דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בקשה | עזרה בבדיקת פיתוח

בקשה | עזרה בבדיקת פיתוח

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
72 פוסטים 8 כותבים 320 צפיות 11 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • cfopuserC מנותק
    cfopuserC מנותק
    cfopuser
    כתב נערך לאחרונה על ידי cfopuser
    #60

    @CSS-0 כפי שניתן לראות מהשיחה שנפתחה האתר שלך פריץ להזרקות קוד (xss)

    אם אני כותב קוד בתור השם של השיחה הקוד ירוץ אצל המשתמש.

    על ידי זה ניתן לגנוב את הגישה של כול המשתמשים השונים (cookies) כן גם של המנהל
    התיקון אמור להיות די פשוט לשנות את הקוד בצד לקוח שיעבוד רק על טקסט ולא יריץ קוד

    מתקפה כזאת שמה xss

    (לבינתיים תמחק את הנושאים שיצרתי וההודעה תעלם.)

    תגובה 1 תגובה אחרונה
    0
    • C מנותק
      C מנותק
      CSS 0
      כתב נערך לאחרונה על ידי CSS 0
      #61

      @cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
      בד בבד חסמתי את מה שאמרת

      cfopuserC תגובה 1 תגובה אחרונה
      0
      • C CSS 0

        @cfopuser אני לא מצליח למחוק את השיחות האלה חסמתי אותך עכשיו אני יפתח אותך שוב ותמחק את השיחות
        בד בבד חסמתי את מה שאמרת

        cfopuserC מנותק
        cfopuserC מנותק
        cfopuser
        כתב נערך לאחרונה על ידי
        #62

        @CSS-0 לא נותן לי למחוק את השיחות ואם אני מגדיר את עצמי כמנהל השלוש נקודות מופיעות אבל לא קורה כלום חוץ משגיאה.

        תגובה 1 תגובה אחרונה
        0
        • C מנותק
          C מנותק
          CSS 0
          כתב נערך לאחרונה על ידי CSS 0
          #63

          @cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!😊 😊 😊

          cfopuserC תגובה 1 תגובה אחרונה
          0
          • C CSS 0

            @cfopuser מחקתי ותיקנתי את מה שעשית ואי אפשר לעשות את זה יותר אבל עם אתה מוצא עוד פרצות באבטחה תומר את זה בצורה עדינה!😊 😊 😊

            cfopuserC מנותק
            cfopuserC מנותק
            cfopuser
            כתב נערך לאחרונה על ידי
            #64

            @CSS-0 צודק אני יזהר יותר.

            תגובה 1 תגובה אחרונה
            0
            • C מנותק
              C מנותק
              CSS 0
              כתב נערך לאחרונה על ידי CSS 0
              #65

              @cfopuser מה האפשרויות שזה נתן לך שהיית בפנים כפורץ?

              cfopuserC תגובה 1 תגובה אחרונה
              0
              • C CSS 0

                @cfopuser מה האפשרויות שזה נתן לך שהיית בפנים כפורץ?

                cfopuserC מנותק
                cfopuserC מנותק
                cfopuser
                כתב נערך לאחרונה על ידי cfopuser
                #66

                @CSS-0 אין אפשרויות זה xss כלומר על ידי שליחת הודעה אתה יכול להריץ קוד משלך על המחשב של מי שיפתח את האתר

                ניתן לראות את האפשרויות שיש למנהל על ידי הרצת הפקודה בקונסול

                window.isUserAdmin = true
                

                ואתה תראה אילו אופציות יש למנהל אבל ממה שראיתי זה לא עובד באמת.

                תגובה 1 תגובה אחרונה
                0
                • C מנותק
                  C מנותק
                  CSS 0
                  כתב נערך לאחרונה על ידי CSS 0
                  #67

                  @cfopuser פרוש היה לך גישה מלאה למחשב שלי יכולת לראות כל מה שבמחשב שלי וכ"ו?

                  cfopuserC תגובה 1 תגובה אחרונה
                  0
                  • C CSS 0

                    @cfopuser פרוש היה לך גישה מלאה למחשב שלי יכולת לראות כל מה שבמחשב שלי וכ"ו?

                    cfopuserC מנותק
                    cfopuserC מנותק
                    cfopuser
                    כתב נערך לאחרונה על ידי cfopuser
                    #68

                    @CSS-0 לא. זה xss שזה רמה הרבה יותר נמוכה של פריצה.

                    תגובה 1 תגובה אחרונה
                    0
                    • C מנותק
                      C מנותק
                      CSS 0
                      כתב נערך לאחרונה על ידי CSS 0
                      #69

                      @cfopuser אז מה כן ומה עוד האפשרויות לפרוץ לאתר שלי? שאני יתקן

                      cfopuserC תגובה 1 תגובה אחרונה
                      0
                      • C CSS 0

                        @cfopuser אז מה כן ומה עוד האפשרויות לפרוץ לאתר שלי? שאני יתקן

                        cfopuserC מנותק
                        cfopuserC מנותק
                        cfopuser
                        כתב נערך לאחרונה על ידי cfopuser
                        #70

                        @CSS-0 לא ראיתי לבינתיים שום אופציה לפריצה לשרת ככה שאין לי מה להרחיב לבינתיים אמרתי רק מה שמנסים מיד (xss ולהגדיר את עצמך כמנהל ידנית)

                        שזה פגיעויות באתר עצמו ממש לא מתקרבות לשרת (המחשב שלך) אם תעלה את האתר שוב אני יעשה רשימה מזסודרת וישלח לך בפרטי.

                        תגובה 1 תגובה אחרונה
                        0
                        • C מנותק
                          C מנותק
                          CSS 0
                          כתב נערך לאחרונה על ידי CSS 0
                          #71

                          @cfopuser אני עולה שם באתר תכנס ונדבר
                          https://evia-brushed-callan.ngrok-free.dev

                          תגובה 1 תגובה אחרונה
                          0
                          • cfopuserC מנותק
                            cfopuserC מנותק
                            cfopuser
                            כתב נערך לאחרונה על ידי
                            #72

                            @CSS-0

                            • ההגבלה על ההודעות קיימת רק בצד לקוח
                            • החסימת משתמשים קיימת רק בצד לקוח (לא הספקתי לבדוק עם זה רק ויזואלית או גם טכנית).
                            • יש פגיעות xss על ידי צירוף קובץ / יצירת שם משתמש עם קוד.

                            (האתר עדיין יכול להיות מוצף בבקשות תוסיף את Cloudflare באמצע)

                            תגובה 1 תגובה אחרונה
                            1

                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • חוקי הפורום
                            • פופולרי
                            • לא נפתר
                            • משתמשים
                            • חיפוש גוגל בפורום
                            • צור קשר