דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בקשה | עזרה בבדיקת פיתוח

בקשה | עזרה בבדיקת פיתוח

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
72 פוסטים 8 כותבים 320 צפיות 11 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • י יוסי רחמים

    @CSS-0 סתם שאלה איפה נשמרים הנתונים של המשתמשים?אתה צריך לאבטח את זה...

    cfopuserC מנותק
    cfopuserC מנותק
    cfopuser
    כתב נערך לאחרונה על ידי
    #57

    @יוסי-רחמים זה אתר ציבורי אין למה לאבטח כול כך.
    חוץ מהסיסמה שגם זה...

    תגובה 1 תגובה אחרונה
    1
    • C מנותק
      C מנותק
      CSS 0
      כתב נערך לאחרונה על ידי
      #58

      @יוסי-רחמים זה נשמר אצלי במחשב לדעתי דיי בטוח...

      תגובה 1 תגובה אחרונה
      1
      • U מנותק
        U מנותק
        userbot
        כתב נערך לאחרונה על ידי userbot
        #59

        ממליץ לך למתג את האתר מחדש
        זה לא וואטסאפ וזה תחליף מאד יפה שראוי למיתוג משלך
        לדעתי זה יעזור לך גם לפתוח אותו בנטפרי
        אתה יכול לעשות משהו מאד דומה

        לגבי נטפרי אני לא מאמין שזה יפתח
        פורום שלא קשור לנושא מקצועי כלשהוא..
        בקושי את פרוג הם מכילים..

        תגובה 1 תגובה אחרונה
        1
        • cfopuserC מנותק
          cfopuserC מנותק
          cfopuser
          כתב נערך לאחרונה על ידי cfopuser
          #60

          @CSS-0 כפי שניתן לראות מהשיחה שנפתחה האתר שלך פריץ להזרקות קוד (xss)

          אם אני כותב קוד בתור השם של השיחה הקוד ירוץ אצל המשתמש.

          על ידי זה ניתן לגנוב את הגישה של כול המשתמשים השונים (cookies) כן גם של המנהל
          התיקון אמור להיות די פשוט לשנות את הקוד בצד לקוח שיעבוד רק על טקסט ולא יריץ קוד

          מתקפה כזאת שמה xss

          (לבינתיים תמחק את הנושאים שיצרתי וההודעה תעלם.)

          תגובה 1 תגובה אחרונה
          0
          • C מנותק
            C מנותק
            CSS 0
            כתב נערך לאחרונה על ידי CSS 0
            #61

            @cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
            בד בבד חסמתי את מה שאמרת

            cfopuserC תגובה 1 תגובה אחרונה
            0
            • C CSS 0

              @cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
              בד בבד חסמתי את מה שאמרת

              cfopuserC מנותק
              cfopuserC מנותק
              cfopuser
              כתב נערך לאחרונה על ידי
              #62

              @CSS-0 לא נותן לי למחוק את השיחות ואם אני מגדיר את עצמי כמנהל השלוש נקודות מופיעות אבל לא קורה כלום חוץ משגיאה.

              תגובה 1 תגובה אחרונה
              0
              • C מנותק
                C מנותק
                CSS 0
                כתב נערך לאחרונה על ידי CSS 0
                #63

                @cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!😊 😊 😊

                cfopuserC תגובה 1 תגובה אחרונה
                0
                • C CSS 0

                  @cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!😊 😊 😊

                  cfopuserC מנותק
                  cfopuserC מנותק
                  cfopuser
                  כתב נערך לאחרונה על ידי
                  #64

                  @CSS-0 צודק אני יזהר יותר.

                  תגובה 1 תגובה אחרונה
                  0
                  • C מנותק
                    C מנותק
                    CSS 0
                    כתב נערך לאחרונה על ידי CSS 0
                    #65

                    @cfopuser מה האפשרויות שזה נתן לך שהיית בפנים כפורץ?

                    cfopuserC תגובה 1 תגובה אחרונה
                    0
                    • C CSS 0

                      @cfopuser מה האפשרויות שזה נתן לך שהיית בפנים כפורץ?

                      cfopuserC מנותק
                      cfopuserC מנותק
                      cfopuser
                      כתב נערך לאחרונה על ידי cfopuser
                      #66

                      @CSS-0 אין אפשרויות זה xss כלומר על ידי שליחת הודעה אתה יכול להריץ קוד משלך על המחשב של מי שיפתח את האתר

                      ניתן לראות את האפשרויות שיש למנהל על ידי הרצת הפקודה בקונסול

                      window.isUserAdmin = true
                      

                      ואתה תראה אילו אופציות יש למנהל אבל ממה שראיתי זה לא עובד באמת.

                      תגובה 1 תגובה אחרונה
                      0
                      • C מנותק
                        C מנותק
                        CSS 0
                        כתב נערך לאחרונה על ידי CSS 0
                        #67

                        @cfopuser פרוש היה לך גישה מלאה למחשב שלי יכולת לראות כל מה שבמחשב שלי וכ"ו?

                        cfopuserC תגובה 1 תגובה אחרונה
                        0
                        • C CSS 0

                          @cfopuser פרוש היה לך גישה מלאה למחשב שלי יכולת לראות כל מה שבמחשב שלי וכ"ו?

                          cfopuserC מנותק
                          cfopuserC מנותק
                          cfopuser
                          כתב נערך לאחרונה על ידי cfopuser
                          #68

                          @CSS-0 לא. זה xss שזה רמה הרבה יותר נמוכה של פריצה.

                          תגובה 1 תגובה אחרונה
                          0
                          • C מנותק
                            C מנותק
                            CSS 0
                            כתב נערך לאחרונה על ידי CSS 0
                            #69

                            @cfopuser אז מה כן ומה עוד האפשרויות לפרוץ לאתר שלי? שאני יתקן

                            cfopuserC תגובה 1 תגובה אחרונה
                            0
                            • C CSS 0

                              @cfopuser אז מה כן ומה עוד האפשרויות לפרוץ לאתר שלי? שאני יתקן

                              cfopuserC מנותק
                              cfopuserC מנותק
                              cfopuser
                              כתב נערך לאחרונה על ידי cfopuser
                              #70

                              @CSS-0 לא ראיתי לבינתיים שום אופציה לפריצה לשרת ככה שאין לי מה להרחיב לבינתיים אמרתי רק מה שמנסים מיד (xss ולהגדיר את עצמך כמנהל ידנית)

                              שזה פגיעויות באתר עצמו ממש לא מתקרבות לשרת (המחשב שלך) אם תעלה את האתר שוב אני יעשה רשימה מזסודרת וישלח לך בפרטי.

                              תגובה 1 תגובה אחרונה
                              0
                              • C מנותק
                                C מנותק
                                CSS 0
                                כתב נערך לאחרונה על ידי CSS 0
                                #71

                                @cfopuser אני עולה שם באתר תכנס ונדבר
                                https://evia-brushed-callan.ngrok-free.dev

                                תגובה 1 תגובה אחרונה
                                0
                                • cfopuserC מנותק
                                  cfopuserC מנותק
                                  cfopuser
                                  כתב נערך לאחרונה על ידי
                                  #72

                                  @CSS-0

                                  • ההגבלה על ההודעות קיימת רק בצד לקוח
                                  • החסימת משתמשים קיימת רק בצד לקוח (לא הספקתי לבדוק עם זה רק ויזואלית או גם טכנית).
                                  • יש פגיעות xss על ידי צירוף קובץ / יצירת שם משתמש עם קוד.

                                  (האתר עדיין יכול להיות מוצף בבקשות תוסיף את Cloudflare באמצע)

                                  תגובה 1 תגובה אחרונה
                                  1

                                  • התחברות

                                  • אין לך חשבון עדיין? הרשמה

                                  • התחברו או הירשמו כדי לחפש.
                                  • פוסט ראשון
                                    פוסט אחרון
                                  0
                                  • חוקי הפורום
                                  • פופולרי
                                  • לא נפתר
                                  • משתמשים
                                  • חיפוש גוגל בפורום
                                  • צור קשר