Hi,hab das zum Thema Zspoofen gefunden:
Bei jeder Form von Spoofing (spoof=Parodie) wird versucht, Daten vor der Übermittlung abzuändern oder zu Fälschen.
Beim Referrer-Spoofing (mittels Tools wie ZSpoof, MSpoof, etc. - mehr dazu im Hintereingänge-Forum) wird z.B. versucht, den beim Anfordern einer Seite durch einen Browser mitgesendeten Referer-Header (dieser enthält den URL der zuvor besuchten Seite, falls ein Link geklickt wurde) so abzuändern, dass der Webserver glaubt, der Besucher käme von einer anderen Seite (z.B. statt von einem Link im Board von der Member-Authorisierungsseite).
Sehr gängig und sinnvoll ist diese Methode auch bei der Benutzung von Downloadmanagern wie Flashget und Getright.
Andere ähnliche Methoden wären z.B. das Abändern von Cookies, das Ändern des User-Agent-Headers (der Informationen über den verwendeten Browser enthält) oder das Verschicken von geänderten Formularinhalten.
Ziel ist es meist, auf eine Seite abrufen zu können, die mit den Originaldaten nicht zugänglich wäre.
Früher war auch das Spoofen von Kreditkartennummern sehr beliebt (da diese sehr leicht mittels eines Algorithmus erzeugbar sind). Dies ist jedoch nicht nur illegal, sondern auch durch die nun verbreitete Online-Überprüfung der Daten nicht mehr effektiv.
cya