اکثر کسایی که کانفیگ v2ray میفروشن با پنل ثنایی کار میکنن ، ی پنله واسه کنترل کردن و ساختن کانفیگ و....
خلاصه خیلی معروفه.
یوزرنیم پسورد ی پنل رو در اوردم ، رفتم روش لاگین کردم
بعد چند روز صاحبش متوجه شده بود که ما داریم از کانفیگاش استفاده میکنیم و برداشت کل کانفیگارو حذف کرد و یوزرنیم پسورد پنل رو عوض کرد
دوستم از قبل رو پنل لاگین کرده بود ، پنل رو باز کرد دید عه بدون وارد کردن یوزرنیم پسورد جدید تونست وارد پنل بشه😂
وقتیکه یوزرنیم پسورد پنل رو عوض میکنی کوکی های قبلی منقضی نمیشن!!
خلاصه بهش گفتم برو تو بخش Telegram Bot پنل و توکن و ایدی عددی منو بزنه توش و سیو کنه (پنل ثنایی ی همچین بخشیو گذاشته که از طریق ربات تلگرامی بتونی پنلتو مدیریت کنی)
آقا من رفتم رباتو استارت کردم دیدم بلههه پنل ربات واسم بالا اومد ، ی بکاپ گرفتم از پنل ، رفتم دیتابیسی که بهم داد رو باز کردم دیدم ی تیبل داره بنام users ، ی نگاه کردم دیدم عه یوزرنیم پسورد جدید پنل توی این بخش سیو شده!
مگه یوزرنیم پسورد نباید هش شده توی دیتابیس سیو شن :)
پنل به این بزرگی امنیت به این افتضاحی ندیده بودم من.
عکسای پنل ربات و تیبل users دیتابیس رو توی پست بعدی میفرستم :