اطلاعیه

Collapse
No announcement yet.

آنالیز سامانه (پرتال) مروارید

Collapse
This topic is closed.
X
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • آنالیز سامانه (پرتال) مروارید

    پرتال مروارید زیر سیستم دستیابی کارمند ودانشجو واستاد است که داشگاههای آزاد اکثرآ از این پرتال استفاده میکنند
    مشخصات پرتال :
    پایگاه داده بروی Oracel 10G
    طراحی بر اساس C#.net وAsp.net وOracel Data Provider
    سیستم OLAP
    دیتا بیس بروی Excel
    طراحی بر مبنای Rup
    OMR (Op Scan Mark Reader)

    مثال پرتال http://82.205.139.181/ دانشگاه آزاد واحد تهران شرق

    آنالیز از لحاظ امنیتی
    متشکرم
    ====================
    ====================

  • #2
    ما آناليز بكنيم بايد پرتالش موجود باشه!
    بعد اون موقع ما rESULT بزاريم شما بريد خرابكاري يا درستكاري كنيد....!
    از ادمين تقاضاي پاك كردن تايپيك رو دارم
    ابزار های شبکه
    آموزش شبکه
    کاملترین آموزش کرک
    sigpic
    خاطراتی طنز از جنگ

    کاملترین مرجع حملات تزریقی Sql injection

    Comment


    • #3
      ولی به نظر منم اگه یه مقداری راجع بهش صحبت شه خوبه
      اگه کسی پرتال رو داره بزاره روش کار کنیم دانشجو زیاد داریم شاید به درد کسی خورد

      Comment


      • #4
        بحث پاك نشه بهتره !
        واقعا ارزش كار داره
        البته همه مي دونن كه من هكر نيستم و اصلا هك بلد نيستم ولي خب بدم نمي آد اين تاپيك رو روزي سه بار دنبال كنم ! آخه...

        Comment


        • #5
          برای اینکه فقط روی یک سایت کار نشه و حق بقیه صایع نشه و هم به لحاط امنیتی از میرور های دیکه استفاده بشه برای آنالیز.

          http://www.google.com/search?hl=en&c...22&btnG=Search
          این هم کلیه سایت های مشابه
          Google Dork:intitle:"سامانه مرواريد"
          همه مان یک روز بالاخره بر سر این دوراهی خواهیم ایستاد …
          آنجا که همسرمان خواهد گفت : ” یا من ، یا اینترنت ؟! “
          و چه لحظه ی سختی خواهد بود ،
          لحظه جدایی از همسر … !

          Comment


          • #6
            اطلاعات بیشتر رو از ساسان جونم بگیرین
            قبلا یه کاری کرده بود
            ( منظورم ساسان رفیق شفیق سوت بید ! )
            sigpic
            You Will Like Me If You Are Like Me.

            Comment


            • #7
              سلام
              چه جالب منم يك هفته اي هست زوم كردم روي اين مرواريد !
              از منبعي شنيدم براي نصب در هر دانشگاه 300 چوق ميخورن ,و مديرشم گفته كسي تونست هك كنه 2 تومن جايزه ميده !

              من كه با داشتن پسورد هم نتونستم كاري بكنم !!
              کد:
                <a onclick="CallServer('file://C:/NewStart/ExecuteRaw.exe 8 adf`c:8:8 ;; =202&lt;9',''); return false;" id="LBtn_Chan_Regulation" title="Regulation" href="**********:__doPostBack('LBtn_Chan_Regulation','')" style="color:SeaGreen;">آئیÙ† نامه Ùˆ موارد خاص</a>
              file://C:/NewStart/ExecuteRaw.exe

              Comment


              • #8
                و بالاخره اينم سورس كامل پرتال سامانه مرواريد كه تمام دانشگاه هاي آزاد از اون دارن استفاده مي كنند
                دوستان لطفا دست به كار بشن و ببينن باگي داره يا نه !
                كپي رايت هم نداره و نپرسيد كه از كجا آوردم ! چون نمي دونم و اصلا شك دارم كه اين همون كه براي هك لازمه !
                کد:
                http://rapidshare.com/files/62420622/Morvarid.rar

                Comment


                • #9
                  سلام
                  سامانه مروارید رو ساسان جون (4shir) ازش باگ پیدا کرده
                  باگش هم از نوع sql injection هست ولی باید وارد سیستم بشی یعنی با یه یوزر دانشجویی وارد میشی بعد یه injection میکنی و وارد ادمین میشی

                  Comment


                  • #10
                    نوشته اصلی توسط cyber.zer0 نمایش پست ها
                    سلام
                    سامانه مروارید رو ساسان جون (4shir) ازش باگ پیدا کرده
                    باگش هم از نوع sql injection هست ولی باید وارد سیستم بشی یعنی با یه یوزر دانشجویی وارد میشی بعد یه injection میکنی و وارد ادمین میشی
                    باگ ؟؟؟؟؟؟؟؟

                    Comment


                    • #11
                      خب چطور؟
                      می شه خبری بدید؟ هدف همینه دیگه
                      سورس هم که هست ! اینجا هم پره از اساتید !

                      Comment


                      • #12
                        نوشته اصلی توسط Cracki نمایش پست ها
                        خب چطور؟
                        می شه خبری بدید؟ هدف همینه دیگه
                        سورس هم که هست ! اینجا هم پره از اساتید !
                        سلام دوستان ..
                        یه سوال مبتدی داشتم .
                        طریقه نصب این سامانه مروارید رو می شه یکی یه توضیحی بده ؟؟
                        ( طریقه config و ایجاد دیتا بیس و .... )
                        ممنون

                        Comment


                        • #13
                          سلام

                          دانشگاه تهران شرق
                          http://82.205.139.181/

                          دانشگاه خورموج دشتی
                          http://iaukh.ac.ir/

                          http://www.zone-h.org/component/opti...60/id,6735606/

                          http://www.zone-h.net/defaced/2007/10/18/iaukh.ac.ir/


                          دانشگاه دماوند دیگه فکر کنم بس باشه که پرتال مشکل داره
                          http://85.198.11.220/
                          اینی که من دیدم سوراخ سوراخه

                          کدوم منبع گفته هر کی هکش کنه 2 میلیون میدن بگو بریم بگیریم

                          Comment


                          • #14
                            سلام
                            خب من خودم شخصا از هک چیزی نمی دونم ولی هدفم اینه که به یه روشی بشه با نام کاربری دیگران وارد شد
                            این امکان پذیره؟ چطور؟

                            Comment


                            • #15
                              سلام..
                              دوست عزيز تو الان تيبل نيوز رو اپديت كردي؟؟؟؟

                              يه توضيحي در موردش ميدي...

                              بابا اين نيوزش اپديت بشو نيست

                              كمك..

                              Comment

                              Working...
                              X