hacken

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Front end developer

Functie Het team bestaat uit User Experience designers, Data Scientists en Software Engineers met passie voor hun vak. De consultants en ontwikkelaars werken volgens de Design Thinking methode waarbij de eerste stappen van ontwerp en ontwikkeling zullen samenkomen in een proof of concept. Nadat is vastgesteld dat de oplossing voldoet aan de belangrijkste behoeftes worden producten of services gevalideerd door middel van korte iteraties. Hiermee zorgen ze ervoor dat het werk voldoet aan de technische vereisten en gebruikersbehoefte. Door het inzetten van de nieuwste technologieën die toekomstbestendig zijn weten ze klanten omver te blazen. Ook geven en organiseren ze veel

Bekijk vacature »

Infrastructure Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Eindhoven Vacature ID: 12945 Introductie Our client is one of the most innovative companies within the Netherlands. Currently we are looking for an Infrastructure Platform Engineer. Within this role you will be developing the infrastructure. Functieomschrijving Within this role you are responsible in the development of our distributed data and compute platform infrastructure. You will design, develop and implement new features and fixes. Next to this you will integrate and configurate other packages that supports the development of tuning applications within the organisation. You will support customer sites remotely. Design and implement the

Bekijk vacature »

Lead developer

Functie Als lead developer wordt jij verantwoordelijk voor een van onze development teams. Samen met de Software Architect bewaak jij de kwaliteit en uitvoering van onze complexe vraagstukken. Daarnaast ben jij verantwoordelijk voor het inschatten, designen en ontwikkelen van middelgrote tot grote veranderingen in de software. Ook coördineer jij het proces rondom complexe technische vraagstukken. Verder bestaat jouw takenpakket uit het volgende: – Het aansturen van jouw development team; – Het begeleiden van Junior Software Engineers; – Het maken van technische analyses m.b.t. nieuwe aanvragen en het tijdsbestek inschatten voor de uitvoering hiervan; – Het uitvoeren van de ontwikkeling van

Bekijk vacature »

Cloud Developer

Cloud Developers opgelet! Bij Luminis zijn ze opzoek naar jou. Lees de vacature en solliciteer direct. Luminis is een software- en technologiebedrijf met meerdere vestigingen. Vanuit deze vestigingen werken 200 professionals aan technisch hoogwaardige oplossingen voor klanten zoals KLM, Nike en Bol.com. Ook ontwikkelt Luminis eigen oplossingen op het gebied van cloud, Internet of Things, data intelligence, e-sports en e-learning. Luminis onderscheidt zich door aantoonbaar voorop te lopen in technologie en innovatie. Luminis heeft drie kernpunten die verankerd zitten in alles wat we doen: het omarmen van nieuwe technologie, meesterschap en kennis delen. Functiebeschrijving First things first! Het is belangrijk

Bekijk vacature »

Als Front-end developer samenwerken met de beste c

Functie Momenteel zijn we voor één van de projecten bij hun key partner, een voorloper in de energiesector, op zoek naar gedreven Front-end developers. Ze nemen de lead in dit project en werken uitsluitend met vooruitstrevende technologieën. Ze verwachten dat de technologie die hier wordt ontwikkeld uiteindelijk door veel meer grote corporates, in verschillende sectoren zal worden toegepast. Dit is dan ook een heel uitdagend project om aan mee te gaan werken. Het team bestaat o.a. uit User Experience designers, Data Scientists en Software Engineers. De consultants en ontwikkelaars werken volgens de Design Thinking methode waarbij de eerste stappen van

Bekijk vacature »

Leidinggevend Full Stack Developer

Hé jij, nieuwe Pinkcuber! Ga aan de slag bij Pinkcube, online leverancier van promotieartikelen! Een innovatieve organisatie waar extra stappen zetten voor klanten de normaalste zaak van de wereld is. Ambitieus zijn we ook. ‘Naoberschap’ staat bij Pinkcube hoog in het vaandel; we helpen elkaar en iedereen is welkom. Pinkcube is Great Place to Work Certified, erkend leerbedrijf, maatschappelijk betrokken partner van stichting Present en partner van CliniClowns. En misschien wel jouw nieuwe werkgever. Wij zoeken namelijk een enthousiaste: Leidinggevend Full Stack Developer (40 uur, medior/senior) Ben jij klaar om baanbrekende ideeën tot leven te brengen en deel uit te

Bekijk vacature »

Softwareontwikkelaar Cleopatra

Functieomschrijving: De directie Verkeer en Openbare ruimte van de gemeente Amsterdam beschikt over een softwareapplicatie, "Cleopatra", waarmee geautomatiseerde handhaving plaatsvindt (op basis van kentekenherkenning) van bepaalde gebieden waarin toegangseisen worden gesteld aan het verkeer. Voorbeelden ervan zijn de milieuzones, de zone zwaar verkeer, handhaving van bromen snorfietser op het fietspad en autoluwe gebieden. Voor de doorontwikkeling en uitbreiding ervan zijn gespecialiseerde softwareontwikkelaars nodig die helpen bij het programmeren van de handhavingsmodules voor nieuwe gebieden en het verbeteren en bijwerken van de bestaande onderdelen van de softwareapplicatie.De opdracht bestaat uit: het programmeren van de diverse modules;het tijdens demo's tonen van de

Bekijk vacature »

Java developer

Als Java Developer bij Sogeti ben je onderdeel van onze toonaangevende community die bestaat uit ruim 100 gepassioneerde Java professionals. In teamverband lever je mooie prestaties. Daarmee draag je aan bij de meerwaarde die wij leveren aan onze top-opdrachtgevers. Geen werkdag is hetzelfde! Je bent voortdurend bezig met het oplossen van allerlei complexe vraagstukken binnen bedrijfs kritische systemen voor onze klanten in regio Noordoost zoals DUO, ING, CJIB en Tendernet. Natuurlijk krijg jij de mogelijkheid je verder te certificeren in dit vakgebied. We organiseren regelmatig technische Meetups en doen veel aan kennisdeling. Sogetisten hebben plezier in hun werk en staan

Bekijk vacature »

Java Programmeur

Functie Heb jij altijd al samen willen werken met ervaren java ontwikkelaars dan hebben wij hier de ultieme kans voor jou! Voor een opdrachtgever in omgeving van Naaldwijk zijn wij op zoek naar uitbreiding van het vaste ontwikkel team. Je zult je hier voornamelijk bezig gaan houden met; Wijzigingsverzoeken van klanten uitvoeren, hier wordt je diep in betrokken; Samen met consultants sluit je aan bij gesprekken met klanten, voor alle projecten; Je schakelt veel met consultants, wat is de behoefte van de klant? Hoe kan je hierop integreren?; Het framework moet naar de Cloud gebracht worden, je wordt betrokken bij

Bekijk vacature »

Java Ontwikkelaar

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »

Full stack developer Node.js, React Remote

Functie Als fullstack JavaScript developer vind jij het uitdagend om op basis van concrete klantvragen nieuwe functionaliteiten te ontwikkelen. Bij voorkeur worden deze functionaliteiten op een bepaalde manier geprogrammeerd, zodat ze door meerdere klanten te gebruiken zijn. Je hebt dus vaak te maken met abstracte vraagstukken. Om dit te kunnen realiseren sta je nauw in contact met de product owner en/of klant. Je bent niet alleen onderdeel van het development team, maar hebt ook vaak contact met de product-owner en/of klanten om daardoor inzichten te verzamelen die leiden tot productverbeteringen. • Inzichten verzamelen bij de klant en/of product owner •

Bekijk vacature »

.NET developer WO niveau voor predictive software

Bedrijfsomschrijving Dit bedrijf uit Den Bosch is om precies te zijn 15 medewerkers groot en ze ontwikkelen (predicitve) planning software. Dit doen zij voor allerlei mooie en bekende organisaties (bierbrouwerijen, gemeentes, oliemaatschappijen en diverse multinationals). Wegens meer en grotere vraag vanuit de klanten komen er nu posities vrij voor onder andere een .NET developer. Het bedrijf is goed met openbaar vervoer te bereiken. Functieomschrijving Je komt hier te werken in een team van 3 .NET developers en bent betrokken bij het gehele ontwikkelproces. Dus van idee naar ontwerp en van ontwikkeling tot testen en implementatie. Bij voorkeur ben je niet

Bekijk vacature »

Ambitieuze medior developer

Wat je gaat doen: Heb jij al een paar jaar ervaring als developer maar wil jij naar the next level? In ons NextLevelDev Programma helpen wij jou om de volgende stap te zetten: een mooi programma aan trainingen op het gebied van Java, hippe frameworks, Agile/Scrum, OCP-certificering en optioneel: andere JVM-talen als Kotlin en Scala; Cloud (AWS, Azure, GCP) Soc Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun

Bekijk vacature »

PHP Developer

Functieomschrijving Vanuit het hoofdkantoor in de regio van Bergen op Zoom ben je als PHP Developer niet alleen gefocust op het ontwikkelen van Software. Daarnaast ben je ook voortdurend bezig met het zoeken naar nieuwe mogelijkheden en innovaties die essentieel kunnen zijn voor de efficiëntie van software ontwikkeling. Je deelt veel kennis en informatie met het team en ontvangt deze dan ook graag terug. Techstack: PHP, Symfony & mySQL. Bedrijfsprofiel Deze uitdagende opdrachtgever is ruim 20 jaar actief in de regio Bergen op Zoom. Het vooruitstrevende team staat de hele dag voor je klaar om je te helpen en ondersteunen.

Bekijk vacature »

.NET software developer

Functie omschrijving Voor een gewilde werkgever in omgeving Roosendaal zijn wij op zoek naar een back-end software developer met een aantal jaar werkervaring. Je krijgt een plekje in het workflow team en je zal betrokken worden bij het bouwen van nieuwe software, en het optimaliseren van bestaande code. Je werkt bij dit bedrijf in een Scrum team waarin je soms klantcontact hebt. Jouw werkzaamheden zullen er als volgt uit zien: Je krijgt een plekje op de in-house IT afdeling. Deze afdeling bestaat uit zo'n 12 collega's, verdeeld over verschillende specialisaties (BI, Beheer, Business software & workflow). De vacature staat open

Bekijk vacature »

Pagina: « vorige 1 2 3 volgende »

Koen Hollander

Koen Hollander

10/04/2013 15:46:37
Quote Anchor link
Het is niet voor niets de 1 van de bekendste manieren.
 
PHP hulp

PHP hulp

28/11/2024 16:54:10
 
Ozzie PHP

Ozzie PHP

10/04/2013 15:49:53
Quote Anchor link
Ja inderdaad, maar ik had niet verwacht dat je echt de hele database zou te zien krijgen. Wel maf :)
 
Koen Hollander

Koen Hollander

10/04/2013 15:51:10
Quote Anchor link
Waar dacht jij dan aan?
 
Ozzie PHP

Ozzie PHP

10/04/2013 15:54:16
Quote Anchor link
Ik dacht misschien krijg je 1 tabel...

Stel op een pagina staan foto's uit de database... ik had dan verwacht dat je alleen de fototabel zou zien, maar niet gelijk de hele database.
 
Koen Hollander

Koen Hollander

10/04/2013 15:57:06
Quote Anchor link
Aaah, ik snap je gedachte gang. Je ziet dat je dus best wel goed moet beveiligen omdat je veel met SQL injectie kan. Daarom is het testen van je website met die tool zo nu en dan een goed idee.
 
Ozzie PHP

Ozzie PHP

10/04/2013 15:58:18
Quote Anchor link
Ja, inderdaad... op 1 klein plekje een mogelijkheid tot SQL injectie betekent dus dat je complete site gevaar loopt.
 
Jordi Kroon

Jordi Kroon

10/04/2013 16:00:29
Quote Anchor link
@Ozzie je kan zelfs bij sommige websites switchen van database. Het ergste geval wat ik ooit heb meegemaakt is dat als ik wist waar de bestanden zaten dat ik deze kon uitlezen. 1 functie (mysql_real_escape_string) en je beveiligd de website tegen SQL-injections.
 
Ozzie PHP

Ozzie PHP

10/04/2013 16:02:41
Quote Anchor link
Oke... of PDO met prepared statements gebruiken.
 
Bas IJzelendoorn

Bas IJzelendoorn

10/04/2013 19:21:45
Quote Anchor link
Er is overigens altijd nog cross site forgery. Iets wat veel mensen bij hun website vergeten. Dit heb ik een keer getest bij een bedrijf in Nederland (gaat er niet om welke).

Stel ik maak een kopie van een login portaal en die bevindt zich op wolf.nl. De hele website inclusief stijling kopieer ik en maak een domein aan vvolf.nl (<- LET OP, dubbel v vervangen ipv een w zie je bijna niet in je browser).

Vervolgens stuur ik een aantal mensen uit het bedrijf een e-mail met het verzoek even in te loggen of het werkt. Niet eens iets te veranderen of wat dan ook en in de e-mail (html-based) vervang ik de link van wolf.nl/login naar vvolf.nl/login (hyperlink). Niet iedereen zou hier natuurlijk op reageren maar in een bedrijf vanaf 60 medewerkers is er vast wel iemand zo gek.

Op het moment dat iemand zijn gegevens invult en op login klikt stuur je de persoon naar de oorspronkelijke website en laat hem die submitten. Niemand zal merken dat je ondertussen de gegevens in je database hebt staan waarmee jij kan inloggen. De website wolf.nl controleert dan niet of het ingevulde formulier vanaf de website wolf is verstuurd.

Het is een net iets andere manier van hacken. Je bereikt er vaak hetzelfde doel mee: toegang verschaffen tot een plaats waar je niet hoort te komen. Dit is overigens ook wat gebeurd als je ingaat op de phising mails van ING etc.

Toepasselijk?! :P
Filmpje blendTV over DDoS bij ING en Rabo
Gewijzigd op 10/04/2013 19:24:59 door Bas IJzelendoorn
 
Eddy E

Eddy E

10/04/2013 19:27:15
Quote Anchor link
Dat is toch ook heel bekend inderdaad, maar werkt helaas op de naieviteit van de mensen.
En ze krijgen geen waarschuwing, behalve dat sommige browser waarschuwen als een $_POST naar een andere browser wordt verstuurd (zoals Opera).
Nu kan je dat wel omzeilen met PHP (cURL en header() etc), maar toch.
 
- Raoul -

- Raoul -

10/04/2013 19:32:58
Quote Anchor link
Waar kun je eigenlijk zoal die gegevens doorverkopen? Lijkt me niet dat, stel Facebook zomaar op marktplaats een advertentie zet...
 
Ozzie PHP

Ozzie PHP

10/04/2013 20:12:47
Quote Anchor link
@Bas: Ah oke... en hoe voorkom je dat voorbeeld met zo'n login dan?
 
Koen Hollander

Koen Hollander

10/04/2013 22:04:31
Quote Anchor link
@Bas
Zoiets heet toch phising?

Toevoeging op 11/04/2013 09:42:50:

Ozzie PHP op 10/04/2013 20:12:47:
@Bas: Ah oke... en hoe voorkom je dat voorbeeld met zo'n login dan?


Zo zal ik het doen: je zet gewoon in een sessie dit bijv: $_SESSION['good_form'] = true;

En die sessie controleer je dan weer op de andere pagina.
Gewijzigd op 11/04/2013 09:43:34 door Koen Hollander
 
Bas IJzelendoorn

Bas IJzelendoorn

13/04/2013 12:40:34
Quote Anchor link
Door op het moment dat er submit wordt geklikt de url van de website (eventueel pagina) mee te geven (Kan ook nog encrypted, extra veiligheid) Vervolgens controleer je in je foutafhandeling of de url overeenkomt. Je zou ook een soort van token kunnen aanmaken met een sessie, maar dan wordt het al een stuk ingewikkelder.

Normaal submit je op de phising site en dan wordt alleen de username/password doorgestuurd. De foutafhandeling komt dus dan pas op jou website aanbod. Op moment dat je controleert op de afkomst waarvan het formulier wordt verstuurd, dek je je in.

@Koen:
Dat klopt, omdat ik hierbij nadrukkelijk het voorbeeld geef van een phising, waarbij ik mensen lok. Het hacken is het vervolg dat ik de gegevens ga gebruiken en wordt het interresant.Want het is zo dat de inlogformulieren van een website/portaal altijd heel goed beveiligd zijn. Maar eenmaal binnen krijg je vaak te horen:

We vertrouwen de mensen die ons portaal/website gebruiken. Daarom hebben we geen hoge kosten gestoken in het beveiligen van de achterliggende pagina's.

Denk maar eens aan een intranet. Vertrouwelijke informatie voor enkel medewerkers. Na dat je username/password hebt, in bent gelogd en dan een SQL-injectie doet in het formuliertje van de agenda of wat dan ook. Over het algemeen succes verzekerd. Bedrijven vertrouwen hun medewerkers en verwachten niet dat zoiets zo snel zullen doen. Tot dat jij langs komt die dat wel wilt gaan doen en geen medewerker bent.
 
Php knipper

php knipper

13/04/2013 18:13:31
Quote Anchor link
@koen

En wat als je nu op de nep site een iframe maakt naar de echte site? dan zul je die session toch hebben?
ook meschien iframe en zo tegengaan.
 
Koen Hollander

Koen Hollander

17/04/2013 15:01:21
Quote Anchor link
@php knipper
Sorry voor mijn late reactie, maar kan je die bovenstaande vraag misschien wat beter formuleren? Ik kan er niet zo veel van maken.
 
Chris -

Chris -

01/08/2013 13:46:45
Quote Anchor link
Koen Hollander op 10/04/2013 14:26:53:
Ik kan het niet laten om mijn kennis/mening met jullie te delen omdat ik ook kan hacken, en ik deed het met de zelfde motieven als mijn collega's.

Motief:
Je bent afgewezen voor een functie op een forum/website/noem maar op. Je wilt wraak nemen, je gaat dus kijken of je binnen kan dringen. Als dat kan zoeken ze de wachtwoorden op en indien mogelijk gaan ze het door een soort tool halen waardoor het wachtwoord zichtbaar is. Er blijven veel mensen die een makkelijk wachtwoord kiezen die dus zichtbaar zal zijn voor die tool. Op deze manier kunnen ze dus het wachtwoord van de Administrator zien en inloggen op dat account.
[..]


Koen Hollander op 10/04/2013 14:39:42:
Ozzie PHP op 10/04/2013 14:33:53:
@Koen: Heb jij zelf wel eens succesvol een site gehackt Koen? Ik ben trouwens meer benieuwd waarom de grote jongens het doen, dus niet naar persoonlijke "wraakacties".

Ja dat is me 2 keer gelukt :), maar daarna ook meteen verteld.


Koen Hollander op 10/04/2013 14:43:43:
Ozzie PHP op 10/04/2013 14:42:33:
Wat bedoel je met dat hij een onbeveiligd wachtwoord heeft? En hoe ben jij dan achter dat wachtwoord gekomen?


Met SQL injectie in een programma (Havij) keek ik in de users tabel en toen stond dat wachtwoord daar(Onbeveiligd=Ongecodeerd)

Toevoeging op 10/04/2013 14:44:37:

Quote:
Ze doen het ook om het geld
Wie doet het daar niet om?


Hm, sorry Koen, maar als ik dit zo lees ben je eerder een noob/beginneling dan een échte hacker. Iedereen kan met Havij een website scannen op SQL-injecties, maar beheers jij de theorie én de praktijk daarachter? Waarschijnlijk niet, tot nauwelijks. Dus dat jij er vanuit gaat dat je voor een groot deel van jouw "collega's" kan inschatten wat hun redenen zijn, dat klopt. Jouw "collega's" zijn zo'n 80% van wat jij omschrijft als hackers: noobs/beginners dus. Zonder programma's niet kunnen hacken == websites bouwen met een sitebuilder en jezelf een webdeveloper noemen..

De redenen dat hackers hacken is verschillend, net zoals dat er verschillende soorten hacks zijn en verschillende soorten hackers. Om te oefenen, uit verveling, uit wraak, puur voor een adrenalineshot, voor de eer en respect, in opdracht voor geld, om voor een vriend op te komen of om achter de waarheid te komen zijn een aantal redenen :-)

Edit:
Link naar een ander topic over het tegengaan van SQL-injecties weggehaald
Gewijzigd op 01/08/2013 16:21:37 door Chris -
 
Wouter J

Wouter J

01/08/2013 14:05:43
 
Ozzie PHP

Ozzie PHP

01/08/2013 15:50:13
Quote Anchor link
Haha, goeie Wouter :-))) +1

Chris, reageren op een oud topic is prima, maar niet als het uitsluitend is bedoeld om je nieuwe product te promoten. Dan ben je niet helemaal zuiver bezig wat mij betreft.
 
Chris -

Chris -

01/08/2013 16:20:34
Quote Anchor link
Hm, wist niet dat tegenwoordig 4 maanden al als oud wordt gehanteerd.. In dat opzicht wordt het tijd voor een nieuw praattopic dan ;-) Ik reageerde voornamelijk op de uitspraken van Koen en over de achterliggende redenen waarom de meeste hackers hacken. Als de toevoeging over de SQL-injecties als spam worden gezien, waarom wordt dat dan niet gewoon gemeld/door een moderator weggehaald? Zal m'n commentaar voortaan voor me houden.

Edit:
Overigens Wouter, een simpel priveberichtje had wonderen gedaan ;-)
Gewijzigd op 01/08/2013 16:22:44 door Chris -
 

Pagina: « vorige 1 2 3 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.