• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

سرقت اطلاعات توسط کریو

mosisms

Registered User
تاریخ عضویت
28 آپریل 2010
نوشته‌ها
179
لایک‌ها
63
سلام
سرور های کریو، لاگ و کوکی رو ذخیره میکنن
اگه طرف یکم سرش بشه، میتونه راحت هک کنه :)
بار ها برای من پیش اومده که سرور کریو زدم (هک) و از اون طریق کلی کوکی به دست آوردم :)
در حالت عادی رمز رو ذخیره نمیکنه و فقط لینک و کوکی رو ذخیره میکنه
اما پلاگینی برای این کار هست که کلیه یوزر و پسورد شما رو ذخیره میکنه :|
دلیل و سندتون برای این حرف چیه؟

اون پلاگین چیه؟
میشه معرفی کنین؟
 

MOHAMMAD026_1

مدیر بازنشسته
تاریخ عضویت
16 ژوئن 2014
نوشته‌ها
5,065
لایک‌ها
8,693
محل سکونت
ROOT
دلیل و سندتون برای این حرف چیه؟

اون پلاگین چیه؟
میشه معرفی کنین؟
دوست عزیز من همه این حرفایی که گفتم رو با سند زدم
من تا حالا 20 تا سرور کریو کانفیک و استفاده کردم یا کانفیک و فروختم
شما اصلا با سرور کریو کار کردین ؟ یا پنل ادمین کریو؟
قسمتی مخصوص لاگ و کوکی داره.
پلاگین بصورت pirv8 هست :)

پ.ن: در ضمن دلیلی نداره من بیام الکی ادعا کنم :)
 

mehdi.karami

Registered User
تاریخ عضویت
1 فوریه 2013
نوشته‌ها
812
لایک‌ها
743
محل سکونت
همدان
هنگامی که با قند شکن به اینترنت وصل میشید ، مثل این میمونه که کیف پولی رو به بک شخص بدید و اون شخص کیف پول رو ببره بده به صاحبش ، حالا این وسط این شخص میتونه از این کیف پول سوء استفاده کنه ، اما اگر این کیف پول رمز دار باشه (ssl) دیگه این شخص امکان سوء استفاده رو نداره.
 

MOHAMMAD026_1

مدیر بازنشسته
تاریخ عضویت
16 ژوئن 2014
نوشته‌ها
5,065
لایک‌ها
8,693
محل سکونت
ROOT
هنگامی که با قند شکن به اینترنت وصل میشید ، مثل این میمونه که کیف پولی رو به بک شخص بدید و اون شخص کیف پول رو ببره بده به صاحبش ، حالا این وسط این شخص میتونه از این کیف پول سوء استفاده کنه ، اما اگر این کیف پول رمز دار باشه (ssl) دیگه این شخص امکان سوء استفاده رو نداره.
بله
وقتی سایتی از ssl یا همون https استفاده میکنه، دیگه امکان سرقت اطلاعات نیست
چون داده ها بین کلاینت و سرور، رمز نگاری میشن :)

که صد البته خیلی از سایت ها استفاده نمیکنن
سایت های مهم اکثرا استفاده میکنن :)
 

mosisms

Registered User
تاریخ عضویت
28 آپریل 2010
نوشته‌ها
179
لایک‌ها
63
دوست عزیز من همه این حرفایی که گفتم رو با سند زدم
من تا حالا 20 تا سرور کریو کانفیک و استفاده کردم یا کانفیک و فروختم
شما اصلا با سرور کریو کار کردین ؟ یا پنل ادمین کریو؟
قسمتی مخصوص لاگ و کوکی داره.
پلاگین بصورت pirv8 هست :)

پ.ن: در ضمن دلیلی نداره من بیام الکی ادعا کنم :)
ممنون
بنده هم پنل مدیریتش رو دیدم و هم توانایی کانفیگش رو دارم
بخش لاگ ها رو هم دیدم و فقط نام کاربری فرد و آی پیش و سایتی که واردش شده رو نشون میده
ممنون میشم باقی قضایا رو شفاف سازی کنید یا حداقل در پ.خ بفرمایین

ممنون
 
بالا