Posts by WHMCSAddons

    Citaat van crimz

    Nou sql hacken is niet zo.moeilijk hoor.
    Spreek me straks even op msn v.?



    Ow werkelijk ?
    Je moet niet te makkelijk overal over denken, je moet 3x nadenken als iets maakt.


    - Wat kan er gebeuren
    - Welke mogelijkheden zie ik waar het fout kan gaan
    - Is me code veilig genoeg


    enzovoort.

    Citaat van ritchiegreb

    wat bedoel je daarmee ?


    dat ik een mail krijg als de cron is uitgevoerd.



    Ja, je kan er ook een log bij plaatsen, indien er dan iets fout gaat kan je dit terugvinden.

    Achtergrond komt rustgevend over, vindt ik persoonlijk heerlijk om te zien.
    Menu lijkt wat vluchtig in elkaar te zijn gezet maar is ook niet lelijk.


    Me complimenten voor de portfolio pagina, ziet er heel goed uit!


    Tip:
    Let wel op je h tags (h1,2,3,4,5,6) deze vind ik nergens meer terug namelijk.
    Is belangrijk voor je indexatie zo kunnen bots zien welke een head tekst is.

    1


    Nieuwe reactie samengevoegd met originele reactie op 10.07.12 09:44:07:
    1 UNION ALL SELECT 1,2,3,4,5,6,name FROM sysObjects WHERE xtype = 'U' --


    Nieuwe reactie samengevoegd met originele reactie op 10.07.12 09:44:07:
    1' AND non_existant_table = '1

    Citaat van Yoichi

    En dat diegene super hard faalt.
    Tenzij jij een slechte site hebt dat dit soort script gerunt zouden kunnen worden, zou ik me nergens zorgen om maken.


    Mischien log bekijken en het IP blokken omdat je het kan, maar voor de rest no worries.
    Je kan desnoods die .js even openen om te kijken wat er inzit.



    Weet wie hier achter zit, zei falen niet maar hij wel.
    Ze wachtwoord heeft een md5 encryptie die was te simpel om in te komen vanwege de verschillende XSS lekken.



    Tip: Tandloos


    Zijn profiel is half afgebroken door een XSS injection.
    Dus jou "no worries" vind ik persoonlijk niet erg netjes en eerlijk tegenover de TS.

    Citaat van Killingdevil

    Ik neem aan dat je bedoeld onder welke steen ik leef? Nja, geen hoor, zeker niet op het gebied van security.


    Ik vind het door mij gegeven artikel goed geschreven en het lijkt me een toevoeging voor de TS. Maar het is aan hem om er iets mee te doen of de reactie te beoordelen.


    [offtopic]Maar het lijkt me zo wel duidelijk, want dit gaat echt te ver offtopic.[/offtopic]


    Ow dus jij had laatst ook geen XSS lek op cp veroorzaakt ?
    Ja ik weet alles, ga maar niet ontkennen want ik ken je.


    @TS
    Stuur maar een pm, heb software die verschillende dingen voor je kan nakijken ;)

    Citaat van Killingdevil

    Juist... Laten we het er dan maar op houden dat je geen rekening houdt met het niveau van de TS.


    Onder welke steen kom jij ?
    Want jou guide zal de TS dan ook niet begrijpen dus wat is je punt nou eigenlijk ?

    @BrokenTrack Met een bruteforce kan je ook login kraken indien niet goed beveiligt.
    Daarom gaf ik het aan dat hetzelfde verhaal is.


    Als je php functies als exec op een server mag gebruiken kan je nog veel verder gaan.
    Ik ken het verhaal hoef je mij niet te vertellen ;)

    jopitan Mee eens maar zou je wel op moeten letten.


    - File upload
    Is niet een hack maar wel een security issue om op te letten.
    Zelfde verhaal als een Bruteforce aanval op bijvoorbeeld je login pagina.