הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

סגור את ההודעה
 
כלים לאשכול תצורת הצגה
ישן 26-07-08, 11:32   # 11
tsART
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,259

tsART לא מחובר  

נראה נחמד =] תודה ^_^
 
ישן 26-07-08, 11:48   # 12
ibmod
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,256

ibmod לא מחובר  

Smile

שמתי לך כמה דוגמאות באתר
אל תדאג שום דבר לא מהווה פירצה לשרת אלא רק למערכת
אני ממליץ שתלמד קצת על אבטחה
ובכלל לכל מתכנת מומלץ לדעת איך לאבטח
על מה להתמקד במערכת זו:
*עוגיות(שינויים וכדומה)
*XSS

שים לב ואל תחשוב שאני מנסה להרוס לך כי זה ממש לא נכון, אני מנסה לעזור לך לתקן ולשפר את המערכת , כל הכבוד שאתה משחרר מערכות בחינם.

את הגישה לניהול קיבלתי על ידי שינוי עוגיות
את הגישה לעוגיות של משתמשים והודעות על ידי XSS

יום טוב

Last edited by ibmod; 26-07-08 at 12:06..
 
ישן 26-07-08, 15:19   # 13
kfir91
חסום
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
הודעות: 220

kfir91 לא מחובר  

אוקי סידרתי הכל עשיתי הגנה =]
 
ישן 26-07-08, 15:43   # 14
Rom
Winner
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,359

Rom לא מחובר  

עדיין פריץ.
ואי אפשר לשנות פרטי משתמש, זה עושה error.

צור איתי קשר אניא עזור לך.
__________________
בברכה, רום.
מתכנת אפליקציות אינטרנט.

אימייל: Rom.As10@gmail.com
מסנג'ר: Rom_as10@hotmail.com
 
ישן 26-07-08, 16:36   # 15
kfir91
חסום
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
הודעות: 220

kfir91 לא מחובר  

סידרתי שיהיה אפשר לשנות פרטי משתמש היה בעיה קלה עם הפונקציה של ההגנה לא משהו מיוחד.
מה זאת אומרת עדיין פריץ מה עוד?

אני רוצה להוסיף לזה בקרוב גם איזה משתמשים און ליין ועוד כמה הגנות בהכנסת שם משתמש תווים שגוים וכו'... ועוד אפשרות שיבדוק אם האייפי נרשם לאתר כבר אם נרשם לא יוכל להירשם שוב...

Last edited by kfir91; 26-07-08 at 16:39..
 
ישן 26-07-08, 16:53   # 16
Rom
Winner
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,359

Rom לא מחובר  

הצלחתי לפרוץ לך למשתמש..
תיצור איתי קשר אני אעזור לך לחסום את זה.
__________________
בברכה, רום.
מתכנת אפליקציות אינטרנט.

אימייל: Rom.As10@gmail.com
מסנג'ר: Rom_as10@hotmail.com
 
ישן 26-07-08, 16:58   # 17
kfir91
חסום
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
הודעות: 220

kfir91 לא מחובר  

אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =]
 
ישן 26-07-08, 17:13   # 18
ibmod
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,256

ibmod לא מחובר  

ציטוט:
נכתב במקור על ידי kfir91 צפה בהודעה
אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =]
אני לא רואה שום שינוי מאז ההודעה האחרונה שלי(בתחום האבטחה)
עדיין יש XSS
ועדיין יש לי גישת מנהל

תעדכן
נ.ב : יש בעיה עם השדה דואר אלקטרוני

Last edited by ibmod; 26-07-08 at 17:20..
 
ישן 26-07-08, 17:37   # 19
kfir91
חסום
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
הודעות: 220

kfir91 לא מחובר  

עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח.
 
ישן 26-07-08, 17:45   # 20
ibmod
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,256

ibmod לא מחובר  

ציטוט:
נכתב במקור על ידי kfir91 צפה בהודעה
עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח.
התנתקתי
הורדה לי הגישה אבל החזרתי אותה תוך פחות מחצי דקה בלי שום סיבוך
כלומר להלן אני יחליף את הסיסמא של kfir91
ל : 112111212
*החלפתי*

וה - XSS תוקן אני רואה
 
סגור את ההודעה

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 02:18.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ