-
-
-
-
- {% block content %}{% endblock %}
-
+
+
+
+
+
+ {% block content %}{% endblock %}
-
+
\ No newline at end of file
diff --git a/templates/certificaten.html b/templates/certificaten.html
index fcf65a4..97a319a 100755
--- a/templates/certificaten.html
+++ b/templates/certificaten.html
@@ -42,10 +42,7 @@
openssl x509 -text -in certificaat.crt
- Kopieer/plak de inhoud van certificaat.crt (inclusief begin en einde
- -----BEGIN CERTIFICATE-----
)
- {% include "points.html" with points=answers.answer_openssl_selfsigned_certificate.points max="10" %}
-
+ Maak een certificaat met je eigen gegevens
Een certificaat heeft ook altijd een
@@ -65,19 +62,16 @@
- Hoeveel basis verstrekkers vertrouwt jouw systeem? (je mag ook ongeveer een antwoord geven als het lastig tellen is)
- {% include "points.html" with points=answers.answer_openssl_number_of_issuers.points max="5" %}
-
+ Hoeveel basis verstrekkers vertrouwt jouw systeem?
-
Hint: Het certificaat kan je in alle browsers bekijken door op het slot-ikoontje te klikken
+
Hint: Het certificaat kan je in de meeste browsers bekijken door op het slot-ikoontje te klikken. In Chrome moet je de
+ Developer Tools openen en kijken in het mapje 'Security'.
Mag ik uw handtekening?
@@ -97,20 +91,12 @@
Zo'n verzoekje kan je vervolgens bij een certificaat autoriteit zoals Thawte of VeriSign inleveren. Voor een paar honderd
euro zijn ze dan bereid om hun handtekening eronder te zetten.
-
Om deze les relatief goedkoop te houden heeft deze site ook een certificaat autoriteit waar je certificaten kan laten ondertekenen:
+
Om deze cursus relatief goedkoop te houden heeft deze site ook een certificaat autoriteit waar je certificaten kan laten
+ ondertekenen:
Certificaat Autoriteit. Gebruik deze site om jouw certificaat te laten ondertekenen
Bekijk het certificaat wat je hebt teruggekregen. Welke persoon heeft dit certificaat aan jou verstrekt?
- {% include "points.html" with points=answers.answer_openssl_site_issuer.points max="5" %}
-
-
-
-
- Plak jouw ondertekende certificaat in onderstaand tekstveld (inclusief begin en einde
- -----BEGIN CERTIFICATE-----
)
- {% include "points.html" with points=answers.answer_openssl_signed_cert.points max="10" %}
-
Zelf verstrekken
@@ -118,20 +104,17 @@
Sometimes, the only one you can trust is yourself.
Om zelf verstrekker te spelen heb je helemaal geen speciale certificaten nodig. Je kan namelijk gewoon je eigen certificaat
- en sleutel gebruiken die je aan het begin van de les hebt gemaakt. Vraag een medestudent om een Certificate Signing Request
- van zijn certificaat te geven en onderteken dat met je eigen certificaat. Zoek op internet het commando op waarmee je
- dat kan doen.
+ en sleutel gebruiken die je aan het begin van de les hebt gemaakt.
- Plak de inhoud van het certificaat van een medestudent, waar je zelf verstrekker van bent. (inclusief begin en einde
- -----BEGIN CERTIFICATE-----
)
- {% include "points.html" with points=answers.answer_openssl_sign_other.points max="10" %}
-
+ Vraag een medecursist om een Certificate Signing Request van zijn certificaat te geven en onderteken dat met je eigen
+ certificaat. Zoek op internet het commando op waarmee je dat kan doen.
Tip: zorg ervoor dat jouw certificaat standaard wordt geinstalleerd op alle besturingsystemen. Dan kan je goud geld verdienen
met het ondertekenen van andere certificaten ;)
+
+ {% endblock %}
\ No newline at end of file
diff --git a/templates/path.html b/templates/path.html
index 6ef432b..dcaec0b 100644
--- a/templates/path.html
+++ b/templates/path.html
@@ -1,3 +1,5 @@
+{% extends 'base.html' %} {% block content %}
+
Insecure Direct Object References

@@ -75,4 +77,6 @@
Beschrijf hoe je met deze site de inhoud van /etc/geheim.txt kan achterhalen
-
\ No newline at end of file
+
+
+{% endblock %}
\ No newline at end of file
diff --git a/templates/vm.html b/templates/vm.html
index 9cc9904..9260deb 100644
--- a/templates/vm.html
+++ b/templates/vm.html
@@ -1,3 +1,5 @@
+{% extends 'base.html' %}{% block content %}
+
Tijdens deze cursus gaan we hacken leren door het te doen. Helaas voor ons zijn de meeste bedrijfsnetwerken zeer pinnig op
@@ -25,4 +27,6 @@
Om te voorkomen dat zwakke veelvoorkomende kunnen worden teruggevonden in een rainbow table kan je er een salt achter plakken
@@ -386,4 +389,4 @@
return temp.toLowerCase();
}
-
\ No newline at end of file
+ {% endblock %}
\ No newline at end of file
diff --git a/templates/xss.html b/templates/xss.html
index c708755..46f227a 100644
--- a/templates/xss.html
+++ b/templates/xss.html
@@ -1,3 +1,4 @@
+{% extends 'base.html' %} {% block content %}