hackerz

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Mendix Consultant / Developer

Dit ga je doen Het in kaart brengen en analyseren van de functionele wensen van de klant rondom Mendix applicaties; Het fungeren als sparringpartner voor de (interne) klanten; Het opstellen van requirements en het vertalen hiervan naar technische mogelijkheden; Het opstellen van user stories; Het bouwen van de Mendix applicaties in samenwerking met jouw team of zelfstandig; Het testen van op te leveren software en het zorg dragen voor de implementatie; Trainen van gebruikers in het gebruik van de applicatie; Werken in een Agile omgeving. Hier ga je werken De organisatie begeeft zich in de retail branche en focust zich

Bekijk vacature »

Node.js developer

Functie Onder begeleiding van 3 accountmanagers waarvan er 1 binnen jouw expertise je aanspreekpunt zal zijn ga je aan de slag bij diverse opdrachtgevers. Hij of zij helpt je bij het vinden van een passende en uitdagende opdracht. Hierin houden ze uiteraard rekening met jouw situatie, ervaring en (technische) ambities. De opdrachten duren gemiddeld één tot 2 jaar. Hierdoor kun je je ook echt vastbijten in een project en als consultant impact maken. Naast de opdracht ben je regelmatig met je collega’s van de IT-afdeling om bijvoorbeeld onderlinge kennis te delen, of nieuwe trends te bespreken. Ook worden er regelmatig

Bekijk vacature »

Informeel bureau zoekt Senior PHP developer

Functie Als senior PHP developer neem je het voortouw in ontwikkeltrajecten en ben je in staat werk uit te leggen aan collega’s om zo je kennis met hen te delen. Je deinst niet terug voor ingewikkelde projecten. Deze zie jij alleen maar als uit uitdaging. Je werkt doorlopend aan klantcases (en hierdoor je klant echt leert kennen), maar toch ben je afwisselend bezig. Dit alles in een vrije en ontspannen werksfeer, met een team van gelijkgestemde. Binnen de development teams werken ze met o.a. PHP, Laravel, React, Node, Elastic, Amazon AWS, JIRA, Solid, Domain-driven-design, Doctrine, Redis, docker, Kubernetes, CI, PHP

Bekijk vacature »

PHP Developer (junior functie)

Functie omschrijving Wij zijn op zoek naar een PHP Developer! Ben jij een starter en wil je werken bij een jong en leuk bedrijf? Lees dan verder! Wij zijn op zoek naar een PHP Developer binnen een junior functie. Binnen dit bedrijf gaat het om persoonlijke aandacht en ontwikkeling! Je komt te werken voor een leuk communicatiebureau die alles op het gebied van online en offline communicatie doet. Dit doen zij voor verschillende branches, waardoor je aan diverse soorten projecten mag werken, dit maakt deze baan erg leuk! Daarbij werk je aan een door hun zelf ontwikkeld framework welke goed

Bekijk vacature »

Developer Angular & Kotlin

Dit ga je doen Het (door)ontwikkelen van mobiele apps en webapplicaties; Het opstellen van technisch ontwerp en het bespreken van ontwerpen met de software architect; Het uitvoeren van werkzaamheden op het gebied van technisch testen; Het in de gaten houden van nieuwe ontwikkelingen op jouw vakgebied en het adviseren van de organisatie hierover. Hier ga je werken Het gaat om een bekend internationaal handelsbedrijf met ruim 800 medewerkers, verdeeld over verschillende deelbedrijven. Deze organisatie is van oorsprong een familiebedrijf, er wordt hard gewerkt, er heerst een no nonsense en doeners mentaliteit, een informele sfeer en er is een mix van

Bekijk vacature »

Senior Node.js developer Digital Agency

Functie Door de groei van de organisatie zijn ze op zoek naar een Tech Lead. Als tech lead ben jij verantwoordelijk Als Back end Node.js developer kom je terecht in een van de 8 multidisciplinaire teams in het projectenhuis. Afhankelijk van jouw interesses, wensen en capaciteiten word je bij projecten en onderwerpen naar keuze betrokken. Als ervaren ontwikkelaar zul jij vaak leiding nemen in de projecten en in het team een aanvoerder zijn van technische discussies. Uiteindelijk wil jij natuurlijk de klantwensen zo goed mogelijk vertalen naar robuuste code. De projecten kunnen varieren van langlopende- tot kleinschalige trajecten. Voorheen werkte

Bekijk vacature »

Traineeship Full Stack Java developer

Dit ga je doen Start jij op 7 augustus bij de Experis Academy dan kickstart jij jouw IT-carrière! We leiden je op tot een gewilde Full Stack Java Developer met alle kennis en vaardigheden die nodig zijn om de arbeidsmarkt te betreden. Wat kun je verwachten, hoe zit een dag in het leven van een Trainee eruit? Periode 1 Als Full Stack Java Developer Trainee volg je vanuit huis een op maat gemaakte onlinetraining die in het Engels wordt gegeven. De tijd die je kwijt bent aan het volgen van de training kun je vergelijken met een fulltime werkweek. In

Bekijk vacature »

Back-End Web Developer

Als Back-End Web Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn. Wat doe je als Back-End Web Developer bij Coolblue? Als Back-End Web Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Als backend developer weet je de weg in PHP, kan je in Typescript een microservice op zetten of ben je bereid om dit te leren. Ook Web Backend Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen PHP

Bekijk vacature »

Leidinggevend Full Stack Developer

Hé jij, nieuwe Pinkcuber! Ga aan de slag bij Pinkcube, online leverancier van promotieartikelen! Een innovatieve organisatie waar extra stappen zetten voor klanten de normaalste zaak van de wereld is. Ambitieus zijn we ook. ‘Naoberschap’ staat bij Pinkcube hoog in het vaandel; we helpen elkaar en iedereen is welkom. Pinkcube is Great Place to Work Certified, erkend leerbedrijf, maatschappelijk betrokken partner van stichting Present en partner van CliniClowns. En misschien wel jouw nieuwe werkgever. Wij zoeken namelijk een enthousiaste: Leidinggevend Full Stack Developer (40 uur, medior/senior) Ben jij klaar om baanbrekende ideeën tot leven te brengen en deel uit te

Bekijk vacature »

.NET developer

Functie Als .NET developer start jij in een ontwikkelteam met 15 developers en twee testers. Samen zijn jullie verantwoordelijk voor financiële applicaties met meer dan 50.000 gebruikers. Een deel van het team is verantwoordelijk voor de webapplicaties van deze organisatie. Ook zijn er twee app ontwikkelaars werkzaam in het team die zich focussen op de mobiele applicatie. Als .NET ontwikkelaar ga jij aan de slag met de webapplicaties van deze organisatie. Hierbij maak jij o.a. gebruik van C# .NET, ASP.NET, T-SQL, Angular en TypeScript. De nadruk van jouw functie ligt wel op de backend van de applicatie. Wat jouw functie

Bekijk vacature »

SQL Developer

Functie omschrijving We are looking for a dutch native speaker Jij gaat in deze functie aan de slag met uitdagende projecten en het creëren van maatwerk software, vooral middels SQL. Iedere klant/project is weer anders, maar dat maakt dit bedrijf en de functie erg uniek & uitdagend. Verder heb je de volgende taken: Ontwikkelen en ontwerpen van SQL databases. T-SQL wordt hierbij gebruikt als programmeer laag; Optimalisatie van query's, voor een verbeterde efficiency; Begeleiden van junior developers, mits je dit leuk vindt; Heb je meer interesse in een rol als consultant, dan is dit ook mogelijk. Je heb hier meer

Bekijk vacature »

Fullstack Software Developer

Bedrijfsomschrijving Functieomschrijving Java ontwerpen, bouwen en testen (T-shaped). Als senior ontwikkelaar ben je bekend in zowel de back-end als de frontend van een applicatie. Angular, Continious Delivery / Integration. Een ervaren iemand die de leiding kan nemen, een weg vindt in nieuwe situaties, en in oude applicaties. Initiatiefrijk, bekend met de (technische) omgevingen die we bij duo gebruiken, niet te beroerd om collega’s te helpen. Als senior programmeur in staat om op te treden als lead programmeur. Ondersteunt de testers bij de testautomatisering en minder ervaren programmeurs bij dagelijks werkzaamheden. Dit laatste met name op het gebied van Angular. Achtergrond

Bekijk vacature »

Full stack developer Node.js, React Remote

Functie Als fullstack JavaScript developer vind jij het uitdagend om op basis van concrete klantvragen nieuwe functionaliteiten te ontwikkelen. Bij voorkeur worden deze functionaliteiten op een bepaalde manier geprogrammeerd, zodat ze door meerdere klanten te gebruiken zijn. Je hebt dus vaak te maken met abstracte vraagstukken. Om dit te kunnen realiseren sta je nauw in contact met de product owner en/of klant. Je bent niet alleen onderdeel van het development team, maar hebt ook vaak contact met de product-owner en/of klanten om daardoor inzichten te verzamelen die leiden tot productverbeteringen. • Inzichten verzamelen bij de klant en/of product owner •

Bekijk vacature »

.NET developer

Functie Als junior .NET ontwikkelaar ga jij aan de slag in één van de 5 IT teams van dit bedrijf. Jullie werken op basis van interne klantprojecten aan voornamelijk webapplicaties. Dit betekent dat jij continu uitgedaagd wordt en veelal met verschillende soorten projecten bezig bent. Het gave is dan ook dat jullie als team samen bekijken welke technieken het beste passen bij het project waar jullie verantwoordelijk voor zijn. Zo kan het zijn dat jij als .NET developer gaat werken aan een project, maar dat jullie als team liever gebruik maken van Haskell of F# om de klus te klaren.

Bekijk vacature »

Software Developer C++ en Perl

Ben je een slimme en enthousiaste universitair opgeleide bèta die graag bij een relatief klein softwarebedrijf wil werken waar de sfeer goed is en eigen inbreng gewaardeerd wordt? Wij, IntelliMagic in Leiden, ontwikkelen technisch hoogwaardige software op het gebied van IT infrastructuur performance analytics. Het type software zorgt voor intellectueel interessante uitdagingen. We ontwerpen de producten zelf en verkopen deze als off-the-shelf software aan grote bedrijven in Europa en de VS. Wij zoeken een ervaren C++ software engineer met kennis van Perl voor een van onze ontwikkelteams. Werkzaamheden Samen met de andere ontwikkelaars specificeren, ontwerpen en implementeren van nieuwe functionaliteit

Bekijk vacature »
Ozzie PHP

Ozzie PHP

04/02/2013 11:42:51
Quote Anchor link
Ola mensen,

In mijn Apache log zie ik regelmatig deze aanroep voorbij komen:

/home/xxx/public_html/w00tw00t.at.blackhats.romanian.anti-sec:)

Nu vraag ik me af wat men hier eigenlijk probeert aan te roepen????

Is die string "w00tw00t.at.blackhats.romanian.anti-sec:)" de naam van een bestand dat op besmette servers staat of iets dergelijks?
 
PHP hulp

PHP hulp

28/11/2024 08:49:10
 
Chris -

Chris -

04/02/2013 12:24:17
Quote Anchor link
Jepz
 
Ozzie PHP

Ozzie PHP

04/02/2013 12:27:21
Quote Anchor link
Da's kort maar krachtig :)

Kun je wellicht ook aangeven hoe zo'n bestand op de server komt? Het is toch niet mogelijk om van buitenaf iets in de public_html map te schrijven?
 
Ward van der Put
Moderator

Ward van der Put

04/02/2013 12:44:52
Quote Anchor link
Ozzie PHP op 04/02/2013 12:27:21:
Kun je wellicht ook aangeven hoe zo'n bestand op de server komt? Het is toch niet mogelijk om van buitenaf iets in de public_html map te schrijven?

Nee, maar je kunt wel externe bestanden van een andere server laden via bijvoorbeeld fopen() of cURL en zelfs via include en require als allow_url_fopen het toelaat. Deze vulnerability scan "snift" of je een onvoldoende gecontroleerde achterdeur open hebt staan.

Dit kan op zich niets aanrichten als je server goed is beveiligd, maar houd in de gaten of er niet meer andere scans volgen (bijvoorbeeld naar te gemakkelijk te raden directory's zoals /admin/ of /phpMyAdmin/).
 
Ozzie PHP

Ozzie PHP

04/02/2013 12:51:04
Quote Anchor link
Ward, dankjewel voor je toelichting! Alleen snap ik er weinig van... :-/
Wat bedoel je met dat ik externe bestanden van een andere server kan laden?

Er volgen na deze:

/home/xxx/public_html/w00tw00t.at.blackhats.romanian.anti-sec:)

altijd nog een paar...

/home/xxx/public_html/phpmyadmin
/home/xxx/public_html/pma
/home/xxx/public_html/myadmin
/home/xxx/public_html/MyAdmin

Al deze directories bestaan niet..... dus niks aan de hand... of...???
 
- Ariën  -
Beheerder

- Ariën -

04/02/2013 12:57:42
Quote Anchor link
Er is blijktbaar in een bepaalde webapplicatie een lek waarmee er bestanden met de naam '"w00tw00t.at.blackhats.romanian.anti-sec:)' kunnen worden gemaakt. Een gemeen botje kijkt elke server af of dit bestaan bestaat en of deze mogelijk een bepaalde output geeft, en gaat vervolgens een exploit op de server uitvoeren.

Als je alles goed up2date hebt, en en de requests naar deze file in de error-logs staan, dan ben je veilig. Sniffen en, bruteforcen is gewoon normaal deze dag.
 
Ozzie PHP

Ozzie PHP

04/02/2013 13:02:26
Quote Anchor link
Hmmm, oké... vind het maar vaag :)
Best raar eigenlijk. Dagelijks wordt er gewoon op je server "rondgesnuffeld" door onbekenden, in de hoop dat ze je server kunnen hacken. Hoe triest is dat... Er zal wel geld mee te verdienen zijn (gestolen gegevens) anders zouden er niet zoveel hackpogingen plaatsvinden lijkt me.
 
- Ariën  -
Beheerder

- Ariën -

04/02/2013 13:13:20
Quote Anchor link
Tja, zo gaan inbrekers ook te werk in het dagelijks leven, ze gaan gewoon (vaak zo onopvallend) mogelijk in de wijk rondlopen, en kijken waar er ladders voro eht grijpen staan, waar er ramen en deuren open staan etc...
Ena ls ze een huis hebben gevonden welke aan de voorwaarden voldoet, dan slaan ze toe.

Tjakka....
Gewijzigd op 04/02/2013 13:13:43 door - Ariën -
 
Ozzie PHP

Ozzie PHP

04/02/2013 13:15:46
Quote Anchor link
Tja... ik vrees dat je gelijk hebt. Wel triest eigenlijk dat we in een maatschappij leven waar dit aan de orde van de dag is. Zonde...
 
- Ariën  -
Beheerder

- Ariën -

04/02/2013 13:18:01
Quote Anchor link
Die 'maatschappij' is al jaren geleden overduidelijk begonnen, in de middeleeuwen.
Waarom zouden de kasteelheren een slotgracht met ophaalbrug hebben gebouwd om hun kasteel ;-)?
 
Ward van der Put
Moderator

Ward van der Put

04/02/2013 13:20:01
Quote Anchor link
Jij zult de fout niet maken, maar je hebt beginners die bijvoorbeeld

http://www.example.com/gastenboek.php

op hun server domweg herschrijven naar

include 'gastenboek.php';

Als je dit onvoldoende controleert en de PHP-configuratie het toestaat, dan kan een onverlaat een webserver dus via de URL laten laden wat hij maar wil. Voor cURL geldt hetzelfde, met als bijkomende complicatie dat cURL juist speciaal is bedoeld om iets van een externe server te halen.

Die directoryscans zag ik al aankomen: ze zitten in hetzelfde sniffer-pakket.
 
Ozzie PHP

Ozzie PHP

04/02/2013 13:25:04
Quote Anchor link
@Aar: :-)

@Ward: ah op die manier... nee, dat zou ik inderdaad nooit doen zo, haha...

"Die directoryscans zag ik al aankomen: ze zitten in hetzelfde sniffer-pakket."

Sniffer-pakket...? Wat is dat... en hoe weet jij dat die directoryscans daarin zitten? Kun je dat ergens opzoeken, of spreek je uit eigen ervaring?
 
Ward van der Put
Moderator

Ward van der Put

04/02/2013 13:36:59
Quote Anchor link
Ozzie PHP op 04/02/2013 13:25:04:
Sniffer-pakket...? Wat is dat... en hoe weet jij dat die directoryscans daarin zitten? Kun je dat ergens opzoeken, of spreek je uit eigen ervaring?

Dit gedrag is kenmerkend voor de hackertool Metasploit:

https://www.security.nl/tag/metasploit
 
Ozzie PHP

Ozzie PHP

04/02/2013 13:41:52
Quote Anchor link
Pffff, lekker is dat... het is dus gewoon een compleet framework om mee te hacken! Da's niet normaal...
 
Ward van der Put
Moderator

Ward van der Put

04/02/2013 13:59:54
Quote Anchor link
Ozzie PHP op 04/02/2013 13:41:52:
Pffff, lekker is dat... het is dus gewoon een compleet framework om mee te hacken! Da's niet normaal...

Frameworks heb je in allerlei soorten en maten :)

Als je overigens veel last hebt van oude en bekende exploits (en dit is er één), moet je even nagaan wat het beveiligingsbeleid van je host is. Wanneer je vaak een 404 ziet waar je een 403 zou verwachten, ontbreken mogelijk de laatste security patches voor Linux of Apache of doet een firewall niet helemaal zijn werk.
 
Ozzie PHP

Ozzie PHP

04/02/2013 14:04:59
Quote Anchor link
Ah oké, thanks... op dit moment staat m'n public_html alleen open voor mijn eigen ip-adres (omdat ik nog aan het ontwikkelen ben), dus ben ik denk ik wel redelijk veilig :)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.