Sponsor-Board.de
Antwort schreiben  Thema schreiben 
 Seiten (2): « Erste < Vorherige 1 2 Letzte »

[S]Aufträge als Kraft für Webseiten Sicherheit

Verfasser Nachricht

Beiträge: 35
Registriert seit: Aug 2013
Status: offline


Beitrag: #11
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

mech schrieb:
Gibt es eine entsprechende Rechnung für deine Dienstleistung?


Du meinst eine Quitung nein.
Ihr sagt welceh Website. Ihr müsst natürlich nachweisen das es eure ist! und dann scanne ich alles durch. das kann je nach größe ein paar minuten oder stunden dauern. Dann erstelle ich davon einen oder mehrere berichte und stelle diese online. Nachdem ihr die geprüft habt bekomme ich mein geld.

28.08.2013 15:03
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
- # PUSH # - 29.08.2013 - 22:05 Uhr -

Beiträge: 98
Bewertung: 0
Registriert seit: Mar 2013
Status: offline


Beitrag: #12
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

Wer Geld empfängt muss auch auf Verlangen eine Quittung stellen, das ist gesetzlich so geregelt und JA gilt auch für Privatpersonen!

30.08.2013 02:40
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 35
Registriert seit: Aug 2013
Status: offline


Beitrag: #13
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

k1ngk0ng schrieb:
Wer Geld empfängt muss auch auf Verlangen eine Quittung stellen, das ist gesetzlich so geregelt und JA gilt auch für Privatpersonen!


ok zeig mir den Paragraphen und ich erfülle diese Vorraussetzung!!

01.09.2013 11:13
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 191
Bewertung: 12
Registriert seit: Jan 2013
Status: offline


Beitrag: #14
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

Ich denke das ist das was du suchst


Zitat:
Quittung/Rechnung lt § 368 BGB auch bei Privatverkäufen

Private Verkäufer dürfen grundsätzlich die Bitte eines Käufers nach einer Rechnung oder Quittung nicht ablehnen!! Dies ist in § 368 BGB (Bürgerliches Gesetzbuch) gesetzlich geregelt.

Inhaltlich lautet § 368 BGB wie folgt: "Der Gläubige (= gemeint ist der Verkäufer) hat gegen Empfang der leistung auf Verlangen ein schriftliches Empfangsbekenntnis (= Quittung oder rechnung) zu erteilen. Hat der Schuldner (= gemeint ist der Käufer) ein rechtliches Interesse, dass die Quittung in anderer Form ersteilt wird, so kann er die Erteilung in dieser Form verlangen."

01.09.2013 11:43
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 35
Registriert seit: Aug 2013
Status: offline


Beitrag: #15
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

Softkiller schrieb:
Ich denke das ist das was du suchst


Zitat:
Quittung/Rechnung lt § 368 BGB auch bei Privatverkäufen

Private Verkäufer dürfen grundsätzlich die Bitte eines Käufers nach einer Rechnung oder Quittung nicht ablehnen!! Dies ist in § 368 BGB (Bürgerliches Gesetzbuch) gesetzlich geregelt.

Inhaltlich lautet § 368 BGB wie folgt: "Der Gläubige (= gemeint ist der Verkäufer) hat gegen Empfang der leistung auf Verlangen ein schriftliches Empfangsbekenntnis (= Quittung oder rechnung) zu erteilen. Hat der Schuldner (= gemeint ist der Käufer) ein rechtliches Interesse, dass die Quittung in anderer Form ersteilt wird, so kann er die Erteilung in dieser Form verlangen."


Gut. Dann soll da so sein Wink

01.09.2013 12:26
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 446
Bewertung: 0
Registriert seit: Nov 2010
Status: offline


Beitrag: #16
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

Mir kommt das ganze hier auch etwas komisch vor.

So leid es mir auch tut, aber die Geschichte mit deinem Konto kauf ich dir nicht ab. Das sollte doch innerhalb weniger Tagen geklärt sein, falls du es wirklich nicht warst.

Ich habe mir vorhin zwei Sekunden lang dein Login Script angesehen und mir fällt sofort ein elementarer Sicherheitsfehler auf:

Uwe Wei schrieb:
-login.php

PHP-Code:
<?php
if(!isset($_POST["username"]))
{
    if(
$_POST["username"] == $admin_username && $_POST['pw'] == $admin_passwort)
    {
        
$_SESSION["username"] = $_POST["username"];
    }
}

        echo 
"<p>Hallo " $_SESSION["username"] . "</p>";
?>

Du speicherst eine Post Variable ungefiltert und gibst diese ein paar Zeilen weiter einfach wieder aus. Ist zwar hier nur eine XSS Lücke, trotzdem ist das ein Anfängerfehler und sollte nicht so sein. Dass du dich hier als "Sicherheitsexperten" bezeichnest finde ich daher doch etwas lächerlich.

Was verstehst du unter "Scanne die Website auf: -Brute"? Meinst du damit Brute Force? Jedes Passwort kann man theoretisch mittels Brute Force knacken, Voraussetzung ist natürlich unendlich viel Zeit.


Dieser Post kann Spuren von Sarkasmus und Ironie enthalten.

01.09.2013 12:42
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 170
Bewertung: 6
Registriert seit: Oct 2012
Status: offline


Beitrag: #17
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

Es ist halt etwas schade, dass dein Post etwas unseriös aussieht. An sich ist die Idee ja nicht schlecht.

Muss soetwas eigentlich als Kleingewerbe angemeldet werden?


Mit freundlichen Grüßen

Stone24

_________________________________________________

Twitter (Stone24lol): [Link: Registrierung erforderlich]
_________________________________________________
Suche Mainboard LGA 771, Dual-CPU!

01.09.2013 12:43
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 35
Registriert seit: Aug 2013
Status: offline


Beitrag: #18
RE: [S]Aufträge als Kraft für Webseiten Sicherheit

keving schrieb:
Mir kommt das ganze hier auch etwas komisch vor.

So leid es mir auch tut, aber die Geschichte mit deinem Konto kauf ich dir nicht ab. Das sollte doch innerhalb weniger Tagen geklärt sein, falls du es wirklich nicht warst.

Ich habe mir vorhin zwei Sekunden lang dein Login Script angesehen und mir fällt sofort ein elementarer Sicherheitsfehler auf:

Uwe Wei schrieb:
-login.php

PHP-Code:
<?php
if(!isset($_POST["username"]))
{
    if(
$_POST["username"] == $admin_username && $_POST['pw'] == $admin_passwort)
    {
        
$_SESSION["username"] = $_POST["username"];
    }
}

        echo 
"<p>Hallo " $_SESSION["username"] . "</p>";
?>

Du speicherst eine Post Variable ungefiltert und gibst diese ein paar Zeilen weiter einfach wieder aus. Ist zwar hier nur eine XSS Lücke, trotzdem ist das ein Anfängerfehler und sollte nicht so sein. Dass du dich hier als "Sicherheitsexperten" bezeichnest finde ich daher doch etwas lächerlich.

Was verstehst du unter "Scanne die Website auf: -Brute"? Meinst du damit Brute Force? Jedes Passwort kann man theoretisch mittels Brute Force knacken, Voraussetzung ist natürlich unendlich viel Zeit.


das ist auch ein vorgefertigtes Script von php-einfach.de
Ich arbeite mit sehr guter Software wie Acunetix, Havij, OWASP ZAP und anderer Software. Ja mit brute meine ich bruteforce. Natürlich gehe ich nur die einfachsten PW durch (arbeite mit RainBow Tables) um zu klären ob eure PW leicht zu knacken sind.

01.09.2013 13:07
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Antwort schreiben  Thema schreiben 
 Seiten (2): « Erste < Vorherige 1 2 Letzte »

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  [SUCHE] Webdesign, Grafik, Print und weitere Aufträge Tobias 42 27.120 10.02.2024 18:02
Letzter Beitrag: push
  Aufträge gesucht lee 11 3.834 19.05.2018 18:27
Letzter Beitrag: push
Question Such Aufträge MarkusHeinemann 5 2.186 26.12.2017 01:06
Letzter Beitrag: push
  [Suche] Aufträge rund ums Web/Design/Print webdotdesign 9 2.345 19.12.2017 14:36
Letzter Beitrag: webdotdesign
  [Suche] Webdevelopment, Scripting aufträge MrFastDie 0 1.845 15.09.2016 22:38
Letzter Beitrag: MrFastDie

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren