Hände schmutzig ohne dabei das eigene System zu versaubeuteln.</p>
<p>Ein entsprechendes Python zwischen 2.6 und 3.x findet man unter <a href="http://www.python.org/download/" target="_blank">http://www.python.org/download/</a>. Dieses lässt sich via:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">.<span class="sy0">/</span>configure <span class="re5">--prefix</span>=<span class="sy0">/</span>opt<span class="sy0">/</span>python2.7
<span class="kw2">make</span>
<span class="kw2">make</span> <span class="kw2">install</span></pre></div></div>

<p>ins angegebene &#8211;prefix Verzeichniss installieren und anschließend auch dort ausführen, ohne die anderen Systemkomponenten zu beeinträchtigen:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">root<span class="sy0">@</span>bt:<span class="sy0">/</span>tmp<span class="sy0">/</span>blindelephant<span class="sy0">/</span>trunk<span class="sy0">/</span>src<span class="sy0">/</span>blindelephant<span class="co0"># /opt/python2.7/bin/python BlindElephant.py http://laws.qualys.com guess</span>
Probing...
Possible apps:
movabletype</pre></div></div>

<p>Auch ein blinder Elefant findet mal eine Erdnuss &#8211; am o. g. Beispiel ist also eine WebApp namens &#8220;movabletype&#8221; aktiv, die wir uns nun mit folgendem Aufruf näher angucken wollen um eine Versionsnummer zu finden:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">root<span class="sy0">@</span>bt:<span class="sy0">/</span>tmp<span class="sy0">/</span>blindelephant<span class="sy0">/</span>trunk<span class="sy0">/</span>src<span class="sy0">/</span>blindelephant<span class="co0"># /opt/python2.7/bin/python BlindElephant.py http://laws.qualys.com movabletype</span>
Loaded <span class="sy0">/</span>tmp<span class="sy0">/</span>blindelephant<span class="sy0">/</span>trunk<span class="sy0">/</span>src<span class="sy0">/</span>blindelephant<span class="sy0">/</span>dbs<span class="sy0">/</span>movabletype.pkl with <span class="nu0">96</span> versions, <span class="nu0">2229</span> differentiating paths, and <span class="nu0">209</span> version groups.
Starting BlindElephant fingerprint <span class="kw1">for</span> version of movabletype at http:<span class="sy0">//</span>laws.qualys.com
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>mt.js
Possible versions based on result: <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>client.js
Possible versions based on result: <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>css<span class="sy0">/</span>main.css
Possible versions based on result: <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>tools<span class="sy0">/</span>run-periodic-tasks
File produced no match. Error: Error code: <span class="nu0">404</span> <span class="br0">&#40;</span>Not Found<span class="br0">&#41;</span>
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>tagcomplete.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>edit.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>mixer<span class="sy0">/</span>display.js
Possible versions based on result: <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>archetype_editor.js
Possible versions based on result: <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>mixer.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>tableselect.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>focus.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>css<span class="sy0">/</span>simple.css
Possible versions based on result: <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>mt_ja.js
Possible versions based on result: <span class="nu0">4.2</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.23</span>-en-OS, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
Hit http:<span class="sy0">//</span>laws.qualys.com<span class="sy0">/</span>mt-static<span class="sy0">/</span>js<span class="sy0">/</span>tc<span class="sy0">/</span>gestalt.js
Possible versions based on result: <span class="nu0">4.1</span>-en, <span class="nu0">4.1</span>-en-CS, <span class="nu0">4.2</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en, <span class="nu0">4.21</span>-en-COM, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en, <span class="nu0">4.22</span>-en-COM, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en, <span class="nu0">4.23</span>-en-COM, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en, <span class="nu0">4.24</span>-en-COM
&nbsp;
&nbsp;
Fingerprinting resulted <span class="kw1">in</span>:
<span class="nu0">4.22</span>-en
<span class="nu0">4.22</span>-en-COM
<span class="nu0">4.23</span>-en
<span class="nu0">4.23</span>-en-COM
&nbsp;
&nbsp;
Best Guess: <span class="nu0">4.23</span>-en-COM</pre></div></div>

<p>Best Guess&#8230; lasst uns probieren raten durch Wissen zu ersetzen und den Elephanten etwas genauer hinsehen zu lassen. Die Option &#8220;-w&#8221; schiebt noch ein paar mehr Vergleiche mit in das Fingerprinting und kann, je nach eingesetztern WebApp erfolgsversprechender sein:</p>

<div class="wp_syntax"><div class="code"><pre class="bash">root<span class="sy0">@</span>bt:<span class="sy0">/</span>tmp<span class="sy0">/</span>blindelephant<span class="sy0">/</span>trunk<span class="sy0">/</span>src<span class="sy0">/</span>blindelephant<span class="co0"># /opt/python2.7/bin/python BlindElephant.py -h</span>
...
  -w, <span class="re5">--winnow</span>          If <span class="kw2">more</span> than one version are returned, use winnowing
                        to attempt to narrow it down <span class="br0">&#40;</span>up to numProbes
                        additional requests<span class="br0">&#41;</span>.
...</pre></div></div>

<p>Viel Spaß beim Fingerprinten und beim Updaten eurer Webapplikationen.</p>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/security/pythoninae-vs-elephantidae-amaurosis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aktuelles zum Wetter</title>
		<link>http://www.process-zero.de/all-day-events/aktuelles-zum-wetter/</link>
		<comments>http://www.process-zero.de/all-day-events/aktuelles-zum-wetter/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 09:11:08 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[All day events]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=620</guid>
		<description><![CDATA[<p>~~~ Ohne Worte ~~~</p> <p></p> <p>No related posts.</p> <p>Related posts brought to you by Yet Another Related Posts Plugin.</p>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>~~~ Ohne Worte ~~~</p>
<p><a href="http://www.process-zero.de/wp-content/uploads/2010/07/Wetter.jpg" rel="lightbox[620]"><img class="aligncenter size-thumbnail wp-image-621" title="Wetter" src="http://www.process-zero.de/wp-content/uploads/2010/07/Wetter-150x150.jpg" alt="" width="150" height="150" /></a></p>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/all-day-events/aktuelles-zum-wetter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakin9 Magazin wird zum Online-Magazin</title>
		<link>http://www.process-zero.de/security/hakin9-magazin-wird-zum-online-magazin/</link>
		<comments>http://www.process-zero.de/security/hakin9-magazin-wird-zum-online-magazin/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 09:22:14 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=601</guid>
		<description><![CDATA[<p>Vorige Woche wurde durch den Newsletter des IT-Security Magazins &#8220;Hakin9&#8243; bekannt gegeben, dass sich ab Mai 2010 etwas ändern wird.</p> <p>Nun dürften die Änderungen sich allerdings für den User gut auswirken, denn das Magazin schwenkt auf ein reines Online Magazin ohne etwaige Printmedien.</p> <p>Hier der Auszug des Newsletters:</p> <span style="font-family: Trebuchet MS,Arial; color: #33729a; <br /><a href="http://www.process-zero.de/security/hakin9-magazin-wird-zum-online-magazin/">[Read more...]</a>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Vorige Woche wurde durch den Newsletter des IT-Security Magazins &#8220;Hakin9&#8243; bekannt gegeben, dass sich ab Mai 2010 etwas ändern wird.</p>
<p>Nun dürften die Änderungen sich allerdings für den User gut auswirken, denn das Magazin schwenkt auf ein reines Online Magazin ohne etwaige Printmedien.</p>
<p>Hier der Auszug des Newsletters:</p>
<blockquote>
<pre><span style="font-family: Trebuchet MS,Arial; color: #33729a; font-size: small;"><strong>Ab Mai 2010 Hakin9 nur als Online Magazin erhältlich
</strong></span>Liebe Subscriber,

wir möchten Sie informieren, dass wir ab Mai 2010 auf Online Magazine umsteigen.
Hakin9 wird dann monatlich und als freie Digital-Publikation erscheinen. 

In Mai kommt auch die letzte Print Ausgabe (Mai/Juni Ausgabe) auf den Markt. Parallel
erscheint das erste Online Magazin. Hakin9 wird auf unserer Homepage zum kostenlosen
Download angeboten und zusätzlich im Newsletter verschickt. Wir hoffen, dass dadurch
die Anzahl unserer Leser deutlich zunehmen wird. 

Ab Mai jeder User hat die Möglichkeit, jedes Hakin9 Heft kostenlos zu lesen.
Sie haben Freunde, die sich für die IT-Sicherheit interessieren?
Dann informieren Sie Ihre Bekannte über das neue Hakin9 Online Magazin und
verweisen Sie auf unseren Newsletter. Um Hakin9 zu lesen, brauchen neue Nutzer nur
Ihre E-Mail-Adresse unter <a href="http://www.payrankings.com/12all/lt/t_go.php?i=4760&amp;e=NzczMzUyNQ==&amp;l=-http--hakin9.org/de/newsletter" target="_blank">http://hakin9.org/de/newsletter</a> einzutragen.

Mit dem Umsteigen auf ein Online Magazin werden sich der Inhalt und Aufbau des
Hakin9 Heftes nicht ändern.
</pre>
</blockquote>
<p>Mehr dazu gibt es unter: http://hakin9.org/de</p>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/security/hakin9-magazin-wird-zum-online-magazin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>True Story about Tetris</title>
		<link>http://www.process-zero.de/all-day-events/true-story-about-tetris/</link>
		<comments>http://www.process-zero.de/all-day-events/true-story-about-tetris/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 13:24:05 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[All day events]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Tetris God]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=549</guid>
		<description><![CDATA[<p>Did you ever asked yourself about the cause always getting the wrong Blocks in Tetris? <p>Click here to view the embedded video.</p></p> <p>No related posts.</p> <p>Related posts brought to you by Yet Another Related Posts Plugin.</p>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Did you ever asked yourself about the cause always getting the wrong Blocks in Tetris?<br />
<p><a href="http://www.process-zero.de/all-day-events/true-story-about-tetris/"><em>Click here to view the embedded video.</em></a></p></p>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/all-day-events/true-story-about-tetris/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>9/11 &#8211; a real Story in US Currency?</title>
		<link>http://www.process-zero.de/all-day-events/911-a-real-story-in-us-currency/</link>
		<comments>http://www.process-zero.de/all-day-events/911-a-real-story-in-us-currency/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 21:29:19 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[All day events]]></category>
		<category><![CDATA[911]]></category>
		<category><![CDATA[currency]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=547</guid>
		<description><![CDATA[<p>Nice video&#8230;</p> <p>Click here to view the embedded video.</p> <p>No related posts.</p> <p>Related posts brought to you by Yet Another Related Posts Plugin.</p>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Nice video&#8230;</p>
<p><a href="http://www.process-zero.de/all-day-events/911-a-real-story-in-us-currency/"><em>Click here to view the embedded video.</em></a></p>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/all-day-events/911-a-real-story-in-us-currency/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ist das alles so geplant?</title>
		<link>http://www.process-zero.de/fun/ist-das-alles-so-geplant/</link>
		<comments>http://www.process-zero.de/fun/ist-das-alles-so-geplant/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 21:43:13 +0000</pubDate>
		<dc:creator>Hendrik</dc:creator>
				<category><![CDATA[Fun]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.process-zero.de/?p=493</guid>
		<description><![CDATA[<p>Kann man in jedem Fall einmal ernsthaft drüber nachdenken, oder?</p> <p>Click here to view the embedded video.</p> <p>No related posts.</p> <p>Related posts brought to you by Yet Another Related Posts Plugin.</p>
No related posts.

Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<img style='float: left; margin-right: 10px; border: none;' src='http://www.gravatar.com/avatar.php?gravatar_id=f3c03dd1a840931fd2b2147cd1be039f&amp;default=http://use.perl.org/images/pix.gif' alt='No Gravatar' width=40 height=40/><p>Kann man in jedem Fall einmal ernsthaft drüber nachdenken, oder?</p>
<p><a href="http://www.process-zero.de/fun/ist-das-alles-so-geplant/"><em>Click here to view the embedded video.</em></a></p>
<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://yarpp.org'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.process-zero.de/fun/ist-das-alles-so-geplant/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

