Сейчас на форуме: vsv1, johnniewalker, NIKOLA (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Работы на форуме: Чистка личных сообщений. Смена паролей пользователей.
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 24 сентября 2016 16:53
· Личное сообщение · #1

В интересах вашей безопасности, через месяц на форуме будут произведены следующие работы:

1. Смена паролей у всех неактивных и легкодоступных аккаунтов. Позаботьтесь, чтобы email в вашем профиле был рабочий, иначе вы рискуете потерять доступ к аккаунту. Вручную восстанавливать доступ к вашим аккаунтам с любым рангом не будет ни администратор, ни модераторы форума.

2. Будет введён механизм чистки личных сообщений: максимальный срок хранения любых сообщений - 4 месяца. Более старые личные сообщения будут удаляться.

Просьба не флудить в теме, будем удалять флуд с понижением ранга.
У кого есть радикально отличающиеся мнения, острая критика итд - пишем мне в личку.

-----
Всем не угодишь


| Сообщение посчитали полезным: zNob, ELF_7719116, Quadcon


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 28 сентября 2016 06:05
· Личное сообщение · #2

vovanre пишет:
Скрипт обновил, фиксы + timestamp. Сортируйте как душе угодно. --> Link <--


только у меня перестал работать (в напоминаниях, пм нет)? firefox, Greasemonkey 3.9 beta2



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 28 сентября 2016 06:18 · Поправил: dosprog
· Личное сообщение · #3

Gideon Vi пишет:
только у меня перестал работать (в напоминаниях, пм нет)? firefox, Greasemonkey 3.9 beta2


Работает и в напоминаниях и в пм. FF & Greasemonkey 1.15.1b

--Добавлено--
Послал тестовое сообщение


--Добавлено1--
Gideon Vi пишет:
Error: Permission denied to access object


( bldjad..


--Добавлено2--
vovanre пишет:
Окей, теперь в лс обсуждения.


- Ну после хоть расскажите, в чём там затык был.
Вообще, не нравится мне это разное поведение в разных версиях Monkey..
Желательно бы найти общее решение.






Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 28 сентября 2016 08:28 · Поправил: Gideon Vi
· Личное сообщение · #4

dosprog пишет:
Работает и в напоминаниях и в пм. FF & Greasemonkey 1.15.1b

хм, скинь мне пм, пожалуйста. У себя все удалил, а самому себе не отправить.

dosprog пишет:
Послал тестовое сообщение


угу, спасибо.

Error: Permission denied to access object
onclick()
index.php:1
index.php:1:12


лень пока разбираться, потом посмотрю.



Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 28 сентября 2016 15:20
· Личное сообщение · #5

Кнопка переслать была до этого?


На исходящих и напоминаниях у меня работает, можете отравить пару сообщений мне?

Добавлено спустя 16 минут
Странно, успешно всё дампается.
Code:
  1. [
  2.   {
  3.     "id": "136663",
  4.     "title": "<strong>привет</strong>",
  5.     "from": "Gideon Vi",
  6.     "date": "28/09/2016 15:29:26",
  7.     "timestamp": 1475062166,
  8.     "text": "тест"
  9.   },
  10.   {
  11.     "id": "136664",
  12.     "title": "<strong>"можете отравить пару сообщений мне?"</strong>",
  13.     "from": "Dynamic",
  14.     "date": "28/09/2016 15:29:48",
  15.     "timestamp": 1475062188,
  16.     "text": ""можете отравить пару сообщений мне?""
  17.   },
  18.   {
  19.     "id": "136665",
  20.     "title": ""можете отравить пару сообщений мне?"",
  21.     "from": "Dynamic",
  22.     "date": "28/09/2016 15:29:58",
  23.     "timestamp": 1475062198,
  24.     "text": ""можете отравить пару сообщений мне?""
  25.   }
  26. ]


ps Хе хе хе, заметили <strong> ? Он появляется когда письмо не прочитано.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 28 сентября 2016 15:36
· Личное сообщение · #6

vovanre пишет:
Кнопка переслать была до этого?


в правой части страницы? Да. Но она же на скрипт не завязана.

vovanre пишет:
можете отравить пару сообщений мне?


сделал. С дальнейшими обсуждениями ушел в ПМ.



Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 28 сентября 2016 15:36 · Поправил: vovanre
· Личное сообщение · #7

Gideon Vi, с тебя крашлог.

Окей, теперь в лс обсуждения.

- UPD -

Исправил ошибки в firefox. Ссылка та же.


- UPD 2 -
Увидел, что в личках есть функция "Важные сообщения" О_о, теперь скрипт умеет выводить помечено письмо или нет. + теперь в имени не будет html мусора.
Code:
  1. {
  2.     "id": "136667",
  3.     "title": "userjs",
  4.     "from": "Gideon Vi",
  5.     "date": "28/09/2016 15:38:42",
  6.     "timestamp": 1475062722,
  7.     "important": true,
  8.     "text": "Привет!\n\n <censured>"
  9.   },
  10.   {
  11.     "id": "136668",
  12.     "title": "Re: привет",
  13.     "from": "Gideon Vi",
  14.     "date": "28/09/2016 15:39:57",
  15.     "timestamp": 1475062797,
  16.     "important": false,
  17.     "text": "<censured>"
  18.   }


Ещё добавил возможность добавлять флаг, прочитано сообщение или нет. Для этого раскомментируйте 117 строку.



Ранг: 431.7 (мудрец), 389thx
Активность: 0.730.32
Статус: Участник

Создано: 29 сентября 2016 13:45 · Поправил: dosprog
· Личное сообщение · #8

По поводу архивирования почты скриптом от vovanre позволю себе небольшой оффтоп

[offtop]

Полученные в результате работы скрипта файлы .json используют "юниксовое соглашение о переводе строки" -
то есть один символ <LF> ("\n"=0Ah) в конце строки.

Чтобы сконвертировать текст, приведя его к стандарту DOS/WIN (<CR+LF>="\r\n"=0Dh,0Ah),
можно использовать либо редактор с такой функцией (например, "Патриот"),
либо какую-нибудь утилиту, кои не писались в старые времена в великом множестве только ленивыми.

Взял такую старинную примочку командной строки для DOS,
свеже-адаптированную к WIN32/CMD виду:



Можно настроить контекстное меню Explorer'а на вызов этой утилиты (CR32.EXE) для любого типа файлов,
(правда, настроить с помощью любой другой сторонней утилиты).

Например, вот так:



В результате тыцканья полученный файл можно тут же открывать "Блокнотом" и там все строки будут на месте.
Довольно удобно.

Вот, что получилось:
*****************************************************************************
--> Download free without SMS <-- - DOS16/COM-версия примочки ( 3 kb archive size ).

--> Download free without SMS <-- - WIN32/CMD-версия примочки ( 5 kb archive size ).

*****************************************************************************


--UPD--
Перезалил WIN32/CMD версию - там расширен набор допустимых в тексте символов (по сравнению с DOS-версией)
и усовершенствована работа с инпутом консоли (иногда херовничала в Win9x).

Если в программе нету багов, значит её плохо тестировали.(с)

[/offtop]



| Сообщение посчитали полезным: Gideon Vi, Dynamic, ==DJ==[ZLO]

Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 30 сентября 2016 07:09
· Личное сообщение · #9

dosprog или все это можно сделать в AkelPad или подобном редакторе, чуть чуть умнее чем блокнот

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 02 октября 2016 23:22 · Поправил: vovanre
· Личное сообщение · #10

Пришла в голову топорная идея, если уж api не ожидается. Добавьте возможность свои js скрипты загружать? Скажем в личном кабинете загрузил js и после этого в каждой странице вставлять <script>. Конечно заблокировав для скрипта все кроссдоменные запросы.

Если важно место сэкономить, то можно ограничится ссылками на gist.


Костыль конечно, но лучше чем ничего.




Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 03 октября 2016 16:34
· Личное сообщение · #11

vovanre пишет:
Добавьте возможность свои js скрипты загружать?


А чем Greasemonkey или его аналоги не устраивают?
https://ru.wikipedia.org/wiki/Greasemonkey



Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 03 октября 2016 16:49
· Личное сообщение · #12

ManHunter, нет.
1. Не одинаковое поведение на разных версиях обезьянки (старые бетки и 3,* совершенно по разному себя ведут)
2. Везде таскать скрип+ плагин? Даже на мобильнике?



Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 04 октября 2016 16:52 · Поправил: hash87szf
· Личное сообщение · #13

Это только у меня сервер безбожно тормозит?
Стандартно так секунду на релоадах жду реакции. Пинг то лаба 50мс. Пачиму?


edit

Проверил тест-страничками и таже фигня, 1с+ ждать первого ответа... Доссят?



Ранг: 6.7 (гость), 4thx
Активность: 0.010
Статус: Участник

Создано: 05 октября 2016 09:58
· Личное сообщение · #14

hash87szf - все так же тестируют



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 05 октября 2016 13:04
· Личное сообщение · #15

no, we are debugging in IDA




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 07 октября 2016 22:53
· Личное сообщение · #16

Личные сообщения были восстановлены у sendersu, SReg, plutos, Kindly, mysterio, hors, specz, antipod, kampaster, Ara. Они будут доступны 2 недели.
По сортировке, они выше, чем новые, так как пересозданы под новыми ID в БД.

Добавлено спустя 12 часов 58 минут

hash87szf пишет:
Это только у меня сервер безбожно тормозит?

Скажу сразу, что я не админ сервера, но похоже так медленно работает БД. Если ходить по другим страницам, где нет общения с БД, там быстрее грузятся страницы.

vovanre пишет:
Добавьте возможность свои js скрипты загружать?

Нет. Будут грузить шеллы с расширением .js и искать дыры.

vovanre пишет:
Bad_guy, почему нельзя перенести на платформу mail.ru(ну или другой корпоративной почты)? Личку сделать по принципу <nick>@exelab.ru и разрешить отправку в пределах домена? Если боитесь за безопасность, никто не мешает сделать клиентское e2e шифрование.

Так и сделано, отправляем через яндекс. Но как только отправка увеличивается, то письма периодически пропадают, кому-то не приходят итд. Получаем кучу вопросов, почему уведомления о ЛС не доходят. Нам это надо? Итог: просто выключили (очень давно).

vovanre пишет:
Для администрации, как вариант предоставить api, комьюнити само сделает всё остальное. Парсить exelab то ещё мучение.

С функцией выгрузки лички в архив я согласен, она была бы полезна. А вот на тему api имею сомнения, считаю это может понизить безопасность сайта и вызвать лишнюю нагрузку на БД.

-----
Всем не угодишь


| Сообщение посчитали полезным: kampaster, Ara


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 30 октября 2016 12:43
· Личное сообщение · #17

Были изменены пароли у некоторых пользователей. Такие пароли, которые удалось взять элементарным GPU брутфорсом хэшей.

Чтобы получить и активировать новый пароль используйте ссылку для восстановления пароля по email. https://exelab.ru/f/action=sendpass

Если вы не помните email или он недоступен: при вашем ранге более 10 пунктов возможно обратится ко мне для помощи в восстановление доступа. Пишите на email bad_guy -гав- exelab -тчк- ru

Если ваш ранг меньше 10 пунктов, пожалуйста создайте новый аккаунт и укажите работоспособный email в настройках, чтобы не иметь проблем в будущем. А также, установите себе сложный пароль (например, a7b4c3d9 это простой пароль).

-----
Всем не угодишь


| Сообщение посчитали полезным: TryAga1n, script_kidis

Ранг: 62.8 (постоянный), 11thx
Активность: 0.060
Статус: Участник

Создано: 31 октября 2016 12:20
· Личное сообщение · #18

>2. Будет введён механизм чистки личных сообщений: максимальный срок хранения любых сообщений - 4 >месяца. Более старые личные сообщения будут удаляться.

добавьте перед удалением функцию отправки всего удаляемого на почту из аккаунта и будет все гуд

От модератора: К вашему сведению, электронная почта проходит по куче серверов и шлюзов в открытом виде. То есть, это равносильно публикации ваших личных сообщений.


<< . 1 . 2 .
 eXeL@B —› Крэки, обсуждения —› Работы на форуме: Чистка личных сообщений. Смена паролей пользователей.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати