نمایش نتایج: از شماره 1 تا 10 , از مجموع 38

موضوع: جلوگیری از ***یده شدن قالب یا همان html سایت

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,046
    تشکر شده در
    663 پست

    پیش فرض پاسخ : جلوگیری از ***یده شدن قالب یا همان html سایت

    نقل قول نوشته اصلی توسط vahab00 نمایش پست ها
    عزیزان در html به نظرم اینکار شدنی هست و فکر نکنم دیکد بشه
    برای نمونه آیا شما میتوانید فایل زیر را دیکد کنید ؟
    http://uplod.ir/62wt2ms2dszl/code.zip.htm
    مسلما دیکد شدنش تقریبا غیر ممکنه (لطفا نرید از سایت اصلی کدش رو بیارید بگید دیکد کردما ههههخ)
    خب پس شدنی هست
    ی مثال قدیمی هست که میگه : کار نشد نداره !
    وهاب خان
    کد رو تست نکردم اما بالاخره با یک ابزاری اینکد شده دیگه درسته؟
    خب پس با همون ابزار دیکد هم میشه

    html کلا همینجوری هست ، خیلی راحت دیکد میشه
    فقط کافیه یکم وقت گذاشته بشه نوع رمزگزاری پیدا بشه
    بقیش دیگه کاری نداره
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  2. تعداد تشکر ها از tikweb.ir به دلیل پست مفید


  3. #2
    عضو انجمن
    تاریخ عضویت
    Jan 2014
    نوشته ها
    125
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    282
    تشکر شده در
    174 پست

    پیش فرض پاسخ : جلوگیری از ***یده شدن قالب یا همان html سایت

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    وهاب خان
    کد رو تست نکردم اما بالاخره با یک ابزاری اینکد شده دیگه درسته؟
    خب پس با همون ابزار دیکد هم میشه

    html کلا همینجوری هست ، خیلی راحت دیکد میشه
    فقط کافیه یکم وقت گذاشته بشه نوع رمزگزاری پیدا بشه
    بقیش دیگه کاری نداره
    ببینید به کاری که اینجا انجام شده نمیگن Encoding. در اینجا کد بهم ریخته شده (shuffling) و تمامی اسامی متغیر ها، توابع و کلاس ها در جاوا اسکریپت نیز به عناوین تصادفی تغییر کرده اند و همین نام گذاری ها نیز هش شده و در هم ریخته شده است. ضمنا کد HTML هم توسط جاوا اسکریپت لود می شود جدای از اینکه آن را نیز minify کرده اند، تغییر نام داده اند و بهم ریخته اند. در نهایت بر خلاف عمل Encoding که کد را هش می کند اما برای اجرا نیازمند Decoder هست تا آن را ترجمه و اجرا نماید، در اینجا همین هش در هم و بر هم بصورت مستقیم روی مرورگر اجرا می شود و هرگز به نسخه اصلی برگردانده نمی شود تا شما بخواهید نسخه دیکد شده آن را بدست بیاورید. حال دو روش باقی می ماند، یا الگوریتم در هم ریختگی طوری است که نه بصورت دستی، بلکه بصورت نرم افزاری می توان برعکس آن را نوشت و به اصطلاح یک دیکدر ساخت یا به شیوه دیگری کار می کند که امکان ساخت دیکدر برای آن وجود ندارد. و اکثرا هم به شیوه دوم است، یعنی با استفاده از اصول ریاضیاتی الگوریتم مشخصی برای در هم ریختن کد استفاده نمی شود، بلکه این کار نیز بصورت تصادفی انجام می گیرد و مسیر مشخصی را طی نمی کند و خروجی یکسانی ارایه نمی نماید. بنابراین مسئله دیکد نرم افزاری برای این دسته منتفی است و تنها می توان با صرف چندین سال زمان بصورت دستی اقدام به برعکس نمودن کد ها نمود.

    من دیگه بیشتر از این نمیتونم بصورت عامیانه توضیح بدم برای شما. اگر احساس می کنید متوجه قضیه نشده اید، پیشنهاد می کنم مبانی علوم رمز نگاری و انواع آن را مطالعه کنید و سپس مجددا برگردید و روش های کاری این نرم افزار ها را که توضیح داده ام مجددا مرور کنید.
    !GOODBYE FOREVER
    !I HAVE NO WEBSITE

  4. تعداد تشکر ها ازnexinel به دلیل پست مفید


  5. #3
    عضو انجمن babelirani آواتار ها
    تاریخ عضویت
    Jun 2010
    نوشته ها
    503
    تشکر تشکر کرده 
    341
    تشکر تشکر شده 
    1,633
    تشکر شده در
    1,101 پست

    پیش فرض پاسخ : جلوگیری از ***یده شدن قالب یا همان html سایت

    نقل قول نوشته اصلی توسط nexinel نمایش پست ها
    ببینید به کاری که اینجا انجام شده نمیگن Encoding. در اینجا کد بهم ریخته شده (shuffling) و تمامی اسامی متغیر ها، توابع و کلاس ها در جاوا اسکریپت نیز به عناوین تصادفی تغییر کرده اند و همین نام گذاری ها نیز هش شده و در هم ریخته شده است. ضمنا کد HTML هم توسط جاوا اسکریپت لود می شود جدای از اینکه آن را نیز minify کرده اند، تغییر نام داده اند و بهم ریخته اند. در نهایت بر خلاف عمل Encoding که کد را هش می کند اما برای اجرا نیازمند Decoder هست تا آن را ترجمه و اجرا نماید، در اینجا همین هش در هم و بر هم بصورت مستقیم روی مرورگر اجرا می شود و هرگز به نسخه اصلی برگردانده نمی شود تا شما بخواهید نسخه دیکد شده آن را بدست بیاورید. حال دو روش باقی می ماند، یا الگوریتم در هم ریختگی طوری است که نه بصورت دستی، بلکه بصورت نرم افزاری می توان برعکس آن را نوشت و به اصطلاح یک دیکدر ساخت یا به شیوه دیگری کار می کند که امکان ساخت دیکدر برای آن وجود ندارد. و اکثرا هم به شیوه دوم است، یعنی با استفاده از اصول ریاضیاتی الگوریتم مشخصی برای در هم ریختن کد استفاده نمی شود، بلکه این کار نیز بصورت تصادفی انجام می گیرد و مسیر مشخصی را طی نمی کند و خروجی یکسانی ارایه نمی نماید. بنابراین مسئله دیکد نرم افزاری برای این دسته منتفی است و تنها می توان با صرف چندین سال زمان بصورت دستی اقدام به برعکس نمودن کد ها نمود.

    من دیگه بیشتر از این نمیتونم بصورت عامیانه توضیح بدم برای شما. اگر احساس می کنید متوجه قضیه نشده اید، پیشنهاد می کنم مبانی علوم رمز نگاری و انواع آن را مطالعه کنید و سپس مجددا برگردید و روش های کاری این نرم افزار ها را که توضیح داده ام مجددا مرور کنید.
    سلام

    اول اینکه خیلی خوشحالم که معلومات عزیزان یا حداقل خودم رو بالا بردید

    ولی یک قانون نانوشته هستش که همیشه میگه هکر یک قدم جلوتر از مسئول امنیت هستش

    مطمئن باشید شما هرچقد میزان امنیت رو به سطح بالاتری برسونید راهی برای نفوذ و دور زدن امنیتی که توسط شما ساخته شده هستش

    پس اینکه بگید راهی که 100% عملی هستش بنده به جرئت میگم که امکان ناپذیره

    ولی اگر واقعا احساس میکنید همچین امکانی هستش یک وبسایت رو اعلام کنید تا ما هم بیشتر اشنا بشیم با این روش چون فک کنم انقلابی عزیز در مورد رمزنگاری و امنیت هستش
    هنوزم تو شبـــــــــــــــــــهات اگـــــــــــــــــــــــ ــــه ماهــــــــــــــــــــــ ـــــو داری

    مـــــــــــــــن اون ماهــــــــــــــــــــــ ــو دادم بـــــــــــــــــــــــه تــــــــــــــــــــــــ ـو


    یـــــــــــــــــــــــا دگاری

  6. تعداد تشکر ها از babelirani به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. خرید قالب html این سایت
    توسط refigh در انجمن درخواست انواع ماژول،پلاگین،قالب،امکانات سفارشی
    پاسخ ها: 4
    آخرين نوشته: November 6th, 2016, 19:35
  2. طراح حرفه ای سایت (جی کوئری + html + css)
    توسط server4u در انجمن درخواست خدمات طراحی و گرافیکی
    پاسخ ها: 2
    آخرين نوشته: February 27th, 2016, 23:20
  3. تغییر از var/www/html به /home/www/html چطوری میشه
    توسط zeperto در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: February 16th, 2015, 00:43
  4. طراحی تخصصی قالب PSD - تبدیل PSD به HTML - تبدیل HTML به Wordpress
    توسط NAKOOT در انجمن خدمات طراحی و گرافیکی
    پاسخ ها: 48
    آخرين نوشته: February 25th, 2014, 15:40
  5. [آموزش html]جلسه سوم : خواص html
    توسط آگونیس در انجمن HTML-XHTML
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2012, 12:58

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •