ING-DiBa

voriges Bild  15 6 7 8 9 10 1117 nächstes

Bei der DiBa gab's eine besondere LĂĽcke: HTTP Response Splitting. Der Angreifer konnte ĂĽber die URL die komplette HTTP-Antwort manipulieren. Im Beispiel nutzt er dies, um ein Set-Cookie in den HTTP-Header einzuschleusen.