Новости форума XSS.IS

marketms

Друзья клуба
Участник проекта
Premium member
Регистрация
15 Май 2018
Сообщения
78
Реакции
82
Добрый день!
Здесь буду выкладывать последние новости и административные нововведения, происшедшие на форуме https://xss.is (дамаге).

На форуме появилась возможность изменить никнейм. Изменить ник могут только пользователи группы "Premium". Все остальные такой возможности не имеют. Полная история смены ника отображена в профиле пользователя, каждый может открыть любого и посмотреть - кто и когда кем был. Вручную, в обход публичной процедуры, я менять ники не буду. Только так.
Сообщения были автоматически объединены:

Уважаемые пользователи!
На форуме произошли следующие изменения:

1. Был полностью отключен IP лог для всех пользователей и всех пользовательских действий. Это касается прошлых, текущих и будущих записей в базе.

2. Отключены логи в TOR-версии (ноде) нашего форума xsstorweb56srs3a.onion, включая X-Real-IP/X-Forwarded-For и т.д. Это было сделано еще в начале года, но акцентирую внимание еще раз.

3. На форуме были зашифрованы Личные сообщения (PM).
При создания переписки (ЛС), отправитель и получатель получат уведомление с ключом, который каждый участник должен сохранить.
  • Для доступа к Личному Сообщению, Вам нужно будет ввести сохраненный ключ.
  • Если, спустя 7 дней после создания переписки, вторая сторона не подтвердила получение ключа доступа, ключ будет удалён, а ЛС останется зашифрованным навсегда. В случае потери ключа переписки, восстановить данные невозможно.
  • Для шифрования ЛС используется openssl_encrypt в режиме aes256ctr+sha256 с солью.
 
Последнее редактирование:

Работай безопасно с WWH-CLUB : ручной и автоматический гарант-сервис.

Продвигай свою коммерцию : баннерная и автоматическая реклама. 

Получай новые знания : бесплатно или платно.

 

marketms

Друзья клуба
Участник проекта
Premium member
Регистрация
15 Май 2018
Сообщения
78
Реакции
82
Обновление от 9 августа 2019

При регистрации на форуме введен тест на базовые технические знания (короткое собеседование в 1 вопрос). Например, "Расшифруйте этот base64", "Что такое shodan", "Что такое 0day" и т.д. Вопросы легкие, базовые. Кто не знает, можно легко найти ответ в гугле. Пока ввел частично (таких технических вопросов где-то пока половина).

Очень плавно начинаем фильтрацию приходящих на форум пользователей. Сложных вопросов, собеседований или жесткой фильтрации не будет, мы очень заинтересованы и в новичках тоже. Вообще во всех, кроме кидал. Форум готов учить, объяснять, предоставлять бесплатные возможности для серсисов (с порогом входа 0$), переводить статьи, материалы. В общем, продвигать юзер-френдли коммьюнити, основанное не только на деньгах. Но, в то же время, форуму нет никакой пользы от людей, которые даже не могут зайти в гугл.
 

Сверху Снизу