تور لحظه آخری
امروز : یکشنبه ، 16 دی 1403    احادیث و روایات:  امام علی (ع):به راستى كه دانش، مايه حيات دل‏ها، روشن كننده ديدگان كور و نيروبخش بدن‏هاى ناتوان ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

تابلو برق

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

قیمت و خرید تخت برقی پزشکی

کلینیک زخم تهران

خرید بیت کوین

خرید شب یلدا

پرچم تشریفات با کیفیت بالا و قیمت ارزان

کاشت ابرو طبیعی

پرواز از نگاه دکتر ماکان آریا پارسا

پارتیشن شیشه ای اداری

اقامت یونان

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

 






آمار وبسایت

 تعداد کل بازدیدها : 1850787863




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

کشف باگ Xss در پرتال پي اچ پي ناک و پرتال کوچک و کم امنيت Nuke-Evolution. -


واضح آرشیو وب فارسی:سایت ریسک: کشف باگ Xss در پرتال پي اچ پي ناک و پرتال کوچک و کم امنيت Nuke-Evolution. peforce50 10 دي 1385, 11:45تاریخ: يكشنبه، 10 دي ماه ، 1385 12:08:33 عنوان: کشف باگ Xss در پرتال پي اچ پي ناک و N -------------------------------------------------------------------------------- با سلام ديروز خبري به گوشم رسيد که مي خوام اينجا هم اونو بگم توسط تيم امنيتي پي فورس گشف باگ ايکس اس اس در کليه ي نسخه هاي پي اچ پي ناک و شما با استفاده از اين باگ مي توانيد حمله ي ساده اي به اين نسخه ها بکنيد و سايت مورد نظر را در لينک سايت هاي هک شده ثبت بفرماييد البته در حال حاضر سايتي نيست که ثبت بکنه اين حملات را. بريم سراغ باگ curity%20Team%20%20We%20Are:%20Ya 33r%20,%20Payamni knami%5d باگ دسته دست نخورده: [Peforce Security Team به جاي ..... با تشکر در ضمن بايد بگم زياد جو نگيرتتون چون زياد با اين باگ نمي تونيد کاري کنيد فعلا.... از طرف:پیام نیکنامی peforce50 10 دي 1385, 11:48باید ذکر کنم بیشتر این باگ تو پرتال کم امنیت Nuke-Evolution soheilweb 10 دي 1385, 13:34پس ناک هم به باد داد !!! S4DEGH 10 دي 1385, 13:57غير از پلاتينيوم ! هنوز هيچ خبري در رابطه با وجود داشتن اين باگ در سيستم پلاتينيوم از طرف سايت رسمي اعلام نشده ! - تنظيم شدن بخش آدرس در Bbcode كد براي Xss - تنظيم شدن بخش نمايش صفحات وب در Bbcode كد براي Xss soheilweb 10 دي 1385, 14:37بله منم تو پست قبلی میخواستم بگم که دیگه ... نگفتم. ناک پلاتینیوم هیچ باگی نداده تا حالا ... بهشون تبریک میگم. Xtreme 11 دي 1385, 11:40براي من سوال شده خود كساني كه پرتال نيوك ارئه ميكنن اومدن تشكر ميكنن حالا نميدونم بابت پيدا شده اين باك تو نيوك ايوو و ... البته بايد عرض كنم باگ Xss تو همه نيوك ها و سيستم هاي ديگه ميشه. البته بايد بگم صادق جان شما كه اين همه ميگي امنيت داره پلاتنيوم چرا پس ماژول وب لينك سايتت رو غير فعال كردي؟ ؟؟؟؟؟؟؟؟؟؟ و فرهاد جان شما هم خيلي جالب هستين در حال حاضر فكر نكنم از ايوو بهتر نيوك پيدا كنيد امكانات و امنيتش خيلي بهتر از نيوك هاي ديگه هست جديدا هم داريم نسخه جديد اون رو كه V2.0.2 هست فارسي ميكنيم كه در اين نسخه اخرين پچ ها و اخرين مژول هاي بروز شده نصب شده هست رو قرار ميديم S4DEGH 11 دي 1385, 13:16يك زماني به ما گير دادن كه چرا ميگيد سيستمتون شمسي هست در صورتي كه اخبار آفاق شمسي نيست ! كه مجبور شدم بر خلاف ميلم تاريخش رو شمسي كنم ! حالا به ماژول وب لينك ما گير ميديد ؟ چرا آفاق رو ميگي ... اينهمه سايت پلاتينيوم كه تمامي ماژول هاشون فعاله .... پس چرا مشكلي ندارن !؟ از طرفي ثابت شده هست كه سيستم پلاتيينوم از لحاظ امنيتي از اوو نيز قوي تر هست چون من شخصا سيستم هاي اوو رو ديدم كه هك شدن .. حتي سايت هاي فارسيش ! تشكري هم كه من و فرهاد كرديم بيشتر بخاطر اعلام همگاني اين موضوع بوده چون خودمن بدليل مشغله زياد اصلا در خط خبر هاي باگ چه پلاتينيوم و چه نيوك نيستم و خب خوشحال شدم اين خبر رو دادن و رفتم توي سايت رسميش و چك كردم كه براي پلاتينيوم اين مشكل هست كه خوشبختانه نبود . در هر صورت بهتره كمي منطقي تر به موضوعات نگاه كني . موفق باشي . ali-msh 11 دي 1385, 16:56واقعا سر به باگ خطرناکی بحث میکنید واقعا امنیت پلاتینیم خیلی بالاست نه ؟ اصلا وجود همچین مشکلی ریسک امنیتی برای سرور حساب میشه اگر مقصود شما از امنیت همین باگهای خطرناک هست که دستوراتش همه جا پیدا میشه واقعا بهتون تبریک میگم که امنیت سیستم هاتون رو تامین میکنید ( به صادق جان و گروهش جسارت نشه ) تا جاییکه من اطلاع دارم این چیزی رو که شما دارین سرش بحث میکنید همه ازش اطلاع داشتند این طور بحث ها اصلا منصفانه نیست همین نوک Evolution شاید خیلی مزیت های دیگه داشته باشه که دیگران ازش بی اطلاع باشند امنیت هم چیزی نیست که بخواین بگید تامینش کردیم ، همین سنتینل که روی نوک ها هست فکر میکنم بچه بازی هایی که به قول شما امنیت رو به خطر میندازه رو فیلتر بکنه باید ذکر کنم بیشتر این باگ تو پرتال کم امنیت Nuke-Evolution جمله قشنگی نبود غير از پلاتينيوم ! هنوز هيچ خبري در رابطه با وجود داشتن اين باگ در سيستم پلاتينيوم از طرف سايت رسمي اعلام نشده ! صادق جان به قول شما اینجا مجید آنلاینه چرا مدیر باید اینطوری جواب بده [ با کسی دشمن نیستم فقط خواستم واقع گرایانه فکر کنید ] S4DEGH 11 دي 1385, 18:27علي جان ! جمله من كجاش مشكل داشت : غير از پلاتينيوم ! هنوز هيچ خبري در رابطه با وجود داشتن اين باگ در سيستم پلاتينيوم از طرف سايت رسمي اعلام نشده ! من حقيقت رو گفتم و مشكلي هم در اين باره نيست ! پس سره مسئله الكي حيثيت يك مدير رو زير سوال نبريد .. من با اين چيزا كم ميارم ! واقع گرايانه شما رو هم ديدم ... و كل هدفت از اين حرف ! همين سنتيكال در عرض 2 دقيقه براحتي هك ميشه ! وقتي من ميگم امينيت منظورم امنيت پرتال هست نه سرور . از طرفي طبق بررسي كه شده باگي براي پلاتينيوم كشف نشده ولي هنوز نسخه اوو منتشر نشده باگ هاش مشخص شده ! از همه مهمتر امنيت يك پرتال در درجه اول نداشتن باگ خطرناك هست وبقيه موارد بقول شما بچه بازي هست . از طرفي اين باگ چيز مهمي نيست و اصلا خطري نداره ! بقول يك دوستي اگر كسي بياد بگه از XSS سايت رو هك كرده هكر ها بهش ميخندن ! خيلي ها بخاطر امينيت پلاتينيوم چشم ديدن مارو ندارن .. حتي دوستاني كه يك زماني دست برادري به ما دادن و از پشت خنجر زدن ! اين گوي و اينم ميدان .. اين مسائلي كه شما داريد مطرح ميكنيد بچه بازي هست . و مثل بچه ها دنبال اعتباريد .. ! چيزيكه من در عرض 4 سال بدست آوردم در عرض چند روز بدست نمياد ! تمام . izone 11 دي 1385, 20:42اگر دوستان دقت کرده باشند الآن من خیلی زمانه که اصلا تو مجیدآنلاین دیگه پستی نمیدم بویژه در رابطه با نیوک و مسائل جانبی اون. دلیلش هم همین بحثهاست که همه به جان همدیگر افتادن سر یک برنامه ای که ما فقط فارسی سازیش کردیم!!! حالا دیگه این نیوکها (فرقی نمیکنه از ایران نیوک گرفته تا اوو و پلاتینیوم و ... ) شده نماینده شخصیت ما. اگر کسی چیز بدی راجبش بگه یا اینکه زیر سوال بگذاردش انگار که به ماها بد گفته !!! نیوک نه مال من و شماست نه ماها یک خط بهش اضافه کردیم. سازنده اصلیش معلومه کیه و یکسری هم اومدند یکسری کارهایی روش انجام دادند و یک نام دیگر روش گذاشتند. ماهم اومدیم فارسیش کردیم. همین. جز اینه؟ حالا چرا بخواهیم دوستیهامون را بهم بزنیم سر یک برنامه که نه پولی به ما میده نه آرامشی در زندگی؟ من هر کسی که باگ در نیوک پیدا کرده را ازش سپاسگزاری میکنم. حتی کسی که هک کرده بود را هم سپاسگزاری کردم که شما گفتید (سینا) که اینا خودشان اینکار را کردند. ! حالا چون سپاسگزاری کردم جالبه؟ تشكري هم كه من و فرهاد كرديم بيشتر بخاطر اعلام همگاني اين موضوع بوده دقیقا! البته اگر میدونستم که به کسی بی احترامی ممکنه بشه از خیر سپاسگزاری هم میگذشتم چون نمیخوام کسی را ناراحت کنم. اگر تو تاپیکهای قدیمی بگردید قبلا این باگ بوده و روی ایران نیوک یکی عمل کرده بود که ضرری هم نداشت ولی همان موقع درستش کردیم و رفت پی کارش. حالا شما هم درستش کنید تمام بشه. دیگر الکی بحث کردن برای چی؟ مجیدآنلاین کلا شده یک مکانی که باید حتما جبهه گیری کرد. هر کی میگه ما سایت فلان داریم یکی پیدا میشه میگه هک میکنم هر کی میگه من فلان برنامه را فارسی کردم یکی میگه هزارتا باگ داره. یک زمانی تو مجیدآنلاین همه میتونستند از هم کمک بگیرند ولی الآن همه میخواند تو سر همدیگر بزنند. برای چی؟ خوب اینجوری تا چند صد سال دیگه هم خواب یک اسکریپت دو خطی ایرانی را ببینیم. چون خط اول تمام نشده یا هک شده توسط یکسری ایرانی دیگه یا ازش هزارتا ایراد گرفته شده که طرف دیگه از فکر خط دوم را نوشتن میفته. ببخشید پر حرفی کردم. منظورم به کسی نبود و به همه کس بود. حتی به خودم. پیروز باشید. S4DEGH 11 دي 1385, 22:02100%‌حرفت رو قبول دارم فرهاد جان . قفل ميشه !




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 881]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن