|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Mar 2004
Cittΰ: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
|
Decriptare javascript offuscati
Questi giorni in cui ho un pς di libertΰ sto provando a smanettare con i tool resi disponibili da Edgar,reperibili qui.
Con l'ausilio di WebScanner,una volta letto questo report da CastleCops,mi son fatto una ricerca di tutti i siti hostati su quel server con la query unescape$Iframe,utilizzata per reindirizzare verso siti malevoli. E saltato fuori questo crazydog.chat.ru,qui sotto trovate i sorgenti: Codice PHP:
Codice PHP:
ottengo,traducendo con chiave 9: Codice PHP:
Inserendo il sito:Codice PHP:
Volevo chiedervi se la lamerata θ andata a buon fine,perchθ θ la prima volta che provo a comprendere questo chezzo di sistema! Ultima modifica di juninho85 : 02-04-2008 alle 15:11. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Mar 2004
Cittΰ: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
|
questo invece contenuto in chezbacbacool.com
Codice PHP:
Codice PHP:
da cosa ve ne accorgete? |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Mar 2004
Cittΰ: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
|
questo invece dovrebbe esser maligno
Codice PHP:
Codice PHP:
Codice PHP:
Codice PHP:
|
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Sep 2006
Cittΰ: Palermo
Messaggi: 1241
|
Quote:
MUAHAHAHHAHA
|
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Mar 2004
Cittΰ: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
|
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Non θ detto che se contiene url θ maligno, potrebbe essere il link di un menu e un collegamento lecito. Offuscare il codice dovrebbe servire ad evitare la copia del codice stesso. A volte chi coda lo offusca per non farsi copiare le idee. Il che θ abbastanza assurdo parlando di javascript visto che θ sempre possibile decifrarlo. Altre volte si θ convinti che offuscandolo si possa nascondere qualche procedura sensibile, come l'autenticazione.. inutile dire che θ ancora piω assurdo. L'utilitΰ piω grande dell'offuscamento javascript θ rivolta agli attaccanti, viene usato per nascondere ai tool di rilevamento automatico il codice. Un utente accorto riuscirΰ sempre a capire cosa viene eseguito ma un programma automatico θ facilmente aggirabile (a volte addirittura sfruttabile per i propri scopi)
__________________
[ W.S. ] |
|
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Mar 2004
Cittΰ: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
|
in poche parole "basta" essere in grado di capire il linguaggio...θ il caso che mi metta a studiare
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:20.










Inserendo il sito:









