הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   פירסום| מערכת משתמשים מקצועית חינם (https://hosts.co.il/forums/showthread.php?t=65562)

tsART 26-07-08 11:32

נראה נחמד =] תודה ^_^

ibmod 26-07-08 11:48

שמתי לך כמה דוגמאות באתר
אל תדאג שום דבר לא מהווה פירצה לשרת אלא רק למערכת
אני ממליץ שתלמד קצת על אבטחה
ובכלל לכל מתכנת מומלץ לדעת איך לאבטח
על מה להתמקד במערכת זו:
*עוגיות(שינויים וכדומה)
*XSS

שים לב ואל תחשוב שאני מנסה להרוס לך כי זה ממש לא נכון, אני מנסה לעזור לך לתקן ולשפר את המערכת , כל הכבוד שאתה משחרר מערכות בחינם.

את הגישה לניהול קיבלתי על ידי שינוי עוגיות
את הגישה לעוגיות של משתמשים והודעות על ידי XSS

יום טוב

kfir91 26-07-08 15:19

אוקי סידרתי הכל עשיתי הגנה =]

Rom 26-07-08 15:43

עדיין פריץ.
ואי אפשר לשנות פרטי משתמש, זה עושה error.

צור איתי קשר אניא עזור לך.

kfir91 26-07-08 16:36

סידרתי שיהיה אפשר לשנות פרטי משתמש היה בעיה קלה עם הפונקציה של ההגנה לא משהו מיוחד.
מה זאת אומרת עדיין פריץ מה עוד?

אני רוצה להוסיף לזה בקרוב גם איזה משתמשים און ליין ועוד כמה הגנות בהכנסת שם משתמש תווים שגוים וכו'... ועוד אפשרות שיבדוק אם האייפי נרשם לאתר כבר אם נרשם לא יוכל להירשם שוב...

Rom 26-07-08 16:53

הצלחתי לפרוץ לך למשתמש..
תיצור איתי קשר אני אעזור לך לחסום את זה.

kfir91 26-07-08 16:58

אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =]

ibmod 26-07-08 17:13

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 653756)
אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =]

אני לא רואה שום שינוי מאז ההודעה האחרונה שלי(בתחום האבטחה)
עדיין יש XSS
ועדיין יש לי גישת מנהל

תעדכן
נ.ב : יש בעיה עם השדה דואר אלקטרוני

kfir91 26-07-08 17:37

עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח.

ibmod 26-07-08 17:45

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 653761)
עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח.

התנתקתי
הורדה לי הגישה אבל החזרתי אותה תוך פחות מחצי דקה בלי שום סיבוך
כלומר להלן אני יחליף את הסיסמא של kfir91
ל : 112111212
*החלפתי*

וה - XSS תוקן אני רואה


כל הזמנים הם GMT +2. הזמן כעת הוא 21:26.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ