Wednesday, December 12, 2007


اولین باری که این سیستم به من معرفی شد گفتند 60% بچه های سوئیس کش در آن کار میکنند در حالی که سایت هنوز لاگین نداشت متاسفانه این روزها دادن توهم برای گرفتن ورودی یک چیز طبیعی شده است و داستان را اینگونه تعریف کردند که ما دنبال یک موچوال فاند خوب خارجی گشتیم و یک شرکت سرمایه گذاری آلمانی پیدا کردیم و گفتیم که سایت بیارن بالا و مجموعه ما رو رایگان البته به صورت وام شیفت بدهند و الی آخر این داستان رو حتما قبلا شنیدیم فقط بعضی از کلمات آن تغییر کرده اند مانند کشور آلمان و . . . و اما سوالهای بی پاسخ : 1- نام سایت financerz میباشد یعنی بچای s از z استفاده کردند و این بخاطر لهجه غلیظ آلمانی است اما چرا پسوند سایت آنها us میباشد ؟ us پسوند سایتهای آمریکایی است 2- این کمپانی که میخواد با این پولا کار کنه و سود بده کجاس ؟ اسمش چیه و کجا ثبت شده ؟ 3- در حدود 30 میلیون دلار سرمایه گذاری رایگان انجام شده که حدودا میشه ماهی 6 میلیون دلار سود ماهیانه آیا این دوستان فکر نکرده اند که 6 میلیون دلار در ماه سرمایه گذاری جدید چیز ساده ای نیست تازه اگر به این مبلغ برسد تازه صاف میشود و اگر مبلغ دیگری درخواست شود پولی میشود که کمپانی بخواهد با ان کار کند مثلا اگر در ماه جاری 7 میلیون دلار سرمایه گذاری شود کمپانی فرضی 1 میلیون دلار گرفته است که باید ماهی سود 30 میلیون + 7 میلیون را بدهد یعنی 1 میلیون گرفته و باید ماهیانه سود 37 میلیون را بدهد آیا به نظر شما این عاقلانه است ؟ 4-این سایتی که در آلمان طراحی شده مطعلق به یک کمپانی کاملا خارجی است چرا ایمیل آدمین سرور آن abbassian [at] engineer [dot] com میباشد ؟ من فکر نمیکنم که عباسیان یک نام آلمانی باشد (اطلاعات ذخیره شده) البته اولش من گفتم که پیش داوری نکنم و شاید این فرد یک فرد ایرانی در آلمان باشد ولی بعد از کمی تحقیق اطلاعات کاملتری در این فرد یعنی م.ر.عباسیان و تیم برنامه ایشان یعنی شرکت ****** با شماره تلفن 009821884493** تهران هستند 5- این سایت با Asp.net طراحی شده که یکی بهترین زبانهای برنامه نویسی است ولی متاسفانه گویا در برنامه نویسی دقت کافی نکرده اند و سایت مشکلات امنیتی بسیار دارد من هکر نیستم و از این کار هم زیاد خوشم نمیاد ولی به صورت بسیار ساده و یک تست کودکانه دیدم این سایت هک شد و میتوان بدون داشتن پسورد به جایگاه هر فردی وارد شد دلار ترنسفر کرد و الی آخر به این تصویر نگاه کنید :

این اولین جایگاه در داخل دیتا بیس بود و بالاترین جایگاه در درخت سایت چند سوال برایم پیش آمد 5-1- چرا نفر اول ایرانی است و کمپانی برای خود هیچ جایگاهی نذاشته است ؟ یعنی برای مانیتور باید با یوزر و پسورد یک کاربر ایرانی وارد شود ؟ 5-2- چرا پسورد این هموطن محترم a [at] yahoo [dot] com هست ؟ چرا یک ایمیل نامعتبر دارند ؟ شما داخل دفتر کاریتون ایمیل نامعتبر میزارید ؟ اگه 2 روز دیگه پسوردتونو فراموش کنید چه کار میکنید ؟ البته اگه دیتابیس دست خودتون نباشه باید نگران باشید
من که توی این سایت هرچی گشتم و توی دیتا بیس این سایت رو نگاه کردم هیچ اثری از افراد آلمانی ندیدم و فقط ردپای دوستان ایرانی بود امیدوارم نگید من اینو با فتوشات درست کردم که به خدا من علم غیب ندارم که بدونم چیدمان به چه شکل است و کلی عکس و فیلم از جنلوژی ها و لیست ترنسفرها و . . . دارم و باز امیدوارم که نگید من هکر هستم چون واقعا در حال تست ساده از سایت این اتفاق افتاد و سایت هک شد من میتونستم به سادگی همه دیتابیس این سایت رو پاک کنم و کلی خراب کاری کنم ولی کاری نکردم چون هدف من فقط اطلاع دادن به دوستان بود نه خرابکاری و هک کردن به نظر من قدرتمند کسی است که قدرت داشته باشد ولی از قدرتش سو استفاده نکند این سایت کمی از سوراخهایش را بسته است ولی هنوز مشکلات امنیتی دارد و البته باز هم مدارک دیگری وجود دارد که فعلا فکر کنم همین ها واضح باشند کسی که خواب است رو میتوان بیدار کرد ولی کسی که خودش را بخواب زده است را نمیتوان بیدار کرد

No comments: