نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: ظهور سایت‌ فیشینگ با دامنه رسمی ir برای سایت پرداخت الکترونیکی شاپرک

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن
    تاریخ عضویت
    Sep 2010
    نوشته ها
    713
    تشکر تشکر کرده 
    566
    تشکر تشکر شده 
    1,153
    تشکر شده در
    790 پست

    پیش فرض پاسخ : ظهور سایت‌ فیشینگ با دامنه رسمی ir برای سایت پرداخت الکترونیکی شاپرک

    نقل قول نوشته اصلی توسط Farid Saadat نمایش پست ها
    سلام،
    ممنون میشم واسه من درست کنید. فقط همونطور که می دونید بسیار مهمه که اطلاعات ورودی توسط کاربر برام نمایش داده بشه + کاربر هنگام ثبت نهایی وارنینگ نگیره که سیکیور نیست.

    وقتی گرین بار داشته باشید یعنی تمام اطلاعات ارسالی شما در ان فرم اینکریپت می شود و عملا فیشینگ بی معنی است چون اطلاعات کارت و... غیر قابل دسترسی است. فقط مجدد تاکید کنم که مرحله اخر باید حواستون باشه ارور نات سیکیور نگیرید

    طراحی صفحه تمام شد لینک رو در همین تاپیک ارسال بفرمایید همه دوستان بهره ببرند و سطح علمی همگی بالا بره.

    موفق باشید،
    با احترام.

    - - - Updated - - -


    اس اس ال lets encrypt رایگان است. همین مورد اوکی باشه یعنی سایر اس اس ال ها هم میشه نصب کرد و شرکت هایی هستند که تحریم نکرده باشند.
    کاری ندارم به الباقی صحبت هاتون ها ولی کی گفته توی گرین بار یا EV فرم باید حتما انکریپت باشه ؟؟؟ یا اصلا انکریپت بودن یا نبودن چه موضوع مهمی هست وقتی میشه دیکریپتش رو هم نوشت ؟

    اصلا کدوم شرکت ssl میاد بک اند سایت رو ببینه ؟؟؟

    در آخر فیشینگ رو شما یه سرچی بکن عزیز . فیشینگ دقیقا کاری هست که شما انتظار ندارید و اون هم ***یدن اطلاعات توسط صاحب سایت هست

    عجیبه که چیز هایی که میگید بیشتر باعث کلاه برداری میشه

    https://icert.ir/ev-ssl-%DA%AF%D9%88...%86-green-url/

    این هم موارد مورد نیاز برای ثبت این نوع ssl البته که اگر یه مقدار حرفه ای باشه طرف از شرکت های خارجی میتونه راحت تر تهیه کنه


    در مجموع کار ssl ایجاد یک ارتباط امن پوینت تو پوینت بین کاربر و سرور هست که در این بین کسی نتونه اطلاعات رو شنود کنه و داخل سرور اون key ها باعث باز شدن قفل اطلاعات میشن و مدیر سایت میتونه اون اطلاعات رو مثل یک اطلاعات معمولی ببینه . کسی هم که اون key هارو داشته باشه هم میتونه ببینه بین راه .
    ویرایش توسط hoka : July 27th, 2018 در ساعت 13:10

  2. تعداد تشکر ها از hoka به دلیل پست مفید


  3. #2
    عضو انجمن Farid Saadat آواتار ها
    تاریخ عضویت
    Jun 2016
    محل سکونت
    مشهد
    نوشته ها
    580
    تشکر تشکر کرده 
    193
    تشکر تشکر شده 
    816
    تشکر شده در
    599 پست

    پیش فرض پاسخ : ظهور سایت‌ فیشینگ با دامنه رسمی ir برای سایت پرداخت الکترونیکی شاپرک

    نقل قول نوشته اصلی توسط hoka نمایش پست ها
    کاری ندارم به الباقی صحبت هاتون ها ولی کی گفته توی گرین بار یا EV فرم باید حتما انکریپت باشه ؟؟؟ یا اصلا انکریپت بودن یا نبودن چه موضوع مهمی هست وقتی میشه دیکریپتش رو هم نوشت ؟

    اصلا کدوم شرکت ssl میاد بک اند سایت رو ببینه ؟؟؟

    در آخر فیشینگ رو شما یه سرچی بکن عزیز . فیشینگ دقیقا کاری هست که شما انتظار ندارید و اون هم ***یدن اطلاعات توسط صاحب سایت هست

    عجیبه که چیز هایی که میگید بیشتر باعث کلاه برداری میشه

    https://icert.ir/ev-ssl-%DA%AF%D9%88...%86-green-url/

    این هم موارد مورد نیاز برای ثبت این نوع ssl البته که اگر یه مقدار حرفه ای باشه طرف از شرکت های خارجی میتونه راحت تر تهیه کنه


    در مجموع کار ssl ایجاد یک ارتباط امن پوینت تو پوینت بین کاربر و سرور هست که در این بین کسی نتونه اطلاعات رو شنود کنه و داخل سرور اون key ها باعث باز شدن قفل اطلاعات میشن و مدیر سایت میتونه اون اطلاعات رو مثل یک اطلاعات معمولی ببینه . کسی هم که اون key هارو داشته باشه هم میتونه ببینه بین راه .
    سلام،
    خوبید شما؟
    کی گفت میاد بک اند سایت رو میبینه و این حرفا؟! انشالله خدا کمکتون کنه!
    فیشینگ ابیوز مشخصی هست. بنده هم همینجا عرض کردم شما اگر تونستید سایت بالا بیارید با اس اس ال سبز، ارور نات سیکیور موقع ثبت دیتا نده، بنده براتون لیست می فرستم شما خروجی رو به بنده بگید و حرفتون مورد قبوله. این حرف من برای اطلاعات ناکافی شما از علت به وجود آمدن اس اس ال هست... گفتم شاید تجربی انجام بدید و متوجه بشید که حرفتون به کل اشتباه هست. اطلاعاتتون بسیار پایه ای هست و فقط پابلیک کی و پرایوت کی شنیدید، ولی سیستم کاری اس اس ال رو به طور قطع میگم نمی دونید. لطفا یک فرم ساده بالا بیارید با اس اس ال سبز، یک تگ فرم اچ تی ام ال ساده هم بذارید. بنده یک متن داخلش میذارم، شما خروجی رو به من بدید. اوکی؟

    مورد دیگه، کی صحبت ev یا dv یا ov کرد اصلا که الکی راجع بهش صحبت می فرمایید و صرفا شنیده هاتونو که اطلاعات راجع بهش ندارید یکجا به اشتراک می گذارید؟! کی راجع به این موارد صحبت کرد؟

    بنده گفتم شما برای تست می تونید از لتس اینکریپت رایگان استفاده کنید تا ببینید امکان نداره! حالا اگر شما با لتس انکریپت تونستید، با بقیه هم می تونید چون استراکچر یکی هست... فرق در اینکریپشن هست فقط.

    در انتها اگر کمی به زبان انگلیسی تسلط دارید مقاله زیر رو مطالعه بفرمایید. به اطلاعات شما بسیار می افزاید.
    https://www.digicert.com/ssl/

    خصوصا بخش How Does the SSL Certificate Create a
    Secure Connection?


    و اگر بازهم براتون سخته، پاراگراف آخر در بالای عکس.

    Because encrypting and decrypting with private and public key takes a lot of processing power, they are only used during the SSL Handshake to create a symmetric session key. After the secure connection is made, the session key is used to encrypt all transmitted data.

    انشالله روزی برسه اطلاعاتمونو درست کنیم و اطلاعات اشتباه منتشر نکنیم.

    تستی که بنده گفتم نیز بسیار ساده هست، اگر هنوز معتقدید حرف‌ بنده اشتباه هست، لینک ارسال بفرمایید از تستی که گفتم، شاید این کار اطلاعات من رو کامل کنه در صورت عدم تست شما من پاسخی به پاسخ شما نخواهم داشت چون مثل روز روشن است همه چیز برای آنان که اهل تفکر باشند.

    موفق باشید،
    با احترام.
    کارشناس سئو، مشاور خدمات و خرید سرور

  4. #3
    عضو جدید
    تاریخ عضویت
    May 2014
    نوشته ها
    18
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    65
    تشکر شده در
    43 پست

    پیش فرض پاسخ : ظهور سایت‌ فیشینگ با دامنه رسمی ir برای سایت پرداخت الکترونیکی شاپرک

    با احترام
    حرفتون کلا اشتباهه
    اطلاعات فقط بین راه کد میشه
    و توی سرور به صورت عادی قابل دسترسی هست

    نقل قول نوشته اصلی توسط Farid Saadat نمایش پست ها
    سلام،
    خوبید شما؟
    کی گفت میاد بک اند سایت رو میبینه و این حرفا؟! انشالله خدا کمکتون کنه!
    فیشینگ ابیوز مشخصی هست. بنده هم همینجا عرض کردم شما اگر تونستید سایت بالا بیارید با اس اس ال سبز، ارور نات سیکیور موقع ثبت دیتا نده، بنده براتون لیست می فرستم شما خروجی رو به بنده بگید و حرفتون مورد قبوله. این حرف من برای اطلاعات ناکافی شما از علت به وجود آمدن اس اس ال هست... گفتم شاید تجربی انجام بدید و متوجه بشید که حرفتون به کل اشتباه هست. اطلاعاتتون بسیار پایه ای هست و فقط پابلیک کی و پرایوت کی شنیدید، ولی سیستم کاری اس اس ال رو به طور قطع میگم نمی دونید. لطفا یک فرم ساده بالا بیارید با اس اس ال سبز، یک تگ فرم اچ تی ام ال ساده هم بذارید. بنده یک متن داخلش میذارم، شما خروجی رو به من بدید. اوکی؟

    مورد دیگه، کی صحبت ev یا dv یا ov کرد اصلا که الکی راجع بهش صحبت می فرمایید و صرفا شنیده هاتونو که اطلاعات راجع بهش ندارید یکجا به اشتراک می گذارید؟! کی راجع به این موارد صحبت کرد؟

    بنده گفتم شما برای تست می تونید از لتس اینکریپت رایگان استفاده کنید تا ببینید امکان نداره! حالا اگر شما با لتس انکریپت تونستید، با بقیه هم می تونید چون استراکچر یکی هست... فرق در اینکریپشن هست فقط.

    در انتها اگر کمی به زبان انگلیسی تسلط دارید مقاله زیر رو مطالعه بفرمایید. به اطلاعات شما بسیار می افزاید.
    https://www.digicert.com/ssl/

    خصوصا بخش How Does the SSL Certificate Create a
    Secure Connection?



    و اگر بازهم براتون سخته، پاراگراف آخر در بالای عکس.

    Because encrypting and decrypting with private and public key takes a lot of processing power, they are only used during the SSL Handshake to create a symmetric session key. After the secure connection is made, the session key is used to encrypt all transmitted data.

    انشالله روزی برسه اطلاعاتمونو درست کنیم و اطلاعات اشتباه منتشر نکنیم.

    تستی که بنده گفتم نیز بسیار ساده هست، اگر هنوز معتقدید حرف‌ بنده اشتباه هست، لینک ارسال بفرمایید از تستی که گفتم، شاید این کار اطلاعات من رو کامل کنه در صورت عدم تست شما من پاسخی به پاسخ شما نخواهم داشت چون مثل روز روشن است همه چیز برای آنان که اهل تفکر باشند.

    موفق باشید،
    با احترام.

  5. #4
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : ظهور سایت‌ فیشینگ با دامنه رسمی ir برای سایت پرداخت الکترونیکی شاپرک

    نقل قول نوشته اصلی توسط farid saadat نمایش پست ها
    سلام،
    خوبید شما؟
    کی گفت میاد بک اند سایت رو میبینه و این حرفا؟! انشالله خدا کمکتون کنه!
    فیشینگ ابیوز مشخصی هست. بنده هم همینجا عرض کردم شما اگر تونستید سایت بالا بیارید با اس اس ال سبز، ارور نات سیکیور موقع ثبت دیتا نده، بنده براتون لیست می فرستم شما خروجی رو به بنده بگید و حرفتون مورد قبوله. این حرف من برای اطلاعات ناکافی شما از علت به وجود آمدن اس اس ال هست... گفتم شاید تجربی انجام بدید و متوجه بشید که حرفتون به کل اشتباه هست. اطلاعاتتون بسیار پایه ای هست و فقط پابلیک کی و پرایوت کی شنیدید، ولی سیستم کاری اس اس ال رو به طور قطع میگم نمی دونید. لطفا یک فرم ساده بالا بیارید با اس اس ال سبز، یک تگ فرم اچ تی ام ال ساده هم بذارید. بنده یک متن داخلش میذارم، شما خروجی رو به من بدید. اوکی؟

    مورد دیگه، کی صحبت ev یا dv یا ov کرد اصلا که الکی راجع بهش صحبت می فرمایید و صرفا شنیده هاتونو که اطلاعات راجع بهش ندارید یکجا به اشتراک می گذارید؟! کی راجع به این موارد صحبت کرد؟

    بنده گفتم شما برای تست می تونید از لتس اینکریپت رایگان استفاده کنید تا ببینید امکان نداره! حالا اگر شما با لتس انکریپت تونستید، با بقیه هم می تونید چون استراکچر یکی هست... فرق در اینکریپشن هست فقط.

    در انتها اگر کمی به زبان انگلیسی تسلط دارید مقاله زیر رو مطالعه بفرمایید. به اطلاعات شما بسیار می افزاید.
    https://www.digicert.com/ssl/

    خصوصا بخش how does the ssl certificate create a
    secure connection?



    و اگر بازهم براتون سخته، پاراگراف آخر در بالای عکس.

    because encrypting and decrypting with private and public key takes a lot of processing power, they are only used during the ssl handshake to create a symmetric session key. After the secure connection is made, the session key is used to encrypt all transmitted data.

    انشالله روزی برسه اطلاعاتمونو درست کنیم و اطلاعات اشتباه منتشر نکنیم.

    تستی که بنده گفتم نیز بسیار ساده هست، اگر هنوز معتقدید حرف‌ بنده اشتباه هست، لینک ارسال بفرمایید از تستی که گفتم، شاید این کار اطلاعات من رو کامل کنه در صورت عدم تست شما من پاسخی به پاسخ شما نخواهم داشت چون مثل روز روشن است همه چیز برای آنان که اهل تفکر باشند.

    موفق باشید،
    با احترام.
    سلام.
    شما حملات mitm رو با فیشینگ اشتباه گرفتید دوست عزیز.

  6. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  7. #5
    عضو جدید Ringmoon آواتار ها
    تاریخ عضویت
    Apr 2013
    محل سکونت
    Iran
    نوشته ها
    59
    تشکر تشکر کرده 
    334
    تشکر تشکر شده 
    195
    تشکر شده در
    131 پست

    پیش فرض پاسخ : ظهور سایت‌ فیشینگ با دامنه رسمی ir برای سایت پرداخت الکترونیکی شاپرک

    نقل قول نوشته اصلی توسط Farid Saadat نمایش پست ها

    انشالله روزی برسه اطلاعاتمونو درست کنیم و اطلاعات اشتباه منتشر نکنیم.
    با سلام
    با این جمله کمی شاد شدیم
    به نظرم اونی که باید اطلاعاتشو بالا ببره شما هستی یکم بیشتر در مورد ssl مطالعه کنید.
    موفق باشید

  8. تعداد تشکر ها از Ringmoon به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. عوامل موفقیت سایت‌های تجاری
    توسط nooshin88 در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: September 13th, 2017, 09:25
  2. فیلتـرینگ هوشمند سایت‌های مجرمانه
    توسط nginxweb در انجمن مباحث دیگر
    پاسخ ها: 9
    آخرين نوشته: February 10th, 2015, 15:54
  3. وب‌سایت‌های ناقض حق کپی‌رایت در انگلیس بسته خواهند شد.
    توسط zartosht در انجمن سرویس دهندگان خارجی
    پاسخ ها: 0
    آخرين نوشته: December 3rd, 2014, 09:44
  4. Ssl؛ راهنمایی برای امنیت وب سایت‌ها
    توسط napster در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: February 19th, 2013, 13:00
  5. آغاز فعالیت گشت پلیس اینترنتی در سایت‌ها
    توسط Red.Mer در انجمن مباحث دیگر
    پاسخ ها: 18
    آخرين نوشته: January 28th, 2011, 13:37

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •