PDA

View Full Version : اوگین کردن به سیستم گلستان و عبور از کد امنیتی



$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 13:42 عصر
سلام به همه دوستان
من می خوام با شماره دانشجویی خودم و کلمه عبورم از سایت خودم به سایت دانشگاه تهران یا پیام نور که هردوشون سیستم گلستان دارن لاگین کنم و و محتویات پنل اصلی که بهد از لاگین درست میاد و بگیرم و نمایش بدم

با live http header بررسی کردم
من خود لینک کد امنیتی و برای صفحه لاگین که درست کردم برای کاربر نمایش میدم تا خود کاربر این کد و وارد کنه

این سیستم حتما باید با IE لاگین کنی
و اولین صفحه کد امنیتی می خواد و اگه درست باشه میره به صفحه لاگین که فک کنم آجاکس کامل باشه
منهتا این صفحه https هست .
خواستم دوستان من و راهنمایی کنند و این سایت و بررسی کنند
من از کلاس آقا امیر استفاده کردم برای http request
فایلم و می فرستم ببینید

eshpilen
پنج شنبه 19 خرداد 1390, 14:03 عصر
یکی این سیستم گلستان که ظاهرا درش از اکتیوایکس هم استفاده کردن مضحک و ضمنا استبدادی هست و دیگری سایت raja.ir که برای بلیط گرفتن میگه فقط مرورگر اینترنت اکسپلورر.
میگم استبدادی چون کاربران رو مجبور به استفاده از یک سیستم عامل و مرورگر خاص میکنن. اونم از نوع انحصاری+پولی.
از نظر اصول حقوق بشر و قوانین بین الملل این کارشون مشکل داره :لبخند:
مضحک هم از اونجا که اینقدر سواد نداشتن که یه سیستمی رو که هیچ نیازی به این وابستگی ها و جنگولک بازی ها نداره درست و حسابی درست کنن و دوتا جلوهء بصری و نیمه بصری بی ارزش توش گذاشتن که معلوم نیست چی بشه. لابد واسه اینکه بگن کار ما متفاوت هست و بزرگ جلوه بدن و پول بیشتری بگیرن!

من نمیدونم این افراد عتیقه پشت این جریانات از کجا آب میخورن و چقدر بابت این کارا میکشن بالا. بهرحال کارشون بر طبق اصول متعددی قاطعانه محکوم هست و بنظر من جامعهء برنامه نویسی و ضمنا حقوق بشر و آزادیخواهی و غیره و غیره که نداریم باید بر ضد اینطور حرکات عکس العمل نشون بدن.
واقعا مسخره اندر مسخره هست. اون از یه سیستم که مثلا مال دانشگاه مملکت هم هست و دیگری هم سایت سازمان یه کشور ضدآمریکایی که مردم رو مجبور به استفاده از سیستم عامل و نرم افزار انحصاری یه شرکت آمریکایی میکنه که احتمالا توش جاسوس هم کار گذاشتن. لابد کپی رایت هم بیاد باید پول هم واریز کنیم به حساب میکروسافت. از اینور میگن کوکا و پپسی نخورید از اونور این کارا!!

بنظر من این کارها باید پیگرد قانونی بشه و مجبورشون کنن یا کسان دیگری رو اجیر کنن تا این سیستمها رو جایگزین کنن.
جدی میگم!
هرچیزی یه اصولی و قانون رسمی یا عرفی و اخلاقی ای داره.
وظیفهء برنامه نویس و طراح وب هم پرهیز اکید از وابسته کردن اساسی کارایی به یک سیستم عامل و مرورگر خاص هست. بخصوص که انحصاری و پولی هم باشن. به به نور علی نور! چه کردن بروبچ!
اونم امروزه روز. اگر ۱۰ سال پیش بود زیاد عجیب نبود. ولی الان این کارا با استانداردها و آگاهی و امکانات امروزی مثل پیدا کردن فسیل در وسط خیابونه!!

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:06 عصر
راستی برای مشکل فقط IE بودن میشه تو هدر نام بروزر و دستی ie بفرستیم ؟ یا یحوری دورش بزنیم ؟

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:09 عصر
الان به سوال من جواب دادی دیگه ؟؟؟؟؟:قهقهه:

eshpilen
پنج شنبه 19 خرداد 1390, 14:12 عصر
بنظر من سیستمشون ارزش نداره اصلا وقتت رو روش تلف نکن اگر مجبور نیستی.
بجاش ایمیل بزن بهشون یا هرجای دیگه که مفید میبینی و این مسئله رو گوشزد کن.
گند زدن به برنامه نویسی. آدم حالش بهم میخوره.
من یکی متنفرم از کار کردن بر اساس و روی اینطور چیزا.
مگر اینکه مجبور باشم دیگه.

راستی اکتیوایکس مشکل امنیتی هم داره. یعنی نباید کاربران رو برای کارهای معمولی مجبور کرد روی سیستم خودشون اکتیوایکس اجرا بکنن. این چیزا امروزه دیگه منسوخه.

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:13 عصر
راستی سیستم املاک ایران هم هست که اسمارت کارت که دادن سرتیفیکیت و برای IE ست می کنه نمیشه این و تو firefox هم import کرد ؟ اخه رمز می خواد
و اینکه این سیستم هم با اینکه مشخصات درست میدی باز لوگین نمی کنه !
http://iranamlaak.ir/
بابام املاک داره اکه بتونم الگین کنم یک سامانه توپ میشه نوشت !! آخه کلی امکانات میده !

r0ot$harp
پنج شنبه 19 خرداد 1390, 14:14 عصر
شما فقط باید User-Agent رو به ie تغییر بدین .

باتشکر احسان

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:16 عصر
من یک شبکه دارم مینویسم uniconnection.ir که چون کاربرای دانشگاه آزاد و سما از سیستم سیدا استفاده میکنند من براش یک کلاس نوشتم که کاربرا برای عضویت حتما باید شماره دانشجوو و پس دانشگا ه وبده تا پروفایلش از مشخثات حقیقی خودش پر بشه
هدفم دور هم جمع کردن دانشجو ها با امکانات شبیه به شبکه اجتماعی هست
حالا مونده دانشگا هه ایی که از سیستم گلستان استفاده میکنند هم بتونن به این سیستم دسترسی داشته باشن
واسه همین دارم روش کار کینم!

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:17 عصر
و اینکه تا حالا به این فکر نبودم که جه خوبه خود تصویر امنیتی و لود کنی و کاربر وارد کنه ! تا حالا فکر می کردم اگه کد باشه هیج راهی نیست !

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:18 عصر
نه تهنا این نیست من نمیتونم صفحه https و نشون بدم مشکلم اینه ! شما تست کردی و این حرف و زدی ؟

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:24 عصر
در ضمن اگه بشه این مشکل و حل کرد من می توونم به اگات املاک بابام توی سایت املاک ایران داینامیک لاگین کنم و یک امکان داره که میتونی کد پستی بدی آدرس و مشخصات یک ملک و از ثبت احوال استعلام بگیری و یا شماره ملی یک فرد و بدی مشخصاتشو بگیری :دی

r0ot$harp
پنج شنبه 19 خرداد 1390, 14:41 عصر
دوست عزیز شما باید از curl و ssl استفاده کنید.

باتشکر احسان

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 14:49 عصر
چرا ؟ استفاده از ssl یعنی چی ؟

r0ot$harp
پنج شنبه 19 خرداد 1390, 15:34 عصر
چرا ؟ استفاده از ssl یعنی چی ؟
مگه شما نمی گین می خواین به Https وصل بشین ؟؟؟ Hypertext Transfer Protocol Secure .

برای اینکه بتونین به راحتی ارتباط برقرار کنید باید از SSL استفاده کنید.

باور کنید برای راحتی کار جستجو سریعتر پاسخ گو هست .


http://unitstep.net/blog/2009/05/05/using-curl-in-php-to-access-https-ssltls-protected-sites/

باتشکر احسان

$ M 3 H R D A D $
پنج شنبه 19 خرداد 1390, 20:04 عصر
آقا مشکلم حل شد

takfekr
شنبه 20 مهر 1392, 10:15 صبح
آقای حسین زاده ممنون میشم یه راهنمایی کنید این سیستم چجوری کار میکنه یعنی چجوری میتونم لاگین کنم و به داده ها دسترسی داشته باشم
در صورت امکان هم کد نهایی خودتوم رو ....:لبخندساده:

شظشی007
چهارشنبه 24 مرداد 1397, 10:06 صبح
سلام به همه دوستان
من می خوام با شماره دانشجویی خودم و کلمه عبورم از سایت خودم به سایت دانشگاه تهران یا پیام نور که هردوشون سیستم گلستان دارن لاگین کنم و و محتویات پنل اصلی که بهد از لاگین درست میاد و بگیرم و نمایش بدم

با live http header بررسی کردم
من خود لینک کد امنیتی و برای صفحه لاگین که درست کردم برای کاربر نمایش میدم تا خود کاربر این کد و وارد کنه

این سیستم حتما باید با IE لاگین کنی
و اولین صفحه کد امنیتی می خواد و اگه درست باشه میره به صفحه لاگین که فک کنم آجاکس کامل باشه
منهتا این صفحه https هست .
خواستم دوستان من و راهنمایی کنند و این سایت و بررسی کنند
من از کلاس آقا امیر استفاده کردم برای http request
فایلم و می فرستم ببینید

شهرک دریاکنار (http://homefinder.asia/post/tag/%D8%B4%D9%87%D8%B1%DA%A9+%D8%AF%D8%B1%DB%8C%D8%A7% DA%A9%D9%86%D8%A7%D8%B1)