|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
אחראי פורום
|
בקשת מסנג'ר של מנהל אתר להודעת חור אבטחה.
(זה נראה לי הפורום הכי מתאים),
באתר http://www.wap.co.il, שמשלם כסף, נמצא באג XSS, ומכיוון שהאתר משלם כסף-בקלות אפשר לנתב זאת כך שכל מי שיכנס לאתרי(או לאתר של מי שמפעיל את הבאג), הקוקיס ישלחו. האם למישהו יש את המייל של מנהל האתר? |
![]() |
![]() |
# 2 |
הוסטסניון
|
אז ישלחו קוקיז..
אגב XSS זה לא חור אבטחה
__________________
![]() |
![]() |
![]() |
# 3 |
חבר על
|
בעלת האתר הנה חברת נורטקון בע"מ
הם נמצאים בכתובת רחוב בן-גוריון 1 בני-ברק תיהיה יצירתי וחפש קצת למה אתה פונה אלינו כאילו אנחנו בכלל מכירים את האתר? |
![]() |
![]() |
# 4 |
משתמש - היכל התהילה
|
|
![]() |
![]() |
# 5 |
אחראי פורום
|
אני לא אלך אליהם, אין להם שום מייל?
maor: ואתה לא יודע עד כמה. |
![]() |
![]() |
# 6 |
חבר וותיק
|
אני אומר,
אל תטרח. פעם דיווחתי ועזרתי למנהל של חברת פרסום לתקן חור אבטחה חמור - הייתי רשום בתור מפרסם במערכת הפרסום שלו, שמתי את המודעות שלו באתר ובסוף כשהגעתי לכמות הכסף הדרושה כדי למשוך את הכסף.. לא קיבלתי כלום.(מדובר במערכת פרסום בסגנון של אדסנס רק פחות רצינית כמובן וכו') אז לא רק שלא ניצלתי את חור האבטחה, דיווחתי, ועזרתי לו בפרטי פרטים במייל כיצד לתקן את החור - אז הוא בסוף טרח לירוק לי בפנים..
__________________
פנוי לעבודה כמתכנת WEB - למידע נוסף: ליאור אמסלם. בניית אתרים באינטרנט - בלוג על בניית אתרים באינטרנט עם טיפים, מאמרים, מדריכי תכנות ועוד. משחקים אתר משחקים |
![]() |
![]() |
# 7 |
הוסטסניון
|
התכוונתי שXSS הוא לא חור שאתה יכול לעשות איתו נזק לאתר זה רק צד לקוח
אולי אתם מדברים על INJECTION(הזרקה)
__________________
![]() |
![]() |
![]() |
# 8 |
חבר על
|
XSS זה לא חור אבטחה,
זאת דרך ניצול.. ולא משתלם לדווח.. אתר יחסית גדול כרגע לנוער, שממש השקיעו בפרסום שלו בבתי הספר, הצלחתי להתחבר כמנהל האתר בלי כל בעיה. רק שיש הרבה בעלי אתרים שמעדיפים לתבוע אותך על הפעולות הזדוניות שעשית לאתר שלהם במקום לומר יפה תודה. עכשיו אני קולט שבכלל דפקו את האתר: http://monkey.co.il
__________________
Udi Mosayev
Web Developer Last edited by Udi; 28-07-07 at 23:44.. |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|