Andor.cz - Dračí doupě online

Hostinec? 

"Správa Andoru"

Srdečně Vás vítáme ve stole Správa Andoru. Pokud máte zájem a chcete se nějak zapojit do tvorby Andoru, nějak pomoci, jste na správném místě. Prosíme o držení se tématu a vyhýbání se přebytečnému spamu.

Pokud chcete vysvětlit nějaký zásah admina, nebo Vám není jasný postup, kterým se něco událo, ptejte se dotyčného admina interní poštou.

Administrátoři mající na starosti údržbu a provoz:

Bimba: Dobrodružství
Hitomi: Knihovna
Slaanesh - admin: Hostinec
Nalfaen, Lornak: Nápověda

Seznam všech administrátorů a jejich pole působnosti najdete v nápovědě - sekce "administrace".

Vývoj nové a redesign staré verze Andoru (odpovědné osoby):

* Durin - programování
* Keksa - programování
* Dimitry - programování

Online pomoc, Vypravěč výukových jeskyní

Pokud se chcete stát členem online pomoci nebo vypravěčem výukových jeskyní, kontaktujte jejich správce. Vyřídí s Vámi vše potřebné. Případně pokud máte nějaký problém v některé z příslušných sekcí, neváhejte také kontaktovat příslušného administrátora.

Problémy s novými změnami

Narazíte-li na jakýkoliv problém s nějakou novou změnou, kupříkladu nemůžete něco najít, nevíte, jak nová funkce vlastně funguje, nebo máte problém s čímkoliv jiným, zkuste si nejdřív pročíst stůl Změny a opravy Andoru. Případné chyby pak hlaste v "Nalezené Bugy". A nakonec si ještě zkontrolujte, zda se zde váš problém již neobjevil. Není třeba psát stále dokola o stejné věci.

Nacházíte se v "systémovém stole"

Vyhněte se zbytečnému spamování jednořádkovými příspěvky, které s tématem souvisí jen okrajově, stejně jako diskuzím na hranici důležitosti. Zkrátka se snažte, aby měl každý váš příspěvek informační hodnotu.
Jako důležité příspěvky budou označována jen významná oznámení administrátorů a položené netriviální dotazy.
Děkujeme.

Správci stolu

Fistandantilus, Tholdrin

zde nemáte právo psát

Fistandantilus - 24. listopadu 2020 18:16
fuck_y2031.jpg
Pokud by měl někdo zájem louskat složitější záležitosti, když tak ke mě do soukromé pošty.
 
Fistandantilus - 24. listopadu 2020 18:15
fuck_y2031.jpg
Jinak pokud by byl někdo fanoušek malého h4ck1ngu tak pro něj jistě základ tato site: odkaz
 
Fistandantilus - 24. listopadu 2020 18:03
fuck_y2031.jpg
Já sám, třeba zkouším svůj skill na https://try2hack.me/
 
Fistandantilus - 24. listopadu 2020 18:02
fuck_y2031.jpg
Btw: také existují stránky (aka) ověření emailu a hesla, zda-li není napadeno.
Někdo z toho byl nadšený. Ale může to fungovat i reversně a to tak, že na stránce je napsán kód, že tyhle 2 věci si spojí dohromady a je to de-fakto stránka primárně naprogramovaná tak, aby taková hesla zjišťovala. Ale pokud se budeme bavit o počtech přesahující 2+miliony, tak takto metoda použita není a je využito nějakých automatický algoritmů, které opravdu takové věci záměrně sbírají. Tj. opravdu extrakci nějakých requestů, které se posílají mimo enkapsulaci.
 
Fistandantilus - 24. listopadu 2020 17:56
fuck_y2031.jpg
Reversal 22. listopadu 2020 20:46
Jen odpověď: pokud bychom toto měli zabezpečit, museli bychom zabezpečit 2FA.
 
Fistandantilus - 24. listopadu 2020 17:55
fuck_y2031.jpg
Alexandra Alex Gary 23. listopadu 2020 22:26
Domnívám se, že už samotný princip ukládání hesel v prohlížečích je sice z hlediska uživatelského dobrý nápad, z hlediska otevření možnosti tato hesla ukořistit věc druhá - cookies. I když je chráněno master heslem. Útočník uvažuje těmi přímými cestami.
 
Alexandra Alex Gary - 23. listopadu 2020 22:26
iko8294.jpg
Reversal 22. listopadu 2020 20:46
Dovolím si aspoň rychlou částečnou odpověď. Heslo NENÍ v plain textu. Hashování se používá. Jak se to mohlo stát asi nikdo nezjistí.
 
Reversal - 22. listopadu 2020 20:46
default.jpg
Co znamená, že leak "je z jiné stránky"?
Máte někdo podezření, jak se to mohlo stát?

Hesla jsou teda v plain textu, nijak nezahashovaná?
Tzn. někdo odchytal requesty při loginech?
Souvisí to nějak s tím, jak vypadávalo https?

Může se proti tomu Andor do budoucna obrnit?
 
Laakii - 22. listopadu 2020 18:16
laakiivelk5387.jpg
Irandael 21. listopadu 2020 12:57
ha, jdu si ho raději zase změnit, díky
 
Irandael - 21. listopadu 2020 12:57
ramnaughthalf8027.jpg
Tímto potrvzuji že leak je pravdivý, ale:

Nejsou tam všichni uživatelé a jsou to jen sady emailů a hesel (3500 záznamů). Neobsahuje to přezdívky.
Našel jsem tam i svůj mail, ale bez hesla jen s hashem.

Hledal jsem někoho kdo má přezdívku stejnou jako email a první kdo mi padl do ruky byli uživatelé Hlander a Ithis a podařilo se mi přihlásit. Našel jsem tam i Laakii, ale to heslo naštěstí nefungovalo.

Na 99% to bude leak z jiné stránky, ale je divné že tam je spousta lidí z andoru.
 
Firefly - 20. listopadu 2020 12:08
bez jmna-31555.jpg
Mně už taky safari hlásilo, že moje heslo bylo někde v leaku, takže asi legit.
 
asasin - 20. listopadu 2020 08:00
ass2860.jpg
Licee 19. listopadu 2020 20:13
Já třeba tenhle problém nikdy s andorem neměl a chrome používám taky.
 
Licee - 19. listopadu 2020 20:13
ik33029.jpg
Irandael 19. listopadu 2020 19:18

Hm, já bych se tomu nedivila, protože mi ze všech stránek jen Andor při přihlášení hlásí (resp. Chrome :-) ), že mé heslo bylo vyzrazeno, at ho změním. A když jsem si ho změnila, tak mi to napsalo znovu... možná budu mít problém v něčem jiném, ale nedělá mi to žádná jiná stránka a začalo to až tak měsíc/dva týdny zpět. Což samozřejmě může být ale jen nějakou aktualizací Správy hesel.
 
Forsaken - 19. listopadu 2020 19:22
new project7147.jpg
Irandael 19. listopadu 2020 15:36
Docela by som tomu veril, ja sám môžem ľubovoľnému uživateľovi andoru zmeniť heslo a to nie som nijaký veľký l33t haxx0r lol.
 
Irandael - 19. listopadu 2020 19:18
ramnaughthalf8027.jpg
Fistandantilus 19. listopadu 2020 19:03
Taky mi to příjde divný, klidně to může být fake.

Snažím se to stáhnout, ale jde to pomalu. Pokusím se to zítra rozbalit a dám vědět.
 
Fistandantilus - 19. listopadu 2020 19:03
fuck_y2031.jpg
Irandael 19. listopadu 2020 15:36
wtf?
 
Irandael - 19. listopadu 2020 15:36
ramnaughthalf8027.jpg
andor.cz {18.477} [HASH+NOHASH] (Boards)_special_for_XSS.IS.rar

Vypadá to, že přihlašovací údaje na Andor se objevili v novém leaku.

https://www.troyhunt.com/inside-the-cit0day-breach-collection/
 
Hitomi - 05. listopadu 2020 20:28
mal315776.jpg
Toring 05. listopadu 2020 20:25
Můžete si je zveřejnit třeba v homepage prostřednictvím nějakých medailonků postav :)
 
Forsaken - 05. listopadu 2020 20:26
new project7147.jpg
Toring 05. listopadu 2020 20:25
Nemyslím si, väčšina dobrodružstiev kde hrám stavia práve na tom, že to ostatní nevidia.

A mimo to:
Durin Mahalul 29. října 2020 19:23
 
Toring - 05. listopadu 2020 20:25
ledov drak2114.jpg
Tohle není k tomuto tématu, ale napadá mě, zda by nebylo praktické, aby i ostatní osoby, kromě vypravěče, mohli vidět životopis jiných postav s nimiž hrají dobrodružství?
 
 
 
Andor.cz o.s. © 2003 - 2024 hostováno na VPS u wedos.com
Za obsah příspěvků zodpovídá zadavatel, ne redakce, či administrátor portálu www.Andor.cz
Dračí doupě, DrD a ALTAR jsou zapsané ochranné známky nakladatelství ALTAR

doba vygenerování stránky: 0.10955405235291 sekund

na začátek stránky