Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

PHP Software Developer

Functie omschrijving PHP Software Developer gezocht! Voor een organisatie in de regio Zeist die zich bezighoud met het verbeteren van de medicatieveiligheid zoeken wij een Software Developer. In deze functie zijn wij op zoek naar een slimme en enthousiaste Developer die interesse heeft in farmacie, logistiek en ICT. Daarnaast beschik je over een goed analytisch vermogen en ben je van nature gestructureerd en resultaatgericht. Je moet in deze functie daadkrachtig, flexibel en communicatief goed zijn. Je verantwoordelijkheden bestaan uit: Object georiënteerd programmeren; Werken in een scrumteam aan de ontwikkeling van een medicatiebewakingssysteem; Meedenken over de mogelijkheden en onmogelijkheden van projecten;

Bekijk vacature »

Full stack developer

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

C#.NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie; Het oplossen van bugs en incidenten. Hier ga je werken Als C#.NET Developer binnen deze organisatie kan jij het verschil maken. Zij werken momenteel nog met programmatuur die is ontwikkeld in C++. Hiervan gaan zij afscheid nemen zodra alle nieuwe software in C#.NET geschreven is. Een grootschalig en langdurig project. Voor hen is deze software van

Bekijk vacature »

Medior PHP developer

Functie Het team bestaat inmiddels uit zo’n 25 collega’s met specialisten op het gebied van development, data(analyse), marketing, infrastructuur en finance. Ze hebben een supermodern pand en bieden hiernaast veel vrijheid en verantwoordelijkheid. Ze doen er alles aan om jou op te gemak te stellen. Zo kun je je eigen werkplek inrichten naar persoonlijke wensen, maar gaan ze bijvoorbeeld ook jaarlijks met elkaar wintersporten en zijn er andere leuke uitjes. Als onderdeel van één van de scrumteams ga je aan de slag, samen ben je medeverantwoordelijk voor het doorontwikkelen van hun business applicatie waar het traffic team dagelijks mee werkt.

Bekijk vacature »

Junior .NET Developer

Dit ga je doen Ontwikkelprocessen verder optimaliseren en verder ontwikkelen met C#; CI/CD-pipelines automatiseren; Ontwikkelen van herbruikbare componenten; Front-end pagina's gebruiksvriendelijk maken. Hier ga je werken Als junior .NET Developer kom je terecht binnen een grote en internationale organisatie. Zij streven naar een positieve impact op de mens, milieu en maatschappij. Het bedrijf is oorspronkelijk een familiebedrijf en werkt aan de productie van hoogwaardige en technische systemen voor de gezondheidszorg. Momenteel willen zij betere ontwikkelprocessen creëren op internationaal gebied en staat kwaliteit en veiligheid voor hun op nummer 1! Als junior .NET Developer werk je aan het ontwikkelen van verbeterde

Bekijk vacature »

Developer Front-end

Functie omschrijving Front-end Developer gezocht! Wij zijn op zoek naar een front-end developer voor een organisatie in de regio Veenendaal die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. Je hebt in deze functie een adviserende rol hiervoor moet je beschikken over een grote dosis vakinhoudelijke kennis. Je creëert unieke concepten door samen met collega’s en klanten te overleggen over aangeleverde designs. Hiermee draag jij je steentje bij aan de groeiambities van de klant. Jij wordt het vaste aanspreekpunt voor klanten wanneer het gaat over planningen, hierin is het jouw taak om alle betrokkenen goed

Bekijk vacature »

.NET software developer

Functie omschrijving Voor een gewilde werkgever in omgeving Roosendaal zijn wij op zoek naar een back-end software developer met een aantal jaar werkervaring. Je krijgt een plekje in het workflow team en je zal betrokken worden bij het bouwen van nieuwe software, en het optimaliseren van bestaande code. Je werkt bij dit bedrijf in een Scrum team waarin je soms klantcontact hebt. Jouw werkzaamheden zullen er als volgt uit zien: Je krijgt een plekje op de in-house IT afdeling. Deze afdeling bestaat uit zo'n 12 collega's, verdeeld over verschillende specialisaties (BI, Beheer, Business software & workflow). De vacature staat open

Bekijk vacature »

Back-End Web Developer

Als Back-End Web Developer bij Coolblue zorg je ervoor dat onze webshops elke dag een beetje beter zijn. Wat doe je als Back-End Web Developer bij Coolblue? Als Back-End Web Developer werk je met andere development teams samen om onze webshop zo optimaal mogelijk te laten werken en onze klanten blij te maken. Als backend developer weet je de weg in PHP, kan je in Typescript een microservice op zetten of ben je bereid om dit te leren. Ook Web Backend Developer worden bij Coolblue? Lees hieronder of het bij je past. Dit vind je leuk om te doen PHP

Bekijk vacature »

Full Stack Developer/ Applicatie Ontwikkelaar

Wat jij doet Als Applicatie Ontwikkelaar ben je onderdeel van het team die de Rimote omgeving ontwikkeld en onderhoud. Hierbij kan je denk aan de cloud, on premise en webapplicaties welke worden gebruikt in bijvoorbeeld industriële bakkerijen, biogasinstallaties en kwekerijen. Deze applicaties verzorgen (remote) de aansturing en monitoring van processen, machines en robots. Van a tot z ben je betrokken bij projecten. Dit betekent vanaf ontwerp tot oplevering. Je moet samen met jouw team een goed product neer zetten. Dit begint met het opzetten van het ontwerp. De basis van de software moet staan als een huis. Daarvoor moet jij

Bekijk vacature »

Developer Full Stack

Functie omschrijving Full Stack Developer gezocht! Wij zijn op zoek naar een Full Stack Developer voor een bedrijf in de regio Nijkerk. Je maakt in deze functie onderdeel uit van een groeiend team met een goede ambitie waarbij eenheid, betrokken en overtreffen de belangrijkste kernwaardes zijn. Het bedrijf werkt volgens de AGILE/SCRUM methode, wat je o.a. terug vindt in de tweewekelijkse sprints, retrospectives en een daily standup. Je takenpakket bestaat uit: Bijdragen aan het door ontwikkelen, onderhouden en optimaliseren van een Saas applicatie; Bijdragen aan de innovatie van het bedrijf en hun klanten; Het ontwikkelen op de laatste technologie van

Bekijk vacature »

PHP Developer (junior functie)

Functie omschrijving Ben jij een starter en wil je werken bij een jong en leuk bedrijf? Lees dan verder! Wij zijn op zoek naar een PHP Developer binnen een junior functie. Binnen dit bedrijf gaat het om persoonlijke aandacht en ontwikkeling! Je komt te werken voor een leuk communicatiebureau die alles op het gebied van online en offline communicatie doet. Dit doen zij voor verschillende branches, waardoor je aan diverse soorten projecten mag werken, dit maakt deze baan erg leuk! Daarbij werk je aan een door hun zelf ontwikkeld framework welke goed leesbaar is. Je maakt voor bedrijven op maat

Bekijk vacature »

Cymer Patch Server Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Veldhoven Vacature ID: 12919 Introductie This new patch server will be built on Python and Django ReST and GraphQL services with a React frontend, it will consist of several microservices and run on a Kubernetes cluster. It will be supported by several middleware applications such as ElasticSearch, Redis, RabbitMQ, Oracle and Artifactory. Functieomschrijving The Patch Admin team always aim to deliver software at a high quality, we avoid sacrifices here to maintain our velocity. Practically this means that we practice test driven development and perform end-to-end automated testing on our software. This means

Bekijk vacature »

Medior .NET Ontwikkelaar

In het kort Als .NET ontwikkelaar ga je binnen onze business unit Transport en Logistiek aan de slag complexe maatwerk software voor bedrijf kritische systemen binnen de technische automatisering. Denk bijvoorbeeld een IoT-oplossing voor de logistieke sector waarbij we van ruim 200.000 machines de telemetrie en events verwerken. We zijn actief in de distributielogistiek, havenlogistiek en productielogistiek. Naast C# en .NET Core maken we ook gebruik van Azure technologie. En als trotse Microsoft Gold Partner leren we graag van en met jou. Wil jij jezelf blijven ontwikkelen binnen de technische automatisering met .NET, dan gaan we deze uitdaging graag met

Bekijk vacature »

Medior Mobile Developer iOS Amsterdam

Functie What will you be doing as Mobile Developer? As an iOS app developer you will work in a multidisciplinary team of app developers, web developers and designers. You will work on world-class apps that will be used by thousands of people. There is a lot of room for self-development on a technical and personal level. Together with the rest of the team you develop in the newest techniques and you go for the best quality. We work with Kotlin Multiplatform Mobile to develop hybrid apps and we guarantee quality with peer reviews, unit testing and we use a CI/CD.

Bekijk vacature »

Software Ontwikkelaar

Java/Kotlin Developer Ben jij een ervaren Java/Kotlin developer met een passie voor het automatiseren van bedrijfsprocessen? Wil je graag deelnemen aan uitdagende projecten bij aansprekende klanten? En ben je op zoek naar een professioneel, ambitieus en dynamisch bedrijf om je carrière verder te ontwikkelen? Kom dan ons team bij Ritense in Amsterdam versterken! Zo ziet de functie eruit: Als Java/Kotlin developer bij Ritense ben je verantwoordelijk voor de ontwikkeling en implementatie van applicaties die bedrijfsprocessen automatiseren, zodat onze klanten slimmer, efficiënter en klantgerichter kunnen werken. Als developer ben je in de lead en zorg je voor de correcte oplevering van

Bekijk vacature »

Pagina: 1 2 3 4 volgende »

Chris PHP

Chris PHP

16/05/2012 13:18:40
Quote Anchor link
Ik ben dit topic begonnen omdat zoeken via google op 'hacken' of 'site hacken' willicht meer onbetrouwbare en shady site's zal opleveren dan met daadwerkelijke bruikbare informatie.

Dit is puur bedoeld voor zelfstudie en het opleveren van kwaliteit producten, dus niet om te misbruiken.

Ik ben op zoek naat tip's, methodes en wegen om je creaties, producten en projecten zo goed mogelijk te testen. Zonder honderden euro's neer te moeten tellen om dit via bedrijven te doen.

Dan heb ik het over MySQL injection, en andere gevoeligheden voor verkeerd programmeren of webserver configuratie.

Titel is aangepast op verzoek van Chris (beheerder)
Gewijzigd op 16/05/2012 16:37:23 door Chris PHP
 
PHP hulp

PHP hulp

14/05/2024 00:56:26
 
TJVB tvb

TJVB tvb

16/05/2012 13:22:54
Quote Anchor link
Ga op zoek naar informatie over beveiliging. Daarin staat wat je moet beveiligen om hacks te voorkomen. Vaak staat daar de hack ook bij.
 
Chris PHP

Chris PHP

16/05/2012 13:25:47
Quote Anchor link
@TJVB heb je voorbeelden?

Veel informatie is vaak out-dated want dan ben je eindelijk klaar met lezen en zie ke plots post dates van 2005 enzo staan.

Tevens lijkt het me handig voor meerdere mensen hier die nog in het vroege stadia van PHP en MySQL zitten.

toevoeging: Ik heb nu de eerste 2 pagina's van Google gehad met deze zoekterm: "Hoe beveilig je een website", en dan kom je wat over .htaccess tegen (wat zeker relevant is!).

Maar ook wat jokers die de volgende dingen roepen.

- 'no-rightclick' scripts is beveiliging,
- een password genereren en dan aanraden het zo op te slaan (zonder encryptie).
- een virusscanner aanraden (waar komen die mensen vandaag 1900?)
- update's van Joomla, Wordpress en Drupal aanraden (alleen handig als je het gebruikt)

Maar nergens wordt dan ook daadwerkelijk verteld hoe je de beveiliging zelf kunt testen. Dus doormiddel van een hack uit te voeren.
Gewijzigd op 16/05/2012 13:51:29 door Chris PHP
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:10:20
Quote Anchor link
Interessant onderwerp Chris! Ik ben hier eigenlijk ook wel benieuwd naar.
Hoe kun je nou je eigen site testen op zaken als sql injectie, xss enzovoorts?

Lijkt me een goed idee om alle tips in dit topic te verzamelen!

Wat kun je bijvoorbeeld invullen in (een) invoerveld(en) om te testen of je site lek is? Wie kan wat concrete voorbeelden geven?
 
Chris PHP

Chris PHP

16/05/2012 14:16:25
Quote Anchor link
@Ozzie,

Ja dat vond ik ook, we passen overal wel goede technieken toe zoals escapen, casten, etc. Maar ik weet geen tool/manier om dit op alle aspecten te testen.

Er zijn wel wat tooltjes die je site vol met SQL Injection gooien, maarja dat is dan alleen het SQL verhaal. Niets over slechte foutafhandeling (errors die te veel info vrijgeven waar hackers gebruik van kunnen maken), etc.
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:23:48
Quote Anchor link
Die tooltjes die SQL injection testen ken ik niet, dus daar ben ik ook wel benieuwd naar.

Misschien bestaat er wel één tooltje waar je gewoon een url kunt invoeren en dat de website dan vervolgens "getest" wordt op allerlei mogelijke gevaren?
 
Gerhard l

gerhard l

16/05/2012 14:26:12
Quote Anchor link
Hier staan een aantal voorbeeldjes die je kan invoeren in je input velden, om te kijken of je beveiligt bent tegen XSS.

http://short.nu/Bg
 
Chris PHP

Chris PHP

16/05/2012 14:27:52
Quote Anchor link
@Ozzie,

Havij is een vrij bekende tool, deze is beschikbaar in een freeware versie en een betaalde versie(meer mogelijkheden). Ik heb deze al een aantal keren gebruikt en werkt leuk.

Echter voor de rest kan ik niet veel vinden, zodra ja maar op 'hacking tool' durft te zoeken krijg je vanalles naar je hoofd. Maar niet de dingen die je als ontwerper wilt hebben.
 
Niek Ha

Niek Ha

16/05/2012 14:28:21
Quote Anchor link
Zoek op "information security"
Tijdens mijn minor wat over dit onderwerp ging heb ik veel geleerd op het gebied van beveiligen. Zowel van email-handtekeningen tot xss en sql injectie voor websites.

Het beste om je site te testen op bijvoorbeeld xss en sql injectie is door je hier zelf in te verdiepen.Zelf te proberen, weten hoe het werkt, en hoe hackers te werk gaan. Zo weet jij hoe hackers het doen en wat je moet doen om je er tegen te beveiligen. Vraag het ook eens aan een ander 'betrouwbaar' iemand om eens te kijken.

Tegen sql injectie en xss is vaak simpel te beveiligen. TamperData is een mooie tool die je hiervoor kan gebruiken om te testen. Maar je hebt meer op dit gebied dan alleen deze twee. Er is hier genoeg van te vinden op het www.

Ik heb hier nog wel documenten over liggen, als je hier interesse in hebt wil ik wel het een en ander doorsturen wanneer ik tijd heb.
 
Chris PHP

Chris PHP

16/05/2012 14:29:07
Quote Anchor link
@Gerard,

Die link wordt geblocked door de proxy met de melding 'hacking' dus kan ik helaas niet zien.

Toevoeging op 16/05/2012 14:32:46:

@Niek,

Ik zal ook vanavond eens daarop zoeken, kijken wat ik gevonden kan krijgen. Is TamperData een gratis of betaalde variant?

Daarom vraag ik hier ook om hulp, ik weet zo geen SQL injections te creeren. Wellicht dat hier mensen dat wel weten.

Ja die documenten zijn uiteraard altijd welkom, je mag deze altijd sturen als je er de tijd voor hebt.
 
Chris -

Chris -

16/05/2012 14:33:54
Quote Anchor link
Ik doe zelf audits, de meeste kennis heb ik toch echt opgedaan juist via de shady websites. Om applicaties fatsoenlijk te leren beveiligen, moet je ze zelf leren hacken. Ik doe dit nu al een aantal jaar, en gebruik zelden applicaties. Je hebt dan gewoon meer vrijheid. Voor het bruteforcen van formulieren bijvoorbeeld, daar gebruik ik dan weer wel tools voor.

Als ik dingen tegenkom in 't topic die niet kloppen naar mijn idee, zal ik dit wel aangeven, maar ik ga verder niet uitgebreid in over de zaken. Ik doe dit nu al 5 jaar, research, try & error, uit 't bolle koppie. Het is overigens vrij simpel om het tegen te gaan, je moet alleen letten op "kleine" details.

Ik heb overigens een checklist liggen die ik gebruik bij security audits. Deze kun je, alleen in dit topic, downloaden in ruil voor een tweet. De checklist heeft 20 punten en hier ga ik technisch niet op in in dit document zelf. Dat doe ik d.m.v. de volledige audit rapportage.

Verdere vragen? Ask 'm!
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:39:13
Quote Anchor link
Chris,zou leuk zijn als je wat meer info met ons wilt delen. We zijn immers je vrienden :)

Jij zegt "je moet alleen letten op "kleine" details"... "

Kun je eens een voorbeeld geven van (enkele van) die kleine details?
 
Chris -

Chris -

16/05/2012 14:41:52
Quote Anchor link
Simpel voorbeeld, maar wat een hoop mensen schijnen te vergeten:

Vertrouw nooit data die wordt verzonden door een client. Dus ook géén MIME-types en POST-variabelen. Een select-box is niet meer dan een input-veld en kan dus worden aangepast. Als je drie opties geef, moet je controleren of de opgegeven data geldig is, is de opgegeven data één van de drie opties?
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:46:04
Quote Anchor link
Ah oké. Dat wist ik dan toevalig al...

Gebruik jij ook dat Havij programmaatje (waar kun je dat krijgen trouwens)? En vil je daar dan gewoon de (root van een) url in? Werkt het zo simpel?
 
Reshad F

Reshad F

16/05/2012 14:46:15
Quote Anchor link
google op sql injection en je komt heel veel voorbeeld sites tegen die echt werken ook! heb het een keer toevallig getest en ik zat op een website van een 'BNer' en ik kon gewoon een gebruiker aanmaken met admin rechten dmv de tips en tricks die daar zaten. na 10 minuten zat ik in zijn admin panel.. heb toen de admin gemaild en op de hoogte gebracht deze heeft alles aangepast en kreeg er nog een bedankje voor ook! dus idd wat chris zegt die shady websites helpen soms wel heel goed ;)
 
Chris PHP

Chris PHP

16/05/2012 14:50:40
Quote Anchor link
@Chris, ik wist dat een Beheerder hier een audit bedrijf had geen idee wie het ook alweer was.

Ik snap echter heel goed dat je je hard verdiende informatie en kennis hier niet open en bloot op het net legt. Dat zou ik ook niet doen, je verdient er je brood mee.

Ik ga niet naar shady site's, puur omdat ik die niet vertrouw. Ik doe veel dingen op mijn pc zoals bankzaken, klantadministratie, ontwerpen, programmeren, etc. Geen zin dat er een logger, trojan, malware of andere onwillige dingen op komen.

Ja ik heb een goede virusscanner, ja ik heb een goede firewall, ja ik gebruik gezond verstand. Echter zijn er veel dingen die er tussendoor glippen (kijk naar het NU.nl virus een maand geleden).

Vandaar dat ik om tips, methodes en wellicht wat 'betrouwebare' tooltjes vraag, en niet een crash course hacken.

Het is immers het zelfde als met inbrekers, als ze erin willen komen ze toch wel binnen.

Dank je voor de 20 point list, ik zal je vanaaf een tweet geven.

Toevoeging op 16/05/2012 14:51:59:

@Ozzie, je kunt die krijgen bij de link die ik je gestuurd heb. Dat is de officiele site.
 
Reshad F

Reshad F

16/05/2012 14:52:15
Quote Anchor link
en wat denk je van blog websites die het over hacken hebben?

hier hoe het werkt.

http://www.devilscafe.in/2012/01/sql-injection-tutorials-and-sql.html
 
 - Diov  -

- Diov -

16/05/2012 14:56:47
Quote Anchor link
Ik heb de site van Chris, waar je voor een tweet een bestand krijgt, geopend.
Ik ga denk ik eens al die lijsten voldoen voor een 'klein' cms.

Eerste punt dat ik zal doen is een bruteforce voorkomen.
Dem
Gewijzigd op 16/05/2012 15:11:55 door - Diov -
 
Niek Ha

Niek Ha

16/05/2012 14:57:52
Quote Anchor link
Met websites van andere moet je voorzichtig mee zijn. Tijdens de lessen over sql injectie en xss zijn er een aantal klasgenoten ook gaan kijken op verschillende websites. Een aantal weken later lag er een aangifte in de bus en waren de accounts van deze studenten geblokkeerd. Ook al hadden ze aangegeven (via email) waar de fouten zaten. Dus wees voorzichtig!
 
Chris -

Chris -

16/05/2012 15:02:00
Quote Anchor link
@Chris; wie heeft het over downloaden? Op een aantal sites, die ik hier helaas niet kan vermelden vanwege de gebruikersvoorwaarden, zijn volledige fora's met subcategorieën die zelfs je wildste dromen waar maken. Het zijn volledige tutorials, soms zelfs met een video waarop je in het (soms gebrekkig) Engels extra info krijg. Je hoeft daar niets voor te downloaden en is dus veilig. Gezond verstand houden op iedere website is een goede gedachte, en een virusscanner is voor de meeste sites voldoende. Als je je toch niet veilig genoeg voelt, doe je goed aan een volledig geïsoleerde sandbox door middel van bijvoorbeeld VMWare. Binnen die virtuele omgeving kun je dus dingen downloaden om te testen. Als je exploits download zijn deze meestal geschreven in Python, Perl, PHP of Bash (shell -> linux). Die codes kun je volledig nagaan om te zien of ze rare dingen doen.

Ik ben overigens blij dat je het idee van de tweet begrijpt, én waarom ik hier niet alles ga neerzetten.

Ik wil nog wel even benadrukken dat het plaatsen van links naar fora's die te maken hebben met hacken, niet zijn toegestaan. Het plaatsen van blogs met artikelen die te maken hebben met beveiliging (lees het duidelijke verschil!) zijn wél toegestaan.[/modedit]
 
Reshad F

Reshad F

16/05/2012 15:03:13
Quote Anchor link
@dem hoezo online plaatsen? chris die deelt het linkje en het enige wat je hoeft te doen is delen op twitter/facebook en klaar het is gratis en je hoeft alleen maar een wederdienst voor hem te doen ( beetje reclame maken ) dit is nou precies een moment waarop ik BREIN helemaal snap... zelf gratis dingen van anderen willen sommige mensen online zetten..
 

Pagina: 1 2 3 4 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.