Форум Енот

Форум Енот (http://moemnenie.club/index.php)
-   Технический раздел (http://moemnenie.club/forumdisplay.php?f=47)
-   -   Вопрос (http://moemnenie.club/showthread.php?t=7654)

АК 27.06.2008 10:14

Вопрос
 
Я могу менять заголовки своих постов? Если да то как это сделать?

мех 27.06.2008 10:20

Цитата:

Сообщение от АК
Я могу менять заголовки своих постов? Если да то как это сделать?

Если разговор о темах, то открываешь 1-й пост - редактирование - расширенный режим

АК 28.06.2008 22:10

Цитата:

Сообщение от мех (Сообщение 461505)
Цитата:

Сообщение от АК
Я могу менять заголовки своих постов? Если да то как это сделать?

Если разговор о темах, то открываешь 1-й пост - редактирование - расширенный режим

Спасибо!:)

Dinny 02.07.2008 12:34

Вопрос - имеют ли админы и модеры техническую возможность читать наши лички ? Просто интересно.....
(я не спрашиваю -читают ли).

Logik P-ur 02.07.2008 12:58

Цитата:

Сообщение от Dinny
Вопрос - имеют ли админы и модеры техническую возможность читать наши лички ? Просто интересно.....
(я не спрашиваю -читают ли).

Штатной технической возможности нету (как бывший админ отвечаю).

xy 03.07.2008 00:01

Цитата:

Сообщение от Dinny
Вопрос - имеют ли админы и модеры техническую возможность читать наши лички ?

Динни, все наши посты (и личка) это некая база данных.
То, что ты видишь на мониторе Это программа обработки базы данных.
У любой программы есть декларируемые и не декларируемые функции.
Иногда они (не декларируемые) остаются от прошлых или отладочных версий, иногда вносятся разработчиком специально, для оперативного определения возможных проблем с базой данных, иногда с фискальными целями.
Так вот, кроме возможных не декларируемых возможностей (как сказал логик "штатных") всегда есть техническая возможность прочесть базу данных(у кого есть к ней доступ), или поправить код программы (опять же у кого есть к нему доступ), что бы создать не декларируемую функцию.
( :) я не говор о том было это сделано или нет).
Как пример некого трабла можно привести отсутствие красного цвета ника "мех", хотя он СайтАдмин.
Это говорит о том, что программа не свободна от ошибок. Почему она должна быть свободна от других сюрпризов?

Logik P-ur 03.07.2008 00:05

Есть одна проблемы: дешифровка зашифрованных полей.

xy 03.07.2008 00:09

Цитата:

Сообщение от Logik P-ur
Есть одна проблемы: дешифровка зашифрованных полей.

Если они зашифрованы.

ich bin 03.07.2008 01:36

идиотам программистам
я объясняю просто
доступ к приват сообщениям
осущетсвляется с личного пароля
данного ника
данный пароль в данной версии форумов
лежит по умолчанию в шифрованном виде
md5
любой действующий админ может сменить любой пароль
но не узнать имеющийся

то есть если мыловар захочет прочесть приват ху
он сменит ху пароль. иначе никак

ich bin 03.07.2008 01:37

узнать можно по айпи
но в зависимости от возможностей
которыми (возможностями)
админ просто форума не обладает

ich bin 03.07.2008 01:40

так называемые эксплойты и получение шелла
тоже имеют свои ограничения
просто будет видно
что вместо катьки или ху
пишет например
уролог
или не будет видно
но это будет вопрос в первую голову к катьке и ху

ich bin 03.07.2008 01:41

зявления рустама об эксплойтах на асме
это - либовщиной пахнет
или алексантфщиной
что еще круче

ich bin 03.07.2008 01:44

xy,
человек именующий себя программистом
вообще говоря это должен понимать
если он профессионально состоятелен

xy 03.07.2008 01:57

Цитата:

Сообщение от i.bin
xy,
человек именующий себя программистом
вообще говоря это должен понимать
если он профессионально состоятелен

Я не совсем уловил смысл этого сообщения.
Но кажется ты считаешь, что я не прав.
Если так, то чщательней читай выше.
Никто не говорил о входе на форум под чужим ником
Ты написал не совсем корректно.
Если есть доступ к базе и коду, то копируй к себе на комп снимай любые пароли и читай любые лички.
Если умеешь менять код (но это только идиоты программисты могут), то пиши цикл и распечатывай лички в пакетном режиме.
Опять же (если ты конечно идиот программист) можешь найти точку в которой идентификация ника уже произошла и получить все желаемые возможности любого ника.

ich bin 03.07.2008 02:04

Цитата:

Сообщение от xy
снимай любые пароли

еще раз повторяю для романтиков
пароли
лежат в зашифрованном виде
извлечение их откуда либо
не дает ничего

так называемый дифейс (подсолнух)
сделать можно

получение шелла на кворум данный не существует
ибо данный шелл дается на весь пиндосский сервак
а не на отдельный кворум
которого вообще в общем смысле нет
не существует

ich bin 03.07.2008 02:08

Цитата:

Сообщение от xy
Если умеешь менять код

это называется эксплойт
код может меняться на стороне сервера
(всего кворума)
либо на стороне клиентского браузера
xss - межсайтовый скриптинг
через браузер клиента
но это - бьет только по клиенту

не ю
никто не трогал
ибо лимонадный джо
любая оценка реальная его компа приведет к тому
что нея обосрется
причем не на форуме
где он може дуть щеки перед тупорьем

ich bin 03.07.2008 02:09

Цитата:

Сообщение от i.bin
пароли
лежат в зашифрованном виде

вобла так устроена
изначально
ну как виндоус на диске

ich bin 03.07.2008 02:10

Цитата:

Сообщение от xy
можешь найти точку в которой идентификация ника уже произошла и получить все желаемые возможности любого ника.

их кукисами зовут

xy 03.07.2008 02:28

i.bin
Если ты на 100% убеждён, что база и код никому не доступны кроме сисадмина забугорного сервера, то остаётся только поверить.
Но где то (я не нашёл сейчас. По памяти) "Макер" говорил о разнице возможностей между им СайтАдмином и "мехом" СайтАдмином.
------
(Кстати "Макер", поиск сообщений по нику не работает, если в нике меньше 3-х букв)

Logik P-ur 03.07.2008 10:04

Цитата:

Сообщение от xy
(Кстати "Макер", поиск сообщений по нику не работает, если в нике меньше 3-х букв)

Ну так неху хуню из двух букв вместо ника ставить.

rustam1 03.07.2008 16:52

меняупомянули..
отвечу..
я не знаю чем пахнет..но господа...
было было было такчто не надо...никто ессно доказывать ничего не будет..
но ..
полдня потерял утрясая вопросы с яндексом.
не верю

и возможно всё!

SoapMaker 03.07.2008 17:08

Рустам -- причем тут проблемы с яндексом и данный форум ?

---

ты действительно писал про эксплойты на ассемблере ?? :mrgreen:

неверю ))

-----


если админ сайта ____захочет______ то сможет читать лички.

можно просто сделать копию - форума и менять там пароли юзеров сколько влезет.

SoapMaker 03.07.2008 17:13

можно опционально поставить шифрование ЛС

но тогда при потери пароля все лс потеряются

и даже админ их не сможет восстановить

Dinny 03.07.2008 23:41

Цитата:

Сообщение от Logik P-ur
дешифровка зашифрованных полей.

Цитата:

Сообщение от i.bin
так называемые эксплойты и получение шелла
тоже имеют свои ограничения

Цитата:

Сообщение от i.bin
вобла так устроена

Цитата:

Сообщение от SoapMaker
если админ сайта ____захочет______ то сможет читать лички

Цитата:

Сообщение от SoapMaker
можно опционально поставить шифрование ЛС

Цитата:

Сообщение от SoapMaker
можно просто сделать копию - форума и менять там пароли юзеров сколько влезет.

Блин, ну ответили.....

Kati-Gusta 04.07.2008 00:17

Цитата:

Сообщение от xy
Если есть доступ к базе и коду, то копируй к себе на комп снимай любые пароли и читай любые лички.

Цитата:

Сообщение от SoapMaker
если админ сайта ____захочет______ то сможет читать лички.

Цитата:

Сообщение от SoapMaker
можно просто сделать копию - форума и менять там пароли юзеров сколько влезет.

============================
Цитата:

Сообщение от Logik P-ur
Есть одна проблемы: дешифровка зашифрованных полей.

:ap:

Logik P-ur 04.07.2008 00:57

Цитата:

Сообщение от Kati (Сообщение 469338)
Цитата:

Сообщение от xy
Если есть доступ к базе и коду, то копируй к себе на комп снимай любые пароли и читай любые лички.

Цитата:

Сообщение от SoapMaker
если админ сайта ____захочет______ то сможет читать лички.

Цитата:

Сообщение от SoapMaker
можно просто сделать копию - форума и менять там пароли юзеров сколько влезет.

============================
Цитата:

Сообщение от Logik P-ur
Есть одна проблемы: дешифровка зашифрованных полей.

:ap:

Типа чё-то поняла. :bj:


Часовой пояс GMT +3, время: 22:49.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot