abonnement Unibet Coolblue
pi_201624669
Hey beste mensen,

Ik ben bezig met een website/intranet. Ik vroeg me af of sommigen van jullie het leuk lijkt (of het gewoon wil doen) om wat door de website heen te klikken, te kijken wat niet logisch is, wat je zou verwachten etc. Ik ga binnenkort handleidingen toevoegen, zijn nog wel wat andere open punten ook op de huidige website waar ik me bewust van ben maar die ik alsnog graag hoor als het jullie opvalt :)

Voor de geïnteresseerden, hier nog een planning zodat je in het algemeen weet wat ik sowieso nog moet doen

- dm voor link

En nogmaals als je bijvoorbeeld een image upload van meer dan 2 mb dan gaat dat niet lukken. Ik ben me daarvan bewust maar hoor het alsnog graag :) Alle feedback is welkom :)

En slopen wordt ook zeer gewaardeerd. Als je mijn website helemaal kan verpesten, mijn database kan criplen of mijn server überhaupt dan heel graag! Alvast erg bedankt :) weer :)

- dm voor link

Je kan je gewoon registreren (met welk flauwekul e-mail adres je ook wil) het wachtwoord moet daarna alleen wel identiek zijn. Daarna zit je in het systeem en kan je wat rondklikken en mijn server overbelasten etc.

[ Bericht 5% gewijzigd door #ANONIEM op 04-10-2021 07:56:19 ]
pi_201625090
bf any1?

[ Bericht 89% gewijzigd door Pharkus op 04-10-2021 13:30:39 (url weg) ]
pi_201625126
quote:
0s.gif Op zondag 3 oktober 2021 21:02 schreef tuinkabouter5000 het volgende:
- dm voor link

bf any1?
Bedankt voor de feedback :) Bedoel je geen ssl of geen captcha? Of iets anders wat ik mis wat ik graag wil horen, alvast bedankt :)

[ Bericht 7% gewijzigd door #ANONIEM op 04-10-2021 07:56:26 ]
pi_201625158
Robots User-agent: *
Disallow:
pi_201625205
quote:
0s.gif Op zondag 3 oktober 2021 21:05 schreef tuinkabouter5000 het volgende:
Robots User-agent: *
Disallow:
Dank je voor je feedback, maar ik begrijp het niet. Ik begrijp dat het betrekking heeft op het robots.txt bestand maar verder.. zou je me verder willen helpen?

Is de standaard van laravel, heb het op mijn to-do gezet om naar het robots.txt bestand te kijken, dank je wel ^O^ :)

[ Bericht 7% gewijzigd door #ANONIEM op 03-10-2021 21:10:40 ]
pi_201625268
nginx/1.18.0 (Ubuntu)
pi_201625317
quote:
0s.gif Op zondag 3 oktober 2021 21:10 schreef tuinkabouter5000 het volgende:
nginx/1.18.0 (Ubuntu)
Wat is daar verkeerd aan als ik vragen mag? :)
pi_201625719
quote:
0s.gif Op zondag 3 oktober 2021 21:13 schreef Phoenyx-God het volgende:

[..]
Wat is daar verkeerd aan als ik vragen mag? :)
Niets, gewoon feedback die ik terug krijg van je website
pi_201625745
quote:
0s.gif Op zondag 3 oktober 2021 21:32 schreef tuinkabouter5000 het volgende:

[..]
Niets, gewoon feedback die ik terug krijg van je website
Oke alsnog dank je :P Ik gebruik wappalyzer voor dat soort informatie :P
pi_201625755
Best wat exploits voor in omloop
pi_201625762
quote:
0s.gif Op zondag 3 oktober 2021 21:33 schreef Phoenyx-God het volgende:

[..]
Oke alsnog dank je :P Ik gebruik wappalyzer voor dat soort informatie :P
Nee alles met de hand

Ik ga slapen fijne avond
pi_201625776
quote:
0s.gif Op zondag 3 oktober 2021 21:33 schreef tuinkabouter5000 het volgende:
Best wat exploits voor in omloop
Oke dank je voor de informatie maar het zou extra fijn zijn als je een link geeft naar een artikel dat gaat over die exploits, dank je wel :) ^O^

[ Bericht 0% gewijzigd door #ANONIEM op 03-10-2021 21:35:18 ]
pi_201626215
Iemand leek het mijn website wel even extra zwaar te maken :P Extra laadtijd, wil diegene aangeven hoe die dat deed? :) Alvast erg bedankt :) En de website ging alsnog respectabel snel daar ben ik vooral blij om maar dit soort zaken zou ik graag willen afvangen dus erg bedankt als je het wil melden :)

[ Bericht 0% gewijzigd door #ANONIEM op 03-10-2021 21:58:34 ]
pi_201626357
quote:
0s.gif Op zondag 3 oktober 2021 21:57 schreef Phoenyx-God het volgende:
Iemand leek het mijn website wel even extra zwaar te maken :P Extra laadtijd, wil diegene aangeven hoe die dat deed? :) Alvast erg bedankt :) En de website ging alsnog respectabel snel daar ben ik vooral blij om maar dit soort zaken zou ik graag willen afvangen dus erg bedankt als je het wil melden :)
10x 9999 paragrafen Lorem Ipsum in een veld plakken bij "Create News" en dan het "Body" veld.
Daarna vond Chrome het hier ook wel mooi geweest :')
pi_201626360
En ik heb trouwens de firewall en failtoban niet geïnstalleerd op dit moment dus dat kan het best wel verklaren maar alsnog fijn om juist dat te horen :)
pi_201626444
quote:
0s.gif Op zondag 3 oktober 2021 22:05 schreef TheFreshPrince het volgende:

[..]
10x 9999 paragrafen Lorum Ipsum in een veld plakken.
Daarna vond Chrome het hier ook wel mooi geweest :')
Dank je voor je feedback :) Ik kan alleen zien dat niemand dat gedaan/geprobeerd heeft. Ik nodig je van harte uit om het uit te proberen, alvast bedankt :) Ook voor je suggestie
pi_201626447
quote:
0s.gif Op zondag 3 oktober 2021 22:10 schreef Phoenyx-God het volgende:

[..]
Dank je voor je feedback :) Ik kan alleen zien dat niemand dat gedaan/geprobeerd heeft. Ik nodig je van harte uit om het uit te proberen, alvast bedankt :) Ook voor je suggestie
Heb het geprobeerd, toen gaf Chrome het op :P
pi_201626495
quote:
0s.gif Op zondag 3 oktober 2021 22:11 schreef TheFreshPrince het volgende:

[..]
Heb het geprobeerd, toen gaf Chrome het op :P
Oke dank je, dan moet ik echt maar bezig gaan met 'Add extra checks for all the possible inputs'

Blijkbaar blijft de database er dan dus toch zo erg mee bezig ook al staat er een limiet op de kolom. Ik weet niet precies hoe dat gedeelte werkt, ga ermee aan de slag, dank je :) En dat vertraagde het blijkbaar wel behoorlijk, had dat niet verwacht maar is blijkbaar wel zo. Dus wel extra blij ermee dat je dit ook meldt, dank je nogmaals :) ^O^

En kan het dus niet zien omdat het niet in de database terecht komt en ik verder geen checks heb. Dacht dat het gewoon wat op tijd zou knallen/stoppen als het ware maar dat is blijkbaar niet zo

[ Bericht 10% gewijzigd door #ANONIEM op 03-10-2021 22:17:01 ]
pi_201626621
Het kersverse informatiesysteem dat we op het werk hadden (15 jaar terug) heb ik wel vrij vlot gesloopt op die manier.

De vensters om opmerkingen in te voeren waren niet beperkt in lengte, dus na een "paar" lorem ipsums werd de database ook wat trager :')

Leermoment voor de programmeur.
pi_201626698
quote:
0s.gif Op zondag 3 oktober 2021 22:21 schreef TheFreshPrince het volgende:
Het kersverse informatiesysteem dat we op het werk hadden (15 jaar terug) heb ik wel vrij vlot gesloopt op die manier.

De vensters om opmerkingen in te voeren waren niet beperkt in lengte, dus na een "paar" lorem ipsums werd de database ook wat trager :')

Leermoment voor de programmeur.
Nou ja veel van die kolommen kunnen maximaal 255 karakters aan (zo ingesteld) dus vandaar dat ik ook dacht dat het gewoon knalde in plaats van maar door zou gaan. Daar heb ik wel over nagedacht, maar wat ik dacht klopt niet, bedankt voor het melden weer :) Maar ik verbaas me erover dat de request blijkbaar wel gewoon genoeg kan zijn om ook andere personen te treffen terwijl ik had verwacht dat de server direct aangaf dat het sowieso niet ging werken. Maar daarvoor zijn die checks die ik nog in moet voeren dus tjah.. Erg bedankt iedereen trouwens voor het testen tot nu toe :)

Hoop de komende dagen nog veel meer :) Alle belachelijke/verkeerde dingen die ik heb gedaan hoor ik heel graag :) Don't be shy :P

[ Bericht 0% gewijzigd door #ANONIEM op 03-10-2021 22:26:11 ]
pi_201626712
Ik kon mezelf destijds in dat informatiesysteem ook vrij geven door een "vrij aanvraag" in te dienen, de URL van een andere goedgekeurde "vrij aanvraag" te kopiëren, dan de waarde van de nieuwe "vrij aanvraag" daar in te plaatsen en enter te geven in de adresbalk.

Werd ook niet gewaardeerd en helaas ook snel gerepareerd ;(

Pretty Horrible Programming was het.
pi_201626746
quote:
0s.gif Op zondag 3 oktober 2021 22:26 schreef TheFreshPrince het volgende:
Ik kon mezelf ook vrij geven door een "vrij aanvraag" in te dienen, de URL van een andere goedgekeurde "vrij aanvraag" te kopiëren, dan de waarde van de nieuwe "vrij aanvraag" daar in te plaatsen en enter te geven in de adresbalk.

Werd ook niet gewaardeerd en helaas ook snel gerepareerd ;(
Dat klinkt als slim maar niet steekhoudend :P Ik heb vroeger met sub7 op de hogeschool allerlei wachtwoorden etc. buitgemaakt. Eerlijk overhandigd trouwens en na de vakantie waren de systemen geüpgrade. Nooit krediet gekregen maar ja :D

[ Bericht 0% gewijzigd door #ANONIEM op 03-10-2021 22:29:31 ]
pi_201626749
quote:
0s.gif Op zondag 3 oktober 2021 22:25 schreef Phoenyx-God het volgende:

[..]
Nou ja veel van die kolommen kunnen maximaal 255 karakters aan (zo ingesteld) dus vandaar dat ik ook dacht dat het gewoon knalde in plaats van maar door zou gaan. Daar heb ik wel over nagedacht, maar wat ik dacht klopt niet, bedankt voor het melden weer :) Maar ik verbaas me erover dat de request blijkbaar wel gewoon genoeg kan zijn om ook andere personen te treffen terwijl ik had verwacht dat de server direct aangaf dat het sowieso niet ging werken. Maar daarvoor zijn die checks die ik nog in moet voeren dus tjah.. Erg bedankt iedereen trouwens voor het testen tot nu toe :)

Hoop de komende dagen nog veel meer :) Alle belachelijke/verkeerde dingen die ik heb gedaan hoor ik heel graag :) Don't be shy :P
M'n kennis gaat helaas niet ver genoeg om het te slopen ;(
pi_201626768
quote:
0s.gif Op zondag 3 oktober 2021 22:28 schreef TheFreshPrince het volgende:

[..]
M'n kennis gaat helaas niet ver genoeg om het te slopen ;(
Nee maar gewoon inloggen, beetje rondklikken, beetje kijken, ideeën? Mag alles zijn. Grote plussen, grote faals, details..
pi_201626770
quote:
0s.gif Op zondag 3 oktober 2021 22:28 schreef Phoenyx-God het volgende:

[..]
Dat klinkt als slim maar niet steekhoudend :P Ik heb vroeger met subseven op de hogeschool allerlei wachtwoorden etc. buitgemaakt. Eerlijk overhandigd trouwens en na de vakantie waren de systemen geüpgrade. Nooit krediet gekregen maar ja :D
Hehe :P

Bij ons kon je inloggen met een pincode maar je kon het zo vaak proberen als dat je wilde, dus in principe had ik met een simpele macro alle pincodes van iedere medewerker kunnen achterhalen en mutaties kunnen doen.
Geen idee of ze dat al gerepareerd hebben.
pi_201651494
quote:
0s.gif Op zondag 3 oktober 2021 22:29 schreef TheFreshPrince het volgende:

[..]
Hehe :P

Bij ons kon je inloggen met een pincode maar je kon het zo vaak proberen als dat je wilde, dus in principe had ik met een simpele macro alle pincodes van iedere medewerker kunnen achterhalen en mutaties kunnen doen.
Geen idee of ze dat al gerepareerd hebben.
of gewoon 9999 keer proberen
pi_201651680
quote:
0s.gif Op dinsdag 5 oktober 2021 20:27 schreef capuchon_jongen het volgende:

[..]
of gewoon 9999 keer proberen
Pincode met 5 cijfers, duurt toch ff net wat te lang :P
  woensdag 6 oktober 2021 @ 16:10:12 #28
468652 denattedweil
Piscatoria Cyprino
pi_201659960
Wil je mij de link eens DM-en?
  vrijdag 8 oktober 2021 @ 13:20:15 #29
68091 borbit
Is dit het begin van een pr0n?
pi_201681569
Ik wil ook wat slopen. Stuur de link maar per DM.
pi_201719730
beide gedm'd

En traag maken is nog steeds goed mogelijk online wat thefreshprince deed trouwens, maar lokaal heb ik al wel allerlei checks er ingeplaatst nu (front-end en back-end) :P Maar die ga ik pas over een 2 weken ofzo weer uploaden denk ik, nog genoeg dingen toe te voegen eerst weer :P
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')