Scripts en veiligheid

Praat mee over van alles en nog wat!
Forumregels
Dit forum is voor alle zinnige gesprekken buiten phpBB om. Discussies en gesprekken over interessante onderwerpen.

Een nieuw onderwerp moet..:
  • uiteraard voldoen aan de algemene voorwaarden
  • niet passen in de gewone supportfora
  • interessante zijn voor het overgrote deel van onze gebruikers
  • een neutrale of positieve ondertoon hebben
  • anders zijn dan bestaande onderwerpen
ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 14:13

@Paul, Ik denk dat je je eigen vraag zojuist hebt beantwoord, mensen zijn graag het onderwerp van discussie. Ik begrijp dat het een kick is om een lek te ontdekken, maar het is nogal slap als iemand anders het ontdekt en jij er alleen misbruik van maakt (wat destijds dus gebeurde). Dan bewijs je er echt helemaal niets mee.
Laatst gewijzigd door ElbertF op 24 apr 2007, 14:13, 1 keer totaal gewijzigd.

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 14:13

Ach ja... Als je nu windows 3.1 gebruikt, is de kans klein dat je gehacked wordt, omdat niemand dat meer heeft en het niet interessant is om te hacken.

Overigens, ik snap ook niet wat er leuk is aan hacken. Kijk, wel leuk om een servertje te laten crashen, maar niet hele sites offline halen. DIe mensen raken echt in paniek, weten niet wat ze moeten doen, etc...

Mijn website was een keer door mijndomein offline gehaald. Heb na een jaar eindelijk antwoord: Als er scripts opstaan waarmee je toegang tot de server kan krijgen, dan wordt je site offline gehaald. Ik kende toen nog niet eens php, weet iemand hoe je met javascript een server kan hacken? :? :P

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 14:15

Met JavaScript kun je een hoop gekke dingen, een server hacken waarschijnlijk ook wel. Hoewel ik dat laatste niet zelf zou kunnen uitvoeren. :)

Een server platleggen mat JavaScript (denk aan AJAX), is zeker mogelijk.

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 14:25

Nja, het waren scriptjes van: geen rechtermuis, toevoegen aan favorieten etc.
Bron is nog steeds te bekijken: http://www.probleemoppc.nl/

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 14:27

Misschien bedoelden ze het forum? Maar goed, hoe dan ook getuigt het niet van service. Maar daar staan ze ook niet bekend om.

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 14:30

Inderdaad :?
Maar die discussie is destijds gesloten door Bee, laten we die niet opnieuw aanwakkeren...

Weet je wat ook leuk is?
Scriptje maken:

Code: Selecteer alles

<?php
$verbinding = mysql_pconnect("localhost", "root", "");
$db = mysql_select_db("test", $verbinding);
// script van paul

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 14:32

En wat gaat dat scriptje doen..?

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 14:34

Let op: mysql_pconnect :P
Net zolang doen, totdat het maximum is bereikt :P
(Oja, moet je m'n script iets anders maken, maar toch...)

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 14:36

Ik zag het ja, maar dit doet niet veel kwaad.. Tenzij je het in een loop gooit. :P

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 14:38

Dat bedoel ik. Net zolang pconnecten totdat je het maximum hebt bereikt:

Code: Selecteer alles

for($i = 0; $i == 0) {
$verbinding = mysql_pconnect("localhost", "root", ""); 
$db = mysql_select_db("test", $verbinding); 
}


ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 14:41

Het kan nog compacter, vraag me af wat er gebeurd..

Code: Selecteer alles

while (1) mysql_select_db('test', mysql_pconnect('localhost', 'root', ''));

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 14:44

ElbertF schreef:Het kan nog compacter, vraag me af wat er gebeurd..

Code: Selecteer alles

while (1) mysql_select_db('test', mysql_pconnect('localhost', 'root', ''));
Ga het proberen zou ik zeggen!
Maar niet op phpBB.nl... :?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 24 apr 2007, 15:18

bij een goede mysql zal php timeouten, en bij een slechte mysql server mysql crashen :)

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 15:44

Code: Selecteer alles

if ( explode($earth) ) 
{
  die();
}
else
{
  $party + $bbq;

  $b('happy') = true;
}
:mrgreen:

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 15:48

Wat bedoel je?

Zo beter jan?
Laatst gewijzigd door Salomon op 24 apr 2007, 17:52, 1 keer totaal gewijzigd.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 24 apr 2007, 16:07

/me slaat elberf voor niet houden aan phpBB3 code guidelines :mrgreen:

wizzzzzzzz
Berichten: 661
Lid geworden op: 05 feb 2005, 14:26
Locatie: Op zolder
Contacteer:

Bericht door wizzzzzzzz » 24 apr 2007, 16:57

Salomon schreef:WTF?

Code: Selecteer alles

Als de aarde onploft ga je dood,
{
anders
}
party met BBQ bij Elbert thuis 
{
Zijn wij allen gelukkig en hij zit met de afwas   =waar
}
http://www.arcadepunt.nl meer dan 23.000 flashgames

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 17:52

Ow...

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 24 apr 2007, 17:57

$user['ElbertF']['taak'] != 'afwassen';

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 24 apr 2007, 17:59

if($user['ElbertF']['taak'] != 'afwassen') {
$user['ElbertF']['taak'] = 'afdrogen';
$user['wizzzzzzzz']['taak'] = 'afwassen';
$user['Salomon']['taak'] = null;
}

:mrgreen:

Plaats reactie