|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Decriptare javascript offuscati
Questi giorni in cui ho un pò di libertà sto provando a smanettare con i tool resi disponibili da Edgar,reperibili qui.
Con l'ausilio di WebScanner,una volta letto questo report da CastleCops,mi son fatto una ricerca di tutti i siti hostati su quel server con la query unescape$Iframe,utilizzata per reindirizzare verso siti malevoli. E saltato fuori questo crazydog.chat.ru,qui sotto trovate i sorgenti: Codice PHP:
Codice PHP:
ottengo,traducendo con chiave 9: Codice PHP:
Inserendo il sito:Codice PHP:
Volevo chiedervi se la lamerata è andata a buon fine,perchè è la prima volta che provo a comprendere questo chezzo di sistema! Ultima modifica di juninho85 : 02-04-2008 alle 16:11. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
questo invece contenuto in chezbacbacool.com
Codice PHP:
Codice PHP:
da cosa ve ne accorgete? |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
questo invece dovrebbe esser maligno
Codice PHP:
Codice PHP:
Codice PHP:
Codice PHP:
|
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
MUAHAHAHHAHA
|
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Non è detto che se contiene url è maligno, potrebbe essere il link di un menu e un collegamento lecito. Offuscare il codice dovrebbe servire ad evitare la copia del codice stesso. A volte chi coda lo offusca per non farsi copiare le idee. Il che è abbastanza assurdo parlando di javascript visto che è sempre possibile decifrarlo. Altre volte si è convinti che offuscandolo si possa nascondere qualche procedura sensibile, come l'autenticazione.. inutile dire che è ancora più assurdo. L'utilità più grande dell'offuscamento javascript è rivolta agli attaccanti, viene usato per nascondere ai tool di rilevamento automatico il codice. Un utente accorto riuscirà sempre a capire cosa viene eseguito ma un programma automatico è facilmente aggirabile (a volte addirittura sfruttabile per i propri scopi)
__________________
[ W.S. ] |
|
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
in poche parole "basta" essere in grado di capire il linguaggio...è il caso che mi metta a studiare
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:42.










Inserendo il sito:









