session hijacking,, wat houdt dit in?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Software Developer

Longship.io gaat de wereld veroveren met baanbrekende software en legendarische... pizza-avonden! Lees hier de vacature van Software Developer! Bij Longship werken we met een team van 5 mensen aan software voor laadpaal operators. Longship is ontstaan in 2020 met als doel om de elektrische mobiliteitstransitie aan te jagen. We zijn nu al een wereldwijde speler doordat we continu voorop lopen in innovatie. Ons platform helpt het versneld elektrificeren van wagenparken, internationaal! Wij zijn een startup met grote ambities die we willen bereiken met een relatief klein en efficiënt team. Je krijg de kans om ontzettend veel te leren van ervaren

Bekijk vacature »

Front-end developer wanted! (Angular, React, Vue.j

Functie Under the guidance of 3 account managers, one of whom will be your point of contact within your expertise, you will start working for various clients. He or she will help you find a suitable and challenging assignment. Naturally, they will take your situation, experience and (technical) ambitions into account. The assignments last one to two years on average. This allows you to really commit to a project and make an impact as a consultant. Besides the assignment, you will regularly meet your colleagues from the IT department to share knowledge or discuss new trends, for example. Master classes

Bekijk vacature »

Laravel developer

Zie jij mogelijkheden om onze tooling technisch te verbeteren en uit te bouwen? Over Jobmatix Jobmatix is een innovatieve en internationale speler op het gebied van jobmarketing. Onze jobmarketing automation tool helpt organisaties bij het aantrekken van nieuw talent door vacatures digitaal, geautomatiseerd en op een efficiënte manier te adverteren en onder de aandacht te brengen bij de doelgroep op 25+ jobboards. Volledig performance-based, waarbij organisaties betalen op basis van cost per click of cost per applicant. Maandelijks wordt onze jobmarketing automation tool al gebruikt door vele directe werkgevers, intermediairs en mediabureaus, waaronder Picnic, Rijkswaterstaat, AdverOnline, Schiphol, DPA, Teleperformance en

Bekijk vacature »

Software Ontwikkelaar PHP

Functie omschrijving Full Stack Software Ontwikkelaar gezocht! Voor een bedrijf in de regio van Ermelo zijn wij op zoek naar een Software Ontwikkelaar die gaat bijdragen aan het door ontwikkelen, onderhouden en optimaliseren van SaaS applicatie van dit bedrijf. Hierbij ga jij voor- en samenwerken met de klanten van de organisatie, het is hierbij dus van groot belang dat je communicatief vaardig bent en dat je beschikt over beheersing van zowel de Nederlandse als Engelse taal. Bedrijfsprofiel Waar ga je werken? Altijd al in een echt familiebedrijf willen werken? Dan is dit je kans! Het bedrijf waar je komt te

Bekijk vacature »

Backend developer

Functie omschrijving Ben jij graag bezig met de back-end van applicaties? Zou je dit graag willen doen voor een kleine werkgever waar ook tijd is voor een drankje op zijn tijd? Je taken hierbij zullen bestaan uit: Gebruik maken van de volgende technieken: .NET (core), C#, SQL, XML, MVC, JSON, REST & SOAP API. Gebruik maken van de volgende tools: Visual Studio, GIT, Jira, Jenkins. Bovengenoemde technieken en tools ga je gebruiken om: Nieuwe functionaliteiten te ontwikkelen. Wijzigingsverzoeken van klanten uitvoeren. Verzorgen van koppelingen tussen data. Bedrijfsprofiel Jouw nieuwe werkgever bevindt zich in regio Raamdonksveer en bieden oplossingen op gebied

Bekijk vacature »

Senior front end developer Digital Agency Amsterda

Functie Wij werken in multidisciplinaire teams aan verschillende projecten, echter blijf je niet gebonden aan 1 team. Dit houdt in dat wij verschillende specialisten in dienst hebben en deze door middel van een roulatiesysteem in multidisciplinaire teams laten werken. Het team bestaat vaak uit Frontend developer(s), Backend Developer(s), Designer(s), Tester(s) en Mobile Developer(s). Deze teams worden afgewisseld waardoor jij de mogelijkheid krijgt om met iedereen een keer samen te werken. Als Frontend Developer ben jij ónze Specialist op dit gebied. Jij werkt mee aan verschillende projecten voor verschillende klanten. Denk bijvoorbeeld aan klanten, zoals’; BAM, IDFA en Ultimaker. Hierbij zorg

Bekijk vacature »

PHP Programmeur

Functieomschrijving Vanuit het hoofdkantoor in omgeving Breda, ontwikkel je als PHP programmeur niet alleen webapplicaties, maar ben je verder ook gefocust op het constant inspelen op nieuwe innovaties m.b.t software ontwikkeling. Naast het ontwikkelen van webapplicaties, bouwt deze toffe werkgever ook webshops en websites voor hun opdrachtgevers. Wat ga je doen? Het testen van ontwikkelde applicaties om te zorgen dat ze goed functioneren en voldoen aan de eisen van de klanten; Het ontwerpen en implementeren van webapplicaties met het Symfony framework; Het schrijven van een schone en efficiënte code volgens het Symfony framework; Onderhouden en updaten van bestaande applicaties die

Bekijk vacature »

Senior Cobol Applicatieontwikkelaar

Bedrijfsomschrijving De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Het merendeel van de applicaties wordt op dit moment door de IV- organisatie zelf ontwikkeld, onderhouden en beheerd in het eigen data center. Naast de zorg voor continuïteit op de massale heffing- en inningsprocessen die plaatsvinden binnen een degelijke, stabiele omgeving, wordt er tevens volop gewerkt aan modernisering van het IV- landschap. Dit gebeurt deels intern door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt. Functieomschrijving In de applicatie ETM

Bekijk vacature »

Medior/senior front end developer React Sportsoftw

Functie Voor deze functie ben ik op zoek naar een enthousiaste front end developer die communicatief vaardig is. Jij wordt onderdeel van een enthousiast jong team dat werkt aan grote websites. Binnen jouw rol ben jij diegene die de vertaling maakt van design naar functionele code en zorg jij voor goede experience op meerdere platformen. Dit doe je natuurlijk door gebruik te maken van onze stack; Javascript, HTML, CSS en React. Daarnaast wordt er gebruik gemaakt van Webcomponents en verschillende authenticatie tools. Doordat er hier gestreefd wordt naar de beste gebruikerservaringen, wordt het product constant doorontwikkeld. Hierdoor blijven ze voor

Bekijk vacature »

PHP back-end developer gezocht!

Functie Werk je liever zonder druk en keiharde deadlines maar met de focus op kwaliteit? Dan kom je hier op de juiste plek terecht! In Het team bestaat momenteel uit 12 developers, hiernaast werken er collega’s van front-end, UX maar ook marketing/sales en support. In iedere sprint ontwikkel je samen functionaliteiten met als uitdaging om de klanten de beste gebruikerservaring te bieden. Ze bieden een werkplek waar je jezelf kunt blijven ontwikkelen, en mee te werken aan zowel bestaande als nieuwe mogelijkheden. Eisen • HBO werk- en denkniveau (ze kijken niet naar een papiertje) • Je denkt graag mee over

Bekijk vacature »

Front-end developer

Functie Als front-end developer kom je te werken in een team van 30 gedetacheerde, en het team is momenteel flink aan het groeien. Je hebt ervaring met het bouwen van complexe bedrijfsapplicaties waar je gebruik maakt van de nieuwste technologieën waarmee jij elke klant omver blaast. Het gaat om uitdagende projecten met een gemiddelde doorlooptijd van 2 jaar. Hierdoor heb jij echt de volledige focus op een project en kun je flinke impact maken. Het team zit boordevol met ervaren developers die samen dezelfde ambitie delen. Aan de hand van opleidingen en trainingen kun je certificaten halen in jouw expertise

Bekijk vacature »

PHP Developer

Functie omschrijving Als PHP Developer ga jij aan de slag met uitdagende software projecten. Jij gaat in deze functie software applicaties ontwikkelen. Deze software projecten zijn heel divers, en deze organisatie maakt software, van A tot Z. Klanten kunnen in elke sector werkzaam zijn, van profit tot non-profit. Deze software bouw je vooral in PHP en specifiek Laravel. Dit framework kent dus geen geheimen voor jou. De software die jij gaat ontwikkelen is heel divers, van urenregistratiesystemen tot compleet geautomatiseerde tools. In deze veelzijdige functie ga jij je zeker niet vervelen, elke dag bestaat weer uit nieuwe uitdagingen. Bedrijfsprofiel Deze

Bekijk vacature »

Front-End React Developer

As a Front-End React Developer you improve the user-experience of our web applications for your colleagues in Coolblue. How do I become a Front-End React Developer at Coolblue? As a Front-End React Developer you are responsible for developing user interface components and implementing them using React.js concepts and workflows. You work with the UX Designer and get energy from coming up with creative solutions and present these within the team. During the day you gather and welcome feedback on your technical and soft skills. Would you like to become a Front-End React Developer at Coolblue? Read below if the job

Bekijk vacature »

Back End Developer .NET

Dit ga je doen Ontwikkelen in C# .NET en werken aan nieuwbouw, uitbouw en onderhoud van de software (die communiceren met 68.000 sensoren, waardoor er meerdere miljoenen berichten per uur verwerkt worden); Samenwerken in Scrum Teams; Meewerken aan verschillende, uitdagende projecten; Werken met nieuwe technologieën en vrijheid krijgen om jezelf te ontwikkelen en door te groeien. Hier ga je werken Je komt als Developer te werken bij een organisatie die gespecialiseerd is in software die real-time wordt gebruikt. De software constateert waar werk moet worden uitgevoerd en de chauffeurs worden met een andere applicatie hierop geattendeerd. Ook wordt er direct

Bekijk vacature »

Front-End Developer

As a Front-End Developer at Coolblue you improve the user-friendliness of our webshop for millions of customers. How do I become a Front-End Developer at Coolblue? As a Front-End Developer you work on the user-friendliness of our webshop for millions of customers. You enjoy working with the UX Designer to pick up stories. You get energy from coming up with creative solutions and are happy to present these within the team. You also take pride in your work and welcome any feedback. Would you like to become a Front-End Developer at Coolblue? Read below if the job suits you. You

Bekijk vacature »

Pagina: 1 2 3 4 volgende »

Ger van Steenderen
Tutorial mod

Ger van Steenderen

07/10/2012 18:04:59
Quote Anchor link
Hi all,

Ik weet dat het mogelijk is om sessies over te nemen, maar kunnen die ratten die dat doen ook de waarden van session vars aanpassen.
Ben er altijd vanuit gegaan van wel, maar is dat paranoia?
 
PHP hulp

PHP hulp

07/06/2023 04:09:37
 
Jaron T

Jaron T

07/10/2012 18:19:19
Quote Anchor link
sessie hijacking is geen sessie overnemen maar een sessie faken. deze sessie wordt dus aangemaakt met inhoud naar keuze en naar jouw server gestuurd.
 
Albert de Wit

Albert de Wit

07/10/2012 18:25:02
Quote Anchor link
ik heb er ook niet veel verstand van maar bedoel je zoiets als:

localhost/index.php
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php

$_SESSION
['id_gebruiker'] = 2313;

?>


en stel, rabobank gebruikt ook de sessie $_SESSION['id_gebruiker'], dat die dan al bestaat ofzo?
 
- SanThe -

- SanThe -

07/10/2012 18:25:24
 
Ger van Steenderen
Tutorial mod

Ger van Steenderen

07/10/2012 18:47:21
Quote Anchor link
Concluderend: ik ben niet paranoide :-P
 
Ozzie PHP

Ozzie PHP

07/10/2012 22:40:49
Quote Anchor link
In een van de aanbevelingen op de wiki pagina (link van SanThe) om sessie hijacking te voorkomen staat:

Door het gebruik van lange willekeurige getallen of strings als sessiesleutel.

Weet iemand wat daarmee wordt bedoeld?
 
Reshad F

Reshad F

07/10/2012 23:13:37
Quote Anchor link
@ozzie ik denk dat ze ermee een salt bedoelen
 
Ozzie PHP

Ozzie PHP

07/10/2012 23:30:55
Quote Anchor link
ja, maar ik bedoel eigenlijk... wat bedoelen ze nu precies? dat je de sessie-id in de cookie moet vervangen door een of andere lange string die dan fungeert als sessie key?
 
Frank Nietbelangrijk

Frank Nietbelangrijk

07/10/2012 23:49:09
Quote Anchor link
Ik vond dit wel een aardige turtorial
 
Chris PHP

Chris PHP

08/10/2012 08:57:58
Quote Anchor link
Zoiezo altijd een nieuwe sessie-id genereren wanneer een gebruiker aanlogt, dat is zeker een aanrader.

Ik ben nu bezig met een stukje code, die het sessie-id koppelt aan het IP adres van de gebruiker en opslaat in een database. Telkens als de sessie nodig is wordt gekeken of het juiste sessie-id gekoppeld is met het IP adres, zoniet wordt de toegang geweigerd.

Zodra de gebruiker uitlogd, wordt deze entry verwijderd uit de database, en een nieuwe aangemaakt wanneer er weer ingelogd wordt. Dit maakt het al stukken lastiger om gebruik te maken van sessie hijacking.
 
Ozzie PHP

Ozzie PHP

08/10/2012 09:15:42
Quote Anchor link
Chris, ik vrees dat je de plank hier een beetje mis slaat. Het is geen goed idee om te controleren op IP-adres. Een IP-adres is namelijk niet (meer) persoonsgebonden.

Als iemand in een trein zit en met zijn/haar mobieltje jouw site bezoekt, zal het ip-adres telkens wisselen (dit is namelijk gekoppeld aan de telefoon zendmasten). In jouw situatie zal iemand die per trein reist dus continue worden uitgelogd.
 
- SanThe -

- SanThe -

08/10/2012 09:28:08
Quote Anchor link
@Ozzie: Je hoeft niet in een trein te zitten.

Ik heb het ooit getest. Bij de geteste mobieltjes wisselde het ip bij elke internet aktiviteit.
 
Chris PHP

Chris PHP

08/10/2012 09:33:13
Quote Anchor link
Ozzie PHP op 08/10/2012 09:15:42:
Chris, ik vrees dat je de plank hier een beetje mis slaat. Het is geen goed idee om te controleren op IP-adres. Een IP-adres is namelijk niet (meer) persoonsgebonden.

Als iemand in een trein zit en met zijn/haar mobieltje jouw site bezoekt, zal het ip-adres telkens wisselen (dit is namelijk gekoppeld aan de telefoon zendmasten). In jouw situatie zal iemand die per trein reist dus continue worden uitgelogd.



Ozzie,

Voor normaal gebruik is dit ook niet aan te raden, echter dit is voor een bedrijfsweb applicatie. Dit zal alleen vanaf vaste pc’s thuis en intern bij het bedrijf gebruikt worden. In de situaties die ik zelf heb nagebootst werkt dit perfect voor waar ik het nodig heb.

Ik heb mijn eigen nog niet verdiept in een concrete beveiliging voor het normale gebruik.

P.S. de plank mis slaan doe je niet zo snel hoor, dat noemen ze trail and error ;)
Gewijzigd op 08/10/2012 09:34:23 door Chris PHP
 
Jordi Kroon

Jordi Kroon

08/10/2012 09:35:29
Quote Anchor link
Dat heb ik ooit is meegemaakt op xfire. Ineens was heel de school ingelogd op mijn account. Daar werd ik toch niet blij van.
 
Ozzie PHP

Ozzie PHP

08/10/2012 09:43:05
Quote Anchor link
Chris NVT op 08/10/2012 09:33:13:
P.S. de plank mis slaan doe je niet zo snel hoor, dat noemen ze trail and error ;)

Ah ja, je snapt wat ik bedoel ;-)

Als het vaste ip's zijn dan kan jouw oplossing, alleen kon ik er dat in 1e instantie niet uit afleiden.
 
Chris PHP

Chris PHP

08/10/2012 09:45:22
Quote Anchor link
Ozzie PHP op 08/10/2012 09:43:05:
Chris NVT op 08/10/2012 09:33:13:
P.S. de plank mis slaan doe je niet zo snel hoor, dat noemen ze trail and error ;)

Ah ja, je snapt wat ik bedoel ;-)

Als het vaste ip's zijn dan kan jouw oplossing, alleen kon ik er dat in 1e instantie niet uit afleiden.


Het hoeven geen 'vaste' ipadressen te zijn. Een pc wisselt geen ip adressen, dit gebreurd alleen na het rebooten. En dan ook alleen wanneer de DHCP lease verloopt.
 
Ozzie PHP

Ozzie PHP

08/10/2012 09:50:43
Quote Anchor link
Ik bedoel vaste tijdens gedurende de sessie.
 
Chris PHP

Chris PHP

08/10/2012 09:51:08
Quote Anchor link
Ozzie PHP op 08/10/2012 09:50:43:
Ik bedoel vaste tijdens gedurende de sessie.


Dat heeft een pc altijd ;)
 
Ozzie PHP

Ozzie PHP

08/10/2012 09:51:40
Quote Anchor link
Ja, maar een mobieltje niet :)
 
Chris PHP

Chris PHP

08/10/2012 10:04:23
Quote Anchor link
Ozzie PHP op 08/10/2012 09:51:40:
Ja, maar een mobieltje niet :)


Klopt, ze moeten straks met IPv6 gewoon elk apparaat/abbonement een fixed IP geven.
 
Ozzie PHP

Ozzie PHP

08/10/2012 10:12:40
Quote Anchor link
Dat zou mooi zijn inderdaad. Ik heb alleen geen flauw idee of zoiets technisch mogelijk is.
 

Pagina: 1 2 3 4 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.