דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בקשה | עזרה בבדיקת פיתוח

בקשה | עזרה בבדיקת פיתוח

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
72 פוסטים 8 כותבים 320 צפיות 11 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • U מנותק
    U מנותק
    userbot
    כתב נערך לאחרונה על ידי userbot
    #59

    ממליץ לך למתג את האתר מחדש
    זה לא וואטסאפ וזה תחליף מאד יפה שראוי למיתוג משלך
    לדעתי זה יעזור לך גם לפתוח אותו בנטפרי
    אתה יכול לעשות משהו מאד דומה

    לגבי נטפרי אני לא מאמין שזה יפתח
    פורום שלא קשור לנושא מקצועי כלשהוא..
    בקושי את פרוג הם מכילים..

    תגובה 1 תגובה אחרונה
    1
    • cfopuserC מנותק
      cfopuserC מנותק
      cfopuser
      כתב נערך לאחרונה על ידי cfopuser
      #60

      @CSS-0 כפי שניתן לראות מהשיחה שנפתחה האתר שלך פריץ להזרקות קוד (xss)

      אם אני כותב קוד בתור השם של השיחה הקוד ירוץ אצל המשתמש.

      על ידי זה ניתן לגנוב את הגישה של כול המשתמשים השונים (cookies) כן גם של המנהל
      התיקון אמור להיות די פשוט לשנות את הקוד בצד לקוח שיעבוד רק על טקסט ולא יריץ קוד

      מתקפה כזאת שמה xss

      (לבינתיים תמחק את הנושאים שיצרתי וההודעה תעלם.)

      תגובה 1 תגובה אחרונה
      0
      • C מנותק
        C מנותק
        CSS 0
        כתב נערך לאחרונה על ידי CSS 0
        #61

        @cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
        בד בבד חסמתי את מה שאמרת

        cfopuserC תגובה 1 תגובה אחרונה
        0
        • C CSS 0

          @cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
          בד בבד חסמתי את מה שאמרת

          cfopuserC מנותק
          cfopuserC מנותק
          cfopuser
          כתב נערך לאחרונה על ידי
          #62

          @CSS-0 לא נותן לי למחוק את השיחות ואם אני מגדיר את עצמי כמנהל השלוש נקודות מופיעות אבל לא קורה כלום חוץ משגיאה.

          תגובה 1 תגובה אחרונה
          0
          • C מנותק
            C מנותק
            CSS 0
            כתב נערך לאחרונה על ידי CSS 0
            #63

            @cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!😊 😊 😊

            cfopuserC תגובה 1 תגובה אחרונה
            0
            • C CSS 0

              @cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!😊 😊 😊

              cfopuserC מנותק
              cfopuserC מנותק
              cfopuser
              כתב נערך לאחרונה על ידי
              #64

              @CSS-0 צודק אני יזהר יותר.

              תגובה 1 תגובה אחרונה
              0
              • C מנותק
                C מנותק
                CSS 0
                כתב נערך לאחרונה על ידי CSS 0
                #65

                @cfopuser מה האפשרויות שזה נתן לך שהיית בפנים כפורץ?

                cfopuserC תגובה 1 תגובה אחרונה
                0
                • C CSS 0

                  @cfopuser מה האפשרויות שזה נתן לך שהיית בפנים כפורץ?

                  cfopuserC מנותק
                  cfopuserC מנותק
                  cfopuser
                  כתב נערך לאחרונה על ידי cfopuser
                  #66

                  @CSS-0 אין אפשרויות זה xss כלומר על ידי שליחת הודעה אתה יכול להריץ קוד משלך על המחשב של מי שיפתח את האתר

                  ניתן לראות את האפשרויות שיש למנהל על ידי הרצת הפקודה בקונסול

                  window.isUserAdmin = true
                  

                  ואתה תראה אילו אופציות יש למנהל אבל ממה שראיתי זה לא עובד באמת.

                  תגובה 1 תגובה אחרונה
                  0
                  • C מנותק
                    C מנותק
                    CSS 0
                    כתב נערך לאחרונה על ידי CSS 0
                    #67

                    @cfopuser פרוש היה לך גישה מלאה למחשב שלי יכולת לראות כל מה שבמחשב שלי וכ"ו?

                    cfopuserC תגובה 1 תגובה אחרונה
                    0
                    • C CSS 0

                      @cfopuser פרוש היה לך גישה מלאה למחשב שלי יכולת לראות כל מה שבמחשב שלי וכ"ו?

                      cfopuserC מנותק
                      cfopuserC מנותק
                      cfopuser
                      כתב נערך לאחרונה על ידי cfopuser
                      #68

                      @CSS-0 לא. זה xss שזה רמה הרבה יותר נמוכה של פריצה.

                      תגובה 1 תגובה אחרונה
                      0
                      • C מנותק
                        C מנותק
                        CSS 0
                        כתב נערך לאחרונה על ידי CSS 0
                        #69

                        @cfopuser אז מה כן ומה עוד האפשרויות לפרוץ לאתר שלי? שאני יתקן

                        cfopuserC תגובה 1 תגובה אחרונה
                        0
                        • C CSS 0

                          @cfopuser אז מה כן ומה עוד האפשרויות לפרוץ לאתר שלי? שאני יתקן

                          cfopuserC מנותק
                          cfopuserC מנותק
                          cfopuser
                          כתב נערך לאחרונה על ידי cfopuser
                          #70

                          @CSS-0 לא ראיתי לבינתיים שום אופציה לפריצה לשרת ככה שאין לי מה להרחיב לבינתיים אמרתי רק מה שמנסים מיד (xss ולהגדיר את עצמך כמנהל ידנית)

                          שזה פגיעויות באתר עצמו ממש לא מתקרבות לשרת (המחשב שלך) אם תעלה את האתר שוב אני יעשה רשימה מזסודרת וישלח לך בפרטי.

                          תגובה 1 תגובה אחרונה
                          0
                          • C מנותק
                            C מנותק
                            CSS 0
                            כתב נערך לאחרונה על ידי CSS 0
                            #71

                            @cfopuser אני עולה שם באתר תכנס ונדבר
                            https://evia-brushed-callan.ngrok-free.dev

                            תגובה 1 תגובה אחרונה
                            0
                            • cfopuserC מנותק
                              cfopuserC מנותק
                              cfopuser
                              כתב נערך לאחרונה על ידי
                              #72

                              @CSS-0

                              • ההגבלה על ההודעות קיימת רק בצד לקוח
                              • החסימת משתמשים קיימת רק בצד לקוח (לא הספקתי לבדוק עם זה רק ויזואלית או גם טכנית).
                              • יש פגיעות xss על ידי צירוף קובץ / יצירת שם משתמש עם קוד.

                              (האתר עדיין יכול להיות מוצף בבקשות תוסיף את Cloudflare באמצע)

                              תגובה 1 תגובה אחרונה
                              1

                              • התחברות

                              • אין לך חשבון עדיין? הרשמה

                              • התחברו או הירשמו כדי לחפש.
                              • פוסט ראשון
                                פוסט אחרון
                              0
                              • חוקי הפורום
                              • פופולרי
                              • לא נפתר
                              • משתמשים
                              • חיפוש גוגל בפורום
                              • צור קשר