» home » ICT
Waarom inloggen als het gemakkelijker kan?
door Jeroen op zaterdag 29 januari 2005 20:43
Veel websites op internet zijn erg slecht beveiligd. Neem bijvoorbeeld de website http://www.ridecards.de/. Met de terplekke uitgereikte code en je emailadres kun je hier foto's uit attractieparken als Sixflags (Walibi World) en Movieworld ophalen. Tenminste dat is de bedoeling. Maar een beetje Google-en leert je al snel waar de foto's opgeslagen zijn. Alle foto's hebben een keurig opvolgend nummer, dus met een eenvoudig scriptje of wat handwerk zie je eenvoudig wie er allemaal in het pretpark is geweest. Zonder dat je hoeft in te loggen. Valt me nog mee dat directory listing uit staat...
Maar er zijn meer mogelijkheden om toegang te krijgen tot content zonder in te loggen. Zo kun je jezelf bijvoorbeeld voordoen als Google, en voila, inloggen hoeft vaak niet meer.
P.s. De mensen hiernaast zijn aardig verstijfd...
 |
1.051 maal gelezen, score 3/5.
Services
Reacties