הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   פירסום| מערכת משתמשים מקצועית חינם (https://hosts.co.il/forums/showthread.php?t=65562)

kfir91 26-07-08 00:11

פירסום| מערכת משתמשים מקצועית חינם
 
שלום לכולם, היה לי די משעמם אז בניתי מערכת משתמשים מלאה היא כוללת :
  • הרשמה
  • התחברות
  • לוח בקרה למשתמשים רשומים
  • רשימת משתמשים
  • אבטחה מלאה לכל דף
  • מערכת הודעות פרטיות למשתמשים רשומים
  • ניהול מובנה

עכשיו הסבר קטן, ניהול מובנה הוא בעצם ניהול שמובנה על המערכת עצמה זאת אומרת המערכת מזהה אם המשתמש שלך הוא דרגת מנהל ראשי אם כן אז יש לך אפשרויות במערכת שרק אתה רואה בתור מנהל כמו לערוך כל משתמש, למחוק כל משתמש, לראות הודעות פרטיות של משתמשים ולמחוק אותם.
המערכת פועלת בעזרת cookies, זאת אומרת ברגע שתצא מהאתר המשתמש שלך לא התנתק מהמערכת אלה רק אחרי שבוע ימים.

את המערכת תירגמתי ל 2 שפות עברית ואנגלית הבסיס היא בעברית אם רוצים אנגלית צריך לשנות 2 דברים בקוד. וזהו

עכשיו מה שאני רוצה ממכם אני מעלה את המערכת לקובץ rar מי שרוצה שיוריד ויבדוק את הקוד ויגיד לי מה לתקן ולשפר. הקוד די מבולגן כי הכל נמצא בדף אחד והוא דחוס עם תנאים אני חושב שהוא תיקני וקל לשימוש את זה אתם תחליטו. יכלתי לעשות את זה עוד יותר יעיל אבל זה סתם היה מסבך את העניינים.

הנה האתר לדוגמא: http://kfir91.off.co.il/users/index.php
הנה קישור להורדת המערכת: http://upload-il.com/?d=5029BF321 (הוראות התקנה בפנים)

AmStAf 26-07-08 01:20

למה זה בעצם טוב בוא תסביר לי ?
מה אני באמת יכול לעשות עם זה ?
זה למעשה כמו מערכת "לוגין" לפורום ?

kfir91 26-07-08 01:47

זה מערכת משתמשים שאתה יכול לשלב בכל אתר.
אם זה פורטל אם זה פורום וכו'.

Proviewz 26-07-08 01:53

שם משתמש? סיסמא?

kfir91 26-07-08 02:27

תירשם זה שנייה אחת ...

Noam 26-07-08 09:47

טוב מאוד ללימוד...
תודה רבה נראה מצויין

ibmod 26-07-08 10:12

המערכת פריצה...
יש לי אפילו את האפשרות לשנות את הפרטים של המשתמש שלך kfir91, ושל שאר המשתמשים
וזה רק על קצה המזלג

יום טוב.

kfir91 26-07-08 10:22

תשמע איך עשית שזה ישנה את הפרטים של אחרים ?

EBSites 26-07-08 11:21

מערכת נחמדה,
בפעם הבאה שישעמם לך תוכל לעשות לי מערכת (:

ibmod 26-07-08 11:27

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 653674)
תשמע איך עשית שזה ישנה את הפרטים של אחרים ?

צור איתי קשר באחד מתוכנות המסרים(פרטים בחתימה)
ואני יסביר לך את בעית האבטחה וגם אדגים לך את השינויים
וגם אעזור לך לתקן אותם
אבל המערכת ממש פריצה...

יום טוב

tsART 26-07-08 11:32

נראה נחמד =] תודה ^_^

ibmod 26-07-08 11:48

שמתי לך כמה דוגמאות באתר
אל תדאג שום דבר לא מהווה פירצה לשרת אלא רק למערכת
אני ממליץ שתלמד קצת על אבטחה
ובכלל לכל מתכנת מומלץ לדעת איך לאבטח
על מה להתמקד במערכת זו:
*עוגיות(שינויים וכדומה)
*XSS

שים לב ואל תחשוב שאני מנסה להרוס לך כי זה ממש לא נכון, אני מנסה לעזור לך לתקן ולשפר את המערכת , כל הכבוד שאתה משחרר מערכות בחינם.

את הגישה לניהול קיבלתי על ידי שינוי עוגיות
את הגישה לעוגיות של משתמשים והודעות על ידי XSS

יום טוב

kfir91 26-07-08 15:19

אוקי סידרתי הכל עשיתי הגנה =]

Rom 26-07-08 15:43

עדיין פריץ.
ואי אפשר לשנות פרטי משתמש, זה עושה error.

צור איתי קשר אניא עזור לך.

kfir91 26-07-08 16:36

סידרתי שיהיה אפשר לשנות פרטי משתמש היה בעיה קלה עם הפונקציה של ההגנה לא משהו מיוחד.
מה זאת אומרת עדיין פריץ מה עוד?

אני רוצה להוסיף לזה בקרוב גם איזה משתמשים און ליין ועוד כמה הגנות בהכנסת שם משתמש תווים שגוים וכו'... ועוד אפשרות שיבדוק אם האייפי נרשם לאתר כבר אם נרשם לא יוכל להירשם שוב...

Rom 26-07-08 16:53

הצלחתי לפרוץ לך למשתמש..
תיצור איתי קשר אני אעזור לך לחסום את זה.

kfir91 26-07-08 16:58

אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =]

ibmod 26-07-08 17:13

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 653756)
אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =]

אני לא רואה שום שינוי מאז ההודעה האחרונה שלי(בתחום האבטחה)
עדיין יש XSS
ועדיין יש לי גישת מנהל

תעדכן
נ.ב : יש בעיה עם השדה דואר אלקטרוני

kfir91 26-07-08 17:37

עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח.

ibmod 26-07-08 17:45

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 653761)
עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח.

התנתקתי
הורדה לי הגישה אבל החזרתי אותה תוך פחות מחצי דקה בלי שום סיבוך
כלומר להלן אני יחליף את הסיסמא של kfir91
ל : 112111212
*החלפתי*

וה - XSS תוקן אני רואה

Bernoli 26-07-08 18:29

איפה ההרשמה?

SpiKerG 26-07-08 18:48

הורדתי את המערכת רק חבל שהיא פריצה :(
אחכה לעדכון שלך.

GalN 26-07-08 20:57

התחברתי :O
ואז נחסמתי ועוד לא עשיתי כלום XD

kfir91 26-07-08 21:26

זה אראה לכם שאתם חסומים כי בדיוק עבדתי על המערכת חסימות אז זה אראה לכולם אפילו שהם לא היו חסומים
עכשיו זה עובד זה יציג לכם מה שזה אמור להציג אפחד לא חסום.
אל ibmod עדיין לא הבנתי איך אתה משנה את הפרטים של המנהל שלי ? :\
תסביר כדי שאני יתקן

ibmod 26-07-08 21:55

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 653842)
זה אראה לכם שאתם חסומים כי בדיוק עבדתי על המערכת חסימות אז זה אראה לכולם אפילו שהם לא היו חסומים
עכשיו זה עובד זה יציג לכם מה שזה אמור להציג אפחד לא חסום.
אל ibmod עדיין לא הבנתי איך אתה משנה את הפרטים של המנהל שלי ? :\
תסביר כדי שאני יתקן

הוסבר :)
תעבוד על זה ותשחרר את המערכת
ותוכל לבקש מאחד המנהלים פה שיערוך לך את ההודעה הראשית עם קישור הורדה מעודכן

יום טוב

kfir91 26-07-08 22:46

אוקי הכל תוקן כל הבאגים והבעיות.
הוספתי חסימת משתמשים ושיחרור חסימה של מנהלים
עכשיו אני עובד על דף מנהלים עם הגדרות של הוספת דירוגים וקבוצות ומנהלים =]
ואחרי זה אני אשחרר הורדה מעודכנת של הכל. כנראה מחר בערב =]

Rom 27-07-08 12:01

המערכת בכלל לא עולה לי עכשיו.

Address Not Found

Erez | TrustMedia.co.il 27-07-08 13:20

הקישור של הדמו לא פועל

kfir91 27-07-08 14:54

דמו מתוקן:
http://kfir91.off.co.il/users/index.php

Rom 27-07-08 15:17

עדיין פריץ..

תיצור איתי קשר במסנג'ר ואני אעזור לך

SpiKerG 27-07-08 15:20

ציטוט:

נכתב במקור על ידי Rom (פרסם 654143)
עדיין פריץ..

חח הוא לא פרסם את הגרסה החדשה נדמה לי

Rom 27-07-08 15:23

ציטוט:

נכתב במקור על ידי SpiKerG (פרסם 654145)
חח הוא לא פרסם את הגרסה החדשה נדמה לי

הוא כן, יש לו שם לוח בקרה חדש. (למנהלים בלבד |Lol|)

ibmod 27-07-08 16:02

ציטוט:

נכתב במקור על ידי Rom (פרסם 654148)
הוא כן, יש לו שם לוח בקרה חדש. (למנהלים בלבד |Lol|)

צודק גם אני הצלחתי להיכנס לשם המשתמש שלו
זה פריץ
והצלחתי להשיג גישות ניהול

kfir91 27-07-08 16:26

תענה במסן אתה לא עונה רום

kfir91 27-07-08 16:35

איך פרצתם הפעם?
אתה הסברת לי על הקוקיס . אני נכנסתי עכשיו לקוקיס שהתחברתי ואני לא רואה שום מידע שאפשר להתחבר איתו
אז איך הפעם פרצת

ibmod 27-07-08 16:44

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 654170)
איך פרצתם הפעם?
אתה הסברת לי על הקוקיס . אני נכנסתי עכשיו לקוקיס שהתחברתי ואני לא רואה שום מידע שאפשר להתחבר איתו
אז איך הפעם פרצת

הסברתי לך על הקוקיס ולא ישמת את זה כמו שצריך
וזה דרך הקוקיס
תצור איתי קשר באייסי/מסן ואני יסביר לך את בעית האבטחה
ובעצם מה שעשיתה עכשיו נתן אפשרות להתחבר לכל משתמש במערכת(כלומר דרך הפירצה)

Xinxy 27-07-08 16:47

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 654170)
איך פרצתם הפעם?
אתה הסברת לי על הקוקיס . אני נכנסתי עכשיו לקוקיס שהתחברתי ואני לא רואה שום מידע שאפשר להתחבר איתו
אז איך הפעם פרצת

שים גם קוקיז של סיסמה

kfir91 27-07-08 16:50

ציטוט:

נכתב במקור על ידי ibmod (פרסם 654178)
הסברתי לך על הקוקיס ולא ישמת את זה כמו שצריך
וזה דרך הקוקיס
תצור איתי קשר באייסי/מסן ואני יסביר לך את בעית האבטחה
ובעצם מה שעשיתה עכשיו נתן אפשרות להתחבר לכל משתמש במערכת(כלומר דרך הפירצה)

לא ישמתי ?
אין יותר קוקי של סיסמא ושל הרשאה
אתה עושה יענו לפי ה id ?

ibmod 27-07-08 17:01

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 654186)
לא ישמתי ?
אין יותר קוקי של סיסמא ושל הרשאה
אתה עושה יענו לפי ה id ?

ממש לא נוח להסביר פה
אתה מוזמן ליצור איתי קשר והכל יוסבר
בכל מקרה המערכת עדיין פריצה(בקטע של הקוקיז)

Rom 27-07-08 17:56

ציטוט:

נכתב במקור על ידי kfir91 (פרסם 654168)
תענה במסן אתה לא עונה רום

אתה לא שולח הודעות..

ועכשיו אין לך קוקיז של סיסמא, יש לך רק שם משתמש וID, כך שאפשר לשנות פשוט את השם משתמש והID.


כל הזמנים הם GMT +2. הזמן כעת הוא 17:51.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ