PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل امنیتی



shahinmq
January 9th, 2015, 02:48
عرض سلام و احترام

دوستان عزیز ، ما برای سیستممون ، یک برنامه ی امنیتی نوشتیم که وظیفه ی اون شناسایی هکر و جلوگیری از فعالیت اونه.

به یکی از دوستان گفتیم سایت رو اسکن کن ، گفتند باگ داره(از نوع xss و sql injection)اما نمیشه ازش استفاده کرد !

ضمن اینکه فکر نمی کنم باگ sql injection داشته باشه ، هم از ف_ی_ل_ت_ر رد می شه داده ها (تابع هایی برای جلوگیری از این باگ) و هم سیستم امنیتی اون رو بررسی میکنه.

با اینکه اسکن کرده بودند و گفتند باگ داره با این حال سیستم جلوی اون رو گرفته بود که در عکس مشخص هستش.

دوستان اگر کسی تخصصش در امنیت هست با بنده در ارتباط باشه ، درصورتی که واقعا باگ قابل استفاده وجود داشته باشه با ذکر دلیل و مستندات به بنده ، هزینه تقدیم می شه برای رفع مشکلات.

در ضمن سیستم مدیریت محتوا اختصاصی هستش.

سایت هم در امضا مشخص شده می تونید ببینید

با تشکر :53:

http://www.webhostingtalk.ir/attachments/f148/24573-%D9%85%D8%B4%DA%A9%D9%84-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-screen-jpg

- - - Updated - - -

up

nimap
January 9th, 2015, 02:53
آدرس سایت رو بفرستید.

shahinmq
January 9th, 2015, 02:54
آدرس سایت رو بفرستید.

خدمت شما :53:
وب سرویس ایگل تیم | Eagle Team (http://www.eagletm.net)

nimap
January 9th, 2015, 02:57
الان ببینید اتک جدید اضافه کرد ؟ به چه اسمی

shahinmq
January 9th, 2015, 03:01
الان ببینید اتک جدید اضافه کرد ؟ به چه اسمی

بله دوست عزیز اضافه شد.

آی پیتون درسته دیگه ؟

در تصویر مشخص هستش

nimap
January 9th, 2015, 03:29
خوب بلاک میکنه اما آیپی دیگه ندارم تست کنم :d

shahinmq
January 9th, 2015, 03:33
خوب بلاک میکنه اما آیپی دیگه ندارم تست کنم :d

ماهم می گفتیم به اون دستمون که بلاک می کنه ، می گفتن acunetix به عنوان باگ در نظر گرفته.

آیپی هاتونو حذف کردم از لیست :d

دست شما درد نکنه :53: