נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
פורום מחשבים כללי
RSS UnderWarrior Forums : RSS פורום מחשבים כללי
נושא

נושא: vuln...

שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
ShadowBeast
אחראי פורומים
אחראי פורומים
סמל אישי

הצטרף / הצטרפה: 22 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 1073
נשלח בתאריך: 29 June 2005 בשעה 16:12 | IP רשוּם
ציטוט ShadowBeast

משתמש זה נפרץ לא למטרות זדון..

הוכחה לכך שיש SQL INJECTION בפורום שלך

מקווה שהבאג יתוקן לפני שמישהו אחר יגלה את הפירצה

ושוב...

שום דבר לא נעשה עם המשתמש



__________________
The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer

He who will not take the hint, must take the consequence - Glenn v. Covey (1854)

ShadowBeast
חזרה לתחילת העמוד הצג את כרטיס החבר של ShadowBeast חפש הודעות אחרות של ShadowBeast
 
ניר
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 12 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 3296
נשלח בתאריך: 29 June 2005 בשעה 17:44 | IP רשוּם
ציטוט ניר

היה שימושי גם אם היית יוצר קשר ומפרט מה הבעיה, מלבד ההודעה "יש בעיה", אבל נו מלא, שלא יהיה קל מדי:)

תודה על ההתרעה


__________________
מספר האייסיקיו שלי ו/או כתובת ה-MSN שלי אינם מהווים מוקד תמיכה
חזרה לתחילת העמוד הצג את כרטיס החבר של ניר חפש הודעות אחרות של ניר בקר בדף הבית של ניר
 
ShadowBeast
אחראי פורומים
אחראי פורומים
סמל אישי

הצטרף / הצטרפה: 22 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 1073
נשלח בתאריך: 29 June 2005 בשעה 19:13 | IP רשוּם
ציטוט ShadowBeast

יש לך אתגר קטן =]

ד"א

בפירצה זוהתה על ידי ViRuS

להתראות



__________________
The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer

He who will not take the hint, must take the consequence - Glenn v. Covey (1854)

ShadowBeast
חזרה לתחילת העמוד הצג את כרטיס החבר של ShadowBeast חפש הודעות אחרות של ShadowBeast
 
ניר
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 12 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 3296
נשלח בתאריך: 29 June 2005 בשעה 19:23 | IP רשוּם
ציטוט ניר

יצרתי קשר עם המתכנת של הפורום. הוא טוען שכל הפרמטרים נבדקים. אין לי זמן לטפל בזה וגם לא ממש אכפת לי- מי שרוצה להרוס שיהנה...

__________________
מספר האייסיקיו שלי ו/או כתובת ה-MSN שלי אינם מהווים מוקד תמיכה
חזרה לתחילת העמוד הצג את כרטיס החבר של ניר חפש הודעות אחרות של ניר בקר בדף הבית של ניר
 
ShadowBeast
אחראי פורומים
אחראי פורומים
סמל אישי

הצטרף / הצטרפה: 22 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 1073
נשלח בתאריך: 30 June 2005 בשעה 01:54 | IP רשוּם
ציטוט ShadowBeast

אני חושב שאם היית פורץ לחשבון של UW זה היה נראה יותר אמיתי לא?
למה דווקא לשלי?
בכל זאת, אם יש SQL Injection בפורום זה באמת מדאיג...


__________________
The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer

He who will not take the hint, must take the consequence - Glenn v. Covey (1854)

ShadowBeast
חזרה לתחילת העמוד הצג את כרטיס החבר של ShadowBeast חפש הודעות אחרות של ShadowBeast
 
notkok
משתמש פעיל
משתמש פעיל


הצטרף / הצטרפה: 13 January 2005
משתמש: מנותק/ת
הודעות: 88
נשלח בתאריך: 30 June 2005 בשעה 03:13 | IP רשוּם
ציטוט notkok

וירוס, מעשה דבילי במיוחד.
אני לא יודע מה אתה מנסה להוכיח פה לניר, הרי לא הוא כתב את הפורום. אם מצאת sql injection (וזה מאוד הגיוני. כל כך הרבה פרמטרים מועברים ולא בטוח שכולם נבדקים) אז תדווח.
האשכול הזה מיותר לדעתי =\.
חזרה לתחילת העמוד הצג את כרטיס החבר של notkok חפש הודעות אחרות של notkok
 
ShadowBeast
אחראי פורומים
אחראי פורומים
סמל אישי

הצטרף / הצטרפה: 22 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 1073
נשלח בתאריך: 30 June 2005 בשעה 03:15 | IP רשוּם
ציטוט ShadowBeast

אתה יודע מי זה וירוס?
מי זה?


__________________
The highest knowledge is to know that we are surrounded by mystery - Albert Schweitzer

He who will not take the hint, must take the consequence - Glenn v. Covey (1854)

ShadowBeast
חזרה לתחילת העמוד הצג את כרטיס החבר של ShadowBeast חפש הודעות אחרות של ShadowBeast
 
Alias
משתמש חבר
משתמש חבר
סמל אישי

הצטרף / הצטרפה: 13 January 2005
משתמש: מנותק/ת
הודעות: 344
נשלח בתאריך: 30 June 2005 בשעה 04:33 | IP רשוּם
ציטוט Alias

מה שנוטקוק אמר...
למה לא פשוט להגיד בדיוק איפה הבעיה וזהו? חוץ מזה אם אתה
white hat כמו שאתה מגדיר את עצמך (עד כמה שזכור לי) דווח על הבעיה ב-http://www.webwizforums.com/ שיוציאו תיקון וזה יקל על המשתמשים... יש כאלה שאין להם זמן לבדוק דברים כאלה כי הם כותבים מסמכים למען הגולשים\נדפקים עם הרבה שיעורים


נ.ב. זה לא מה שיביא אותך להיות כמו המודל שלך =\
ציטוט שלך: "השאירה רמזים בכל חדירה לא מורשת שלה למערכת מחשב.."
חזרה לתחילת העמוד הצג את כרטיס החבר של Alias חפש הודעות אחרות של Alias בקר בדף הבית של Alias
 
SBD
פורומיסט על
פורומיסט על
סמל אישי

הצטרף / הצטרפה: 13 January 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 1194
נשלח בתאריך: 30 June 2005 בשעה 15:02 | IP רשוּם
ציטוט SBD

מממ יכול מאוד להיות שיש פה אחד כזה, אבל אני בספק מאוד אם אתה גילית את זה [אם זה אותו אחד שאני מכיר....]

__________________
~ Nobody Is Perfect, I'm Nobody ~
פורומים
חזרה לתחילת העמוד הצג את כרטיס החבר של SBD חפש הודעות אחרות של SBD בקר בדף הבית של SBD
 

אם ברצונך להגיב לנושא זה עליך קודם להתחבר
אם אינך רשום/ה כבר עליך להרשם

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה