• Login
  • Register
  • Zoek
Everywhere
  • Everywhere
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Leden
  3. K.Rens

Forum

  • RPG game gebouwd met AI

    Frenzo.Webservice 11 juni 2026 om 19:44
  • Het Grote Vibe Code Topic

    Syntax 1 juni 2026 om 20:05
  • PWYL source gezocht

    Syntax 29 mei 2026 om 14:03
  • Ictscripters Chat

    AarClay 21 april 2026 om 11:34
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31

Marktplaats

  • 359 Nieuwe Domeinnamen Mei 2026

    shiga 1 juni 2026 om 12:45
  • Sicarras.com - Moderne Mafia Text-Based RPG

    Jeffrey.Hoekman 27 mei 2026 om 17:40
  • 370 Nieuwe Domeinnamen April 2026

    shiga 1 mei 2026 om 12:06

Posts by K.Rens

  • Volledige huisstijl voor een game!

    • K.Rens
    • 24 augustus 2014 om 01:09

    Het in elke pagina zetten? ;)
    Als je met een float right werkt, kan het de rest wegduwen.

    Ik vind het persoonlijk echt super mooi wel (y)

  • Linux certificaat

    • K.Rens
    • 24 augustus 2014 om 01:01

    Zo'n certificerings-programma's zijn bijna altijd slimme economische trucjes om geld te verdienen met iets.
    Om een certificaat moet je een dure cursus volgen, verplicht bij hun en daarna een duur examen afleggen...

    Ik hoop dat het geen geld-verdien-trucje is. Want dan doe ik zeker niet mee. ;)

  • UTAdRemovalApp 2.0

    • K.Rens
    • 24 augustus 2014 om 00:59

    Aangezien het een rootkit is, zou het kunnen dat het nog terugkomt.
    Zit echt super diep in je systeem :(

    Best ook nog eens scannen in veilige modus...
    (F8 ingeduwd houden tijdens het opstarten)

  • UTAdRemovalApp 2.0

    • K.Rens
    • 17 augustus 2014 om 14:11

    Wat een raar bedrijfsbeleid.

    UTAdRemovalApp is een zware malware, die zoals een rootkit zich diep in je systeem nestelt.
    Het toont extra pop-ups en banners bij op sites.
    Waarschijnlijk is het gewoon verwijderen van wat bestanden en het registery niet genoeg.

    Wat ik zou doen, indien mogelijk is:
    1) Vragen aan je dienst IT om dit voor jou op te lossen.
    Ze hebben admin rechten en kunnen dit soort zaken wel doen.
    Bovendien worden ze er voor betaald en kost het je zo geen tijd.

    2) Indien dat niet lukt:
    je kan proberen je google chrome te resetten.
    Bij hun help of instellingen staat ergens bij geavanceerd een optie om je gehele browser te resetten.
    Als het na de reset er nog in staat, is het zeker dat de rootkit diep in je systeem zit.
    Ik zou ook zeker eens hitman pro draaien op je systeem.
    Deze vindt meestal vrij veel en kan het redelijk opkuisen.

  • Wordpress site / Localhost HELP!

    • K.Rens
    • 17 augustus 2014 om 14:00

    Oei, wat maakt men het ingewikkeld in die tutorial...
    Slecht.

    Het is echt super simpel:
    1) maak een export van je database via phpmyadmin
    2) download de site gegevens via (s)ftp
    3) upload de bestanden naar de nieuwe server via (s)ftp en importeer de database
    4) wijzig je config.inc.php bestand zodat de juiste database gegevens worden gebruikt.
    5) ga naar de tabel wp_options en verander overal de url naar de nieuwe url en de interne mappenstructuur van de server naar de nieuwe.
    Bv:
    /home/user/public_html/
    naar
    /var/www/userb/public_html/

    En dan zou het moeten werken. :)
    Zorg er wel voor dat je bestanden op de nieuwe server dezelfde rechten hebben.
    Dat er kan worden geschreven naar de juiste mappen bij uploads.

    Succes en bij problemen: hier meteen vragen! ;)

    @Ferhat, offtopic: indien de localhost mysql enkel via localhost benaderbaar is, kan het niet veel kwaad om root zonder wachtwoord te gebruiken.
    Enkel op de productie server moet je inderdaad een goed lang wachtwoord hebben.

  • Winnaar Juli blog

    • K.Rens
    • 5 augustus 2014 om 21:53

    Het moment is eindelijk aangebroken....
    De winnaar van onze Juli blog wedstrijd is:
    ...
    ...
    ...
    Ferhat
    Met zijn blog: Algemene Wordpressproblemen oplossen

    Hij wint een eenjarige .nl domeinnaam of een hostingpakket o.b.v. DirectAdmin met 1,5GB opslag en 15GB dataverkeer per maand (eigen keuze).
    Deze prijzen worden maandelijks verzorgd door Solutsoft International.

    Nogmaals bedankt aan alle deelnemers!
    Koen en het ICTscripters team

  • Oneplus One

    • K.Rens
    • 5 augustus 2014 om 21:50

    Dat ligt aan de apps eerder denk ik. ;)

    Ik heb zonet al mijn gewicht in de schaal gelegd om zo een toestel vast te krijgen, ik ben benieuwd.
    Ik hou jullie op de hoogte als ik hem heb en nadien de invites krijg.

  • Oneplus One

    • K.Rens
    • 5 augustus 2014 om 09:17

    Wat is de link?
    Als het niet te duur is en er veel leden dit willen, kan ik eventueel kijken om dit te kopen van het icts reclame budget.
    Dan worden de adsense inkomsten (dankzij jullie kliks ^^) hierin geïnvesteerd. :p

  • Oeps: gehackt sql injectie

    • K.Rens
    • 5 augustus 2014 om 09:16

    Ja hoor, maar zelfs dan is het nuttig.
    Alle providers van alle ip's hebben geantwoord dat ze hun klant hebben gewaarschuwd.
    Dus als het botnet is, weten nu tenminste de mensen dat hun computer gehackt is of deel is van een botnet.

  • Beveiligingslek in USB-controllers

    • K.Rens
    • 3 augustus 2014 om 11:03

    Auwch, alle usb aparaten zijn nu potentieel super gevaarlijk... :(

  • Politie plaatst banners op torrentsites

    • K.Rens
    • 3 augustus 2014 om 11:01

    Ik ben vrij zeker dat als ze een rechter dit vragen, dat die rechter toestemming geeft en dat ze dan nadien wel alle nieuwe verzamelde gegevens mogen gebruiken...

  • Oeps: gehackt sql injectie

    • K.Rens
    • 3 augustus 2014 om 00:16

    Ik weet zelfs welk programma hij gebruikte, stond mee in de logs ^^

  • Oeps: gehackt sql injectie

    • K.Rens
    • 1 augustus 2014 om 22:31

    Geen nood, heb de ip's ondertussen verwijderd.
    Verder gaat Telfort de zaak onderzoeken en een waarschuwing geven aan hun klant.

    Het jammere is dat rechtzaken zo lang duren, zucht.
    Als ze al niet geseponeerd worden.

    Update: vandaag probeerde de aanvaller vanuit een ander ip opdrachten uit te voeren zoals:
    pagina.php?parameter='&&BeNChMaRK(2999999,mD5(NOW()))&&'1
    Verder probeerde hij ook een aantal sleep commando's uit te voeren, om zo de database veel open verbindingen te krijgen.
    Lijkt dus alsof hij wraak wilt nemen, maar dat dit niet lukt...
    De opdrachten werken gelukkig niet meer.

  • Oeps: gehackt sql injectie

    • K.Rens
    • 1 augustus 2014 om 08:33

    Sorry, het was al laat ;)

    Verder heb je absoluut gelijk: ik overtreed de regels hier.
    Desondanks is er een klein verschil:
    Hier kies ik er bewust voor om iets illegaals te doen, ik deel privacy gevoelige gegevens.
    De volledige verantwoordelijkheid ligt dan ook bij mij.

    Als jullie privé gegevens posten, ben ik er mee voor verantwoordelijk, terwijl ik dit dan onbewust doe en het zelfs niet weet.

    Ik zal de ip's straks weghalen. Ik hoop ondertussen op een gouden tip van een van de leden hier.

    Ps: heb nog een derde ip gevonden van de aanvaller. Dit zou wel eens zijn thuis ip kunnen zijn, want het begint met wat af te tasten. Deze deel ik hier niet.

  • Oeps: gehackt sql injectie

    • K.Rens
    • 1 augustus 2014 om 00:24

    Heb ondertussen klacht neergelegd.

  • Oeps: gehackt sql injectie

    • K.Rens
    • 31 juli 2014 om 23:36

    Ja, zelfs de besten maken fouten.
    Ik heb zonet ontdekt dat ik een sql injectie foutje had gemaakt in Onlinegamemanager.com => Start your own free game! ***

    De fout kwam doordat een bepaalde functie een waarde controleerde, maar aangezien deze controle enkel in die ene functie zat, heb ik er niet aan gedacht dit een jaar later in een andere nieuwe functie ook te doen.
    Ik ging er vanuit dat de input werd gefilterd in het begin van het script en heb dit niet gecontroleerd.

    Ik merkte dit doordat er hoge load was op de mysql database en er veel nginx foutmeldingen waren opeens op een van mijn servers.

    Deze url werd aangeroepen bv in de logs:
    pagina.php?parameter=de11111111111111111111111111%27 UNION SELECT CONCAT(CHAR(100,100,100),CHAR(91,88,93),GROUP_CONCAT(t.email),CHAR(91,88,88,93)) FROM (SELECT email FROM main.`options` WHERE `email` LIKE char(37,64,37) LIMIT 845,20)t limit 0,1 -- /* order by %27as

    Dit toont verder ook aan dat de persoon al vrij veel te weten was gekomen van mijn database structuur:
    hij wist de juiste tabel naam, welke velden in die tabellen zaten en was er bijna achter hoe de gegevens eruit te krijgen.
    Had ik 5 minuten later gereageerd, had hij alle gegevens in de tabel kunnen binnenhalen.
    Hij heeft wel wat buit gemaakt waarschijnlijk, een aantal email adressen, maar ik was er gelukkig snel bij.
    Zo te zien heeft hij vooral de oudere email adressen gestolen, welke voor 95% niet meer werken.

    Een tweede aanval zag er zo uit:
    =-4802%27 UNION ALL SELECT (SELECT CONCAT(0x71726e6571%2CIFNULL(CAST(email AS CHAR)%2C0x20)%2C0x6d697279656c%2CIFNULL(CAST(pass AS CHAR)%2C0x20)%2C0x7168696471) FROM main.%60%5Busers%5D%60 LIMIT 859%2C1)%23

    Ik zie pass erin staan, maar zo noemt dat veld niet. Ik denk dus niet dat hij het wachtwoord heeft kunnen stelen.
    Dat is bovendien ook uniek encrypted per user, met aparte salts. Oef.
    De query had gelukkig ook een LIMIT 1 op het einde, waardoor hij rij per rij eruit diende te halen.

    Wil je mee op onderzoek wie het was?
    Dit zijn de aanvallende ip's:
    - xxx.ip.telfort.nl => Klacht ingediend bij Telfort, eigenaar ip krijgt waarschuwing
    - xxx Hostname:killerbasement.tk => af laten sluiten
    (Ip's verwijderd)

    Conclusie:
    - reageer meteen in geval je opeens snel veel foutmeldingen hebt in je logs
    - kijk meteen naar welke queries er draaien op dat moment en hou je ogen open voor rare dingen
    - gebruik een LIMIT 1 op je queries waar nodig
    - altijd denken aan sql injectie

    Krijgen jullie die 2de query terug vertaald naar mensentaal? :)

  • Nieuwe ICTscripters

    • K.Rens
    • 31 juli 2014 om 00:17

    Update 2 van de dag:
    vanaf heden zijn de menu kopjes ook klikbaar.
    Klik je bv op de titel "Latest posts in ICT news", dan ga je meteen naar het bijhorende forum overzicht.

    Oef, eindelijk. Het bleek uiteindelijk heel simpel, maar lang voor moeten zoeken in de code...

  • Buugeng

    • K.Rens
    • 30 juli 2014 om 23:52

    In het nieuwe meesterwerk Flow gebruikt Gustavo Ollitta S-vormige staven en 3voudige staven (genaamd buugengs) om zo een prachtige illusie te tonen.
    Het is echt magisch en sleepte me meteen mee. Hij doet enkele zeer knappe dingen naar het midden en einde toe.

    Zonder verder verwijl, het filmpje:
    Flow - Manipulação de objetos - object manipulation - Buugeng / S-staff - YouTube

  • Politie plaatst banners op torrentsites

    • K.Rens
    • 30 juli 2014 om 22:53

    Lol, zie hun banners:
    BBC News - Police placing anti-piracy warning ads on illegal sites

    Wat wel zo is: als de banners verlopen via een eigen advertentie platform, of als het bv flash is,
    kunnen ze stiekem alle informatie van de surfers opslagen.
    Zo zien ze meteen wie deze sites gebruikt...

    Nogmaals een extra argument om een adblocker te installeren in je browser!
    (Maar deze standaard wel uit te zetten op ICTscripters :saint: )

  • Apple kiest wederom voor de concurrent als het gaat om chipleverancier

    • K.Rens
    • 30 juli 2014 om 22:50

    <3 Trotse eigenaar van een Galaxy Tab <3

ICT Nieuws

  • Quanscient ontvangt €10M om AI- en kwantum-native hardware engineering te bevorderen - Tech.eu

    ICTscripters 27 mei 2026 om 12:03
  • Datalek bij leverancier Canvas - Universiteit van Amsterdam

    ICTscripters 10 mei 2026 om 12:03
  • Data privacy in 2026: Hoe de naleving van GDPR verandert

    ICTscripters 8 mei 2026 om 12:16

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design