הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   מסחר - קניה/ מכירות שונות (לא הוסטינג) (https://hosts.co.il/forums/forumdisplay.php?f=12)
-   -   מוכר רשיונות למערכת ניהול תוכן (https://hosts.co.il/forums/showthread.php?t=71604)

hi_sorie 30-01-09 22:27

מוכר רשיונות למערכת ניהול תוכן
 
http://www.sites4u.co.il/admin/
username = Demo
password = 1234

פתחתי בפאנל את הכל כולל הגדרות מסד והכל אל תהיו ילדים בלי למחוק...
מחיקת מנהלים בוטלה.


בעלי אתרים :

אפשר ליצור איתי קשר בפלאפון : [0547490400] מסנגר [adlbadl@hotmail.com]

מי שרוצה לראות הכל כולל הכל שיפנה אלי בפרטי.

מחיר : נדון בפרטי.

SniR-S 30-01-09 22:57

יש בה חורי פריצה אחי, אם תרצה מידע ושמתי לב שגם כתבו לך שם..שלח הודעה פרטית.
אממ..אגב השם משתמש וסיסמא לא עובדים משום מה.

Ohad154 30-01-09 23:04

אני לא מעוניין בקניה אבל חייב להגיד שהתרשמתי מאוד מהמערכת... :)

hi_sorie 30-01-09 23:18

ציטוט:

נכתב במקור על ידי Snir Shamka (פרסם 695791)
יש בה חורי פריצה אחי, אם תרצה מידע ושמתי לב שגם כתבו לך שם..שלח הודעה פרטית.
אממ..אגב השם משתמש וסיסמא לא עובדים משום מה.


היא עברה בדיקת אבטחת קוד של סקיוריטי לין ...

בתןך הפאנל אתה יכול לעשות שגיאות מסד אם תנסה אבל מה הקטע של מנהל לעשות לעצמו פריצות ?

מבחינת גישה לפאנל אין מצב שבלי משתמש וסיסמא אתה מצליח ...

WCMS 30-01-09 23:45

ציטוט:

נכתב במקור על ידי Ohad154 (פרסם 695793)
אני לא מעוניין בקניה אבל חייב להגיד שהתרשמתי מאוד מהמערכת... :)

+1..

ממש אהבתי את הרעיון לקחת עיצוב חינמי ולהשים עליה פאנל ניהול :)

פאל ניהול די גדול..
לא בדקתי הכל אבל נראה אחלה..
בהצלחה במכירות|winky|

יורי.

SniR-S 30-01-09 23:49

ציטוט:

נכתב במקור על ידי hi_sorie (פרסם 695794)
היא עברה בדיקת אבטחת קוד של סקיוריטי לין ...

בתןך הפאנל אתה יכול לעשות שגיאות מסד אם תנסה אבל מה הקטע של מנהל לעשות לעצמו פריצות ?

מבחינת גישה לפאנל אין מצב שבלי משתמש וסיסמא אתה מצליח ...

עובדה שכבר הצלחתי8-)

Neutral 30-01-09 23:59

איפה הפאנל?
זה מעביר אותי ישירות לאתר..

hi_sorie 31-01-09 00:08

ציטוט:

נכתב במקור על ידי Snir Shamka (פרסם 695800)
עובדה שכבר הצלחתי8-)


תביא הוכחות בלדבר גם אני פרצתי לפנטגון....

Shillo 31-01-09 00:53

המערכת נראית על רמה, בהצלחה. :)

SniR-S 31-01-09 09:16

כתבו לך שם האתר נפרץ ע"י Encription יש להגן מפני SQL INJECTION
בכניסה אני הכנסתי לך קוד שישנה את השאילתה ויכניס אותי לניהול..
כמו שאמרתי דרך השם משתמש Demo והסיסמא 1234 לא הצלחתי להיכנס.
זה גישר אותי לדף:
http://www.sites4u.co.il/default.asp?error=1

אבל אם אתה רוצה להמשיך לחשוב שהיא לא פריצה, בעיה שלך.

possible 31-01-09 11:12

ציטוט:

נכתב במקור על ידי Snir Shamka (פרסם 695791)
יש בה חורי פריצה אחי, אם תרצה מידע ושמתי לב שגם כתבו לך שם..שלח הודעה פרטית.
אממ..אגב השם משתמש וסיסמא לא עובדים משום מה.

אני נאלץ להסכים איתו.
תקרא מה שרשמתי לך עכשיו בעמוד הראשי רשמתי לך איך נכנסתי פנימה. אה ורק שתדע אי אפשר להיכנס עם השם משתמש והסיסמא שנתת.

SarafC 31-01-09 12:07

הפרטים לא עובדים...

Megnum 31-01-09 12:40

אני גם הצלחתי לפרוץ, רק שמחקת את עמוד הממשק. בכל מקרה תתקן ובהצלחה במכירה.

עידנסמית 31-01-09 12:56

HTML קוד:

Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'apache'@'localhost' (using password: YES) in /home/hisorie/domains/sites4u.co.il/public_html/Class/mySQL.php on line 42

Warning: mysql_select_db(): supplied argument is not a valid MySQL-Link resource in /home/hisorie/domains/sites4u.co.il/public_html/Class/mySQL.php on line 45
ERROR: Cannot find database hisorie_site
Warning: mysql_query() [function.mysql-query]: Access denied for user 'apache'@'localhost' (using password: NO) in /home/hisorie/domains/sites4u.co.il/public_html/Class/functions.php on line 5

Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /home/hisorie/domains/sites4u.co.il/public_html/Class/functions.php on line 5

Warning: mysql_query() [function.mysql-query]: Access denied for user 'apache'@'localhost' (using password: NO) in /home/hisorie/domains/sites4u.co.il/public_html/Class/functions.php on line 8116

Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /home/hisorie/domains/sites4u.co.il/public_html/Class/functions.php on line 8116


hi_sorie 31-01-09 14:43

חחחחח המערכת שלי ב php על איזה asp אתם מדברים ?

יכול להיות שלא עודכנו ה dns של השרת טוב ?

הנה תמונה מהמערכת ומהלוגין ....

http://www.sites4u.co.il/admin/uploa...alCms-c6af.jpghttp://www.sites4u.co.il/admin/uploa...alCms-45a0.jpg

ולבחור שמעלי - בהגדרות מסד נתנונים בפאנל מישהו שיחק עם ההגדרות והמערכת לא הצליחה להתחבר למסד... שמתי בחזרה פרטים נכונים...

dorshu5 31-01-09 14:55

צור קשר במסנג'ר בבקשה :
dor.shoshan@gmail.com

יש לי כמה שאלות וכנראה שאני רוצה לרכוש רישיון =]

En-Solutions 31-01-09 16:02

ציטוט:

נכתב במקור על ידי hi_sorie (פרסם 695846)
חחחחח המערכת שלי ב php על איזה asp אתם מדברים ?

יכול להיות שלא עודכנו ה dns של השרת טוב ?

הנה תמונה מהמערכת ומהלוגין ....

http://www.sites4u.co.il/admin/uploa...alCms-c6af.jpghttp://www.sites4u.co.il/admin/uploa...alCms-45a0.jpg

ולבחור שמעלי - בהגדרות מסד נתנונים בפאנל מישהו שיחק עם ההגדרות והמערכת לא הצליחה להתחבר למסד... שמתי בחזרה פרטים נכונים...


המערכת שלך בPHP אבל זה עושה הפניה לעמוד
http://www.sites4u.co.il/default.asp
שלחתי לך פרטית כי חשבתי שמדובר במערכת ASP אם היא בPHP אז ההצעה שלי לא רלוונטית
תודה בכל אופן :)
בהצלחה.

mdanan 31-01-09 16:27

מערכת יפה מאוד

Daniel 31-01-09 18:08

רגע, אני לא מבין, זה המערכת או לא? כי זה ב-ASP לפי מה שאני רואה... ? יש הרבה מאוד חורי אבטחה וכל אחד בקלות יכול להשיג גישה לפאנל......

hi_sorie 31-01-09 18:22

ציטוט:

נכתב במקור על ידי MasterT (פרסם 695911)
רגע, אני לא מבין, זה המערכת או לא? כי זה ב-ASP לפי מה שאני רואה... ? יש הרבה מאוד חורי אבטחה וכל אחד בקלות יכול להשיג גישה לפאנל......


לא יש בעיה עם הדומיין ... בספקית מסיימת זה מפנה לחברה שנפלה...
הפאנל הוא ב php ...

נתתי דוגמא של תמונה מהחיבור לפאנל אם אתה לא רואה את החיבור שבתמונה אז זה מפנה אותך לחברה שנפלה...

אין חורי אבטחה ... המערכת עברה בדיקת אבטחה בתשלום של חברת סקיוריטי לין ומוגנת ב 100%....

Daniel 31-01-09 19:55

נו באמת, מכיוון שלאחר חיפוש ממושך בגוגל של כל ביטוי ותרגום אפשרי של "סקיוריטי ליין", אני מקווה שתכניס בתוך הפרטים (גם שם המשתמש, וגם הסיסמא)
קוד:

' OR '1' = '1
ב-2 השדות.

ובבקשה, אם אומרים לך - תאמין.


אנחנו ממש סוטים מעבר לנושא.... בוא נמשיך את השיחה בה"פ.

hi_sorie 31-01-09 20:44

ציטוט:

נכתב במקור על ידי MasterT (פרסם 695958)
נו באמת, מכיוון שלאחר חיפוש ממושך בגוגל של כל ביטוי ותרגום אפשרי של "סקיוריטי ליין", אני מקווה שתכניס בתוך הפרטים (גם שם המשתמש, וגם הסיסמא)
קוד:

' OR '1' = '1
ב-2 השדות.

ובבקשה, אם אומרים לך - תאמין.


אנחנו ממש סוטים מעבר לנושא.... בוא נמשיך את השיחה בה"פ.


אתה כנראה רואה את האתר של החברה הקודמת ב asp ... הפאנל שלי הוא ב php ועבר בדיקה והוא מאובטח.

AlmogBaku 31-01-09 21:39

גם אני התקשתי למצא את חברת סקיוריטי לין המסתורית הזו.


כל הזמנים הם GMT +2. הזמן כעת הוא 10:09.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ