Secret Experience

Secret Experience (https://secretexperience.net/)
-   [L2OFF | Admin] Web Sites (https://secretexperience.net/l2off-admin-web-sites/)
-   -   [Web Site] L2 AccountZS By zdark a melhor REG... (https://secretexperience.net/l2off-admin-web-sites/18616-l2-accountzs-zdark-melhor-reg.html)

SOLITARIO 15-02-2010 11:57 AM

L2 AccountZS By zdark a melhor REG...
 
Vou deixar aqui esse que atualmente é o [PAINEL DE CONTROLE] mais usado nos servidores BR e GRINGOS.


Painel de Controle

- Língua E.U. & BR
- Raid Boss Status
- Top PK
- Top PVP
- Top Hall da Fama
- Heros
- Olimpíadas
- Registrar Conta, Alterar Senha
- Esqueceu sua senha E-mail
- TopSite
- Doação


[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]


LINK: ONLINE

[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]



Senha: www.secretexperience.net



Abraço!:sniper::horse:

Download Opcional[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] ou [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]

BrainStorm 15-02-2010 12:50 PM

Valeu por este Share SOLITARIO... Estava a tempos na captura do Zdark 5.0 Account Manager...

Mais uma vez SecretExperience e seus membros estão de Parabéns....:notworthy:

bryanfellipe 20-03-2010 03:06 PM

Vey, Se funcionar msm serei eternamente grato :)
Jah procurei até em site gringo e nada.....

Tudo da erro d eProgramação em PhP
.
By : Bryan

----------

Ai Solitário, eu tenho um conhecimento enorme em PhP, Java, Mysql.....

Jah compilei muitos servers, só que da preguissa de postar pq minha net é bastante lenta..
Mas vou ver se começo ajuda ao povo da Secret, pq jah me ajudaram muito.

350Z 05-05-2010 07:48 AM

A Capcha está com problemas...
para concerta-la é simples faça a modificação no Arquivo.
"captchac_config.php" dentro da pasta capcha.


Citação:

<?

// -------------------------------------------------------------------------------------
// Arquivo de Configuração do Captcha.
// Copyright (c) 2007 Alexandru Marias. All rights reserved
// Web: [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
// Phone: +40722486348
// Traduzido por zdark [Português-Brasil]
// MSN: [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
// ----------------------------------------------------------------

// Você pode customizar seu CAPTCHA mudando neste parte.
// Nós recomendamos que você grave um backup do arquivo de configuração atual, porque se você
// realizar alguma mudança inapropriada, o script vai parar de funcionar e com isso
// você pode restaurar o backup com facilidade.

// A fonte usada, 1= escolha random 0=fixo
$CFontUsed = 0;
$CFontURL = 'fonts/font12.ttf';

// O número de fontes dentro do diretório
$FontNo = 34;

// Nome do diretório com todas as fontes
$fonts_dir = 'fonts';

// Tamanho mínimo para o código
$CMinSize = 5;

// Tamanho máximo para o código
$CMaxSize = 5;

// Tamanho do CAPTCHA
$CSize = 0; // 1=random, 0=fixo
$CSizeWidth = 100;
$CSizeHeight = 30;

// Background can be either random ( generated by the script ) or specified by a file
$CBackgroundType = 0; //1=random, 0=fixo
$CBackgroundFile = 'backgrounds/25.gif'; // /1=random, 0=fixo
$CBackgroundFillType = 1;

// Cor do Texto
$CFontColorType = 2; // 1=random, 2=black, 3=white, 4=custom
$color_text_r = 10;
$color_text_g = 38;
$color_text_b = 140;

// Tamanho mínimo e máximo da fonte
$CFontSizeMin = 13;
$CFontSizeMax = 18;

// Leters and numbers inside the Captcha can be rotated
$CFontRotMin = -15;
$CFontRotMax = 15;

// Espaço entre os characters
$CFontPadding = 2;

Xtract 12-05-2010 04:15 PM

Alguem conseguiu colacar isto para funcionar... Se conseguiram me falem por favor que webserver (xamppi, abyss, etc..) usaram, pois parece que seja uma demo version...

neoHaT 31-05-2010 06:38 PM

//flame_off
Esse cara tem uma mania de dizer "a melhor"...
Quanto ego para aparecer não?

//ps
- Certos problemas com conexões remotas
- Problema de font no captch
- Problema na distribuicao de sprintf
- Segurança nivel médio

Isso até onde eu olhei.

Abraços.

350Z 31-05-2010 07:03 PM

Citação:

//ps
- Certos problemas com conexões remotas
- Problema na distribuicao de sprintf
- Segurança nivel médio

Isso até onde eu olhei.



-Poderia divulgar o erro para podermos corrigi-lo ?
-Afinal como você mesmo disse tem bastante erros né ?
-Poderia dizer a sua conclusão em torno da segurança Média ?
-Porque média, quais são as vulnerabilidades da Página ?
-O que acha que pode ser melhorado, ?
-Estou ancioso para saber...
-Poderia falar um pouco da sua observação sobre a conexão Remota ?

-Abraço.



neoHaT 02-06-2010 04:17 AM

Bem, seu post me pareceu um tanto que... Indagador seria a palavra não?
Eu realmente não queria abrir o Dreamweaver, mas... Vamos lá!

Receio que pela forma das perguntas, vou te responder com perguntas também tudo bem? Espero que sim...

1. Observei que a forma de tratamento de formulario é feito via post, em seguida, dados passados sem nenhum tratamento ou checagem.

[Pergunta] Você encontrou algum metodo de checagem de AI?

2. Pessoalmente dizendo. Trabalho com desenvolvimento e arquitetura de página, e eu acredito muito, que deixar dados como passwords ou/ips abertos não é nada legal. Existe alguns tipos de SKS maliciosos, que "chutando" conseguem recuperar dados. Voltando a questão do AI, injetando páginas de recuperação.

[Pergunta] Você confiaria seus dados, nada importante, como IP / User / Password a uma simples array chamada $CONFIG?

3. Conexão remota é sempre um dilema quando se trata de MSSQL... Tanta coisa a se fazer. Eu sinceramente, estou até agora decifrando o metodo que esse cara programou esse codigo todo. Realmente uma loucura! Até agora não consegui conectar remotamente esse script. E nem consigo enxergar o motivo.

[Pergunta] Você conseguiu conectar remotamente? Talvez se você não conseguir, talvez muito também não consigam né?

4. Um código nunca esta completo, vivo revirando meus sites. Para mim, muita coisa poderia ser melhorado nesse script. Uma delas, e talvez a mais importante seria as formas de checagem simples, como flood. Já pensou no número de requisição das páginas check.php em seu banco com um simples script. Tudo bem, estamos falando de MSSQL onde o nivel de performace é altissimo, mas flood nunca é legal né...

Depois talvez, investiria um pouco mais na arquitetura e forma de tratamento do codigo inteiro. Estamos falando de uma disponibilização grandiosa, logo inumeras pessoas podem utilizar o mesmo codigo. E você pode concordar comigo que a customização ou até mesmo adaptação do script para seu determinado DB pode não ser tão simples? Não me refiro simplesmente a OO, inclusive a unica parte em OO que observei no script esta bem desenvolvida, isso na minha opnião (como tudo que estou dizendo).

Também, tabless é sem nenhuma sombra de dúvida, que além da performace, a usabilidade, o tratamento de design é a melhor opção. Logo, voltando ao assunto da customização, você fica meio que "preso" ao "default". Não forçando ninguém, mas tendencia é tendencia...

Não quero tocar no assunto de definir as querys como GLOBAL, isso vai voltar o assunto da segurança de nivel médio ou "vunerabilidade" como você mesmo tratou. Acho que a forma de tratar o DB poderia ser de outra forma, talvez como OO (mais uma vez) ou até mesmo PDO (que é uma otíma opção).

O que tornou o script na minha opnião BOM além de tudo que citei, foram as formas de tratar dados binarios para o PHP. Realmente foram bem bolados. Não sei se é do mesmo autor que o script completo. (Em algumas funcoes desse tipo, foi citado o nome do zdark)

[Pergunta] Você concorda com algo que eu disse? Pois sempre que você vem falar comigo, você vem com algumas pedras na mão. Pode ter certeza que nunca vou recuar para você. Ainda mais quando for na minha praia ;)

Abraços.

//

Desculpem erros de português. São 4:16 e estou totalmente tonto de sono...
E ainda preciso pesquisar como salvar a posição dos NPCs que sumono no L2OFF. Tudo muito novo para mim, coisa tão basica está me surrando...
#rofl

350Z 02-06-2010 05:32 AM

Não parabéns pelo seu discurso não tenho que discordar. :daydreaming:
Citação:

[Pergunta] Você concorda com algo que eu disse? Pois sempre que você vem falar comigo, você vem com algumas pedras na mão. Pode ter certeza que nunca vou recuar para você. Ainda mais quando for na minha praia ;)
Não é isso mais o problema no qual você se refere diz respeito a sua arrogância nada mais...
muito bom.

pedras na mão ? ,
haha não amigo aqui estamos juntos é para aprender concorda ? :laugh:
estava ansioso para saber as vunerabilidades eu gosto disso :D

neoHaT 02-06-2010 06:19 AM

É, imaginei que poderia ser pela minha arrogância...
Me desculpe, mas consigo me controlar quando vejo pessoal dizendo "o melhor", "de longe o melhor"...
Na maioria das vezes é para se achar sabe.

Bem, desculpe qualquer coisa...


Horários baseados na GMT -3. Agora são 03:43 AM.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0