صفحه 3 از 3 اولیناولین 1 2 3
نمایش نتایج: از شماره 31 تا 35 از مجموع 35

موضوع: کارت دزدی چجوریا ممکن است؟

  
  1. #31
    نام حقيقي: امید مهاجرانی

    عضو عادی
    تاریخ عضویت
    Dec 2005
    محل سکونت
    Tehran
    نوشته
    782
    سپاسگزاری شده
    725
    سپاسگزاری کرده
    79
    نقل قول نوشته اصلی توسط herus_deus
    نفوذ گري در شبكه و روش هاي مقابله تاليف استاد احسان ملكيان از انتشارات نص
    البته الان كمي قديمي شده ولي اصول همونه
    ممنونم . ولی من این کتاب را دارم و خوندمش . مشکل عملی بودن این راه حل هاست . راستش از امتحان کردن و جواب نگرفتن خسته شدم.
    PatoMat جان کجایییییییی ؟؟



  2. #32


    عضو غیر فعال شناسه تصویری iranpoya
    تاریخ عضویت
    Mar 2006
    نوشته
    86
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    سلام
    کتاب راهنمای گام به گام نفوذ به کامپیوترهای و راههای موثر با آن
    تالیف :اسکودیز
    ترجمه : مهرداد توانا و سعید هراتیان
    انتشارات
    موسسه فرهنی هنری نقش سیمرغ
    کتاب خوبی هست



  3. #33
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    چند نکته دیدم که لازم می دانم در مورد آنها توضیح دهم.

    @ omid_mohagerani
    من درست متوجه نشدم شما متوجه چه چیزی هستید! ولی اگر درست برداشت کرده باشم اینجا جای چیزی که شما می خواهید نیست و نمی توانید از این انجمن به آن برسید. پس تمام!

    @ vahsha1
    اشاره کردید به مشکلی که سه سال پیش با ISPUtil داشته اید.
    ISPUtil سه - چهار سال پیش مشکل SQL Injection داشت. ولی مدتهاست این مشکل برطرف شده است. ISPUtil مدتهاست که یکی از معدود نرم افزار های قوی در زمینه Accounting است. User Fault را از System Fault جدا کنید. به راحتی نمی توان به این نرم افزار ایراد وارد کرد. شاید به جرئت می گویم که تمامی کسانی که با ISPUtil مشکل داشته اند و به من مراجعه کرده اند، پس از بررسی دقیق و کامل سیستمشان به ایشان نشان داده ام که مشکلشان کجا بوده است و بر ایشان ثابت شده است که مشکل از ISPUtil نبوده است.
    داده پردازان دوران یکی از قوی ترین تیم های امنیتی که من در ایران می شناسم را در اختیار دارد که به صورت مداوم نرم افزارهای تولید شده را مورد بررسی دقیق قرار می دهند. برای مثال این مشکل SQL Injection را خود داده پردازان متوجه شد و برای رفع آن اقدام کرد. تمامی شرکتهایی که به صورت رسمی نرم افزار را خریداری کرده بودند به سرعت مشکلشان برطرف گردید و تمام اینها پیش از آن بود که کسی در مورد آن خبردار شود. مشکل از آنجایی شروع شد که افرادی به صورت غیر رسمی نرم افزار را خریداری کرده بودند و از پشتیبانی رسمی نرم افزار بی بهره بودند و مشکلات متعددی هم برایشان پیش آمد که به نظر من تقصیر بر عهده خودشان بود.

    همیشه راحت است که مشکل را به گردن یکی دیگر بیندازیم. همین چند وقت پیش شبکه ای مورد حمله قرار گرفته بود و مدیر شبکه اش برای فرار کردن از مسئولیت در گزارش مسئله نوشته بود که مشکل اصلی سیستم عامل Windows است و همه روزه در مورد مشکلات امنیتی آن می شنویم!
    در صورتی که من اکثر این ها را به اشتباهات مدیریت سیستم و کاربری و راهبری آن نسبت می دهم و نه خود سیستم.

    در مورد SQL Injection، تا آنجایی که من می دانم ارتباطی به SP3 ندارد و صرفا مشکل از نحوه برنامه نویسی می باشد که کاراکتر های غیر مجاز کنترل نمی شوند و در نتیجه کد SQL ارسالی به Database تغییر می کند و موجب می شود حمله کننده به بانک اطلاعاتی دسترسی پیدا کند و هر چه می خواهد بکند!



  4. #34
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    ممنون استاد حکیمی

    دیگه جای سوالی نمونده



  5. #35
    نام حقيقي: امید مهاجرانی

    عضو عادی
    تاریخ عضویت
    Dec 2005
    محل سکونت
    Tehran
    نوشته
    782
    سپاسگزاری شده
    725
    سپاسگزاری کرده
    79
    نقل قول نوشته اصلی توسط koorosh
    چند نکته دیدم که لازم می دانم در مورد آنها توضیح دهم.

    @ omid_mohagerani
    من درست متوجه نشدم شما متوجه چه چیزی هستید! ولی اگر درست برداشت کرده باشم اینجا جای چیزی که شما می خواهید نیست و نمی توانید از این انجمن به آن برسید. پس تمام!
    شما چی برداشت کردید رییس ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
    فکر کنم شما پست های منو درست نخوندین. اصلا خوندینش؟
    من می خوام آی اس پی خودمو امن کنم . فقط Security همین . شما اگر درست پست های منو خونده بودین میفهمیدین که مثلا من میخوام بدونم چه جوری امنیت را برای پورت 135 یا ... ایجاد کنم . واسه این من میخوام بدونم چه جوری اصلا میتونن به اون وارد شن؟ شاید این روش من از نظر شما درست نباشه . ولی رییس جان شما درست برداشن نکردین . تمام .
    Pato Mat جان از شما هم نهایت تشکر را دارم . تمام.

    همین. تمامه تمام


    ویرایش توسط omid_mohagerani : 2006-06-17 در ساعت 10:29 PM

صفحه 3 از 3 اولیناولین 1 2 3

کلمات کلیدی در جستجوها:

دزدیهای محمد حکیمی

exploit for isputil

کتاب های اسکودیز

کتاب -روشهای نفوذ در شبکه و راه های مقابله-تالیف احسان ملکیان

persian network احسان ملكيان

باگ isputil

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •