XXL Nutrition

ik wil hyven op mn werk maar ze hebben die site geblocked

Klootzakje van een netwerkbeheerder daar ;)

Dan zo maar: http://www.myipproxylist.com/

nusurfen.nl is ook gewoon een proxy maar dan middels CGI geimplementeerd daardoor moeten ze URL rewriting doen op alle pagina's die je opvraagt wat het trager maakt dan een traditionele proxy.

bovendien post je je form information naar nusurfen.nl (kijk maar naar pagina source) waarmee je dus je login/pass feitelijk aan nusurfen.nl overhandigt.
Ik ga juist sneller via nusurfen dan via andere, maar soit. Lijkt me niet dat wachtwoorden niet geencrypteerd worden trouwens, zou beetje grof zijn.
 
  • Topic Starter Topic Starter
  • #46
Aan het solliciteren voor ontslag op staande voet ;) .
Onze teamleiders vinden het niet erg maar het wordt door de ICT afdeling geblocked, ik wordt dus niet ontslagen tenzij ik porno ga zitten kijken.

Waarom niet via die link die ik gaf. Proxy servers = traag.
ivm inlog gegevens die dan bekend zijn bij hun

let maar op, straks sluiten ze dbb ook
ja dan zou dit werk nog saaier zijn :P
 
Werk je in China ofzo? Ik zou niet eens willen werken bij een werkgever die internetsites blokkeert.
 
Passes worden gewoon als plain-text via POST verstuurd, niks encryptie.;)
En dat kan allemaal zomaar?

Lijkt me ernstige schending van de privacy dan. Ik meen te weten dat admins niet in staat mogen zijn om wachtwoorden te kunnen zien van gebruikers op hun site.
 
En dat kan allemaal zomaar?

Lijkt me ernstige schending van de privacy dan. Ik meen te weten dat admins niet in staat mogen zijn om wachtwoorden te kunnen zien van gebruikers op hun site.
Tuurlijk kan dat, niet erg vreemd ook... je voert nl. je pass + user in een textveld en stuurt het naar z'n server, dus is gewoon leesbaar.
 
Tuurlijk kan dat, niet erg vreemd ook... je voert nl. je pass + user in een textveld en stuurt het naar z'n server, dus is gewoon leesbaar.
Normaal gezien zal de gebruikte software (in dit geval die van hyves) altijd de ww encrypteren in de database. Dus het deel dat onveilig is bij de verzending kan wel een risico opleveren, maar ik denk niet dat een admin van hyves de ww later ergens kan terugvinden.
 
Normaal gezien zal de gebruikte software (in dit geval die van hyves) altijd de ww encrypteren in de database.
Hij zou eventueel de md5/sha1 hash van het wachtwoord door een md5/sha1 database kunnen halen of rainbow tables.
Dus het deel dat onveilig is bij de verzending kan wel een risico opleveren, maar ik denk niet dat een admin van hyves de ww later ergens kan terugvinden.
Afhankelijk van het niveau van loggen, zal een admin van hyves dat daar kunnen terugvinden.
 
Achja als je dit weet dan kan je ook gewoon een wachtwoord gebruiken dat alleen op hyves gebruikt wordt zodoende kunnen ze er verder niets mee doen.
 
Er zijn betere alternatieven als je wat ouder bent maarja. ;) Vind het sowieso al niet veel soeps. Al genoeg werk met msn en dat onding van een gsm.
Zoals???
@ wesking: haha, had ik je daar al op de quote staan tot ik je spoiler gelukkig zag :grinny:
 
het gaat er ook niet om wat de admin van hyves, dbb of whatever kan terug vinden, die kunnen alles terug vinden!

het gaat erom dat een 3e partij, in dit geval die fantastische proxy bende die hier geadviseerd wordt deze gegevens ook heeft (http = clear text)
 
Achja als je dit weet dan kan je ook gewoon een wachtwoord gebruiken dat alleen op hyves gebruikt wordt zodoende kunnen ze er verder niets mee doen.
Moet je sowieso doen, voor elke service een andere ww.
Zijn genoeg mensen die zo stom zijn om allerlei servicen hetzelfde toegangscode te geven, zelfs voor echt belangrijke servicen zoals PayPal, dat is gewoon vragen om moeilijkheden.
 
Terug
Naar boven