Witaj szanowny Gościu na forum Odjechani.com.pl. Serdecznie zachęcamy do rejestracji. Tylko u nas tak przyjazna atmosfera. Kliknij tutaj, aby się zarejestrować i dołączyć do grona Odjechanych!

Strona odjechani.com.pl może przechowywać Twoje dane osobowe, które w niej zamieścisz po zarejestrowaniu konta. Odjechani.com.pl wykorzystuje również pliki cookies (ciasteczka), odwiedzając ją wyrażasz zgodę na ich wykorzystanie oraz rejestrując konto wyrażasz zgodę na przetwarzanie swoich danych osobowych w ramach funkcjonowania serwisu. Więcej informacji znajdziesz w naszej polityce prywatności. Pozdrawiamy!


Alternatywa dla Chomikboxa
#11
(28.02.2011, 19:52)rebecca2001 napisał(a): ...tak jest, mam ponad setkę różnych programów do uploadu [jestem testerką] i prawie wszystkie mają dziury w zabezpieczeniach...

Jakie to najczęściej dziury i jak je wykrywasz jeśli można zapytać?

  Odpowiedz
#12
Ja testując program najpierw staram się przeanalizować (jeśli to możliwe) kod tego programu, następnie sprawdzam go pod kątem sposobu szyfrowania hasła oraz sposobu jego przesyłania i porównywania. Dodatkowo uruchamiam kilka programów monitorujących dany program, sprawdzam snifferami pakiety wysyłane i odbierane przez program i analizuję, sprawdzam czy w pakietach są jakieś informacje, które mogłyby zostać użyte do włamania się nam na stronę, pocztę itd.

Odnośnie zacytowanej wypowiedzi rebecca2001:
Z tego co widzę na forum to jesteś obeznana w każdym temacie, począwszy od prawa skończywszy na zabezpieczeniach programów.
W takim razie może udzielisz mi kilku wskazówek odnośnie zabezpieczeń ??
  Odpowiedz
#13
A jakby zamiast logowania wysłać link uploadu.
Link = Adres bezpośredni (tam gdzie się uploaduje przez przeglądarkę) ?
"Jeśli skopiowanie płyty to kradzież, to idąc tym tropem - zrobienie komuś zdjęcia to porwanie" - Anonymous
  Odpowiedz
#14
(02.03.2011, 03:57)tonyviroos napisał(a): Ja testując program najpierw staram się przeanalizować (jeśli to możliwe) kod tego programu, następnie sprawdzam go pod kątem sposobu szyfrowania hasła oraz sposobu jego przesyłania i porównywania. Dodatkowo uruchamiam kilka programów monitorujących dany program, sprawdzam snifferami pakiety wysyłane i odbierane przez program i analizuję, sprawdzam czy w pakietach są jakieś informacje, które mogłyby zostać użyte do włamania się nam na stronę, pocztę itd.
W nowej wersji skryptu hasło jest szyfrowane (bo zamiast protokołu HTTP korzysta z protokołu z chomikboksa, gdzie szyfrowanie hasła jest wymagane).
Zapraszam do wypróbowania http://chomikuj.pl/adam_gr/ChomikUploader.

  Odpowiedz
#15
dzisiaj postaram się przetestować
  Odpowiedz
#16
Tony i jak wypadł test? Ciekaw jestem czy to będzie działać jak należy.
  Odpowiedz
#17
Test wypadł nawet dobrze, jest kilka błędów ale muszę autorowi programu pogratulować dobrej roboty.
Dopracowałbym jedynie otwieranie sesji uploadu bo czasami trafia się na sesję która jest uznawana za nieprawidłową i wtedy na końcu uploadu pojawia się błąd.
Prawdopodobnie wynika to z faktu iż autor zastosował sesje z chomikboxa.
  Odpowiedz


Podobne wątki…
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Oficjalna wersja nowego ChomikBoxa 2 Baron 35 19 700 10.10.2011, 22:28
Ostatni post: skrzypas
  Forum testowe nowego Chomikboxa nieoficjalnie otwarte. skrzypas 0 2 505 18.04.2011, 11:13
Ostatni post: skrzypas

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości