U bent nu hier: » Home
U bent nu hier: Home » Blog » Aaaare Youuuu Hackeeed?

Aaaare Youuuu Hackeeed?

afbeelding auteur

Over Sander van der Meijs

Sander van der Meijs heeft eerst als eindredacteur en later als hoofdredacteur gewerkt voor Linux Magazine. Sinds januari 2009 richt hij zich bij Techworld op de netwerk- en systeembeheerder.

http://www.techworld.nl
Door Sander van der Meijs | 9 reacties
Geplaatst: Friday 5 June 2009 om 16:45

Dat onze site aan vernieuwing toe is, werd vorige maand nog eens goed duidelijk. Toen werden we opgeschrikt door een XSS-aanval. Als we een bepaald artikel openden, kregen we een pop-up met een vreemde melding en vervolgens konden we alleen nog een paar keer op OK klikken. Daarna werden we doorgestuurd naar een heel andere website, waar ons onomwonden duidelijk werd gemaakt dat we waren gehackt. “Aaaare Youuuu Hackeeed?”, stond er, terwijl Atatürk fier over ons heen keek vanuit een wapperende Turkse vlag. We waren gehackt door Killer-TR.

Het was zondag, maar ik heb toch direct contact opgenomen met de afdeling Online Techniek van IDG en daar hadden ze het euvel snel verholpen. “Fixed. Niks spannend. Heel gaaf, zo’n javascript exploit. Not”, kreeg ik als antwoord. Maar of zo’n hack nu spannend is of niet, ondertussen waren we wel gehackt. Die paar simpele regels Javascript in de commentaren waren keurig uitgevoerd. En spannend of niet, Javascript mag natuurlijk nooit worden uitgevoerd vanuit de commentaren.

Het schaamrood stond ons dan ook terecht op de kaken. Het enige excuus dat we kunnen aandragen is dat de mensen die deze website hebben opgezet hier niet meer werken.

Ik heb Killer-TR direct een mailtje gestuurd om hem te feliciteren met een geslaagde hack, dat leek me wel zo sportief. Daarbij verwachtte ik niet echt dat hij zou reageren, maar dat deed hij toch. Toen bleek ook dat hij geen hacker was van het erge soort. “Ik heb het getest op één pagina zoals altijd, schade aanrichten doe ik niet. =) Normaal meld ik het aan de administrator van de website. Het is goed dat jullie het hebben opgelost, het is gevaarlijk om een XSS bug te hebben”, zo schreef hij terug.

Vervolgens heeft hij ons nog met onze neus op een paar bugs in Webwereld.nl en Channelworld.nl gedrukt. Goed werk, Killer-TR!

Recente postings

Reacties (9)

Geplaatst door: Buloxine op 05-06-2009 @ 4:59 pm

Killer-TR Gefeli :D

Geplaatst door: MicHeLoNy op 05-06-2009 @ 5:22 pm

Helal kanka:D

Geplaatst door: CHEF op 06-06-2009 @ 12:47 pm

adamsin be :P

Geplaatst door: YEAH op 06-06-2009 @ 12:55 pm

Aaaare Youuuu Hackeeed?
:P

Geplaatst door: M3ph op 06-06-2009 @ 1:03 pm

Sportief dit berichtje, daar zal Killer-TR blij mee zijn. Slim ook want een blije hacker is een lieve hacker :)

Toch blijft het kinderachtig… Als je het dan echt zo leuk vind om dit soort sites te testen op gaten, meld het dan alleen aan de admin en ga niet zitten “defacen”.

Geplaatst door: M3ph op 06-06-2009 @ 1:05 pm

Ik ben trouwens vergeten om “hacker” tussen aanhalingstekens te plaatsen. :) Dit lijkt toch meer een cracker.

Geplaatst door: Anoniem op 07-06-2009 @ 2:40 pm

Het was ook een test, geen deface…
En melden bij admin van deze site zou ik doen wnr k tijd zou hebben,
bij WebWereld.nl en Channelworld.nl is dat zo gegaan. :)
Btw je kent me niet en noemt me een cracker? lol

Geplaatst door: kezban whauhauha op 27-08-2009 @ 5:29 am

hellaaal bee neeeef:P

Geplaatst door: h op 16-12-2009 @ 12:31 am

Die sukkel denkt dat -ie wat is, maar hij blijft een jaloerse prutser. Hacken met scripts is zóó jaren ‘96.

Plaats een reactie

 

* De redactie behoudt zich het recht voor reacties in te korten of te verwijderen. Alle reacties zijn te allen tijde voor verantwoordelijkheid van de inzender.

Peiling

Wat is jouw favoriete ICT product op het moment?

 
 
 
 
 
 
 
 
 
 
 

Een eerste blik op Google Chrome OS