Jump to content


Photo

Creio Q Seja Possível Esconder O Código Javascript


  • Faça o login para participar
30 replies to this topic

#1 sadboar

sadboar

    Novato no fórum

  • Usuários
  • 9 posts
  • Sexo:Não informado

Posted 14/09/2006, 16:00

Eu acho q inventei uma maneira bem eficiente...sem bloquear botao direito hehe.

Tentem pegar o código ai

http://www.aafdz.com/carlos/teste.php

#2 Bruno Augusto

Bruno Augusto

    ∙•● Restarting... ●•∙

  • Usuários
  • 1968 posts
  • Sexo:Não informado
  • Localidade:Itajubá

Posted 14/09/2006, 16:03

Por acaso o código seria esse:

function deuc() { alert('A prova de que aqui existe um código javascript.') }

:P

[]'s

#3 sadboar

sadboar

    Novato no fórum

  • Usuários
  • 9 posts
  • Sexo:Não informado

Posted 14/09/2006, 16:07

Q é esse é obvio... hauhahaua

Quero é saber como pegar esse código... vou até colocar um comentário lá pra saber quem conseguiu de verdade.

#4 Klaus

Klaus

    @ ubuntu jaunty

  • Ex-Admins
  • 7924 posts
  • Sexo:Masculino
  • Localidade:127.0.0.1

Posted 14/09/2006, 16:14

function deuc() {
	alert("A prova de que aqui existe um código javascript.");
}

Tá aí, com a identação também...

Edição feita por: Klaus, 14/09/2006, 16:16.

Klaus Paiva
Conheça também: Taperás

#5 sadboar

sadboar

    Novato no fórum

  • Usuários
  • 9 posts
  • Sexo:Não informado

Posted 14/09/2006, 16:20

Bom...em primeiro lugar meu código nao tem esse ; no final e em segundo ele tem um comentário hehehe...

E se conseguiu tem q explicar como xxxxxx... nao quero ficar com a idéia só pra mim... to a fim de compartilhar mas quero ajuda nos métodos de proteção.

#6 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 14/09/2006, 16:29

Simples:

//Se descobrir me avisa, vms trocar idéias

function deuc() {

alert('A prova de que aqui existe um código javascript.')

}
Referrer spoofing... :rolleyes:

Attached File  hahaha.PNG   60.11KB   56 downloads

Com XUL e XPCOM, você não fica na mão... :rotfl2::

[]’s :DAté mais

#7 Bruno Augusto

Bruno Augusto

    ∙•● Restarting... ●•∙

  • Usuários
  • 1968 posts
  • Sexo:Não informado
  • Localidade:Itajubá

Posted 14/09/2006, 16:30

Assim tá bom:

JavaScript - http://www.aafdz.com/carlos/teste.php
http://www.aafdz.com/carlos/teste.php
http://www.aafdz.com.../javascript.php

//Se descobrir me avisa, vms trocar idéias

function deuc() {

alert('A prova de que aqui existe um código javascript.')

}
:assobio:

------
EDIT
-----

Eu e o Paulo Freitas postamos juntos.

[]'s

Edição feita por: Jackpot, 14/09/2006, 16:31.


#8 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 14/09/2006, 16:33

Na-na-ni-na-não, kKkKkKkK, eu fui 1 minuto mais rápido! B)

E eu expliquei como eu fiz... :assobio:

PS: Certa vez eu postei sobre isso aqui... só não imaginava esta hipótese de spoofing! :P

[]’s :PAté mais

#9 Bruno Augusto

Bruno Augusto

    ∙•● Restarting... ●•∙

  • Usuários
  • 1968 posts
  • Sexo:Não informado
  • Localidade:Itajubá

Posted 14/09/2006, 16:35

Tudo bem Sr, Super Human Samurai Cyber Squad (que seriado velho :lol:)

Que extensão é essa que tu usou? Eu achei com a WebDeveloper Toolbar e achar, ela achou, mas não identificou acentos.

[]'s

#10 sadboar

sadboar

    Novato no fórum

  • Usuários
  • 9 posts
  • Sexo:Não informado

Posted 14/09/2006, 16:36

Como vcs pegaram? Do cache?

Agora eu coloquei o header do php pra nao gravar no cache pra ver se dá certo.

Se for isso me avisem...preciso conhecer as falhas.


Agora q vi o post mostrando

como é esse esquema ai? Tem q ser pelo netscape? Algum programa instalado?
esse view-source ai antes do endereço nao funcionou aqui

Edição feita por: sadboar, 14/09/2006, 16:39.


#11 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 14/09/2006, 16:41

Como vcs pegaram? Do cache?

Agora eu coloquei o header do php pra nao gravar no cache pra ver se dá certo.

Se for isso me avisem...preciso conhecer as falhas.

Referrer spoofing. Eu simulei estar acessando a página javascript.php pela página teste.php, sem estar nela (a primeira coisa que me veio na cabeça é que tu iria checar isso)... :rolleyes:

@ Jackpot

Usei o SeaMonkey (e evolução do antigo Mozilla) com a extensão MultiZilla. ;)

como é esse esquema ai? Tem q ser pelo netscape? Algum programa instalado?
esse view-source ai antes do endereço nao funcionou aqui

Isso é possível em qualquer navegador, desde que tenha alguma ferramenta manipulando-o... :rolleyes:

No caso utilizei o SeaMonkey com a extensão MultiZilla, mas... qualquer navegador da Mozilla é possível fazer isso, basta saber XUL, XPCOM e afins... :D

Este view-source: é uma característica do SeaMonkey. ;)

[]’s :DAté mais

#12 Bruno Augusto

Bruno Augusto

    ∙•● Restarting... ●•∙

  • Usuários
  • 1968 posts
  • Sexo:Não informado
  • Localidade:Itajubá

Posted 14/09/2006, 16:46

Esse MultiZilla num funciona no Firefox?

Se não funciona, eu posso usar esse browser sem perder minhas extensões do Firefox?

Preciso aprender mais desse seu lado negro da força. :lol:

[]'s

#13 sadboar

sadboar

    Novato no fórum

  • Usuários
  • 9 posts
  • Sexo:Não informado

Posted 14/09/2006, 16:47

É ai ta xxxxxx... nao tem como impedir d ler se vc simula como se tivesse lendo do teste.php

Eu fiz um esquema de session... setei uma session = 1 no teste.php e depois q ele le o javascript ele seta a session = 0.

Só le qndo tiver 1 saca?

E se eu restringir o acesso ao site apenas para usuarios do internet explorer pelo php? Ainda daria?

Edição feita por: sadboar, 14/09/2006, 16:49.


#14 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 14/09/2006, 16:53

Esse MultiZilla num funciona no Firefox?

Se não funciona, eu posso usar esse browser sem perder minhas extensões do Firefox?

Preciso aprender mais desse seu lado negro da força. :lol:

[]'s

À princípio não... tem que modificar a extensão. =/

Quanto ao SeaMonkey, pode usar sim. Pra tu ter uma idéia, eu uso o Firefox, Opera, Flock, IE, SeaMonkey, K-Meleon, Mozilla e Netscape no Windows... :rotfl2::

Fora as versões alpha e beta do Firefox que eu rodo sem instalar... :P

É ai ta xxxxxx... nao tem como impedir d ler se vc simula como se tivesse lendo do teste.php

Eu fiz um esquema de session... setei uma session = 1 no teste.php e depois q ele le o javascript ele seta a session = 0.

Só le qndo tiver 1 saca?

Acho que ainda por session daria, não tenho certeza... :ponder:

E se eu restringir o acesso ao site apenas para usuarios do internet explorer pelo php? Ainda daria?

Não. Eu posso fingir ser usuário do Internet Explorer também (seria UserAgent spoofing)... :rolleyes:

Além do mais, restringir o acesso a usuários do IE você estaria perdendo muitas visitas... =)

[]’s :DAté mais

#15 sadboar

sadboar

    Novato no fórum

  • Usuários
  • 9 posts
  • Sexo:Não informado

Posted 14/09/2006, 16:56

Estaria perdendo visitas em sites normais... mas num sistema em php pruma intranet ai não.




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq