Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-02-2020, 15:43 door mitm

Het gevaar van op links klikken schuilt 'm o.a. in het uitbuiten van een kwetsbaarheid via de parameters in de URL; een cross-site-scripting bug of "XSS". Er wordt vaak onterecht gedacht dat interne intranetapplicaties niet kwetsbaar zijn "omdat de aanvaller dan al binnen moet zitten", maar als die je per e-mail zover kan krijgen om bepaalde acties op die intranetsite uit te voeren door een bepaalde combinatie van URL parameters, dan kan dat wel eens heel snel heel fout gaan. (<-- eigenlijk zouden GET calls alleen leesacties mogen uitvoeren; dat is één van de redenen dus. Via een phishing link kan je alleen maar een GET call uitlokken) Informatie over welke (soms verouderde) software er door systeembeheerders wordt gebruikt vind je heel gemakkelijk op openbare fora zoals die van SpiceWorks, alsook :het gebruik van SpiceWorks in een netwerk is in principe al een behoorlijk maatstaf voor amateurisme van de IT staff.

Beschrijf je klacht (Optioneel):

captcha