[ADV] Operation Stealth: tips & tricks

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • CedricB
  • Registratie: April 2016
  • Laatst online: 06-08 18:59
Zijn er mogelijk nog tips voor de vierde vraag?

spoiler:
Ik heb momenteel al gefilterd op Method, Path, Status code en Datum maar dan heb ik nog veel te veel logregels

Acties:
  • +2 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
D4NG3R schreef op donderdag 20 april 2017 @ 17:45:
[...]

spoiler:
De combinatie van die twee levert nogal wat resultaten op..


Mij ontgaat echt waar ik nog meer op zou moeten filteren :|
CedricB schreef op donderdag 20 april 2017 @ 21:27:
Zijn er mogelijk nog tips voor de vierde vraag?

spoiler:
Ik heb momenteel al gefilterd op Method, Path, Status code en Datum maar dan heb ik nog veel te veel logregels
Wat tips voor jullie en anderen die op vraag 4 vast lopen:
spoiler:
1. Google eens op "Unrestricted File Upload"

spoiler:
2. Wat voor type (uitvoerbare) bestanden zouden er gebruikt kunnen zijn?

spoiler:
3. Free Tacos

spoiler:
4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie

spoiler:
5. Extensie gevonden? Kijk dan eens naar de HTTP code (403 is bijv. Access denied, wat is de HTTP code voor succes?) van elke log regel en de method (GET is om informatie op te halen, maar hoe kan je informatie opslaan? Zoek in Google eens naar wanneer welke method normaal gebruikt wordt bijv. bij een REST API)

Acties:
  • 0 Henk 'm!

  • mmjjb
  • Registratie: November 2008
  • Laatst online: 26-03 19:18
Heb problemen met opdracht 2...

spoiler:
Heb de netwerken van de grootste UA geblokt, kom ik op 6 regels en de traffic lijkt normaal?

Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
mmjjb schreef op donderdag 20 april 2017 @ 21:50:
Heb problemen met opdracht 2...

spoiler:
Heb de netwerken van de grootste UA geblokt, kom ik op 6 regels en de traffic lijkt normaal?
spoiler:
Zodra je alle 'bad stuff' hebt geblokkeerd, zal je een melding hiervan krijgen.

Acties:
  • 0 Henk 'm!

  • Da_Plague
  • Registratie: Maart 2010
  • Laatst online: 05-09 19:19
TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:

spoiler:
4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie
Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies


ik zie ook helemaal geen bestands info in de log alleen ipadressen, method, pad, status, bytes, en user agent,,,

Acties:
  • 0 Henk 'm!

  • CedricB
  • Registratie: April 2016
  • Laatst online: 06-08 18:59
TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:

Wat tips voor jullie en anderen die op vraag 4 vast lopen:
spoiler:
1. Google eens op "Unrestricted File Upload"

spoiler:
2. Wat voor type (uitvoerbare) bestanden zouden er gebruikt kunnen zijn?

spoiler:
3. Free Tacos
Bedankt, het is mij gelukt! Al was ik wel even in de war door tip 3, maar nu heb ik hem door ;) Vooral tip 1 en 2 waren nuttig, nu heb ik ineens weer wat bijgeleerd.

Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 15:22
Da_Plague schreef op donderdag 20 april 2017 @ 22:19:
[...]

Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies
Je moet denk ik maar 'eventjes' regular expressions gaan leren :p . Moet je daar even een tutorial van opzoeken.

Acties:
  • 0 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
mhvis schreef op donderdag 20 april 2017 @ 22:31:
[...]


Je moet denk ik maar 'eventjes' regular expressions gaan leren :p . Moet je daar even een tutorial van opzoeken.
Niet perse, je kan als regex ook een enkele term gebruiken die ergens in dat veld voor moet komen, ze zijn niet zo streng.
Da_Plague schreef op donderdag 20 april 2017 @ 22:19:
[...]


Ik vraag me af hoe je daar op kunt zoeken? ik zie geen filter optie die kan filteren op bestands extensies


ik zie ook helemaal geen bestands info in de log alleen ipadressen, method, pad, status, bytes, en user agent,,,
spoiler:
Je kan bij een aantal velden met regex zoeken
CedricB schreef op donderdag 20 april 2017 @ 22:29:
[...]


Bedankt, het is mij gelukt! Al was ik wel even in de war door tip 3, maar nu heb ik hem door ;) Vooral tip 1 en 2 waren nuttig, nu heb ik ineens weer wat bijgeleerd.
Ja sorry, tip 3 had misschien beter 2b kunnen zijn

[ Voor 19% gewijzigd door TheDevilOnLine op 20-04-2017 22:35 ]


Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 15:22
TheDevilOnLine schreef op donderdag 20 april 2017 @ 22:33:
[...]

Niet perse, je kan als regex ook een enkele term gebruiken die ergens in dat veld voor moet komen, ze zijn niet zo streng.
Ja klopt. Je avond besteden aan een regex tutorial is overdreven (ik was niet helemaal serieus), al is dat misschien wel een keer leuk om door te kijken als je regexes nog niet kent ;)

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 18:08

D4NG3R

kiwi

:)

TheDevilOnLine schreef op donderdag 20 april 2017 @ 21:36:
spoiler:
4. Als je een beetje een idee hebt wat voor type bestand het is, zoek dan eens alleen op die extensie
Ik ben aardig bezig geweest met regex, maar zat te zoeken in het verkeerde veld. :')

De "hint" bij de 4e opdracht was overigens wel knap waardeloos, bij alle andere opdrachten word daadwerkelijk een bruikbare hint gegeven om je de goede richting in te helpen.

spoiler:
Het is misschien handig om een wat exactere datum te vermelden "een maand geleden" is in mijn boekje niet 30 maart.


@curry684 heb jij toevallig toegang tot de database met gebruikers die er door heen zijn? Nadat ik klaar was met opdracht 4 kreeg ik het venster waar ik m'n gegevens e.d. moet invullen, maar na het klikken op de voorwaarden link (PDF weigert overigens te openen: klik) verdween het venster. Ik heb geen idee of ik er nu wel of niet in sta.

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

[ Voor 5% gewijzigd door D4NG3R op 20-04-2017 23:01 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • Da_Plague
  • Registratie: Maart 2010
  • Laatst online: 05-09 19:19
mhvis schreef op donderdag 20 april 2017 @ 22:48:
[...]


Ja klopt. Je avond besteden aan een regex tutorial is overdreven (ik was niet helemaal serieus), al is dat misschien wel een keer leuk om door te kijken als je regexes nog niet kent ;)
Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk 8)7

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 18:08

D4NG3R

kiwi

:)

Da_Plague schreef op donderdag 20 april 2017 @ 22:57:
[...]


Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk 8)7
spoiler:
Regex naar populaire webserver extensies. Vergeet daarbij niet om gebruik te maken van wildcards!

Dat zou je op het juiste pad moeten helpen. ;)

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 15:22
Da_Plague schreef op donderdag 20 april 2017 @ 22:57:
[...]


Ik had idd door dat ik regex moest gebruiken maar dan nog zie ik buiten het ipaddres/datum/tijd/method/pad/statuscode/bytes sent/referrer/user agent/request duur, wat random gegenereerd lijkt te zijn geen aanwijzing (daadwerkelijke files) dat er maar uberhaupt iets is opgevraagd of gedownload,,, zie ik iets over het hoofd of is mijn challenge stuk 8)7
Je challenge is niet stuk :) Misschien nog een keer naar de tips van TheDevilOnLine kijken, kijken of je tip 3 snapt, en in die richting verder.

TheDevilOnLine in "[ADV] Operation Stealth: tips & tricks"

Acties:
  • 0 Henk 'm!

  • Da_Plague
  • Registratie: Maart 2010
  • Laatst online: 05-09 19:19
mhvis schreef op donderdag 20 april 2017 @ 23:03:
[...]


Je challenge is niet stuk :) Misschien nog een keer naar de tips van TheDevilOnLine kijken, kijken of je tip 3 snapt, en in die richting verder.

TheDevilOnLine in "[ADV] Operation Stealth: tips & tricks"
Nee ik heb hem zojuist gehaald... |:(

ik heb een regex gedaan met 1 letter ;) en toen had ik hem.... dank voor de hints in de juiste richting.

Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Ik weet bijna 100% zeker dat ik de juiste bestanden heb gevonden, enkel krijg ik een 400 bad request als ik mijn oplossing wil posten :? Je moet toch gewoon de complete logregel invullen?

Acties:
  • 0 Henk 'm!

  • mhvis
  • Registratie: Augustus 2013
  • Laatst online: 15:22
Brainscrewer schreef op donderdag 20 april 2017 @ 23:25:
Ik weet bijna 100% zeker dat ik de juiste bestanden heb gevonden, enkel krijg ik een 400 bad request als ik mijn oplossing wil posten :? Je moet toch gewoon de complete logregel invullen?
Je krijgt 400 Bad Request terug als je oplossing onjuist is (de response body is {"message":"Fout antwoord"})

Acties:
  • 0 Henk 'm!

  • Xesxen
  • Registratie: Juli 2009
  • Laatst online: 16:09
Ondertussen met opdracht 3 bezig, maar zodra ik de 'correcte' variant op sla krijg ik continue een 500 ISE terug. Design of bug?

Rare vogel in spe


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-07 11:44

ShadowAS1

IT Security Nerd

Ik krijg bij opdracht 3 gewoon helemaal niets als ik 'm upload.. dus daar word ik ook niet erg wijs uit.. iemand dat gehad?

Edit: nevermind. Ik moet gewoon beter lezen.

[ Voor 16% gewijzigd door ShadowAS1 op 21-04-2017 02:39 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

Verwijderd

--

[ Voor 100% gewijzigd door Verwijderd op 21-04-2017 08:26 . Reden: foute quote ]


Acties:
  • 0 Henk 'm!

  • wjzijderveld
  • Registratie: Augustus 2005
  • Laatst online: 23-08 10:55
Goedemorgen :-)

Het goede nieuws: Ik krijg geen 500 Internal Server Error meer bij opdracht 1.
Het slechte nieuws, het is nu een 405 Method not allowed geworden 8)7

spoiler:
Maar ik kwam er achter dat ik gewoon niet naar de homepage moest worden doorverwezen, door zelf de URL aan te passen naar iets zinnigs kon ik uiteindelijk het bestand downloaden :*)

Canon EOS60D | Canon 100mm f/2.8 USM | Canon 100-400mm f/4.5-5-6L | Canon 10-22mm f/3.5-4.5 USM | Canon 430EX II


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

We hadden gisteravond een oepsje met die 500's doordat een van de externe services die gebruikt worden ons had geblockt wegens quota exceeded :P was in de vooravond opgelost.

@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
curry684 schreef op vrijdag 21 april 2017 @ 09:47:
@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.
Dit geldt overigens ook voor mij, na het voltooien van de opdracht heb ik nooit de mogelijkheid gekregen de informatie op te geven

Acties:
  • 0 Henk 'm!

  • Dacko
  • Registratie: Mei 2011
  • Laatst online: 18-04-2022
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...

spoiler:
Het is toch iets met het wijzigen van de uitspraak .php op 30-3?

Acties:
  • 0 Henk 'm!

  • Titus
  • Registratie: Juli 2008
  • Laatst online: 16:22
Dacko schreef op vrijdag 21 april 2017 @ 11:30:
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...

spoiler:
Het is toch iets met het wijzigen van de uitspraak .php op 30-3?
De hele regel ja.
spoiler:
Maar ze vragen naar de malafide software, niet naar de wijziging van de uitspraak ;)

Acties:
  • 0 Henk 'm!

  • Viince1
  • Registratie: Januari 2014
  • Laatst online: 22-08 20:31
Brainscrewer schreef op vrijdag 21 april 2017 @ 10:45:
[...]


Dit geldt overigens ook voor mij, na het voltooien van de opdracht heb ik nooit de mogelijkheid gekregen de informatie op te geven
me too!

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 18:08

D4NG3R

kiwi

:)

curry684 schreef op vrijdag 21 april 2017 @ 09:47:
@D4NG3R helaas niet, 'wij' hebben alleen de games gedaan in deze. Ik zal je vraag even doorzetten.
Alvast bedankt. :)
Dacko schreef op vrijdag 21 april 2017 @ 11:30:
Stel dat ik de juiste logregel bij level 4 gevonden heb, wat moet ik dan invullen? De hele regel? Krijg nog steeds dat het fout is...

spoiler:
Het is toch iets met het wijzigen van de uitspraak .php op 30-3?
spoiler:
Je moet het moment waarop de exploit geupload is vinden. Ik zal je een tip geven: Base 16.

[ Voor 21% gewijzigd door D4NG3R op 21-04-2017 13:25 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • +1 Henk 'm!

  • Dacko
  • Registratie: Mei 2011
  • Laatst online: 18-04-2022
spoiler:
Je moet het moment waarop de exploit geupload is vinden. Ik zal je een tip geven: Base 16.
Pff, eindelijk... Helpt ook niet mee dat als de server een fout teruggeeft je dat alleen maar in de dev console kunt zien 8)7

Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

Dacko schreef op vrijdag 21 april 2017 @ 13:39:
[...]

Pff, eindelijk... Helpt ook niet mee dat als de server een fout teruggeeft je dat alleen maar in de dev console kunt zien 8)7
Welkom bij hoe debuggen echt werkt ;)

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • jdh009
  • Registratie: Juni 2002
  • Laatst online: 17:21

jdh009

FP ProMod
Iemand een hint voor opdracht 3? Heb alle pagina's bekeken met firebug maar zie geen enkele error langs komen.

[ Voor 54% gewijzigd door jdh009 op 21-04-2017 14:49 ]

"Each event is preceded by Prophecy. But without the hero, there is no Event." - Zurin Arctus, the Underking | "Ad Nocendum Potentes sumus." - Me, 30 November 1999


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
jdh009 schreef op vrijdag 21 april 2017 @ 14:43:
Iemand een hint voor opdracht 3? Heb alle pagina's bekeken met firebug maar zie geen enkele error langs komen.
spoiler:
Bekijk de console (f12) eens als je de .pdf probeert te uploaden, want dat gaat dus mis...

Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Haha opdracht 2 werkt nu wel goed voor mij maar het lukt mij niet. :P Ik block alle IPs van dezelfde agents maar ik vermoed dat ik volgens de opdracht te veel legit gebruikers ook raak. Maar heb maar 10 entries en er komen DDoS van 10 B netwerken dus snap er de ballen van haha.

Acties:
  • 0 Henk 'm!

  • Tweekzor
  • Registratie: Juli 2012
  • Laatst online: 22-05 10:45
Datastream schreef op vrijdag 21 april 2017 @ 16:23:
Haha opdracht 2 werkt nu wel goed voor mij maar het lukt mij niet. :P Ik block alle IPs van dezelfde agents maar ik vermoed dat ik volgens de opdracht te veel legit gebruikers ook raak. Maar heb maar 10 entries en er komen DDoS van 10 B netwerken dus snap er de ballen van haha.
spoiler:
Ik was klaar met 4 entries. 1x /17 1x /18 en 2x /20

Tip: kopieer de output van de console en sorteer het extern om duidelijk te zien wat wel en niet bij de aanval hoort ;)

[ Voor 11% gewijzigd door Tweekzor op 21-04-2017 16:33 ]


Acties:
  • 0 Henk 'm!

  • Datastream
  • Registratie: Februari 2009
  • Niet online
Lol ik had het net opnieuw geprobeerd en blijkbaar weer te veel geblocked. Klikte twee willekeurige entries weg en gelijk opdracht geslaagd. Het zal wel hahaha

Gelukkig was opdracht 3 wel makkelijk. :P

[ Voor 12% gewijzigd door Datastream op 21-04-2017 16:44 ]


Acties:
  • 0 Henk 'm!

  • Dacko
  • Registratie: Mei 2011
  • Laatst online: 18-04-2022
curry684 schreef op vrijdag 21 april 2017 @ 14:07:
[...]

Welkom bij hoe debuggen echt werkt ;)
Leve Visual Studio

Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 18-09 19:47
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:
Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.

Iemand nog een hint?

[ Voor 195% gewijzigd door Ravocs op 21-04-2017 22:17 ]


Acties:
  • 0 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
Ravocs schreef op vrijdag 21 april 2017 @ 21:46:
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:
Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.

Iemand nog een hint?
spoiler:
Het lijstje is juist een overzicht van types die WEL zijn toegestaan. Kijk eens op http://PHP.net/in_array naar de werking van deze functie en wat hij terug moet geven als iets niet gevonden is...

Acties:
  • 0 Henk 'm!

  • doom71
  • Registratie: Mei 2003
  • Laatst online: 03-09 16:55
Ravocs schreef op vrijdag 21 april 2017 @ 21:46:
Ik zit vast bij opdracht 3. Ik heb het idee dat ik er bijna ben.... maar:
spoiler:
Ik blijf maar de error "Error with message 'mime type not allowed' " krijgen. Ook logisch, want mijn filetype is een .pdf en die staat in de mime-lijst. Maar als ik 'm daaruit weghaal crasht de hele pagina. Het is ook vreemd dat er een 'als pdf, geef foutmelding' statement staat, maar ook als ik daar een ! voor zet crasht de pagina.

Iemand nog een hint?
Hoe pas jij de pagina aan en opnieuw verzenden met de aanpassingen? Ik probeer al een tijdje wat, maar zie eigenlijk alleen een refresh van de pagina terug komen, zonder foutmeldingen of wat dan ook.

Acties:
  • +1 Henk 'm!

  • TheDevilOnLine
  • Registratie: December 2012
  • Laatst online: 06-06 22:54
eddy_71 schreef op zaterdag 22 april 2017 @ 14:40:
[...]


Hoe pas jij de pagina aan en opnieuw verzenden met de aanpassingen? Ik probeer al een tijdje wat, maar zie eigenlijk alleen een refresh van de pagina terug komen, zonder foutmeldingen of wat dan ook.
Zodra je het script aan het aanpassen bent, staat onderaan die pagina een soort console waarin de meest recente error staat. Telkens als je op opslaan drukt, ververst deze. De originele upload pagina hoef je verder niet meer te gebruiken.

Acties:
  • 0 Henk 'm!

  • doom71
  • Registratie: Mei 2003
  • Laatst online: 03-09 16:55
TheDevilOnLine schreef op zaterdag 22 april 2017 @ 15:54:
[...]


Zodra je het script aan het aanpassen bent, staat onderaan die pagina een soort console waarin de meest recente error staat. Telkens als je op opslaan drukt, ververst deze. De originele upload pagina hoef je verder niet meer te gebruiken.
Tnx. Oplossing ook meteen binnen _/-\o_

Acties:
  • 0 Henk 'm!

  • RickB
  • Registratie: Juni 2015
  • Laatst online: 17-09 14:38
Bij level 3 krijg ik nu telkens 500 errors (niet als rode output onder de editor) zodra ik de verbeterde code probeer op te slaan. Hoort dit of is de server weer parten aan het spelen?

//Update: gelukt :-)

[ Voor 6% gewijzigd door RickB op 22-04-2017 18:38 . Reden: update ]


Acties:
  • 0 Henk 'm!

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 06-09 00:37

curry684

left part of the evil twins

Hoort dit of is de server weer parten aan het spelen?
Afgezien van een bug op de eerste dag die bij veel bezoek te hoge load veroorzaakte, en de eerste avond een overschreden dagquotum op een externe service, zijn er geen vreemdigheden geweest.

Professionele website nodig?


Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 18-09 19:47
TheDevilOnLine schreef op zaterdag 22 april 2017 @ 07:55:
[...]

spoiler:
Het lijstje is juist een overzicht van types die WEL zijn toegestaan. Kijk eens op http://PHP.net/in_array naar de werking van deze functie en wat hij terug moet geven als iets niet gevonden is...
spoiler:
Daarom begrijp ik het dus ook niet. Mijn mime is een application/pdf. Dus hij is wél toegestaan. Maar als in_array vindt dat het het dus inderdaad een application/pdf is gooit hij een exception....


En met 'de pagina crasht' bedoel ik een Error 500

[ Voor 4% gewijzigd door Ravocs op 23-04-2017 22:06 ]


Acties:
  • 0 Henk 'm!

  • Brainscrewer
  • Registratie: Juli 2009
  • Laatst online: 09-06 18:59
Ravocs schreef op zondag 23 april 2017 @ 21:45:
[...]

spoiler:
Daarom begrijp ik het dus ook niet. Mijn mime is een application/pdf. Dus hij is wél toegestaan. Maar als in_array vindt dat het het dus inderdaad een application/pdf is gooit hij een exception....


En met 'de pagina crasht' bedoel ik een Error 500
spoiler:
Je kan die hele check ook gewoon weggooien, net zo makkelijk :*)

Acties:
  • 0 Henk 'm!

  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 18-09 19:47
Brainscrewer schreef op zondag 23 april 2017 @ 22:07:
[...]


spoiler:
Je kan die hele check ook gewoon weggooien, net zo makkelijk :*)
Oops! An Error Occurred

The server returned a "500 Internal Server Error".

Something is broken. Please let us know what you were doing when this error occurred. We will fix it as soon as possible. Sorry for any inconvenience caused.

Acties:
  • 0 Henk 'm!

  • Punkie
  • Registratie: Oktober 2005
  • Laatst online: 15-08 20:48
Level 2:
Ik blokeer wat ranges en kreeg daarna bij het inloggen op https://rechtspraaksecure.nl/ deze melding:
Oops! An Error Occurred
The server returned a "405 Method Not Allowed".

Vraag: is dit een echte bug? Ik veronderstel dat als ik te veel blokkeer, inclusief mezelf, dat er helemaal geen server antwoord komt.

Vraag: Ik veronderstel dat als ik van een kleine range maar 1 request krijg elke 5 seconden dat dit niet geblokkeerd moet worden. Of ben ik daarin mis?

[ Voor 36% gewijzigd door Punkie op 27-04-2017 13:14 ]


Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
Nog even een vraagje,

Ik heb zojuist het laatste level gehaald, hoe nemen jullie contact op met de winnaars als mensen enkel een random gegenereerd username en password hebben?

Acties:
  • 0 Henk 'm!

  • Titus
  • Registratie: Juli 2008
  • Laatst online: 16:22
Tox1city schreef op maandag 1 mei 2017 @ 10:25:
Nog even een vraagje,

Ik heb zojuist het laatste level gehaald, hoe nemen jullie contact op met de winnaars als mensen enkel een random gegenereerd username en password hebben?
Aan het einde krijg je een prompt waar je je naam en email in kan vullen ;) Als je die niet gehad hebt is er iets mis gegaan denk ik, of ben je nog niet klaar.

Acties:
  • 0 Henk 'm!

  • Tox1city
  • Registratie: September 2014
  • Laatst online: 20-10-2022
Titus schreef op maandag 1 mei 2017 @ 14:45:
[...]

Aan het einde krijg je een prompt waar je je naam en email in kan vullen ;) Als je die niet gehad hebt is er iets mis gegaan denk ik, of ben je nog niet klaar.
Ik krijg toch echt het volgende te zien:

spoiler:
Fantastisch! Je hebt de laatste aanval van Perestroy voorkomen!


Maar krijg geen popup of ander scherm, ook niet in het hoofdmenu.

Acties:
  • 0 Henk 'm!

  • labmuisfrl
  • Registratie: December 2007
  • Laatst online: 11-07 12:48
Ik loop een beetje vast bij opdracht 3. ik mag niks printen en krijg alleen een wazige error :-)
alle syntax fouten zijn er uit en ik heb al wat met de paden lopen klooien niks mocht baten.

ik krijg momenteel met alles enkel:

File was not found on specified location

terug. iemand tips ?


$#$!$@#$ poep ding ;-)

Heb hem gehaald!

[ Voor 16% gewijzigd door labmuisfrl op 02-05-2017 16:43 ]


Acties:
  • 0 Henk 'm!

  • bman80
  • Registratie: Maart 2010
  • Laatst online: 14-05 14:38
Tweakers,

Loop jammer genoeg vast in opdracht 2, zou graag weten of ik op de goede weg ben?

Het lukt wel om 10 firewall regels toe te voegen, de regels zien er zo uit;

spoiler: title
block TCP 80, 443 83.177.139.56/16 Any delete_forever
Pagina: 1 2 Laatste