PDA

View Full Version : قابل توجه مدیر گرامی Felony



lizard.tiny
یک شنبه 02 آبان 1395, 17:10 عصر
سلام

این تاپیک صرفاً به این منظور ایجاد شده که جناب آقای مدیر Felony (http://barnamenevis.org/member.php?63881-Felony) که گویا فکر میکنن خیلی وارد هستند در خصوص تاپیک :

http://barnamenevis.org/showthread.php?531490-%D9%82%D8%A7%D8%A8%D9%84-%D8%AA%D9%88%D8%AC%D9%87-%DA%A9%D9%84%DB%8C%D9%87-%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87-%D9%86%D9%88%DB%8C%D8%B3%D8%A7%D9%86-%D8%AA%D9%88%D8%B3%D8%B9%D9%87-%D8%AF%D9%87%D9%86%D8%AF%DA%AF%D8%A7%D9%86-%D9%88-%D9%88%D8%A8%D9%85%D8%B3%D8%AA%D8%B1%D9%87%D8%A7%D B%8C-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86%DB%8C-%D8%AE%D8%B5%D9%88%D8%B5%D8%A7%D9%8B-PHP-%DA%A9%D8%A7%D8%B1%D9%87%D8%A7

بیان و به بنده پاسخ بندن


ایشون در تاپیک امنیت سرویس راه اندازی شده توسط بنده رو زیر سوال بردن و خیلی بچگانه بعد از پست خودشون تاپیک رو قفل کردند

جناب مدیر شما در خصوص مواردی که اطلاع ندارید بهتره که اظهار نظر نفرمایید

در تاپیک ذکر کردید که روی امنیت کار کنم و خودتون در PasteCode شماره 49 به ادرس http://pastecode.ir/?p=49 یک صفحه html آپلود کردید و لینک اجرای اونو دادید که مثلاً بگید هک کردید ؟


اصلاً فکر نکردید که سایت PasteCode کارش اینه که کدهای html و php رو اجرا میکنه ؟

امنیت این سایت بقدری قوی هست که شما و کلیه کاربران این سایت مجاز هستند هرنوع Shell PHP رو روی این سایت اجرا و تست کنند

روی این سرویس بیش از 50 شل آپلود شده و توسط کاربران تست شده اما کوچکترین خللی در امنیت و کارکرد سیستم نتونسستند پیش بیارن

اون صفحه html که شما آپلود کردی رو یک بچه 8 ساله هم میتونه آپلود و اجرا کنه

شما قبل از اینکه به خودت ببالی ببین کاربرد سایت چیه, شما کد html یا هر نوع کد php و حتی شل میتونی روی سایت PasteCode اجرا و تست کنی چون این سایت از پایه واسه همین کار کدنویسی شده و قطعاً بنده به عنوان برنامه نویس این سایت دید خیلی وسیع تری از شما داشتم که هر کسی نتونه به این سیستم نفوذ کنه

خداییش خیلی خنده داره! مدیر یک انجمن توی یک سایت که کارش اجرای کدهای PHP هست یک صفحه html آپلود کرده و به توی خیال خودش هک کرده

در آخر هم تاپیک رو قفل کرده که پاسخی از بنده دریافت نشه

البته امیدوارم اینقدر بزرگ شده باشید که بجای حذف تاپیک یا قفل کردنش پاسخ بنده رو بدید چون این کار شما توهین به بنده هست

Felony
یک شنبه 02 آبان 1395, 22:15 عصر
در تاپیک ذکر کردید که روی امنیت کار کنم و خودتون در PasteCode شماره 49 به ادرس http://pastecode.ir/?p=49 یک صفحه html آپلود کردید و لینک اجرای اونو دادید که مثلاً بگید هک کردید ؟

من اون فایل رو آپلود نکردم که بخوام بهت جواب بدم و انقدر هم بیکار نیستم بیافتم دنبال سایت شما و هک کردنش و ...
و صد البته کوته فکر نیستم که بیام بگم همچین چیزی رو هک کردم و اینم یوزرم ، ولی خوب چه میشه کرد عده ای اینطور هستن .


خداییش خیلی خنده داره! مدیر یک انجمن توی یک سایت که کارش اجرای کدهای PHP هست یک صفحه html آپلود کرده و به توی خیال خودش هک کرده
رزومه کاری من حداقل قسمتیش اینجا مشخص هست و نیازی نمیبینم به این حرف ها عکس العمل نشون بدم .


اون فایل رو هک میرور ثبت شده که حتما از حماقتشون بوده که به عنوان دیفیس ثبت شده ! من معذرت میخوام که با یک سرچ پیدا کردمش و بهتون گوشزد کردم که مشکلش رو حل کنی : http://www.hack-mirror.com/mirror_374482.html
و صد البته شما هم که اصلا دست به کدهای سیاستت نزدی و دیف نداره با دیروز .
میتونید به پشتیبانی هک میرور ایمیل بزنید و بگید که کارشون رو بلد نیستن یا موضوع سایتتون این هست یا هرچی .

در آخر شیوه صحبت کردنتون رو اصلاح کنید ، این مدل صحبت کردن رو همه بلد هستن ، کسی به شما توهینی نکرده و اون تاپیک هم تا جایی که یادم هست من قفل نکردم.

موفق باشی .

lizard.tiny
یک شنبه 02 آبان 1395, 22:34 عصر
من اون فایل رو آپلود نکردم که بخوام بهت جواب بدم و انقدر هم بیکار نیستم بیافتم دنبال سایت شما و هک کردنش و ...
و صد البته کوته فکر نیستم که بیام بگم همچین چیزی رو هک کردم و اینم یوزرم ، ولی خوب چه میشه کرد عده ای اینطور هستن .


رزومه کاری من حداقل قسمتیش اینجا مشخص هست و نیازی نمیبینم به این حرف ها عکس العمل نشون بدم .


اون فایل رو هک میرور ثبت شده که حتما از حماقتشون بوده که به عنوان دیفیس ثبت شده ! من معذرت میخوام که با یک سرچ پیدا کردمش و بهتون گوشزد کردم که مشکلش رو حل کنی : http://www.hack-mirror.com/mirror_374482.html
و صد البته شما هم که اصلا دست به کدهای سیاستت نزدی و دیف نداره با دیروز .
میتونید به پشتیبانی هک میرور ایمیل بزنید و بگید که کارشون رو بلد نیستن یا موضوع سایتتون این هست یا هرچی .

در آخر شیوه صحبت کردنتون رو اصلاح کنید ، این مدل صحبت کردن رو همه بلد هستن ، کسی به شما توهینی نکرده و اون تاپیک هم تا جایی که یادم هست من قفل نکردم.

موفق باشی .
اگه شما قفل نکردی بنده عذر میخوام و البته درخواست دارم اون تاپیک باز بشه چون دلیلی برای قفل شدنش وجود نداره

سایت تنها تغییری که از دیروز تا تاحالا داشته و توی همه انجمن ها اعلام شده : http://www.webhostingtalk.ir/showthread.php?t=175756&page=3&p=1593092&viewfull=1#post1593092

قطعاً اگه اون کد یا صفحه ضعفی برای سیستم بنده بود حذف میشد اما لین لینک رو ببینید : http://pastecode.ir/?p=31

یکی از قویترین شل های PHP هست که روی این سامانه توسط کاربران آپلود شده و بارها استفاده شده اما کوچکترین مشکل امنیتی برای سیستم پیش نمیاد چون این سیستم در بهترین سطح امنیتی در میان SandBox های PHP قرار داره و تنها SandBox موجود در ایران و سایر کشورهاست که به قدری به امنیتش اطمیان داریم که تقریباً 98 درصد توابع روی بخش تست کد باز هستند در صورتی که هیچ SandBox مشابهی وجود نداره که بیش از 50 درصد توابع روش باز باشه