Стани премиум член и добиј попуст на 2000+ производи и куп други бенефити!
  • Важно
    Имате проблем со најава или регистрација на it.mk?
    Побарајте го решението на вашиот проблем ТУКА!

Модул EVN Online (Мој ЕВН Хоме)

IvanDev

Intern
25 април 2023
1
1
Дали имате информација кој го има изработено модулот EVN Online (Мој ЕВН Хоме)? Што технологија е? Дали е достапен за download јавно и по која цена?
Во позадина има референци кон SmartAdmin... но со оглед на тоа дека ми е идентичен со аналогниот модул кај ЕСМ Снабдување, сакам да знам дали е ова наше македонско дело (евентуална надградба на SmartAdmin) и од каде да се преземе.
Фала ви :)
 

Глупав

IQ=IQ+1
20 април 2008
1.394
919
Глупав's setup  
OS
Windows; MacOS; Linux
Повеќе од одлично дело... Во http наведено и user и pass... Сигурност security аспект на нивоУ...

Sent from my Mi06 using Tapatalk
 

gdamjan

Unstoppable
3 април 2008
3.904
3.141
Скопје
damjan.softver.org.mk
gdamjan's setup  
Processor & Cooler
AMD Ryzen 5 Pro 4650G / Cooler Master Hyper 212 Black
Motherboard
MSI MAG B550m Mortar Wifi
Storage
NVME: 1TB AData XPG SX8200 Pro / HDD: 2x 2TB Toshiba P300
PSU
Gigabyte G750H
RAM
G. SKILL Ripjaws V Series 2x 16GB / DDR4 3200Mhz/CL16
Video card
Vega 7 on APU
Case
Bequiet! PureBase 500
Mouse
Logitech MX Anywhere 2S
Keyboard
ThinkPad USB Keyboard With TrackPoint (sk-8855)
OS
Arch Linux
15 февруари 2019
46
8
Дали имате информација кој го има изработено модулот EVN Online (Мој ЕВН Хоме)? Што технологија е? Дали е достапен за download јавно и по која цена?
Во позадина има референци кон SmartAdmin... но со оглед на тоа дека ми е идентичен со аналогниот модул кај ЕСМ Снабдување, сакам да знам дали е ова наше македонско дело (евентуална надградба на SmartAdmin) и од каде да се преземе.
Фала ви :)
можеш да направиш таков цмс и тоа подобар од нивниот во пхп.
 

Miki98

Gaining Experience
13 јануари 2021
549
331
Macedonia Pehchevo [2326]
www.balkan77.com
Дали имате информација кој го има изработено модулот EVN Online (Мој ЕВН Хоме)? Што технологија е? Дали е достапен за download јавно и по која цена?
Во позадина има референци кон SmartAdmin... но со оглед на тоа дека ми е идентичен со аналогниот модул кај ЕСМ Снабдување, сакам да знам дали е ова наше македонско дело (евентуална надградба на SmartAdmin) и од каде да се преземе.
Фала ви :)
Asp. net Visual Basic и MySQL
Програмер,какви калкулации и др. тешки работи направил,ремек дело и дизајн направил.
Прејако е програмирањето све може да се направи до детал со врзување на api.
Само не ми е јасно оваа ерп што е како работи,се при него се врзува излгеда.
 

Глупав

IQ=IQ+1
20 април 2008
1.394
919
Глупав's setup  
OS
Windows; MacOS; Linux
?
можеш да елаборираш?
Јузер да речеме ми е Глупав, а пасворд да речеме ПлатиСметкиЗаСтруја... Еднаш при плаќање и двете беа плаин текст наведени во Адрес бар на Хроме заедно со останат како сакаш го наречи адреса или http request... И да е било тест пред продукција за мене многу непрофесионално!!!

Sent from my Mi06 using Tapatalk
 

Oktar

Хаќер без дрон
23 октомври 2012
5.900
17.948
Skopje
Oktar's setup  
Processor & Cooler
Intel® Core™ i9-9900k + Noctua NH D15 Chromax.black
Motherboard
Asus Prime Z370-A
Storage
SM951 256 + PM981 512 + 850 Pro 512 + 840 Evo 250 + WD Blue 1TB + WD Red 2TB + WD Red 3TB
PSU
Cooler Master Vanguard v850
RAM
Kingston HyperX Predator 2x16GB Kit (2x8GB) DDR4 3200MHz
Video card
MSI RTX3080 SuprimX
Case
BeQuiet Pure Base 600
Mouse
Logitech MX Master 2, Logitech MX Master 3, Logitech Wireless G Pro, Logitech G703
Keyboard
Keychron Q2, Keychron Q6, Logitech MX Keys Mini
Monitor
Dell U2515H
OS
Windows 11 + MacOS
Ми се има случено повеќе пати, ама подолго време веќе не, кога ќе те одлогираше и кликаш на логин, и ти бара само пасворд, пошто мејлот го памти, и горе во адрес барот го пишува пасвордот баш во форма
Код:
https://evnonline.mk/something/something/password=MojotPassword

Нормално го пријавив кај надлежните и најверојатно е веќе решен проблемот, не ми се десило.
 

dbozhinoski

Intern
14 март 2023
32
10
Ми се има случено повеќе пати, ама подолго време веќе не, кога ќе те одлогираше и кликаш на логин, и ти бара само пасворд, пошто мејлот го памти, и горе во адрес барот го пишува пасвордот баш во форма
Код:
https://evnonline.mk/something/something/password=MojotPassword

Нормално го пријавив кај надлежните и најверојатно е веќе решен проблемот, не ми се десило.
Ако не е енкриптиран пасвордот како што викаш (се праќа преку квери), мејлот не е единствено нешто што се чува у базата нивна. Ќе биде интересно ако има некој податочен leak :)
 

Oktar

Хаќер без дрон
23 октомври 2012
5.900
17.948
Skopje
Oktar's setup  
Processor & Cooler
Intel® Core™ i9-9900k + Noctua NH D15 Chromax.black
Motherboard
Asus Prime Z370-A
Storage
SM951 256 + PM981 512 + 850 Pro 512 + 840 Evo 250 + WD Blue 1TB + WD Red 2TB + WD Red 3TB
PSU
Cooler Master Vanguard v850
RAM
Kingston HyperX Predator 2x16GB Kit (2x8GB) DDR4 3200MHz
Video card
MSI RTX3080 SuprimX
Case
BeQuiet Pure Base 600
Mouse
Logitech MX Master 2, Logitech MX Master 3, Logitech Wireless G Pro, Logitech G703
Keyboard
Keychron Q2, Keychron Q6, Logitech MX Keys Mini
Monitor
Dell U2515H
OS
Windows 11 + MacOS
EVN_Password_Leak.png

Еве точно како беше. баш пред некој ден успеав да најдам, и да, во линкот горе пишува password=Rxyzxyzxyz т.е. мојот пасворд.
 

dbozhinoski

Intern
14 март 2023
32
10
Погледнете го атачментот 126975

Еве точно како беше. баш пред некој ден успеав да најдам, и да, во линкот горе пишува password=Rxyzxyzxyz т.е. мојот пасворд.
Значи зачуван им е во чист формат, и знаат точно кој ти е пасвордот :)
Еве дел каде што се праќа во request body пасвордот, нормално не е хеширан. Ова им е делот за најава.
1686308114363.png
 
Последна промена:

gdamjan

Unstoppable
3 април 2008
3.904
3.141
Скопје
damjan.softver.org.mk
gdamjan's setup  
Processor & Cooler
AMD Ryzen 5 Pro 4650G / Cooler Master Hyper 212 Black
Motherboard
MSI MAG B550m Mortar Wifi
Storage
NVME: 1TB AData XPG SX8200 Pro / HDD: 2x 2TB Toshiba P300
PSU
Gigabyte G750H
RAM
G. SKILL Ripjaws V Series 2x 16GB / DDR4 3200Mhz/CL16
Video card
Vega 7 on APU
Case
Bequiet! PureBase 500
Mouse
Logitech MX Anywhere 2S
Keyboard
ThinkPad USB Keyboard With TrackPoint (sk-8855)
OS
Arch Linux
Значи зачуван им е во чист формат, и знаат точно кој ти е пасвордот :)
Еве дел каде што се праќа во request body пасвордот, нормално не е хеширан. Ова им е делот за најава.
Погледнете го атачментот 126997
тоа се праќа ти што си внесол. нормално дека ти не го внесуваш хеширан.

(и има едно чудо теорија испишано дали има поента да се хешира во browser … tl;dr; нема, освен ако не се користи некој комплициран алгоритам како SRP - кој има други недостатоци)
 

dbozhinoski

Intern
14 март 2023
32
10
тоа се праќа ти што си внесол. нормално дека ти не го внесуваш хеширан.

(и има едно чудо теорија испишано дали има поента да се хешира во browser … tl;dr; нема, освен ако не се користи некој комплициран алгоритам како SRP - кој има други недостатоци)
Се слагам, фала на исправка, размислив само на MITM напади.
 

Нови мислења

Последни Теми

Статистика

Теми
49.480
Мислења
1.012.310
Членови
36.680
Најнов член
xplodeart
На врв Дно