Guest Kovalski Posted June 19, 2012 Report Posted June 19, 2012 (edited) pai, de ce sa postam coduri moloaze pe pastebin.com cand suntem baieti mari si putem sa avem propriul nostru pastebinPS-Binlink-urile sunt criptate iar vizualizarea catre link nu este publica, deci decat cel ce detine link-ul poate vedea continutul.so.. enjoy it maine se vor adauga si hightlight la sintaxe si cateva limbaje in plus.multumiri lui darkyangel si celor ce au ajutat la idee. Edited June 19, 2012 by ps-axl Quote
DarkyAngel Posted June 19, 2012 Report Posted June 19, 2012 after decrypting $id->$cacatif (!is_numeric($cacat)) { header("Location: http://www.ps-axl.net/paste");}so, don't bother trying sqli. Quote
StrXt Posted June 19, 2012 Report Posted June 19, 2012 Pune un filtru care sa inlature memorarea de intrari noi daca se trimite o valoare nula; adica daca nu s-a scris nimic in textarea... Asta ca sa nu se umple baza de date cu `nimic` / intrari goale. Quote
u0m3 Posted June 19, 2012 Report Posted June 19, 2012 Pentru syntax highlight puteti folosi GeSHi. Are multe limbaje incorporate. Quote
TheTime Posted June 19, 2012 Report Posted June 19, 2012 Daca tot e RST Pastebin, de ce nu-l pui pe domeniul rstcenter.com? Sunt sigur ca ai "pilele" necesare... Quote
xpaulx Posted June 19, 2012 Report Posted June 19, 2012 pai, de ce sa postam coduri moloaze pe pastebin.com cand suntem baieti mari si putem sa avem propriul nostru pastebinPentru ca persoana care se ocupa cu pastebin-ul, in cazul acesta tu, va avea acces la tot ce postam. Indiferent daca vizualizarea e publica sau nu.Nu o lua personal. Quote
sicilianul Posted June 19, 2012 Report Posted June 19, 2012 Si mai e o problema legata de Pastebin by PS-Axl, am discutat-o cu el. O sa schimbe domeniul, si daca tot veni thetime cu ideea lui, timpul ramane singurul factor ( si cheful ) Quote
Guest Kovalski Posted June 20, 2012 Report Posted June 20, 2012 (edited) Daca tot e RST Pastebin, de ce nu-l pui pe domeniul rstcenter.com? Sunt sigur ca ai "pilele" necesare...andPentru ca persoana care se ocupa cu pastebin-ul, in cazul acesta tu, va avea acces la tot ce postam. Indiferent daca vizualizarea e publica sau nu.Nu o lua personal.sunteti liberi sa nu il folositi.nu ma intereseaza pe mine scripturile voastre.am sa propun sa fie implementata ideea direct in rstcenter.comLE1: mie-mi suna si un pic a ipocrizie.. adica cand postati pe "pastebin.com" 1: ramane in baza de date de la ei (si ei au acces la scripturile voastre)2: daca postati ca si guest, se afiseaza si un link catre continut in "latest"3: sunt mult mai multi utilizatori care pot vedea continutul postarii voastre.dar suntem romani si nu suntem multumiti niciodata.LE2: deci am propus ideea de a se implementa in rstcenter.com si da, o sa se implementeze.depinde doar de timp. pana atunci sunteti liberi sa folositi cel de sus sau orice altceva vreti voi. Edited June 20, 2012 by ps-axl Quote
TheTime Posted June 20, 2012 Report Posted June 20, 2012 andsunteti liberi sa nu il folositi.nu ma intereseaza pe mine scripturile voastre.am sa propun sa fie implementata ideea direct in rstcenter.comLE1: mie-mi suna si un pic a ipocrizie.. adica cand postati pe "pastebin.com" 1: ramane in baza de date de la ei (si ei au acces la scripturile voastre)2: daca postati ca si guest, se afiseaza si un link catre continut in "latest"3: sunt mult mai multi utilizatori care pot vedea continutul postarii voastre.dar suntem romani si nu suntem multumiti niciodata.LE2: deci am propus ideea de a se implementa in rstcenter.com si da, o sa se implementeze.depinde doar de timp. pana atunci sunteti liberi sa folositi cel de sus sau orice altceva vreti voi.Chill out dude, ti-am dat o sugestie (care pare a fi destul de buna din moment ce va fi pusa in aplicare), nu te-am acuzat ca ne furi secrete militare prin intermediul siteului tau.Dar daca accepti doar laude, nu si sugestii (si tu zici ca eu sunt ipocrit...), atunci imi reformulez postul anterior:Bravo axl, ai facut o treaba foarte buna! Sincere felicitari!Data viitoare voi fi mai atent cu sugestiile mele, ca sa nu va mai stric diminetile. Quote
Z.D.O Posted June 20, 2012 Report Posted June 20, 2012 Time, nu cred ca se referea la laude, ci pur si simplu la faptul ca nimeni niciodata nu este multumit de nimic.daca face cineva un lucru intr-o anume maniera se vor gasi persoane care vor spune pai de ce ai facut asa si nu ai facut invers.o sugestie poate veni si intr-un mod mai putin jenant, gen "daca tot i-ai zis RST bin pai ce.. pula mea.. pune-l pe rstcenter.com, de ce sa ii zici RST pastebin si sa fie pe site mogoshoaia.ro"da poate el a vrut sa ii spuna RST pastebin ca asa a vrut el, tu si eu si restul suntem liberi sa facem fix ceea ce ne taie capul si inteligentele noastre. plus ca daca stau si ma uit mai atent la postul lui, el ti-a dat reply pentru a iti spune ca o sa propuna ideea de a se implementa in rstcenter.com si nu stiu in ce masura se referea la tine prin faptul cu secretele militare si plm, oricum astea sunt discutii care nu ar trebui nici sa existe din punctul meu de vedere. Quote
Andrei Posted June 20, 2012 Report Posted June 20, 2012 @Z.D.O Cum sa fie discutii care nu ar trebui sa existe? Din contra, daca ajungem sa fim pupati in fund pentru fiecare chestie ce o facem, e o problema. Faptul ca unii si-au dat seama ca e mai bine sa publici pe pastebin, care teoretic e mai obiectiv si mai echidistant fata de ce se publica acolo mi se pare o observatie chiar foarte buna pentru ca asta e realitatea.Intradevar, se uita mai multi pe pastebin dupa latest shits, dar asta nu inseamna ca cei care se uita sunt si interesati de ce e acolo, asa unealta lui ps-axl e targetata strict pe RST deci informatiile ce se adauga acolo sunt de interes pentru cei care au acces la baza de date. Ca sa impaci pe toata lumea ai putea introduce o metoda de criptare client side si atunci nu mai e nimic de comentat. 1 Quote
Z.D.O Posted June 20, 2012 Report Posted June 20, 2012 exact cum am spus si mai devreme, din punctul meu de vedere aceste discutii nu isi au rostul.cine vrea sa il foloseasca il va folosi, cine nu vrea, nu il va folosi.cei ce nu vor sa il foloseasca, sunt liberi sa foloseasca absolut orice vor ei.nu se referea nimeni la nici un pupat in fund, ci pur si simplu ma refeream la faptul ca mereu va exista cineva sa comenteze ceva despre ceva oricat de mult ai incerca sa eviti acel lucru.suntem liberi sa facem alegeri, asa ca revin, vrei sa il folosesti, enjoy it, nu vrei? foloseste altceva. simplu. Quote
Andrei Posted June 20, 2012 Report Posted June 20, 2012 No offence, dar mi se pare sa nu ai simtul produsului. Cum sa nu isi aiba rostul discutiile de genul? Mi se pare esential sa apara astfel de polemici pentru ca tocmai asta dovedeste ca un interes, indiferent de natura lui, exista fata de idee. Pe langa asta, daca tu nu incerci sa-ti convingi propriul target, care e RST, de ce dumnezeu ai pierde timpul pe o unealta care nu va fi folosita de nimeni, in loc sa faci ceva constructiv si util pentru cineva? E aberant.Totul se invarte in jurul pupatului in fund pe aici. Daca nu faci o unealta pentru un scop util, atunci o faci pentru a impresiona, pentru a arata ca stii sa programezi, pentru a primi laude, pentru a impresiona un admin prin faptul ca te gandesti la comunitate, pentru a aduna posturi ca apoi sa te lauzi ca ai nu stiu cate si lista continua. (aici nu fac referire la autorul thread-ului, sau la tine). Quote
DarkyAngel Posted June 20, 2012 Report Posted June 20, 2012 @Z.D.O Cum sa fie discutii care nu ar trebui sa existe? Din contra, daca ajungem sa fim pupati in fund pentru fiecare chestie ce o facem, e o problema. Faptul ca unii si-au dat seama ca e mai bine sa publici pe pastebin, care teoretic e mai obiectiv si mai echidistant fata de ce se publica acolo mi se pare o observatie chiar foarte buna pentru ca asta e realitatea.Intradevar, se uita mai multi pe pastebin dupa latest shits, dar asta nu inseamna ca cei care se uita sunt si interesati de ce e acolo, asa unealta lui ps-axl e targetata strict pe RST deci informatiile ce se adauga acolo sunt de interes pentru cei care au acces la baza de date. Ca sa impaci pe toata lumea ai putea introduce o metoda de criptare client side si atunci nu mai e nimic de comentat. utilizatorul poate introduce cod criptat în acel textarea lini?tit, îi comunic? odat? cu linkul criptarea, ?i `?la decrypteaz? , dac? e s-o lu?m a?a..//p.s : unealta nu e "targetat?" pe RST, doar a postat-o ?i aici, o poate folosi oricine..//p.s.2 : ca toat? lumea s? fie fericit?, o s? fac urm?toarele modific?ri pentru securitate:"op?ional -> parol?" ; la alegerea unei parole ( cine vrea textul 'protejat') , textul o s? fie introdus în baza de date de forma rc4($parola, $text), iar parola introdusa in baza de date criptata sha512 cu un salt random, sau primele 2 caractere din parola ; cand vizualizezi pagina respectiva, iti cere parola, daca sha512(parola) == parola din db, te duce pe pagina cu textul care este decriptat din db cu rc4_decrypt($parola, $array['text']) , in modul asta, cine are acces la baza de date, nu are cum sa vizualizeze fisierele parolate. ( am dat doar ni?te exemple cu modurile de criptare, ele pot fi mai stricte, sau altele ) 1 Quote
Z.D.O Posted June 20, 2012 Report Posted June 20, 2012 ok... sa continuam... de fapt nu.cum sa zis si mai devreme, DarkyAngel a facut pagina nu ps-axl, asa ca nu vad de ce ar fi incercat sa se laude cu ceva ce nu a facut el, problema este ca el a avut o idee si a pus-o in practica, si asa a rezultat un notepad... de asemenea s-a gandit ca daca tot a fost creeat acest "tool" pai.. sa ofere si altor persoane posibilitatea de a-l folosi...si revin la afirmatia de mai devreme.. cine vrea sa il foloseste, cine nu, nu. Quote
Andrei Posted June 20, 2012 Report Posted June 20, 2012 (edited) @DarkyAngel A, deci tu esti developerul. Banuiesc ca stii bine ca paranoia nu o vei rezolva cu o criptare back-end. Anyway, sper ca intelegi ca nu trebuie luat nimic personal. @Z.D.O Oh, ma lasi. Asta e un argument ce nu tine deloc pentru ca scrie clar alb pe negru (nu stiu tema ta) "RST Pastebin". Nu o mai invarti. End of story. Edited June 20, 2012 by Andrei Quote
DarkyAngel Posted June 20, 2012 Report Posted June 20, 2012 @DarkyAngel A, deci tu esti developerul. Banuiesc ca stii bine ca paranoia nu o vei rezolva cu o criptare back-end. Anyway, sper ca intelegi ca nu trebuie luat nimic personal. @Z.D.O Oh, ma lasi. Asta e un argument ce nu tine deloc pentru ca scrie clar alb pe negru (nu stiu tema ta) "RST Pastebin". Nu o mai invarti. End of story.mai mult ce s? le fac? s? le ofer 'sursa' live, cu "metoda" de criptare cenzurat? ? oricum.. cine vrea s? îl foloseasc? , îl folose?te, cine nu, exist? multe altele .. Quote
Guest Kovalski Posted June 20, 2012 Report Posted June 20, 2012 (edited) mda.. voi nu meritati ba nimic!vi sa spus clar, cine vrea sa il foloseasca e liber sa o faca cine are paranoia si crede ca o sa fac eu leeching sau mai stiu eu ce tampenii sunt liberi sa isi posteze porcariile pe youporn.com. si cu asta basta.app, il voi redenumi in ps bin ca sa nu mai existe nici o discutie.LE: si da, a fost facut de Darky, eu decat am avut ideea ca mi-ar prinde bine sa am ceva asemanator pastebin pe propria mea pagina, si daca tot era complet, am zis ca sunt destule persoane care ar fi interesati sa foloseasca ceva mai (intern) de aceea l-am postat si aici, cu titlul RST pastebin, nu credeam ca o sa se ajunga la atatea comentarii in fine, nu doresc sa fiu pupat in cur nici sa primesc laude nici absolut nimic, imi doresc doar sa ajut comunitatea cum pot si cum cred eu ca ar fi bine, daca gresesc e greseala mea. Edited June 20, 2012 by ps-axl Quote
Andrei Posted June 20, 2012 Report Posted June 20, 2012 @DarkyAngel Ma refeream la criptare in Javascript on demand. Aceleasi principii ca pe back-end, algoritmi identici, mediul difera. Quote
wildchild Posted June 20, 2012 Report Posted June 20, 2012 De ce imi gaseste virusi cand intru pe site? N-am vreme sa stau sa analizez din pacate despre ce-i vorba. Quote
Guest Kovalski Posted June 20, 2012 Report Posted June 20, 2012 Wild, nu am idee initial am crezut ca e de la host (e un freehost) dupa care m-am gandit ca aveam in /public hcstealer o arhiva de scan ssh, mobaxterm, un rdp scanner plm.. ma gandesc ca o fi detectat nod-ul ceva pe acolo si de aceea, oricum site-ul este curat il poti adauga la exceptie Quote
Wubi Posted June 20, 2012 Report Posted June 20, 2012 De ce imi gaseste virusi cand intru pe site? N-am vreme sa stau sa analizez din pacate despre ce-i vorba.Aceiasi problema o am si eu, din cauza la HCStealer. L`am avut putin timp, nici cateva ore pe site, dar a fost de`ajuns sa`l detecteze nod-ul cuiva si cred ca l`a bagat in urmatorul virus signature database. Quote