Sicherheitsmagazin Hackin9
Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.
Einordnung: Benutzerkonten nicht durch Fehlermeldungen verraten
Der erwähnte Artikel behandelt das Erkennen vorhandener Benutzerkonten. Bei einer eigenen Anwendung lässt sich dieses Risiko defensiv mit einem bekannten Testkonto und einer nicht vorhandenen Testadresse untersuchen. Vergleichen Sie Login und Passwort-Zurücksetzen: Antworttext, Status und auffällige Zeitunterschiede können Informationen über den Kontobestand liefern.
Eine neutrale Bestätigung kann vermeiden, dass der öffentliche Rückmeldeweg zwischen vorhandenem und unbekanntem Konto unterscheidet. Gleichzeitig muss der berechtigte Nutzer weiterhin einen verständlichen Ablauf erhalten. Prüfen Sie solche Unterschiede ausschließlich an eigenen oder ausdrücklich freigegebenen Systemen. Die alte Magazinankündigung ist keine Aussage über heutige Ausgaben oder Downloadbedingungen.
Startbeitrag
Originaler Foreninhalt in modernisierter Darstellung.
Hallo alle miteinander,
eines der etablierten Magazine für Computersicherheit ist Hackin9.
Das Magazin-Format wird von Paper-Edition auf Online umgestellt. Die aktuelle, erste Online-Ausgabe ist frei erhältlich. Interessant dabei der Artikel "User Enumeration mit Blurp Suite" für alle, die Login-Fenster auf Ihrer WebSeite verwenden.
Meine Empfehlung daher, zumindest mal diesen Artikel lesen!
Beste Grüße Ralph
Link ist OK, habe ich gerade eben selbst noch für Twitter erstellt.
Antworten
1 BeiträgeHallo Ralph,
danke für den Link! Das Magazin ist wirklich interessant und lesenswert. Bezüglich dem Artikel über "User Enumeration mit Blurp Suite" und dem Thema Sichere Webapplikationen kann ich dir und natürlich auch allen anderen, die sich für IT-Sicherheit interessieren, das Buch "Sichere Webanwendungen" (Link siehe unten) empfehlen.
Beste Grüße
Stephan
www.galileocomputing.de/katalog/buecher/titel/gp/titelID-1784