Beveiliging

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ventilatiesysteem Productontwikkelaar HBO WO Verwa

Samengevat: Zij bieden flexibele ventilatiematerialen, geluidsdempers, rookgasafvoer producten en industrieslangen. Ben jij een technisch productontwikkelaar? Heb jij ervaring met het ontwikkelen van nieuwe producten? Vaste baan: Technisch Productontwikkelaar HBO WO €3.000 - €4.000 Zij bieden een variëteit aan flexibele ventilatiematerialen, geluiddempers, rookgasafvoer producten, industrieslangen en ventilatieslangen voor de scheepsbouw. Met slimme en innovatieve materialen zorgen wij voor een gezonde en frisse leefomgeving. Deze werkgever is een organisatie die volop in ontwikkeling is met hardwerkende collega's. Dit geeft goede ontwikkelingsmogelijkheden. De branche van dit bedrijf is Techniek en Engineering. Functie: Voor de vacature als Technisch Productontwikkelaar Ede Gld HBO WO ga

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Medior/Senior Front-end Developers gezocht (Utrech

Functie Het team bestaat uit 10+ gespecialiseerde (veel senior) front-end ontwikkelaars en ontwerpers die werken aan projecten voor klanten van verschillende groottes (kan twee jaar bezig zijn met 1 klant). Je helpt klanten met ingewikkelde front-end vraagstukken, hierbij kun je denken aan: UX/UI design, CI/CD, architectuur en integratie met back-end systemen. De werkzaamheden verricht je op locatie bij de klant, dit is vaak in de Randstad. De organisatiestructuur is plat en er heerst een informele sfeer, zo kun je met vragen dus terecht bij de directie. Er wordt veel nadruk gelegd op het bevorderen van persoonlijke ontwikkeling door middel van

Bekijk vacature »

Starter/junior PHP developer

Functie Momenteel zijn ze op zoek naar een junior PHP developer om het team te versterken. Als back-end developer bouw je de enterprise software die hun bedrijf helpt bij haar primaire processen. Afhankelijk van de omvang van het project werk je in een klein team aan een project. Ze hebben dagelijkse stand-ups en elke twee weken een scrumsessie, begeleid door de Scrum Master, waar je je ideeën kunt presenteren en samen met de Product Owner kunt werken aan het beste product. Ze vertrouwen enorm op hun eigen bedrijfssoftware. Dit geeft hun een groot voordeel ten opzichte van hun concurrentie. Zo

Bekijk vacature »

Klein team zoekt grote fullstack .NET developer to

Bedrijfsomschrijving Deze werkgever is marktleider in de Benelux en is Europees ook al aardig aan de weg aan het timmeren. Ze voorzien technische winkels van apparatuur om producten een langer leven te geven. Hiermee reduceren ze flink wat CO2 uitstoot en dat is natuurlijk goed voor iedereen! IT speelt een belangrijke rol in de bedrijfsvoering en de applicaties zijn van goed niveau. Als fullstack .NET developer ga jij je bijdrage leveren aan het verder verbeteren van de applicaties en de interne processen. Ze zijn nu met ruim 50 medewerkers in totaal en de afdeling development bestaat uit een 5tal developers.

Bekijk vacature »

.NET developer

Functie Als .NET developer werk jij samen in een multidisciplinair ontwikkel team met 1-2 Senior .NET developers, twee front-end developers, Data Scientists en één UX designer. Als team werken jullie aan het ontwikkelen van een Cloud based applicatie en aan het stabieler maken van deze applicatie. Ook unit testing gaat erg belangrijk worden in jouw nieuwe functie. Samen met de Senior .NET ontwikkelaar wordt jij verantwoordelijk voor het ontwikkelen van de API. Jullie werken met veel data en incidenteel komen er ook data vraagstukken en zullen er wat queries gedraaid moeten worden. Dit betekend dat jij veel gaat werken met

Bekijk vacature »

PHP Back-end Developer

Vacature details Vakgebied: Software/IT Opleiding: Starter Werklocatie: Nijmegen Vacature ID: 13633 Introductie OUr client develop websites, webshops, and digital environments that are used by many visitors daily. They are seeking an experienced PHP-Developer Back-end to join the team. If you're looking for a position where you can tackle challenging, innovative, and multidisciplinary ICT projects and make a difference, this vacancy might be for you! Functieomschrijving As a PHP developer, you'll develop websites and digital environments used by many visitors daily. You'll work as a back-end developer and want to continuously develop in this field. You can work independently and efficiently,

Bekijk vacature »

.Net ontwikkelaars voor de zorgsector

Bedrijfsomschrijving Voor onze klant in de omgeving van Zwolle zijn wij op zoek naar een ervaren .Net ontwikkelaar, bij voorkeur met ervaring binnen de belangrijkste sector van Nederland, namelijk: de zorgsector. Deze internationale organisatie ontwikkelt software voor de zorgsector. Er werken zo'n 25 medewerkers hard aan een oplossing die gebruikt wordt door heel Nederland. Er heerst een informele sfeer waarbij er altijd ruimte is voor een grapje. Je collega's zijn stuk voor stuk sterke ontwikkelaars vanuit verschillende achtergronden en met verschillende leeftijden. Je komt hier terecht in een organisatie die zich hard inzet om de zorgsector te verbeteren. De mogelijkheden

Bekijk vacature »

.NET Developer

Functieomschrijving Ben jij klaar voor de volgende stap in jouw carrière? Kom werken bij dit kleine softwarebureau en werk aan de gaafste maatwerk projecten. Je komt te werken in een klein development team en werk nauw samen met elkaar, om maatwerk software te leveren en bij te dragen aan bedrijfsautomatiseringen. Je gaat werken met de Microsoft stack en technieken als .NET, C#, Entity, MVC, SQL server. In de functie krijg je veel vrijheid om zelf beslissingen te nemen en je hebt impact op de bedrijfsprocessen. Bedrijfsprofiel Dit familiebedrijf bestaat al ruim 20 jaar. Zij hebben een vast netwerk van klanten,

Bekijk vacature »

Integratie expert - Java Developer

Dit ga je doen Nieuw koppelingen ontwerpen, ontwikkelen en implementeren; Je schakelt met de klanten om hen zo goed mogelijk van dienst te zijn. Strategisch kijken naar nieuwe mogelijkheden op bestaande of nieuwe koppelingen zo effectief mogelijk te realiseren; Je bestaande toolset afwegen tegen nieuwe mogelijkheden om integratiedoelen steeds effectiever en/of effcienter te bewerkstelligen; Bestaande software koppelingen beheren, dit zijn koppelingen met zowel interne als externe systemen; Overleg met zowel directe collega's als met stakeholders om nieuwe integratieplannen concreet te maken; Je kunt de junioren meenemen op sleeptouw. Hier ga je werken Onze klant is op zoek naar een ervaren

Bekijk vacature »

C# developer

Functie Als C# ontwikkelaar ben jij de spin in het web bij deze organisatie. Jij begeleidt en traint de field engineers die bij de klanten machines leveren en installeren. Daarnaast ondersteun jij de field engineers als zij bij de klant vastlopen bij het installeren van de machine m.b.t. software matige vragen. Jouw doel is dan ook om de technische kennis van de field engineers door middel van training zoveel mogelijk uit te breiden. Dit om ervoor te zorgen dat zij zelfstandiger software matige problemen kunnen oplossen. Ook ben jij verantwoordelijk voor het bedenken van software oplossingen voor klanten en dit

Bekijk vacature »

C# .NET Developer

Dit ga je doen Ontwikkelen van de Back-end in .NET6 / C# en WebAPI (Focus);) Ontwikkelen van de Front-End in Nodje.js en Angular (secundair); Ontwikkelen in Blazor; Opstellen van een technisch ontwerp; Testen, documenteren en implementeren van de nieuwe applicatie; Verzorgen van de nazorg, na de implementatie. Hier ga je werken Binnen deze organisatie werken duizenden mensen binnen allerlei verschillende disciplines. Tevens hebben zij veel specialiteiten in huis, waaronder ook .Net Developers. Ter uitbreiding van een nieuw team en ter ondersteuning van het project zijn ze opzoek naar een nieuwe collega voor het team. Als C#.NET Developer zal jij je

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Full Stack Software Developer C#.NET

Functieomschrijving Wij zijn op zoek naar een gepassioneerde Full Stack C#.NET Software Developer. Als Software Developer ben je verantwoordelijk voor het ontwikkelen van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Je werkt samen met andere ontwikkelaars en engineers om de sensoren in machines uit te lezen en deze data om te zetten in management informatie voor jullie klanten. Taken en verantwoordelijkheden: Ontwikkelen en onderhouden van webapplicaties, apps en dashboards voor de eigen IOT-oplossingen. Testen en valideren van de ontwikkelde software. Actief deelnemen aan code reviews en bijdragen aan het verbeteren van de kwaliteit van de software. Je gaat aan

Bekijk vacature »

C# Unity Developer

Functieomschrijving Ontwikkel jij mee door applicaties te bouwen die bijdragen aan het optimaliseren van processen? Voor een erkende werkgever in regio Tilburg zijn wij op zoek naar een Unity C# Developer die graag de uitdaging aangaat! Jouw werkzaamheden zullen er als volgt uitzien: Je bent een luisterend oor naar klanten en vertaalt hun wensen door naar bruikbare software; Je werkt aan innovatieve softwareoplossingen voor het verbeteren en/of vernieuwen van processen; Je bent verantwoordelijk voor het uitvoeren van updates/aanpassingen aan de reeds draaiende applicaties. Bedrijfsprofiel Je komt te werken voor een internationale werkgever in regio Tilburg. Samen met een vooruitstrevend team

Bekijk vacature »

Pagina: 1 2 3 4 volgende »

Chris PHP

Chris PHP

16/05/2012 13:18:40
Quote Anchor link
Ik ben dit topic begonnen omdat zoeken via google op 'hacken' of 'site hacken' willicht meer onbetrouwbare en shady site's zal opleveren dan met daadwerkelijke bruikbare informatie.

Dit is puur bedoeld voor zelfstudie en het opleveren van kwaliteit producten, dus niet om te misbruiken.

Ik ben op zoek naat tip's, methodes en wegen om je creaties, producten en projecten zo goed mogelijk te testen. Zonder honderden euro's neer te moeten tellen om dit via bedrijven te doen.

Dan heb ik het over MySQL injection, en andere gevoeligheden voor verkeerd programmeren of webserver configuratie.

Titel is aangepast op verzoek van Chris (beheerder)
Gewijzigd op 16/05/2012 16:37:23 door Chris PHP
 
PHP hulp

PHP hulp

27/04/2024 18:37:35
 
TJVB tvb

TJVB tvb

16/05/2012 13:22:54
Quote Anchor link
Ga op zoek naar informatie over beveiliging. Daarin staat wat je moet beveiligen om hacks te voorkomen. Vaak staat daar de hack ook bij.
 
Chris PHP

Chris PHP

16/05/2012 13:25:47
Quote Anchor link
@TJVB heb je voorbeelden?

Veel informatie is vaak out-dated want dan ben je eindelijk klaar met lezen en zie ke plots post dates van 2005 enzo staan.

Tevens lijkt het me handig voor meerdere mensen hier die nog in het vroege stadia van PHP en MySQL zitten.

toevoeging: Ik heb nu de eerste 2 pagina's van Google gehad met deze zoekterm: "Hoe beveilig je een website", en dan kom je wat over .htaccess tegen (wat zeker relevant is!).

Maar ook wat jokers die de volgende dingen roepen.

- 'no-rightclick' scripts is beveiliging,
- een password genereren en dan aanraden het zo op te slaan (zonder encryptie).
- een virusscanner aanraden (waar komen die mensen vandaag 1900?)
- update's van Joomla, Wordpress en Drupal aanraden (alleen handig als je het gebruikt)

Maar nergens wordt dan ook daadwerkelijk verteld hoe je de beveiliging zelf kunt testen. Dus doormiddel van een hack uit te voeren.
Gewijzigd op 16/05/2012 13:51:29 door Chris PHP
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:10:20
Quote Anchor link
Interessant onderwerp Chris! Ik ben hier eigenlijk ook wel benieuwd naar.
Hoe kun je nou je eigen site testen op zaken als sql injectie, xss enzovoorts?

Lijkt me een goed idee om alle tips in dit topic te verzamelen!

Wat kun je bijvoorbeeld invullen in (een) invoerveld(en) om te testen of je site lek is? Wie kan wat concrete voorbeelden geven?
 
Chris PHP

Chris PHP

16/05/2012 14:16:25
Quote Anchor link
@Ozzie,

Ja dat vond ik ook, we passen overal wel goede technieken toe zoals escapen, casten, etc. Maar ik weet geen tool/manier om dit op alle aspecten te testen.

Er zijn wel wat tooltjes die je site vol met SQL Injection gooien, maarja dat is dan alleen het SQL verhaal. Niets over slechte foutafhandeling (errors die te veel info vrijgeven waar hackers gebruik van kunnen maken), etc.
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:23:48
Quote Anchor link
Die tooltjes die SQL injection testen ken ik niet, dus daar ben ik ook wel benieuwd naar.

Misschien bestaat er wel één tooltje waar je gewoon een url kunt invoeren en dat de website dan vervolgens "getest" wordt op allerlei mogelijke gevaren?
 
Gerhard l

gerhard l

16/05/2012 14:26:12
Quote Anchor link
Hier staan een aantal voorbeeldjes die je kan invoeren in je input velden, om te kijken of je beveiligt bent tegen XSS.

http://short.nu/Bg
 
Chris PHP

Chris PHP

16/05/2012 14:27:52
Quote Anchor link
@Ozzie,

Havij is een vrij bekende tool, deze is beschikbaar in een freeware versie en een betaalde versie(meer mogelijkheden). Ik heb deze al een aantal keren gebruikt en werkt leuk.

Echter voor de rest kan ik niet veel vinden, zodra ja maar op 'hacking tool' durft te zoeken krijg je vanalles naar je hoofd. Maar niet de dingen die je als ontwerper wilt hebben.
 
Niek Ha

Niek Ha

16/05/2012 14:28:21
Quote Anchor link
Zoek op "information security"
Tijdens mijn minor wat over dit onderwerp ging heb ik veel geleerd op het gebied van beveiligen. Zowel van email-handtekeningen tot xss en sql injectie voor websites.

Het beste om je site te testen op bijvoorbeeld xss en sql injectie is door je hier zelf in te verdiepen.Zelf te proberen, weten hoe het werkt, en hoe hackers te werk gaan. Zo weet jij hoe hackers het doen en wat je moet doen om je er tegen te beveiligen. Vraag het ook eens aan een ander 'betrouwbaar' iemand om eens te kijken.

Tegen sql injectie en xss is vaak simpel te beveiligen. TamperData is een mooie tool die je hiervoor kan gebruiken om te testen. Maar je hebt meer op dit gebied dan alleen deze twee. Er is hier genoeg van te vinden op het www.

Ik heb hier nog wel documenten over liggen, als je hier interesse in hebt wil ik wel het een en ander doorsturen wanneer ik tijd heb.
 
Chris PHP

Chris PHP

16/05/2012 14:29:07
Quote Anchor link
@Gerard,

Die link wordt geblocked door de proxy met de melding 'hacking' dus kan ik helaas niet zien.

Toevoeging op 16/05/2012 14:32:46:

@Niek,

Ik zal ook vanavond eens daarop zoeken, kijken wat ik gevonden kan krijgen. Is TamperData een gratis of betaalde variant?

Daarom vraag ik hier ook om hulp, ik weet zo geen SQL injections te creeren. Wellicht dat hier mensen dat wel weten.

Ja die documenten zijn uiteraard altijd welkom, je mag deze altijd sturen als je er de tijd voor hebt.
 
Chris -

Chris -

16/05/2012 14:33:54
Quote Anchor link
Ik doe zelf audits, de meeste kennis heb ik toch echt opgedaan juist via de shady websites. Om applicaties fatsoenlijk te leren beveiligen, moet je ze zelf leren hacken. Ik doe dit nu al een aantal jaar, en gebruik zelden applicaties. Je hebt dan gewoon meer vrijheid. Voor het bruteforcen van formulieren bijvoorbeeld, daar gebruik ik dan weer wel tools voor.

Als ik dingen tegenkom in 't topic die niet kloppen naar mijn idee, zal ik dit wel aangeven, maar ik ga verder niet uitgebreid in over de zaken. Ik doe dit nu al 5 jaar, research, try & error, uit 't bolle koppie. Het is overigens vrij simpel om het tegen te gaan, je moet alleen letten op "kleine" details.

Ik heb overigens een checklist liggen die ik gebruik bij security audits. Deze kun je, alleen in dit topic, downloaden in ruil voor een tweet. De checklist heeft 20 punten en hier ga ik technisch niet op in in dit document zelf. Dat doe ik d.m.v. de volledige audit rapportage.

Verdere vragen? Ask 'm!
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:39:13
Quote Anchor link
Chris,zou leuk zijn als je wat meer info met ons wilt delen. We zijn immers je vrienden :)

Jij zegt "je moet alleen letten op "kleine" details"... "

Kun je eens een voorbeeld geven van (enkele van) die kleine details?
 
Chris -

Chris -

16/05/2012 14:41:52
Quote Anchor link
Simpel voorbeeld, maar wat een hoop mensen schijnen te vergeten:

Vertrouw nooit data die wordt verzonden door een client. Dus ook géén MIME-types en POST-variabelen. Een select-box is niet meer dan een input-veld en kan dus worden aangepast. Als je drie opties geef, moet je controleren of de opgegeven data geldig is, is de opgegeven data één van de drie opties?
 
Ozzie PHP

Ozzie PHP

16/05/2012 14:46:04
Quote Anchor link
Ah oké. Dat wist ik dan toevalig al...

Gebruik jij ook dat Havij programmaatje (waar kun je dat krijgen trouwens)? En vil je daar dan gewoon de (root van een) url in? Werkt het zo simpel?
 
Reshad F

Reshad F

16/05/2012 14:46:15
Quote Anchor link
google op sql injection en je komt heel veel voorbeeld sites tegen die echt werken ook! heb het een keer toevallig getest en ik zat op een website van een 'BNer' en ik kon gewoon een gebruiker aanmaken met admin rechten dmv de tips en tricks die daar zaten. na 10 minuten zat ik in zijn admin panel.. heb toen de admin gemaild en op de hoogte gebracht deze heeft alles aangepast en kreeg er nog een bedankje voor ook! dus idd wat chris zegt die shady websites helpen soms wel heel goed ;)
 
Chris PHP

Chris PHP

16/05/2012 14:50:40
Quote Anchor link
@Chris, ik wist dat een Beheerder hier een audit bedrijf had geen idee wie het ook alweer was.

Ik snap echter heel goed dat je je hard verdiende informatie en kennis hier niet open en bloot op het net legt. Dat zou ik ook niet doen, je verdient er je brood mee.

Ik ga niet naar shady site's, puur omdat ik die niet vertrouw. Ik doe veel dingen op mijn pc zoals bankzaken, klantadministratie, ontwerpen, programmeren, etc. Geen zin dat er een logger, trojan, malware of andere onwillige dingen op komen.

Ja ik heb een goede virusscanner, ja ik heb een goede firewall, ja ik gebruik gezond verstand. Echter zijn er veel dingen die er tussendoor glippen (kijk naar het NU.nl virus een maand geleden).

Vandaar dat ik om tips, methodes en wellicht wat 'betrouwebare' tooltjes vraag, en niet een crash course hacken.

Het is immers het zelfde als met inbrekers, als ze erin willen komen ze toch wel binnen.

Dank je voor de 20 point list, ik zal je vanaaf een tweet geven.

Toevoeging op 16/05/2012 14:51:59:

@Ozzie, je kunt die krijgen bij de link die ik je gestuurd heb. Dat is de officiele site.
 
Reshad F

Reshad F

16/05/2012 14:52:15
Quote Anchor link
en wat denk je van blog websites die het over hacken hebben?

hier hoe het werkt.

http://www.devilscafe.in/2012/01/sql-injection-tutorials-and-sql.html
 
 - Diov  -

- Diov -

16/05/2012 14:56:47
Quote Anchor link
Ik heb de site van Chris, waar je voor een tweet een bestand krijgt, geopend.
Ik ga denk ik eens al die lijsten voldoen voor een 'klein' cms.

Eerste punt dat ik zal doen is een bruteforce voorkomen.
Dem
Gewijzigd op 16/05/2012 15:11:55 door - Diov -
 
Niek Ha

Niek Ha

16/05/2012 14:57:52
Quote Anchor link
Met websites van andere moet je voorzichtig mee zijn. Tijdens de lessen over sql injectie en xss zijn er een aantal klasgenoten ook gaan kijken op verschillende websites. Een aantal weken later lag er een aangifte in de bus en waren de accounts van deze studenten geblokkeerd. Ook al hadden ze aangegeven (via email) waar de fouten zaten. Dus wees voorzichtig!
 
Chris -

Chris -

16/05/2012 15:02:00
Quote Anchor link
@Chris; wie heeft het over downloaden? Op een aantal sites, die ik hier helaas niet kan vermelden vanwege de gebruikersvoorwaarden, zijn volledige fora's met subcategorieën die zelfs je wildste dromen waar maken. Het zijn volledige tutorials, soms zelfs met een video waarop je in het (soms gebrekkig) Engels extra info krijg. Je hoeft daar niets voor te downloaden en is dus veilig. Gezond verstand houden op iedere website is een goede gedachte, en een virusscanner is voor de meeste sites voldoende. Als je je toch niet veilig genoeg voelt, doe je goed aan een volledig geïsoleerde sandbox door middel van bijvoorbeeld VMWare. Binnen die virtuele omgeving kun je dus dingen downloaden om te testen. Als je exploits download zijn deze meestal geschreven in Python, Perl, PHP of Bash (shell -> linux). Die codes kun je volledig nagaan om te zien of ze rare dingen doen.

Ik ben overigens blij dat je het idee van de tweet begrijpt, én waarom ik hier niet alles ga neerzetten.

Ik wil nog wel even benadrukken dat het plaatsen van links naar fora's die te maken hebben met hacken, niet zijn toegestaan. Het plaatsen van blogs met artikelen die te maken hebben met beveiliging (lees het duidelijke verschil!) zijn wél toegestaan.[/modedit]
 
Reshad F

Reshad F

16/05/2012 15:03:13
Quote Anchor link
@dem hoezo online plaatsen? chris die deelt het linkje en het enige wat je hoeft te doen is delen op twitter/facebook en klaar het is gratis en je hoeft alleen maar een wederdienst voor hem te doen ( beetje reclame maken ) dit is nou precies een moment waarop ik BREIN helemaal snap... zelf gratis dingen van anderen willen sommige mensen online zetten..
 

Pagina: 1 2 3 4 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.