Jump to content

cPaste 1.0 - مشاركة اكوادك مع الآخرين بسهولة ( تحديث ) #1


Recommended Posts

اطلاق الاصدار الاول

1- جعل اللوان متناسقة

2- تعديل الستايل

3- وضع اذونات (عرض الكود بالرئيسية ام لا)

4- نظام الحسابات والتسجيل

5- تعديل عرض الكود

6- وضع التاريخ

7- حذف جميع البقات والثغرات الي تخرب الموقع.. الحمدلله :)

والافتتاح بكون بالاسبوع الجاي ان شاء الله

Edited by Guest
Link to comment
  • Replies 56
  • Created
  • Last Reply

Top Posters In This Topic

أهلا بك

انا مبرمج و باحث أمني قمت بفحص السكربت وجدته خطير على الزوار

و انت واضع user.sql بكل بساطة (http://5.175.193.141/cpaste/users.sql)

تخيل مدى خطوره هذا ملف لو كنت تعمل على استضافه شهيره ؟ !

الان انا استطعت ان اعرف حساب كل عضو في موقع مع كلمه سر خاصه به

لست خبير في SQL Injection ولكن هناك ثغرة SQL injection

في Show.php في البرمتر id

كذلك هناك Blind في برامترات و ليس برامتر

language

title

usern

id

كذلك هناك xss

وازيدك من الشعر ثغره استعمال وسوم html

لم تنتهي اصلا !

ربما لم تسمع عن شيء اسمه السلاشيسز في البي اتش بي

في كل حاجه

ارسلي السكايب ان اطوره لك واصلح الأخطاء

تحياتي اخي ويزارد اخوك الي كان اسمه قيمر

وكنت معك في سيرفر جراند تايم

^_^

وكان اسمك دكتور موسنتر :)

Link to comment
أهلا بك

انا مبرمج و باحث أمني قمت بفحص السكربت وجدته خطير على الزوار

و انت واضع user.sql بكل بساطة (http://5.175.193.141/cpaste/users.sql)

تخيل مدى خطوره هذا ملف لو كنت تعمل على استضافه شهيره ؟ !

الان انا استطعت ان اعرف حساب كل عضو في موقع مع كلمه سر خاصه به

لست خبير في SQL Injection ولكن هناك ثغرة SQL injection

في Show.php في البرمتر id

كذلك هناك Blind في برامترات و ليس برامتر

language

title

usern

id

كذلك هناك xss

وازيدك من الشعر ثغره استعمال وسوم html

لم تنتهي اصلا !

ربما لم تسمع عن شيء اسمه السلاشيسز في البي اتش بي

في كل حاجه

ارسلي السكايب ان اطوره لك واصلح الأخطاء

تحياتي اخي ويزارد اخوك الي كان اسمه قيمر

وكنت معك في سيرفر جراند تايم

^_^

وكان اسمك دكتور موسنتر :)

يا اخ الملف فيه انشاء التيبل فقط!

مافيه الrows حقت الاعضاء! : |

والموقع بالأصل لم نفتتحه، فقط افتتحنا مكان لتجربة السكربت

والافتتاح -إن شاء الله- بنحمي كل حاجة فيه!

والي فيها

  
CREATE TABLE IF NOT EXISTS `users` ( 
  `id` int, 
  `name` text, 
  `password` text, 
  `accesspanel` text, 
  `right_cpuser` text, 
  `right_cpuser_changename` text, 
  `right_cpuser_changepass` text, 
  `right_cpuser_changegroup` text, 
  `right_cpuser_changepanelaccess` text, 
  `right_settings` text, 
  `right_settings_edittitle` text, 
  `right_settings_editdatabase` text, 
  `right_settings_closeoropenwebsite` text, 
); 
  
  

بس

: |

وبالنسبة لثغرة ال HTML

تو حليتها ذذ

Edited by Guest
Link to comment
^ اليش اسم الموضوع " مشاركة " ؟

اذا مايبي الكود ينسرق ليه يرروح ينشره اصلآ؟ ض1

المقصد مو هنا, المقصد اني بشارك اكوادي بس تكون بإسمي !

يمديه يخليه تحت رخصة

واذا استعمل الكود ونشره اون لاين وفيه الرخصة راح يتم اعطائه مخالفة واغلاق الموقع

طبعا اذ كان الكود فوق 50 سطر :D:mrgreen::mrgreen:

Link to comment

واذا استعمل الكود ونشره اون لاين وفيه الرخصة راح يتم اعطائه مخالفة واغلاق الموقع

طبعا اذ كان الكود فوق 50 سطر :D:mrgreen::mrgreen:

شي جميل , واقتراح ان الاكواد تُراجع قبل ما تنطرح, يعني الأفضل تكون اكواد غير موجوده ووظائف جديده ومفيده :)

Link to comment

واذا استعمل الكود ونشره اون لاين وفيه الرخصة راح يتم اعطائه مخالفة واغلاق الموقع

طبعا اذ كان الكود فوق 50 سطر :D:mrgreen::mrgreen:

شي جميل , واقتراح ان الاكواد تُراجع قبل ما تنطرح, يعني الأفضل تكون اكواد غير موجوده ووظائف جديده ومفيده :)

هذي الرخص يستخدمونها في موقع github

اذا اشتكى صاحب المشروع على واحد نسب المشروع لنفسه لازم يحط معلومات الرخصة ويتم التعامل معه :idea:

شوف العالم كيف تفكر :lol:

Link to comment

فكرة جداً جميله, ومفيده بنفس الوقت, بس احس بيكون فيها

سرقة لمجهودات الآخرين؟ يجيك شخص ياخذ الكود وينسبه لنفسه !

تم وضع خاصية نشر الكود أم لا.. فقط يتم عرض الكود فالرابط

ولايظهر في الرئيسية

Link to comment
  • 2 weeks later...
  • 4 weeks later...

مصطفى سعدي.. اكبر نصاب

الموضوع شايفه وومو راضي يحذفه

الحمدلله الموضوع انحذف

المشروع قفلته

ويوجد مصطفى سعدي سرق المشروع بشكل كامل

انا الغيت الشراكة لأنه نصب علي ومن بعدها سرق المشروع

مصطفى سعدي مو مالك المشروع

Link to comment
ع اقل مسكت مشروع وطورته وابشرك هو ملكي

وتغير 1900 درجه عن سابق من ناحيه برمجه وسكربتات جديده

مايهمم التطوير، هذا شكل واحد يطور خخخخخخخخخخخخ

المشروع ملكي وما احد يسمحلك تاخذه .. :)

Link to comment
قبل شهرين سمحت لي دخول واعطيتني مشروع

وقلت معنا , بعدها انت خرجت بنفسك

ومش عارف لحد اسا كيف هو ملك وانت خارج وتاركه ومعطيني ياه منذ البدايه

احنا الغينا الشراكة عشان كذا طلعنا

انت مجرد مطور داخل، احنا المؤسسين !

Link to comment
Name : Mustafa AL Saadi .

Age : 15

i'm Programmer Android and Web ( JAVA - PHP - Jquery - Ajax - OOP - )

Projects i Work : cPaste , CMS cBlog :)

يـ كثر هذي اللغات الي متعلمها

وبالاخر تسرق مشروع ؟

:lol::lol::lol::lol::lol::lol::lol:

ويزارد لاتتعب نفسك

يقول المثل

لو قلت لحمار امشي راح يمشي؟

يحبيبي جبهتك دورها يمكن تلقاها بـ بيتكم :lol:

حتى الي بـ حسوب كلهم يعرفون انك كذاب

مب الي بحسوب بس نص جوجل يعرف انك نصاب ههههههههههههههههه

اهم شيء صورتك خخخخخ

^

لا والعمر له 3 سنوات مايتغير :lol::lol::lol::lol::lol:

حبيت اقولكم طريقة مصطفى السعدي لتطوير المشاريع الي يحملها

يغير الخط ، يغير الالوان ، وكم حاجه بسيطة

ويقول من تطويري قعدت عليه 10 ايام :roll:

Link to comment

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.

×
×
  • Create New...