xss check nr 2
wegens lock van vorige topic, hier nog een keer..
nog een keer wat?
Gewijzigd op 01/01/1970 01:00:00 door katjan
okee, dat is eindelijk duidelijke taal
maar goed, als ik iets vind, ga ik het melden;)
Heeft niet zoveel met 'buiten de boot vallen' te maken. Heeft meer te maken met duidelijkheid van jouw kant.
ik zie het persoonlijk meer als "niet weten dat er nog een mod is waar ik dingen aan moet melden;)"
maar geeft allemaal niks, tis nu opgelost..
heeft iemand een host waar ik htacess addtypes op kan draaien?
allebei mijn hosts schijnen het niet te ondersteunen..
~huib
ik ga een php script draaien, wat dmv een htaccess bestand .jpg als extensie heeft..
in dat php bestand kijk ik wat voor request ik krijg, is dit de server hier, schotel hem dan een plaatje voor,
is het een browser, schotel dan een redirect voor, naar de pagina met ingebouwde get variabele..
(bijvoorbeeld: ban.php?user=huib)
ik weet zeker dat dit werkt, ik heb het alleen nog nooit geprobeerd;)
ik loop nu tegen een probleem aan, namelijk: mijn host ondersteund geen addtype in een htaccess bestand, dus ik kan mijn php scripts geen jpg extensie geven:(
~huib
PM me even met je MSN, dan regel ik wat voor je
b) Je had het in je vorige topic over rsnake of zoiets. Wie is dat?
c) Klinkt als grootheidswaanzin.
d) Als je op iedere site zo 'inventariserend' (zie je vorige topic) te werk gaat, heb je allang een ban aan je broek hangen voordat je ook maar enige gegevens hebt weten te achterhalen. :/
e) je topic vraagt om wederom een slotje.
edit:
en f) Je kan wel toestemming hebben van Bas, maar je moet ook toestemming hebben van Arjan Halma, aangezien hij de hoster is. Anders is je gedrag nog steeds strafbaar.
Gewijzigd op 01/01/1970 01:00:00 door Winston Smith
omdat mijn eigen server achter router zit, en ik die niet op inet mag pleuren..
rsnake? das zo ongeveer de uitvinder van xss..
mag zo zijn, maar als ik gelijk heb..
ja, zo ga ik op iedere site te werk, maar meestal kies ik ook andere tijdstippen..
niet mee eens..
f) mijn "gedrag" is pas strafbaar als iemand er een probleem van gaat maken..:)
alle admins die ik kon vinden weten ervan, en keuren het goed (moedigen het zelfs aan!), omdat ik het niet gebruik voor eigen winst, maar de fouten keurig netjes meld..
Gewijzigd op 01/01/1970 01:00:00 door katjan
Want hoe komt de 'hacker' achter de methode om mensen te bannen
Bij standaard systemen als phpBB kan je hier natuurlijk wel achterkomen maar bij een niet standaard systeem [lees: phphulp.nl] kan dat naar mijn idee niet.
edit: mening over puntje F van Kasper, je hoeft geen toestemming te hebben van je host maar Bas draait wel voor alle kosten/schade/boete op
maar, omdat het hier om een proof of concept gaat, krijg ik dat soort informatie van de admins;)
~huib
een boete zal bas dus niet krijgen;)
ik ga geen schade aanrichten, want ik heb toestemming, en ik weet hoever ik kan gaan wat dit betreft..
kosten: ik ga geen kosten maken, misschien wat manuren werk, maar dat is niet eens verplicht;)
Edit:
ik heb nog geen host, ben morgen hele dag bij mijn vriendin, maar ik ga asap bezig met het uitvoeren van mijn proof of concept..!
jullie horen nog van mij!
Gewijzigd op 01/01/1970 01:00:00 door katjan
Ik wil hiervoor best een mbtje tijdelijk beschikbaar stellen.
Edit:
contact gelegd ;-)
contact gelegd ;-)
Gewijzigd op 01/01/1970 01:00:00 door PHP Newbie
Exietttt...