Конкурс: Тур#1 Взлом PHP-скриптов

Будете участвовать?

  • Да, обязательно

    Голосов: 14 23,7%
  • Не обладаю достаточной квалификацией

    Голосов: 24 40,7%
  • Нет, мне это не интересно

    Голосов: 4 6,8%
  • Их невозможно взломать..

    Голосов: 0 0,0%
  • Нет, нет времени..

    Голосов: 17 28,8%

  • Всего проголосовало
    59
  • Опрос закрыт .

Kostik

Guest
Автор оригинала: Alexandre
нет не сам ): - использую готовые классы
Kostik если использовать ассиметричное шифрование, то ни кто твой скрипт не перенесет на другой сервер.
Не дашь линку, где можно подробную инфу по ассиметричному шифрованию найти? И где классы можно взять?
 

Alexandre

PHPПенсионер
ключевое слово PGP
www.pgp.net
www.pgp.org - можно найти ссылки разные ссылки....
http://www.pgpi.org/products/pgp/versions/freeware/
есть российские сайты... но там опять полезные ссылки на зарубежные
если поискать, то можно найти еще
но для PGP есть только модули Perl и Java классы - нужна интеграция....

также есть в PHP крипт функции (скажу честно я с ними не работал)
http://www.php.net/manual/en/ref.mcrypt.php
для этого необходимо загрузить библиотеку http://mcrypt.hellug.gr/ уже скачал)
 

uncleshop

Guest
Уважаемый админ!

Пожалуйста, подведите итоги конкурса #2 по взлому Zend Encoder. Хотелось бы наконец понять, взломали ли его во втором случае. Если да, то кто и как?
 

confguru

ExAdmin
Команда форума
Да взломали - но на это ушло около часа
времени проффесионального программиста
 

uncleshop

Guest
Будет ли выложено описание взлома, как в первом конкурсе?
Хотябы намёк на ход действий.
 

Alexandre

PHPПенсионер
как - думаю что это должно остаться проф тайной
имя взломщика выложить можно
тогда есть вероятность что им заинтересуются люди в черном
 

confguru

ExAdmin
Команда форума
Сам взлом с ПХП не связан ,)
Использовалась трасировка значений
в процессе работы скрипта - кто пользовался
софтАйсом тот поймет ,))

Зато была выведена универсальная подход к защите - не в тупую привязывать к чему-то
а использовать к примеру сильное замедление работы скрипта - если продукт нелицензионный
:)
 

uncleshop

Guest
Ясно. А возможно ли раскодировать скрипты, зашифрованные Zend Encoder'ом? Получить исходный код? Какой алгоритм применяется при шифровании?
 
Сверху