• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpieczenia jQuery i js

+4 głosów
756 wizyt
pytanie zadane 6 kwietnia 2015 w JavaScript przez SyntaxError Pasjonat (17,170 p.)

W związku z pytaniami dotyczącymi zabezpieczenia kodu js-a, tudzież jQuery, który przypominam jest jawny (?) postanowiłem zrobić coś, co pokaże Wam, początkującym, że to nie ma sensu. Uwaga to jest kod z cyklu: tak nie należy robić. Mimo to często spotykam tak 'zabezpieczone' strony. 

http://unexpected-semi.ddns.net/secret 

Miłego włamywania. ;) Starych wyjadaczy proszę, pochwalcie się ile czasu zajęło 'złamanie' taki dwóch 'haseł'. Stawiam na +/- 30sekund.

3 odpowiedzi

0 głosów
odpowiedź 6 kwietnia 2015 przez elaen Gaduła (4,760 p.)
ultra ciezkie to haslo
komentarz 6 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
No narazie to jako jedyny je poznałeś :P Byli blisko ale nie znali funkcji replace :D
komentarz 6 kwietnia 2015 przez elaen Gaduła (4,760 p.)
hehe, noo dadzą rade, chwile szperania i znajdą ;p
0 głosów
odpowiedź 6 kwietnia 2015 przez Mizukage Pasjonat (21,750 p.)
Pierwsze w minute a drugiego nie zrobilem, musial bym poczytac jak dziala split z takim -10 :)
komentarz 6 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
i tak oto przyczyniamy się do nauki innych ludzi :D W najbliższym czasie zrobię też coś dla fanów sql-inj.
0 głosów
odpowiedź 6 kwietnia 2015 przez Apsik Użytkownik (990 p.)
edycja 6 kwietnia 2015 przez Apsik
1.ult*** - łatwe.. 2. 1@5@10 też proste , ale za pierwszytm razem szukałem tylko location.href XD window.location.href="koniec.html";
komentarz 6 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
no nie no :D daj innym się też pobawić :D
komentarz 6 kwietnia 2015 przez Apsik Użytkownik (990 p.)
no powiedzmy XD teraz powinno być dobrze nieprawdaż? XD EDIT UP /\
komentarz 6 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
No znacznie lepiej ;) Dopisałem jeszcze poziom :D Czterem osobom się udało do tej pory, reszta to groźby karalne na przykład. Był też union select (do inserta) - gratulujemy pomysłowości.
komentarz 7 kwietnia 2015 przez Apsik Użytkownik (990 p.)
haselko18 tu już powioli wychodzimy poza zakres samego javascripu i przechodzimy do łamania zabespieczeń haseł i szukania luk w programie. Już był taki jeden.

 

http://www.uw-team.org/hm3next/

 

Bardzo fajny :) doszłem do 13poziomu bodajżę XD później już mi się niechciało grzebać.
komentarz 18 kwietnia 2015 przez katolik6 Dyskutant (8,140 p.)
??? Łomatko, to ile ich jest?
komentarz 18 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
On mówił o hackMe.
W moim są tylko 3 bo to wersja testowa dopiero. Właśnie trwają pracę nad pełną wersją, aktualnie jest już w niej 11 poziomów. Wkrótce będzie również udostępniona.
komentarz 18 kwietnia 2015 przez katolik6 Dyskutant (8,140 p.)
Heh... Nie uczyłem się Javascript i nie umiem przejść nawet drugiego.

Podobne pytania

+2 głosów
3 odpowiedzi 551 wizyt
pytanie zadane 10 września 2020 w JavaScript przez arek01996 Stary wyjadacz (12,080 p.)
0 głosów
2 odpowiedzi 887 wizyt
pytanie zadane 24 czerwca 2022 w PHP przez AgentTecza Obywatel (1,810 p.)
0 głosów
0 odpowiedzi 374 wizyt
pytanie zadane 15 lutego 2020 w PHP przez Greeenone Pasjonat (16,100 p.)

93,790 zapytań

142,754 odpowiedzi

323,429 komentarzy

63,394 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...