Forum » De lounge » Beveiligingslekken
Berichten: 2103
avatar
Offline Stuur privebericht
Goedemiddag allemaal,

Ik ben de laatste tijd erg bezig met onderzoek naar verschillende beveiliging fouten.

Enkele voorbeelden:

- SQL Injections
- RFI
- LFI
- XSS
- Bruteforce

en nog veel meer om op te noemen, helaas geen zin om ze allemaal te typen

Nu ben ik benieuwt of iedereen tegen dat soort beveiligings fouten wel beveiligd is.
Omdat ik bezig ben met een onderzoek hierna vraag ik enkel vragen.
Probeer deze eerlijk te beantwoorden, liegen is slecht voor je imago

Wat wil ik weten

- Met welke beveiligings fouten was jij bekend?
- Wat gebruik jij?
- Hoe voorkom jij dit?
- Wat is je ondernomen actie?
- Heb jij je coding aangepast na dit bericht?

Graag gewoon eerlijk en normaal beantwoorden.
Je hoeft geen link te plaatsen aangezien je dan misbruik gaat krijgen.
Kijk ook niet naar andere mensen, deze zijn misschien iets verder hierin dan jij zelf.
Lees wel reacties, hier kan je misschien nog wel wat van leren rondom beveiliging


Nogmaals GEEN link plaatsen, hier krijg je misbruik van.


Topic niet sluiten, ben bezig met een onderzoek hiernaar.

Laatst gewijzigd door Superior op 2009-11-05 15:09:04
05-11-2009 14:48
Dit topic is 934 keer bekeken door 26 verschillende leden
Reacties op: "Beveiligingslekken"
Vorige pagina 1 | 2 | 3 | 4 | 5 | 6
-1
Berichten: 1489
avatar
Offline Stuur privébericht
Quote: deathkill

Quote: Niels

Goh dat wist ik nog niet zeg. Weer wat geleerd.
Denk je nou werkelijk dat ik die basis pruttel waar jullie lekker mee knooien niet ken of vroeger mee gewerkt heb ?

Bouw dan de Twitter malware javascrpt om ofzo als je toch zo goed bent. (dit is dan weer tegen interneppers met zijn xss beveiliging voor 20 euro wat nooit zou uitkunnen voor iemand met verstand van zake)


tis denk niet eens een lek, want r staat een bestand op de server die je kan aanroepen, waarschijnlijk heeft koen dat r in gezet, tell me i'm wrong


Nee de fout heeft te maken met het feit dat html tekst niet naar plain worden opgezet. Maar inderdaad we kunnen koen de schuld geven
07-12-2009 16:47
WAN\'T TO LEARN SOMETHING
Berichten: 1564
avatar
Offline Stuur privébericht
zoals altijd ben nu bezig met een source, weet iemand hoe je inputs beveiligd(de mogelijkheden)?
08-12-2009 13:32
-1
Berichten: 1489
avatar
Offline Stuur privébericht
Quote: deathkill

zoals altijd ben nu bezig met een source, weet iemand hoe je inputs beveiligd(de mogelijkheden)?


Door form validation misschien? Google eerst eens.
08-12-2009 17:02
WAN\'T TO LEARN SOMETHING
Berichten: 1564
avatar
Offline Stuur privébericht
had al wel 1 en t ander gezocht, maar mischien dat r onbekende form validation functies zijn
08-12-2009 20:44
Reageer op: "Beveiligingslekken"
Vorige pagina 1 | 2 | 3 | 4 | 5 | 6
Je kan niet reageren omdat je niet bent ingelogd. Inloggen of Aanmelden