Het lek is boven water..... (Algemeen)
Jammer dat de threat intussen gesloten is, maar ik wilde jullie op deze wijze toch even laten weten dat ik het lek gevonden heb.
Met mijn FTP-verhaal was ik de juiste weg ingeslagen en de "redi" (automatische doorschakeling naar andere URL) die ik bij toeval op Otto's domein tegenkwam, deed bij mij het kwartje vallen.
De details zal ik jullie besparen, doch alles had te maken met een "redi" van mijn oude website die hier lokaal draait naar mijn huidige domein/website.
Door dit katteluikje bleek het mogelijk te zijn om binnen te komen en via de snelkoppeling naar het forum op het forum in te loggen.
Dit katteluik is nu goed dichtgespijkerd.
@ Jos van Geelkerken
Het cooky wat op jouw PC wordt gezet, bevat een hoop informatie. Als je de tijd neemt om dat ding te analiseren, zal je zien dat je niet eens een password nodig hebt. Indien jij voor "automatisch inloggen" hebt gekozen, staat "één van de vijf vlaggetjes" op 1 in plaats van 0. Aan de hand van een digitaal gebruikers-ID en deze 1 wordt er automatisch ingelogd.
Welkom in de digitale wereld.
Groet,
Paul
--