|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
חבר וותיק
|
נראה נחמד =] תודה ^_^
|
![]() |
# 12 |
חבר וותיק
|
![]() שמתי לך כמה דוגמאות באתר
אל תדאג שום דבר לא מהווה פירצה לשרת אלא רק למערכת אני ממליץ שתלמד קצת על אבטחה ובכלל לכל מתכנת מומלץ לדעת איך לאבטח על מה להתמקד במערכת זו: *עוגיות(שינויים וכדומה) *XSS שים לב ואל תחשוב שאני מנסה להרוס לך כי זה ממש לא נכון, אני מנסה לעזור לך לתקן ולשפר את המערכת , כל הכבוד שאתה משחרר מערכות בחינם. את הגישה לניהול קיבלתי על ידי שינוי עוגיות את הגישה לעוגיות של משתמשים והודעות על ידי XSS יום טוב
__________________
Last edited by ibmod; 26-07-08 at 12:06.. |
![]() |
# 13 |
חסום
|
אוקי סידרתי הכל עשיתי הגנה =]
|
![]() |
# 14 |
Winner
|
עדיין פריץ.
ואי אפשר לשנות פרטי משתמש, זה עושה error. צור איתי קשר אניא עזור לך.
__________________
בברכה, רום. מתכנת אפליקציות אינטרנט. אימייל: Rom.As10@gmail.com מסנג'ר: Rom_as10@hotmail.com |
![]() |
# 15 |
חסום
|
סידרתי שיהיה אפשר לשנות פרטי משתמש היה בעיה קלה עם הפונקציה של ההגנה לא משהו מיוחד.
מה זאת אומרת עדיין פריץ מה עוד? אני רוצה להוסיף לזה בקרוב גם איזה משתמשים און ליין ועוד כמה הגנות בהכנסת שם משתמש תווים שגוים וכו'... ועוד אפשרות שיבדוק אם האייפי נרשם לאתר כבר אם נרשם לא יוכל להירשם שוב... Last edited by kfir91; 26-07-08 at 16:39.. |
![]() |
# 16 |
Winner
|
הצלחתי לפרוץ לך למשתמש..
תיצור איתי קשר אני אעזור לך לחסום את זה.
__________________
בברכה, רום. מתכנת אפליקציות אינטרנט. אימייל: Rom.As10@gmail.com מסנג'ר: Rom_as10@hotmail.com |
![]() |
# 17 |
חסום
|
אוקי יצרתי קשר ...
הוספתי אפשרות שמי שנרשם בעבר לאתר לא יכול להירשם שנית =] |
![]() |
# 18 | |
חבר וותיק
|
ציטוט:
עדיין יש XSS ועדיין יש לי גישת מנהל תעדכן נ.ב : יש בעיה עם השדה דואר אלקטרוני
__________________
Last edited by ibmod; 26-07-08 at 17:20.. |
|
![]() |
# 19 |
חסום
|
עם הדואר אלקטרוני נפתר, עכשיו איך יש XSS תנסה להירשם עם script alert ותראה שלא תצליח
וגישת מנהל תתנתק רגע מהמערכת ותנסה להתחבר שוב למנהל ולא תצליח. |
![]() |
# 20 | |
חבר וותיק
|
ציטוט:
הורדה לי הגישה אבל החזרתי אותה תוך פחות מחצי דקה בלי שום סיבוך כלומר להלן אני יחליף את הסיסמא של kfir91 ל : 112111212 *החלפתי* וה - XSS תוקן אני רואה
__________________
|
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|