• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Hotmail XSS

  • glennox
  • 7 november 2009 om 15:30
  • Closed
  • glennox
    Student
    Berichten
    118
    • 7 november 2009 om 15:30
    • #1

    Nu we het toch over beveiligings lekken hebben.

    Sinds kort ontvangen veel mensen een melding HI op het scherm als je je email checkt

    Volgens mij heeft hotmail dus ook xss lek hopelijk word deze snel opgelost want begin te twijfelen aan mijn privacy van emails

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Superior
    Master
    Berichten
    1.947
    • 7 november 2009 om 15:33
    • #2

    Gebruik hotmail allang niet meer in links...

    Hiervoor heb ik een soort van outlook maar dan voor hotmail/live/gmail/msn

    Hotmail heeft wel privacy maar je moet sterke wachtwoorden gebruiken.
    Minimaal 10 a 15 tekens lang word al moeilijker (hangt van soort pass af natuurlijk).

  • Pim
    Love Me Two Times
    Berichten
    2.039
    • 7 november 2009 om 15:34
    • #3

    Dat is geen XSS, kan niet want er wordt nergens userinput weergegeven, toch zeker niet bij heel de wereld.

  • glennox
    Student
    Berichten
    118
    • 7 november 2009 om 15:39
    • #4
    Citaat van TerrorSheep

    Dat is geen XSS, kan niet want er wordt nergens userinput weergegeven, toch zeker niet bij heel de wereld.

    Zou eenk lek kunnen zijn bij de adverteerders,
    wat zou het anders kunnen zijn? als het geen xss is.

  • Superior
    Master
    Berichten
    1.947
    • 7 november 2009 om 15:44
    • #5

    Dus jij denkt dat hotmail geen htmlspecialchars enzo gebruiken bij hun systeem ?


    (xD)

    Sorry hoor maar hotmail is zelf redelijk veilig, in vergelijking met crimes zeer veilig.
    Hotmail zal dan geen wereld systeem zijn dankzij alle hacks die op het web staan.
    Maar dit soort dingen hebben ze echt wel beveiligt hoor, zou dom zijn als dit niet zo is.

    Edit:

  • glennox
    Student
    Berichten
    118
    • 7 november 2009 om 16:34
    • #6

    geen enkele website is veilig.. ELKE website heeft xss lekken met alleen htmlspecialchars red je het niet.. Laatst waren er zelfs op de site mcaffee xss lekken gevonden en daarvan mag je verwachten dat het een veilige site is

    ik zal dus niet raar op kijken als dit ook het geval is bij hotmail

    maar vind het iig erg slordig van microsoft8-) wat het ook mag zijn

  • Dein
    Master
    Berichten
    2.614
    • 7 november 2009 om 16:41
    • #7

    Wth? De Microsoft websites zijn allemaal gemaakt met hun eigen taal: asp.net, naar mijn weten bestaat htmlspecialchar niet in asp ;).

    Zal wel iets op jou pc zijn, want ik heb hier nog niets van ondervonden.

    Verklein je links met http://url2s.nl

  • Superior
    Master
    Berichten
    1.947
    • 7 november 2009 om 16:45
    • #8

    Heb net even gekeken heb hier dus ook geen last van...

  • glennox
    Student
    Berichten
    118
    • 7 november 2009 om 17:25
    • #9

    nee is niet op mijn eigen pc zijn al een aantal topics op tweakers.net en fok.nl het is niet altijd heel af en toe naar schijn alleen bij de reclames van kraak een knaak van tele2

  • Laeresh
    4/10
    Berichten
    624
    • 7 november 2009 om 17:41
    • #10

    Ook altijd die shit met hotmail.
    Ik heb op yahoo nog nooit een virus of wat dan ook ontvangen.
    Heb zelfs keer gehad dat ik hetzelfde mailtje kreeg in zowel me hotmail als yahoo, hotmail zei niks was gewoon bericht, yahoo had de bijlage en links verwijderd omdat het virussen bevatte.
    Zegt mij weer genoeg :cheer:

    Koen, toppunt van zieligheid, ja dat heb je zelf begaan.
    Je komt er niet zomaar mee weg, je hoort nog van ons.
    Even a german had some form of respect for his enemy, even 65 years ago, this scumbag has none, making him the true evil.

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 7 november 2009 om 17:45
    • #11

    Vergis je er niet in: Hotmail heeft een grote lek gehad, al was het welliswaar geen XSS lek.

    Hotmail stuurt de sessie mee in de URL, wat je wel meer ziet. Deze sessie hadden ze vroeger niet aan een IP gekoppeld (tegenwoordig wel). Hierdoor was het dus heel simpel een email-account binnen te komen: Via een link stuurde je iemand naar je website, waar je de refferal (pagina waar jou link op staat) opsloeg. In jawel hoor! Je kon de sessie hijacken.

  • Laeresh
    4/10
    Berichten
    624
    • 7 november 2009 om 17:52
    • #12

    Kan me dat nog herinneren ja.
    Zelf aantal keer geprobeerd en werkte ook nog xP.

    Koen, toppunt van zieligheid, ja dat heb je zelf begaan.
    Je komt er niet zomaar mee weg, je hoort nog van ons.
    Even a german had some form of respect for his enemy, even 65 years ago, this scumbag has none, making him the true evil.

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 9 november 2009 om 12:35
    • #13

    Die reclames horen dan toch gewoon bij de advertenties? Zie je wel vaker op bijv. nu.nl, niks bijzonders lijkt me.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 9 november 2009 om 13:02
    • #14

    Hotmail heeft al verschillende veiligheidslekken gekend.
    Niet alleen kon men vroeger de sessie stelen (wat nu enkel nog gaat als je tussen de pc van de eigenaar en hotmail zelf kruipt mogelijk is),
    bovendien kon je vroeger door gewoon in de url een andere userid te zetten in een andere mailbox komen (was nog voor de sessiebug, in de begindagen).

    Verder zijn al veel hotmail gebruikers besmet geraakt met virussen door slechte filtering van de mail zelf en van de advertenties die werden weergegeven op de sites.

    Geen enkele site is veilig.
    Elk jaar zou je al je sites en systemen moete nakijken, want elk jaar worden er nieuwe exploits en bugs bij ontdekt.

    Als er meldingen op hotmail te voorschijn komen bij jou, moet je ook eens kijken of er geen vreemde processen of drivers op de achtergrond draaien, die proberen om je hotmail sessie te kapen.
    De HI kan bv een verkeerde output zijn door iets dat in je pc zelf zit.
    Scan zeker eens op spyware!

  • glennox
    Student
    Berichten
    118
    • 9 november 2009 om 13:52
    • #15

    @rens

    PHP
    function SetSynovateSurvey() { 
    
    
      if(document.cookie) { 
       
    
    
      index = document.cookie.indexOf("Survey"); 
      } else { 
        index = -1; 
      } 
      document.getElementById("koek").innerHTML = document.cookie; 
      if (index == -1) { 
        document.cookie="Survey=1;expires=Saturday, 10-Jan-2015 08:00:00 GMT;domain=synovate.nl;path=/"; 
      } else { 
        countbegin = (document.cookie.indexOf("=", index) + 1); 
        countend = document.cookie.indexOf(";", index); 
        if (countend == -1) { 
          countend = document.cookie.length; 
        } 
        count = eval(document.cookie.substring(countbegin, countend)) + 1; 
        document.cookie= "Survey="+count+";expires=Saturday, 10-Jan-2015 08:00:00 GMT;domain=synovate.nl;path=/"; 
      } 
    } 
    
    
    alert('hi'); 
    SetSynovateSurvey();
    Toon Meer
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 9 november 2009 om 13:59
    • #16

    Dat kan inderdaad ook de reden zijn, een alert die gebruikt wordt om bv een actie te lanceren, of een survey die dit in zich heeft...

  • glennox
    Student
    Berichten
    118
    • 9 november 2009 om 17:04
    • #17

    wat houd een survey eigenlijk in?

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 9 november 2009 om 23:04
    • #18

    Survey = enquete = onderzoek

  • Laeresh
    4/10
    Berichten
    624
    • 10 november 2009 om 08:52
    • #19

    = hotmail = onveilig

    Koen, toppunt van zieligheid, ja dat heb je zelf begaan.
    Je komt er niet zomaar mee weg, je hoort nog van ons.
    Even a german had some form of respect for his enemy, even 65 years ago, this scumbag has none, making him the true evil.

  • r-mulder
    Elite Member
    Berichten
    968
    • 10 november 2009 om 09:11
    • #20

    Ik denk niet dat het om een enquete ofzo gaat..
    Heb het gister zelf 1 keer meegemaakt..
    Je kijkt gewoon je mail verwijdert alle spam uit de ongewenste map en dan kijk je in de inbox.. je bent gewoon rustig aan het kijken en opeens komt er HI in beeld te staan in een venstertje, toch als je op ok klikt ga je verder nergens heen.
    Heb me computer voor de zekerheid wel gelijk weer een keer laten scannen maar hij kon gelukkig niks vinden :p
    Heeft iemand hier de afgelopen tijd nog wat mee te maken gehad? ben wel benieuwd wat het kan zijn aangezien het maar 1 keer gebeurd is en er toch niet veel mensen last van hebben...

    Postcounter: 100 - 200 - 300 - 400 - 500 - 600 - 700 - 800 - 900 - 1000

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design