XSS problematiek

Vorige onderwerp Volgende onderwerp Go down

Niet opgelost XSS problematiek

Bericht van JasperBoelens op di 22 dec 2009 - 12:01

Ik maak al meerdere jaren gebruik van deze forumsoftware en ik heb nu een nieuwe gebruiker die mijn forum gehacked heeft met XSS code.
Hij wil uiteraard wel helpen, maar ik vind de manier van aantonen nogal storend.

Wie kan mij helpen om mijn forum te beveiligen tegen malafide XSS codes?

Alvast bedankt

Jasper

JasperBoelens
Nieuw lid
Nieuw lid

Aantal berichten: 3

Profiel bekijken

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van JasperBoelens op zo 27 dec 2009 - 16:07

Niemand die hier iets vanaf weet??

JasperBoelens
Nieuw lid
Nieuw lid

Aantal berichten: 3

Profiel bekijken

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van Gill op zo 27 dec 2009 - 16:09

Ik al niet, sorry Rolling Eyes

Gill
Actief lid
Actief lid

Man
Leeftijd: 17
Locatie: België, Vlaams-Brabant, Ternat
Aantal berichten: 359

Profiel bekijken

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van bLACKADDER op zo 27 dec 2009 - 16:53

Wat zijn precies de symptomen van de XSS-aanval? Helpt het als je HTML uitschakelt via je beheerderspaneel (Algemeen > Messages and Emails > Configuratie > HTML toestaan)?

_________________
bLACKADDER

bLACKADDER
Beheerder
Beheerder

Man
Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Profiel bekijken http://ondersteun.actieforum.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van JasperBoelens op ma 28 dec 2009 - 17:00

XSS is script die forumgebruikers doorstuurt naar andere sites. Daarnaast kunnen er allerlei opdrachten in het script verborgen zitten die je browser keurig uitvoert

Ik moet ergens mijn filter aanpassen zodat XSS script niet meer gepost kunnen worden. HTML uitzetten is veel te radicaal. Ik had gehoopt dat iemand ervaring heeft met het instellen van de filters en weet welke code ik moet gebruiken.

JasperBoelens
Nieuw lid
Nieuw lid

Aantal berichten: 3

Profiel bekijken

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van kiekeboe op ma 28 dec 2009 - 18:55

Errorman?
Ik heb die gast ook op mijn forum gehad, als je gewoon met hem erover praat is hij zo weg Wink

kiekeboe
Actief lid
Actief lid

Vrouw
Leeftijd: 16
Locatie: Maastricht
Aantal berichten: 461

Profiel bekijken http://dreamhorses.biz

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van bLACKADDER op ma 28 dec 2009 - 22:31

Het instellen van filters is naar mijn weten niet mogelijk met de forumsoftware die Actieforum gebruikt.

_________________
bLACKADDER

bLACKADDER
Beheerder
Beheerder

Man
Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Profiel bekijken http://ondersteun.actieforum.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van kiekeboe op ma 28 dec 2009 - 23:22

Dat is ook niet mogelijk Wink
Dat is het grote nadeel van Actieforum...

kiekeboe
Actief lid
Actief lid

Vrouw
Leeftijd: 16
Locatie: Maastricht
Aantal berichten: 461

Profiel bekijken http://dreamhorses.biz

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van errorman op wo 10 maa 2010 - 19:07

Ik ben errorman, xss is erg gevaarlijk.
Je kunt het vermijden door html uitteschakelen,
maar dan ben je nog niet helemaal beveiligt.
Iedere filter bevat fouten.
Als je bepaalde xss exploits gebruikt kan je zelfs iemand zijn computer besturen.

Voor meer informatie surf alvast eens naar:http://www.cgisecurity.com/xss-faq.html

Ik hoop dat je je zult inzien dat het gevaarlijk is.

Met dank Errorman Wink

errorman
Verbannen
Verbannen

Aantal berichten: 11

Profiel bekijken http://hackershulp.actie-forum.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van bLACKADDER op wo 10 maa 2010 - 19:44

Ik weet wat XSS inhoudt. Als je een concreet lek hebt gevonden zou ik het zeer op prijs stellen dat je het mij laat weten, desnoods via een privébericht. Ik wil je er wel op wijzen dat dit soort aanvallen strafbaar is.

_________________
bLACKADDER

bLACKADDER
Beheerder
Beheerder

Man
Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Profiel bekijken http://ondersteun.actieforum.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van Aggie op do 11 maa 2010 - 7:37

En daarbij zou ik graag willen weten wat er nou allemaal aan de hand is. Ik heb zo nu en dan problemen met mijn forum, ik ben de enige die er last van heeft. Ik klik op de link 'forum' en dan krijg ik of ik forum.htm wil downloaden.
Of ik zie niets meer van het forum en zie alleen nog verschillende tekens en als ik dan ververs is deze weer terug.

Op het Engelse support zeggen ze dat dit bekend is bij ze en ze werken er aan, maar ik zou graag nog echt meer van willen weten wat dit probleem is. Ik heb het hier op het forum ook al 2x aangekaart, maar nog steeds geen antwoord op gehad.

Wel kreeg ik gisteren iemand op mijn forum die in het Engels postte en had neergezet van dat ik het bericht maar moest negeren en dat hij iets uitgeprobeerd had.
Ik dacht echt van wat is dit voor iets? Hij is verbannen van mijn forum, maar lekker zit het mij niet.

Dat met pagina downloaden en vreemde tekens duren al een paar maanden en begin het wel een beetje zat te worden.

Aggie
Helper
Helper

Vrouw
Aantal berichten: 904

Profiel bekijken http://www.aquariumwereld.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van Frostbite op za 13 maa 2010 - 18:49

De beste manier op dit moment om XSS tegen te gaan is HTML uitschakelen. Beter beveiligen is moeilijk als je niet zelf op de server de beveiligingen kunt installeren.

Meer verstand heb ik er verder niet van, behalve dat de praktijken strafbaar zijn als ze schade veroorzaken.

Frostbite
Superactief lid
Superactief lid

Man
Leeftijd: 22
Aantal berichten: 1049

Profiel bekijken http://ondersteun.actieforum.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van bLACKADDER op za 13 maa 2010 - 19:06

Zelfs als ze geen schade veroorzaken. Wink

@Aggie: over dat probleem weet ik niet zo heel veel, als de technische dienst zegt dat ze eraan werkt is het gewoon een kwestie van afwachten, vrees ik.

_________________
bLACKADDER

bLACKADDER
Beheerder
Beheerder

Man
Leeftijd: 21
Locatie: Nijmegen, Nederland
Aantal berichten: 761

Profiel bekijken http://ondersteun.actieforum.com

Terug naar boven Go down

Niet opgelost Re: XSS problematiek

Bericht van Frostbite op za 13 maa 2010 - 19:36

bLACKADDER schreef:Zelfs als ze geen schade veroorzaken. Wink


Des te beter. Deze "Crackers" plegen immers ongevraagd inbreuk op je eigendommen.

Frostbite
Superactief lid
Superactief lid

Man
Leeftijd: 22
Aantal berichten: 1049

Profiel bekijken http://ondersteun.actieforum.com

Terug naar boven Go down

Vorige onderwerp Volgende onderwerp Terug naar boven


Permissies van dit forum:
Je mag geen reacties plaatsen in dit subforum