![]() |
[ספר אורחים] הצגת מערכת
תיאור המערכת :
*ספר אורחים משוכלל ומתקדם ביותר שבתוכו יש מנגנון אבטחה מתקדם שפועל על חסימת IP. *מנגנון נגד הצפנות ופינגים. *אפשרות לתגובת מנהל מיוחדת *עיצוב נחמד *אפשרות לבחור את ה CSS שאתה מעדיף *לוח בקרה *עמוד לוגים של התחברויות קודמות ללוח הבקרה *ניהול תגובות *הגנה מפני XSS *הגנה מפני SQL J *תגובת מנהל מיוחדת שרק מנהל המערכת יוכל לרשום תגובה כזו *אפשרות לנעילת המערכת *חסימת בוטים זדוניים *מנגנון זיהוי והודעה באמייל של GoogleBot *תיבת הערות מיוחדת למנהלי המערכת - שנמצא בפאנל הניהול ועוד כמה דברים שאני לא זוכר , האמת היא שלספר אורחים זה מוגזם אבל סתם ניסתי לשלב את הידע שלי ולראות מה יצא |Lol| כל מי שמעוניין הנה הכתובת של המערכת : http://golst.clubin.co.il/guestbok הכתובת של פאנל הניהול : http://golst.clubin.co.il/guestbok/admin/ כל מי שרוצה שינסה : http://golst.clubin.co.il/guestbok/?union ושיראה מה התוצאות או פשוט ללחוץ מלא פעמים רענן [להשאיר את ה F5 לחוץ ואחרי דקה וחצי בערך לעזוב ] ולראות מה התוצאה כל מי שרוצה שאני ישחרר לו את החסימה שיגיב כאן ואני יבטל את החסימה |
אתה מציג ואז מוחק את המערכת?
|
איפה אתה רואה שמחקתי את המערכת ?
|
פעם אחת נכנסתי ועבד, ריעננתי ושום עמוד לא עבד. עכשיו בסדר.
איזו מין אבטחה זו לחסום כל מילה שמורה של SQL? |
שום דבר לא עובד לי.. המערכת טוענת, וטוענת.. וטוענת.. וטוענת.. ואני מנחש שאמור לקרות משהו - אבל שום דבר לא קורה!
|
מה הסיסמה?
|
הסיסמה ללוח בקרה היא 123456
עצבים דווקא עכשיו השורת עובד לאט זה יסתדר בקרוב |
תשנה פונט.. הוא בכלל לא קריא.
עריכה: אחרי שליחת הודעה ריקה קיבלתי: Error : 403 השגיאה שהתחרשה היא : 403 אין לך את ההרשאות המתאימות לצפות בקובץ או ייתכן כי נחסמת מהאתר עקב ניסיון פריצה או הצפה וכרגע אין באפשרותך לחזור לאתר , בתודה צוות הניהול Powered By GolsT |
התקלה עם ההרשאות תוקנה :]
|
Are You identified of Hacker
This Site Protected By GolsT You IP and your logs save an a system. Leave This Site Now! ממש קבלת פנים חמה :) |
מזו האנגלית הזאת? |:
בכ"מ.. מערכת נחמדה.. תשנה פונט כמו שאמרתי |
וזה בגלל שנכנסת ל
http://golst.clubin.co.il/guestbok/?union וזה מזהה אותך לפי עוגייה תמחוק את העוגיות וזה יסתדר :] |
זה כי נכנסתם ללינק של התקיפה לבינתיים ביטלתי את המנגנון הזה תגלשו ותבדקו ומי המסכן שמנסה לשים XSS ?
ועזבו נעלתי את המערכת איזה עלוב אחד ניסה כבר חצי שעה להזריק XSS ולא הצליח אפילו אחד אבל הוא סתם עלוב חחחחח אם זאת המטרה שלכם אין פה מה להציג |
שתציג אתר עובד (ואני לא אצטרך פה לרענן דקה וחצי? Wtf),
היה אפשר להשאיר את האשכול פתוח. מלבד זאת, זה שקבעת שדווקא זה מישהו מפה שמנסה "לפרוץ" לך למערכת, זאת קביעה פזיזה למדי. ננעל. |
כל הזמנים הם GMT +2. הזמן כעת הוא 22:26. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ