En plus heb je heel veel feedback gekregen dat je gewoonweg negeert.
Ik snap je idee, en ik kan je idee ook volgen. Maar de aanpak, die moet anders.
[PROJECT] Gamekeuring.nl - Hét onafhankelijke keuringsplatform voor maffiagames & RPG's!
-
-
-
En plus heb je heel veel feedback gekregen dat je gewoonweg negeert.
Ik snap je idee, en ik kan je idee ook volgen. Maar de aanpak, die moet anders.Kan anders....
Verder vind ik de website, niks kwa uitstraling hebben ook geen retro.
Het tooltje lijkt mij verder wel handig, zou je eens hier kunnen posten hoe je dingen checkt zodat we weten of het betrouwbaar is.Verder volgens je eigen website, is je website een gevaar met de melding kritiek op crypto mining of mallware op de achtergrond?
Ook dingen als coinhive vallen onder mallware. Het bezitten, verspreiden en uitbuiten van Mallware is in Nederland trouwens ook straffbaar. -
HOE DE GAMEKEURING MOTOR EEN DOMEIN ANALYSEERT
De scanner werkt niet als een destructieve hack-tool (wat illegaal is), maar voert een realtime, geavanceerde Passive & Active Reconnaissance Audit uit vanaf de server [index.php]. Dit gebeurt via een slimme keten van PHP cURL en externe Threat Intelligence API's [pagina ].
De Deep HTTP Header Analysis (De cURL-motor)
De scanner initieert een curl_init() met de vlag CURLOPT_HEADER op true [index.php]. Hierdoor trekt PHP niet alleen de HTML-pagina naar binnen, maar dwingt hij de server van de doelsite om zijn complete HTTP-beveiligingspaspoort op tafel te leggen [pagina ].
Hoe checkt hij de headers? Het script gebruikt strpos() en regex-patronen op de binnenkomende datastroom [pagina ]. Hij zoekt specifiek naar de aanwezigheid van vlaggen zoals X-Frame-Options (Clickjacking), Strict-Transport-Security (HSTS) en cookie-parameters zoals HttpOnly en Secure [pagina ]. Ontbreken ze? Dan trekt de wiskundige score-motor direct punten af [pagina ]!
De Core Software CVE Reconnaissance (Header Leak Check)
Veel maffiascripts en RPG-games lekken serverinformatie. De scanner leest de headers Server: en X-Powered-By uit [pagina ].
Hoe checkt hij softwarefouten? Via een string-matching regex (preg_match('/(php\/5\.|php\/7\.[0-3])/i')) controleert de scanner live of de server antwoordt met zwaar verouderde en kwetsbare softwareversies [index.php]. Als de site antwoordt met bijvoorbeeld een oude PHP-versie, matcht dit met bekende CVE-registers (Common Vulnerabilities and Exposures) en slaat de scanner alarm wegens Zero-Day en exploit-risico's [pagina ]!
Live Rogue Malware & Crypto-Clipper Regex Tracking
Dit is de zwaarste verdedigingslinie op de homepage [index.php]. De scanner downloadt de ruwe broncode van de landingspagina in een string-buffer [index.php].
- Hoe checkt hij malware? De backend jaagt de complete HTML door een zware security-filter met kwaadaardige code-signatures (preg_match). Hij zoekt live naar Javascript-strings van bekende crypto-miners en clipboard-hijackers (zoals coinhive.min.js, miner.start, of obfuscatie-patronen zoals eval(function(p,a,c,k,e,d) waarmee hackers malafide Tron Clippers proberen te verbergen) [pagina ]!
Realtime DNS & Geo-IP Mapping (De API-koppeling)
De server voert op de achtergrond een gethostbyname() uit om het exacte Server IP-adres van de maffiagame bloot te leggen [index.php].
- Hoe checkt hij de locatie? Dit IP-adres wordt direct via een beveiligde cURL-aanvraag doorgeschoten naar een externe Geo-IP database (ip-api.com) [index.php]. Deze API geeft in een JSON-pakket de exacte Hosting Provider, het Land en de Landcode terug [index.php]. De PHP-code vangt dit op en plakt volautomatisch de juiste emoji-vlag (zoals 🇳🇱 of 🇩🇪) live in het rapport op het scherm [pagina ]!
Realtime DNS & Geo-IP Mapping (De API-koppeling)
De server voert op de achtergrond een gethostbyname() uit om het exacte Server IP-adres van de maffiagame bloot te leggen [index.php].
- Hoe checkt hij de locatie? Dit IP-adres wordt direct via een beveiligde cURL-aanvraag doorgeschoten naar een externe Geo-IP database (ip-api.com) [index.php]. Deze API geeft in een JSON-pakket de exacte Hosting Provider, het Land en de Landcode terug [index.php]. De PHP-code vangt dit op en plakt volautomatisch de juiste emoji-vlag (zoals 🇳🇱 of 🇩🇪) live in het rapport op het scherm [pagina ]!
HET WISKUNDIGE EINDOORDEEL (De Safety Index)
Elke mislukte check heeft in de PHP-backend een specifiek strafpunten-gewicht gekregen (bijvoorbeeld: -20 voor geen SSL, -35 voor een pwned database, en -40 voor actieve malware) [pagina ]. De score begint standaard op 100% (Military Grade) en zakt naargelang de lekken live omlaag naar het uiteindelijke percentage dat de spelers op de homepage zien glimmen [pagina ]!
-
over wat je zei je hebt mijn website ingevuld op gamekeuring.nl maar dat is false positive gerapporteerd en er draait geen echte crypto-miner
website bevat de unieke tekst-signatures (zoektermen) van deze malware in de code om er op ándere websites naar te kunnen zoeken!
Waarom slaat de scanner alarm op zichzelf?
Kijk goed naar hoe we de ROGUE MALWARE & CRYPTO-MINER RADAR in de pagina
hebben geprogrammeerd. De code downloadt de complete broncode van de ingevulde link en zoekt daarin naar specifieke woorden, zoals:
coinhive, cryptonight, miner.start,Wanneer jij gamekeuring.nl invoert, scant de server zijn eigen pagina. Omdat in jouw
eigen invulvelden, in je nieuwsberichten (zoals het artikel over Tron-miner) en in de PHP-zoeklijst zelf exact deze woorden letterlijk geschreven staan, roept de regex-scanner direct: "GEVONDEN!". De scanner herkent zijn eigen zoektermen en denkt dat de website besmet is!
-
Waarom heb ik het gevoel dat je je uitleg copy+paste vanuit chatgpt? Bijna na elke zin staat ook [pagina] en wanneer je normaal iets typt mis ik de hoofdletters/interpuncties. Maar wanneer je een uitleg geeft klopt alles qua bijzaken wel..?
-
Waarom heb ik het gevoel dat je je uitleg copy+paste vanuit chatgpt? Bijna na elke zin staat ook [pagina] en wanneer je normaal iets typt mis ik de hoofdletters/interpuncties. Maar wanneer je een uitleg geeft klopt alles qua bijzaken wel..?
Zoals ik al zei op de vorige pagina 😂
-
Participate now!
Heb je nog geen account? Registreer je nu en word deel van onze community!