Перейти до

Релиз АСР системы ABillS 0.7x


Рекомендованные сообщения

 

 

Ок, как только он будет готов, покажем "боту" на вашей актуальной версии.

 

А чому ви так боїтеся показати безпосередньо розробникам? Плануєте експлуатувати цей баг надалі в комерційних цілях?

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 171
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Точно так же, как у многих по 10 лет стоит abills 0.5x. Вопрос в количестве кастомизации и просчитаных вариантах конфигурации. abills гибче, но из-за этого все варианты просчитать невозможно, некотор

А чому ви так боїтеся показати безпосередньо розробникам? Плануєте експлуатувати цей баг надалі в комерційних цілях?

примеры в студию

Posted Images

 

Ок, как только он будет готов, покажем "боту" на вашей актуальной версии.

 

А чому ви так боїтеся показати безпосередньо розробникам? Плануєте експлуатувати цей баг надалі в комерційних цілях?

 

Люди хотят знать во что оценивается информация об уязвимости.

Для владельцев биллинга это только вопрос репутации.

Для тех, кто эксплуатирует биллинг - вопрос денег.

 

Я этого не говорил. Воспринимайте это как хотите. Не исключаю возможность что это заинтересует не разработчиков.. А к примеру киберполицию или налоговую)

У меня в переговорах никогда не было доверия к людям с высоким ЧСВ.

похоже на очередной треп в стиле других супер сказок которые тут уже не раз развеивали

 

Обоюдо приемлемого метода теста и оценки от разработчика предложено не было.

По этому как раз чтобы не вываливать тут чужую базу, и не нарываться на 361.

Тряпкой по морде = Демонстрация посреднику которому есть доверие.

Ссылка на сообщение
Поделиться на других сайтах
Тряпкой по морде = Демонстрация посреднику которому есть доверие.

 

 

Доверия у меня ни к кому нет. Себе иногда не доверяю. :)

 

И к кому же у вас есть доверие?

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 

Люди смогли получить доступ к базе биллинга. Это эксплуатируется на любом уже рабочем сервере.

были подвержены только некоторые версии: 2 из 40 релизов, после выявления была проведена ревизия и сообщено клиентам

 

Вынужден констатировать прискорбный факт, что если вами что-то и поправлено. То либо это плод вашей фантазии чтобы успокоить клиентов. Либо это что-то другое.

Відредаговано Zibube
Ссылка на сообщение
Поделиться на других сайтах

 

Тряпкой по морде = Демонстрация посреднику которому есть доверие.

 

 

Доверия у меня ни к кому нет. Себе иногда не доверяю. :)

 

И к кому же у вас есть доверие?

 

Пока так .  https://local.com.ua/forum/user/4093-bot/

Ссылка на сообщение
Поделиться на других сайтах

т.е. проверяли на каждом релизе ? :) ну вот ОЧЕНЬ сомневаюсь, что вы уделяли этому столько времени. попкорн закупать ?

Ссылка на сообщение
Поделиться на других сайтах

т.е. проверяли на каждом релизе ? :) ну вот ОЧЕНЬ сомневаюсь, что вы уделяли этому столько времени. попкорн закупать ?

 

А смысл? Достаточно узнать где дыра, найти в каком релизе появилась, поправить и посчитать количество релизов между первым и последним уязвимым релизом.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Определитесь уже, у вас доверия "ни к кому нет" или "есть к боту" или "есть еще какому-то посреднику"? Вы в конце концов, продаете эксплоит или нет?  Если продаете - огласите ценник, если нет - то тоже огласите :D

Ссылка на сообщение
Поделиться на других сайтах

Предположим, что я юзаю платный Абиллс.

Если разрешу Zibube взломать мою базу - разработчик будет утверждать, что мы в сговоре с Zibube.

Кроме того,  ~AsmodeuS~ не захочет в будущем платно "решать" мои проблемы, или платно проапгрейдить версию, продать модуль....

 

Если кто-то не разрешит, а Zibube взломает - хозяин взломанной базы обидется как минимум.

 

Вопрос однозначно нужно решать. Но как?

Ведь конкурент может захотеть заглянуть в мою базу, и используя "метод" Zibube узнает много чего ненужного...

Ссылка на сообщение
Поделиться на других сайтах

попробовал версию 0.75.107,

есть новый баг: при создании нового пользователя, на 4-м шаге: Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

но сам пользователь создается,

остался старый баг: не работает кнопка "информация" пользователя

Ссылка на сообщение
Поделиться на других сайтах

 

. Определитесь уже, у вас доверия "ни к кому нет" или "есть к боту" или "есть еще какому-то посреднику"? Вы в конце концов, продаете эксплоит или нет?  Если продаете - огласите ценник, если нет - то тоже огласите :D

 

nightfly Чтото вы прямо сами на себя сегодня не похожи, обычно проблем с логикой и здоровым сарказмом у вас ранее не наблюдалось :) Доверие к http://local.com.ua/ у меня естественно есть.   Цели что либо ломать или искать специально по аббилсу не было. Абилсам естественно готов продать. Вам поверьте просто так бы отдал, потому что другая постановка вопроса в распостранении продукта и отношении к его клиентам. Но обстоятельства сложились так , что искомые данные находились в сети где используется abills, нами просто решалась поставленная задача.. В итоге, шо маэмо то маэмо. Есть реализация и с ней надо что-то решать.
Ссылка на сообщение
Поделиться на других сайтах
Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

 

Баг в трекере вижу, завтра попробую повторить, но всё не так просто, У вас свои включённые модули и структура базы, а мы не собираем никакой информации,  кроме той, что отправлена на страницу, при отправке бага.

 

Завтра попробую повторить у себя на тестовой машине, если не получится, лучше всё таки связаться со мной лично, чтоб окончательно победить этот момент.

 

Еще вопрос, Вы базу апгрейдили при обновлении?

 

 

P.S. Есть утилита проверки целостности базы (нужен модуль SQL::Translator)

# pkg install p5-SQL-Translator
# /usr/abills/misc/db_check/db_check.pl BATCH=1
Відредаговано antoman
Ссылка на сообщение
Поделиться на других сайтах

попробовал версию 0.75.107,

есть новый баг: при создании нового пользователя, на 4-м шаге: Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

но сам пользователь создается,

остался старый баг: не работает кнопка "информация" пользователя

Вот смотрю и думаю, мазохисты или нет? Сколько можно одно и тоже без конца про проблемы и баги писать? Почему бы не поставить нодени и не парить себя и окружающих? У меня нодени стоит 10 лет и ни разу не было ни одной проблемы.

Ссылка на сообщение
Поделиться на других сайтах

 

 

У меня нодени стоит 10 лет и ни разу не было ни одной проблемы.
 

Точно так же, как у многих по 10 лет стоит abills 0.5x.

Вопрос в количестве кастомизации и просчитаных вариантах конфигурации. abills гибче, но из-за этого все варианты просчитать невозможно, некоторые вещи приходиться исправлять "на ходу".

Ссылка на сообщение
Поделиться на других сайтах

 

попробовал версию 0.75.107,

есть новый баг: при создании нового пользователя, на 4-м шаге: Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

но сам пользователь создается,

остался старый баг: не работает кнопка "информация" пользователя

Вот смотрю и думаю, мазохисты или нет? Сколько можно одно и тоже без конца про проблемы и баги писать? Почему бы не поставить нодени и не парить себя и окружающих? У меня нодени стоит 10 лет и ни разу не было ни одной проблемы.

 

И чем же я мешаю жить то ? Вот Вам к примеру ?

Сейчас стоит абилс 0.59 - работает нормально. Разработчики выпустили новую версию, я просто пробую на тестовой машине, вижу ошибки - пишу здесь. делов то ?

Или Вас это неимоверно напрягает ?

Ссылка на сообщение
Поделиться на других сайтах

 

Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

 

Баг в трекере вижу, завтра попробую повторить, но всё не так просто, У вас свои включённые модули и структура базы, а мы не собираем никакой информации,  кроме той, что отправлена на страницу, при отправке бага.

 

Завтра попробую повторить у себя на тестовой машине, если не получится, лучше всё таки связаться со мной лично, чтоб окончательно победить этот момент.

 

Еще вопрос, Вы базу апгрейдили при обновлении?

 

 

P.S. Есть утилита проверки целостности базы (нужен модуль SQL::Translator)

# pkg install p5-SQL-Translator
# /usr/abills/misc/db_check/db_check.pl BATCH=1

свежая фря, свеже-установленый абилс , база залита из скаченого архива

Ссылка на сообщение
Поделиться на других сайтах
свежая фря, свеже-установленый абилс , база залита из скаченого архива

 

 

Чистый FreeBSD 11.0-RELEASE-p1

ABillS 0.75.107 установлен через AInstall

 

Регистрация нового пользователя прошла нормально, полностью.

Відредаговано antoman
Ссылка на сообщение
Поделиться на других сайтах

 

 

Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

 

Баг в трекере вижу, завтра попробую повторить, но всё не так просто, У вас свои включённые модули и структура базы, а мы не собираем никакой информации,  кроме той, что отправлена на страницу, при отправке бага.

 

Завтра попробую повторить у себя на тестовой машине, если не получится, лучше всё таки связаться со мной лично, чтоб окончательно победить этот момент.

 

Еще вопрос, Вы базу апгрейдили при обновлении?

 

 

P.S. Есть утилита проверки целостности базы (нужен модуль SQL::Translator)

# pkg install p5-SQL-Translator
# /usr/abills/misc/db_check/db_check.pl BATCH=1

 

свежая фря, свеже-установленый абилс , база залита из скаченого архива

 

 

пробовали несколько раз все ставиться на ура без ошибки, у вас есть 2 варианта

 

1. заказать 1 час тех поддержки для решения Вашей проблемы на Вашем сервере

2. снять подробное видео что делаете

Ссылка на сообщение
Поделиться на других сайтах
Кроме того,  ~AsmodeuS~ не захочет в будущем платно "решать" мои проблемы, или платно проапгрейдить версию, продать модуль....

 

 

Ну или придёт ночью с паяльником (судя по отзывам на форуме) :) .

Відредаговано antoman
Ссылка на сообщение
Поделиться на других сайтах

 

 

свежая фря, свеже-установленый абилс , база залита из скаченого архива
 

 

Сегодня-завтра соберу и выложу образ виртуальной машины.

Ссылка на сообщение
Поделиться на других сайтах

 

свежая фря, свеже-установленый абилс , база залита из скаченого архива
 

 

Сегодня-завтра соберу и выложу образ виртуальной машины.

 

Давай-те лучше я Вам дам удаленку к серверу ....

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

root@n1:/usr/abills/bin# /usr/abills/bin/abm_console PAYMENTS="ttt" ADD=1 SUM=1
Administrator: abills. Date: 2017-03-07 17:04:12
DBD::mysql::st execute failed: Unknown column 'pi.email' in 'field list' at /usr/abills/bin/../Abills/mysql/main.pm line 280.



Ссылка на сообщение
Поделиться на других сайтах

 

root@n1:/usr/abills/bin# /usr/abills/bin/abm_console PAYMENTS="ttt" ADD=1 SUM=1
Administrator: abills. Date: 2017-03-07 17:04:12
DBD::mysql::st execute failed: Unknown column 'pi.email' in 'field list' at /usr/abills/bin/../Abills/mysql/main.pm line 280.



 

поправлено 0.75.114

Ссылка на сообщение
Поделиться на других сайтах

попробовал версию 0.75.107,

есть новый баг: при создании нового пользователя, на 4-м шаге: Use of uninitialized value in split at ../../Abills/Control/Users_mng.pm line 2077.

но сам пользователь создается,

остался старый баг: не работает кнопка "информация" пользователя

в общем после долгих проб и ошибок, выяснил, что многое по абонам завязано на модуль Msgs, без него многое не пашет , а кнопка "информация" пашет тогда, когда админу прописаны Права на его использование.

Вот что мне выдает, мне

post-4093-0-02314800-1489351454_thumb.jpg

П.С. Возможно, что-то из шрифтов не подгружается ? т.к. в демке все нормально.

П.С.П.С. Много не понятно из-за слабой документации, вот оказывается в версии 0.7х в кофиге появился обязательный модуль Config - Но нигде нет инфы про него ?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ~AsmodeuS~
      Розщеплення платежів
      В нашу систему додається підтримка нового функціоналу платіжних систем під назвою «Розщеплення платежів»
      Список систем:
      — Liqpay
      — Приват
      — Easypay merchant
      — Easypay provider (скоро)
      — Portmone (скоро)
      — City24 (скоро)
      — iPay (скоро)
      Список підтримуваних платіжних може бути розширено в майбутньому.
      Уже доступно в release 1.30.00.
      Підтримується з Paysys V4.
    • Від ~AsmodeuS~
      Новий модуль Power: облік роботи генераторів (http://abills.net.ua/wiki/display/AB/Power)
       
      Ми раді представити новий модуль Power, який дозволяє здійснювати облік та контроль роботи генераторів.
      Основні можливості модуля включають:
      — Типи генераторів: Перелік доступних типів генераторів.
      — Типи баків генераторів: Інформація про різні типи паливних баків для генераторів.
      — Типи сервісних робіт: Каталог доступних типів обслуговування та ремонтних робіт.
      — Статус генераторів: Моніторинг запусків, зупинок та інших дій з генераторами.
      Звіти:
      — Звіт заправок генераторів
      — Звіт запусків генераторів
      — Звіт обслуговування генераторів
      Цей модуль допоможе вам легко керувати генераторами та відстежувати їхній стан. Ви можете переглядати останні запуски, заправки та сервісні роботи для всіх генераторів на одній головній сторінці.
      Буде доступно в master 1.29.00.
       
       
       
    • Від ~AsmodeuS~
      PON  панель
       
       
    • Від ledemip
      Всем привет! Интересует вопрос покупки приложения ABillS Lite. Однако вопрос стоит в том как приобрести данное приложение и его поддержку, поскольку я сам гражданин РФ, но в настоящее время я нахожусь в Латвии, однако услуги интернета моя компания предоставляет на рынке РФ и зарегистрирована компания также в РФ.
       
      Однако, возможно ли какие-то варианты приобрести данное приложение? Платеж отправлю из Латвии, если такой вариант будет возможен, или в крипте.
       
      Я не в политике и действительно не восторге от всех этих событий, поэтому прошу вас очень, давайте по существу. Буду благодарен за любую помощь!
       
      Я использую ABillS v0.94.
      Мой телеграмм @ledemir556

×
×
  • Створити нове...