Verwijder dit topic aub
- XSS lek gevonden in grote nederlandse site.. What do?
-
05-12-2011, 14:24 #1
- Berichten
- 690
- Lid sinds
- 15 Jaar
Verwijder dit topic aub
Laatst aangepast door Rob Quist : 07-12-2011 om 16:48
-
05-12-2011, 14:26 #2
- Berichten
- 11
- Lid sinds
- 13 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Telefonisch contact opnemen?
-
05-12-2011, 14:28 #3
- Berichten
- 690
- Lid sinds
- 15 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Goeie, ik zat net te kijken op hun site en na wat worstelen heb ik eindelijk het telefoonnummer ontdekt. Wat kan ik hier trouwens voor terug vragen? Is toch iets van een beloning waard lijkt me, of zal ik dat in het midden laten?
-
05-12-2011, 14:29 #4
- Berichten
- 604
- Lid sinds
- 15 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Ik zou gewoon nog een keer e-mailen en voor de rest niet meer moeite in stoppen. Als ze niets van het lek willen weten dan zien ze er later de gevolgen wel van. Als iemand met kwade bedoelingen het lek tegenkomt
en misbruik maakt.
-
05-12-2011, 14:30 #5
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Anoniem hacken en waarschuwing plaatsen. dan worden zij wel wakker.
-
05-12-2011, 14:30 #6
- Berichten
- 576
- Lid sinds
- 18 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Stuur anders een brief/e-mail met het voorstel om het lek tegen een bepaald bedrag te fixen (als je dat kan.)
-
05-12-2011, 14:31 #7
- Berichten
- 968
- Lid sinds
- 16 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Mailen naar webwereld.nl.. blijkt te helpen haha.
-
05-12-2011, 14:32 #8
- Berichten
- 690
- Lid sinds
- 15 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Ik zat ook al te denken om een topic te openen op tweakers met het lek netjes uitgelegd ofzo.. Maarja dan gaan andere mensen er mee kloten enzo, das ook niet alles.
Ik weet (denk ik) wel hoe ik het lek kan dichten ja..
-
05-12-2011, 14:32 #9
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
-
05-12-2011, 14:35 #10
- Berichten
- 604
- Lid sinds
- 15 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Je moet wel oppassen met wat voor informatie je verspreidt. Een voorstel om het legt te dichten klinkt interessanter behalve als ze er niet op reageren.
-
05-12-2011, 14:38 #11
- Berichten
- 1.041
- Lid sinds
- 17 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Het melden van het lek is gewoon netjes. Het is aan de eigenaar van de website of zij hiervoor een beloning of een bedankje willen verstrekken.
Het openbaren van een lek omdat je niet erkend wordt is weer iets anders. Het is de verantwoordelijkheid van de website eigenaar zijn website veilig te houden. Maar ik ben wel van mening dat het alternatief maar naar de pers stappen ook niet erg etnisch is.
Bedenk wel dat wanneer je in je communicatie naar hun stelt dat je anders naar de pers stapt het als een vorm van afpersing kan worden opgevat.
ps. Ik begrijp dat je content in een iframe plaatst? Dus het staat niet direct op hun servers. Het is alleen te benaderen via hun website.
-
05-12-2011, 14:39 #12
- Berichten
- 658
- Lid sinds
- 18 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Ik heb in het verleden ook een groot lek bij een instelling gevonden. Mailtje naar het bestuur helpt wel degelijk, binnen een uurtje was het mailtje al door 4 personen behandeld. De instelling was zéér dankbaar voor het feit dat ik het op een nette manier heb afgehandeld.
Kortom: doe het op een nette manier, zelfs het feit dat de communicatie nu lastig gaat is geen juridisch valide reden om het lek te misbruiken/publiceren.
-
05-12-2011, 14:39 #13
- Berichten
- 690
- Lid sinds
- 15 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Ik heb het tot nu toe tot mezelf gehouden, k heb een filmpje van 4 minuten waar de 'exploit' duidelijk zichtbaar is.. Ik ga ze vanmiddag maar eens even bellen denk ik :)
-
05-12-2011, 14:46 #14
- Berichten
- 2.590
- Lid sinds
- 16 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Tweakers en webwereld mailen dan he! Werkt altijd! :)
-
05-12-2011, 16:14 #15
- Berichten
- 1.192
- Lid sinds
- 17 Jaar
Re: XSS lek gevonden in grote nederlandse site.. What do?
Waarom in de media brengen? Alleen maar voor de aandacht?
Gewoon mailen of bellen naar het bedrijf zelf en zeggen dat jij het zelfs voor ze kunt oplossen.
Te veel mensen willen overal een een slaatje uit slaan in plaats van gewoon anderen te helpen...
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic