|
Скрыть От Рипа CSS и JS файлы
|
|
| Eвгений | Дата: 28 Июня 2009, 15:19 | Сообщение # 41 | ● ● ● ● ● 73 сообщения Статус: Offline | Бармалей, это самый надежный способ сохранения КСС файла, просто убрать его вообще Quote По поводу скрытия CSS от рипа... Попробуйте без средств разработки найти CSS и способ запрета выделения текста здесь: http://vacionlib.org.ru/cssriptest/cssriptest.htm http://tak-ru.co.cc/cssrip/include.css | | |
|
| Asman[dante] | Дата: 28 Июня 2009, 15:58 | Сообщение # 42 | ![Asman[dante] Аватар Asman[dante]](/avatar/00/07/256789.jpg) ● ● ● ● ● 66 сообщений Статус: Offline | Бармалей, Уже не актуально...так как можно найти CSS с помощью плагина, а так же есть сайт, который проверяет на валидность Ваш CSS, тем самым выдаст ссылку на Ваш CSS  | | |
|
| VACion | Отредактировал VACion - Воскресенье, 28 Июня 2009, 16:24 Дата: 28 Июня 2009, 16:23 | Сообщение # 43 |  ● ● ● ● ● 31 сообщение Статус: Offline | Quote (Vanofuture) VACion, http://tak-ru.co.cc/cssrip/include.css Quote (Eвгений) http://tak-ru.co.cc/cssrip/include.css Неправильно. Quote (Бармалей) Отличный метод шифрования, правда есть один незначительный минус - дизайна нету. Дизайн-не дизайн, я над дизайном не работал(для теста, всё-таки), но стили там есть. Quote (Бармалей) У меня отображается голая страница, никаких стлей нету. Вот, что там должно быть: http://vacionlib.org.ru/cssriptest/cssriptest.gif Да, и мне так никто и не ответил, как я "без стилей" так наложил блоки и над блоками сделал имейдж(способ запрета выделения текста). ------------ Кстати, если вы скачаете всю страницу через файл->сохранить как, то блоки не увидите, зато увидите надпись "You are noob". | | |
|
| Бармалей | Дата: 28 Июня 2009, 16:34 | Сообщение # 44 | ● ● ● ● ● Тиран 7772 сообщения Статус: Offline | Quote (VACion) http://vacionlib.org.ru/cssriptest/cssriptest.gif Нету там такого. 
 | | |
|
| Vanofuture | Дата: 28 Июня 2009, 16:39 | Сообщение # 45 |  ● ● ● ● ● Все админы едят апельсины 1650 сообщений Статус: Offline | Quote (VACion) Неправильно. Хз что надо, вот вам всё Code <HEAD> <TITLE> new document </TITLE> <META name="author" content=""> <META name="keywords" content=""> <META name="description" content=""> <SCRIPT type="text/javascript">var _a_noob=1,_a_power=0;</SCRIPT> <SCRIPT language="javascript" src="http://tak-ru.co.cc/cssrip/cssinclude.js?3"></SCRIPT><LINK type="text/css" rel="StyleSheet" href="http://tak-ru.co.cc/cssrip/include.css"><STYLE type="text/css">#noob {display:none;}.block1 {width: 200px;background: #ccc;padding: 5px;padding-right: 20px;border: solid 1px black;float: left;display: block !important;}.block2 {width: 200px;background: #fc0;padding: 5px;border: solid 1px black;float: left;position: relative;top: 40px;left: -70px;display: block !important;}.himg {position: absolute;left: 0px;top: 0px;border: 0px;width: 100%;height: 600px;}</STYLE> </HEAD><BODY> <DIV id="noob">You are NOOB!</DIV> <DIV class="block1">Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diem nonummy nibh euismod tincidunt ut lacreet dolore magna aliguam erat volutpat.</DIV> <DIV class="block2">Ut wisis enim ad minim veniam, quis nostrud exerci tution ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat.</DIV> <IMG src="http://vacionlib.org.ru/cssriptest/empty.gif" class="himg"> </BODY> | | |
|
| VACion | Отредактировал VACion - Воскресенье, 28 Июня 2009, 16:44 Дата: 28 Июня 2009, 16:42 | Сообщение # 46 |  ● ● ● ● ● 31 сообщение Статус: Offline | Vanofuture, это уже со средствами разработки. Конечный код страницы(после загрузки и обработки браузером) Fail. Quote (Бармалей) Нету там такого. У меня есть, тестировал под IE6, Firefox 3 и Оперой 9.60. | | |
|
| Vanofuture | Дата: 28 Июня 2009, 16:48 | Сообщение # 47 |  ● ● ● ● ● Все админы едят апельсины 1650 сообщений Статус: Offline | Quote (VACion) Vanofuture, это уже со средствами разработки. Нет. Или адресная строка считается средством разработки?  | | |
|
| VACion | Отредактировал VACion - Воскресенье, 28 Июня 2009, 16:54 Дата: 28 Июня 2009, 16:52 | Сообщение # 48 |  ● ● ● ● ● 31 сообщение Статус: Offline | Vanofuture, адресная строка - это уже после загрузки и обработки браузером страницы. Значит - дополнительное средство. А в условии задачи говорилось об исходном коде. В любом случае - КАК я это сделал не раскрыто. | | |
|
| Vanofuture | Дата: 28 Июня 2009, 16:57 | Сообщение # 49 |  ● ● ● ● ● Все админы едят апельсины 1650 сообщений Статус: Offline | VACion, ну InetCrack хоть можно юзать? Или исходник в опере менять? Code if(_a_noob==1&&_a_power==0){ var _p="text",_d="css",_e="/",_b="href",_t="co",_css="rip",_inc="lude",_m="."; document.write('');} eval(function(p,a,c,k,e,r){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('q.i(\'\'+\'#t {1:k;}\'+\'.l {\'+\'2: 7;\'+\'f: #w;\'+\'3: 6;\'+\'3-n: B;\'+\'4: h g 9;\'+\'e: 0;\'+\'1: c !a;\'+\'}\'+\'.y {\'+\'2: 7;\'+\'f: #A;\'+\'3: 6;\'+\'4: h g 9;\'+\'e: 0;\'+\'d: o;\'+\'8: m;\'+\'0: -v;\'+\'1: c !a;\'+\'}\'+\'.p {\'+\'d: x;\'+\'0: 5;\'+\'8: 5;\'+\'4: 5;\'+\'2: z%;\'+\'r: j;\'+\'}\'+\'\');',39,39,'left|display|width|padding|border|0px|5px|200px|top|black|important|style|block|position|float|background|1px|solid|write|600px|non e|block1|40px|right|relative|himg|document|height|type|noob|text|70px|ccc|absolute|block2|100|fc0|20px|css'.split('|'),0,{})); | | |
|
| VACion | Отредактировал VACion - Воскресенье, 28 Июня 2009, 17:05 Дата: 28 Июня 2009, 17:04 | Сообщение # 50 |  ● ● ● ● ● 31 сообщение Статус: Offline | Quote (Vanofuture) InetCrack хоть можно юзать Это тоже дополнительные средства. Quote (Vanofuture) Или исходник в опере менять Если исходник, то можно. Если финальник - то тоже средства(JavaScript - уже средство). Да, теперь верно. Скрипт там. Но всё-равно уже после Fail со средствами. ---- Да, а из чего этот код получается? | | |
|
| Vanofuture | Дата: 28 Июня 2009, 17:06 | Сообщение # 51 |  ● ● ● ● ● Все админы едят апельсины 1650 сообщений Статус: Offline | VACion, короче говоря простой нуб посмотрев исходник нифига не найдёт  | | |
|
| VACion | Дата: 28 Июня 2009, 17:12 | Сообщение # 52 |  ● ● ● ● ● 31 сообщение Статус: Offline | Ладно, раскрываю карты: http://tak-ru.co.cc/cssrip/include.css - CSS для тех нубов, что попытаются скачать страницу целиком на свой комп. Им будет видна надпись "You are noob". http://tak-ru.co.cc/cssrip/cssinclude.js?3 - Это js, проходящее PHP-обработку. Если после вопроса стоит "3" и реферер с vacionlib.org.ru, то оно подключает CSS для нубов, а затем делает document.write(стили). Если нет - то только подключает CSS для нубов. Элементарно. Текст нубы не могут скопировать прямо со страницы потому, что там накладывается большая прозрачная картинка(весит 43 байта, т.к. 1x1 пикселей и растягивается через CSS). | | |
|
| Vanofuture | Дата: 28 Июня 2009, 17:17 | Сообщение # 53 |  ● ● ● ● ● Все админы едят апельсины 1650 сообщений Статус: Offline | Quote (VACion) Элементарно ...Ватсон А вообще способ староват, вон когда я его юзал некропрогер и мегафил его обошли, надо бы что-то поновее  Добавлено (28 Июнь 2009, 17:17) ---------------------------------------------
Quote (VACion) Текст нубы не могут скопировать прямо со страницы потому, что там накладывается большая прозрачная картинка(весит 43 байта, т.к. 1x1 пикселей и растягивается через CSS). А если ссылки на сайте? Придётся эти картинки пораставливать в большем количестве. | | |
|
| Бармалей | Дата: 28 Июня 2009, 17:35 | Сообщение # 54 | ● ● ● ● ● Тиран 7772 сообщения Статус: Offline | Quote (VACion) Если исходник, то можно. Если финальник - то тоже средства(JavaScript - уже средство). Доброе утро. Code setTimeout(function(){/*code*/},5000); и вот Вам то же доп. средство средствами исходника. Ну и самое главное - перезагрузка функций выдаст с потрохами все Ваши стили. Вы только скрипт свой пхпшный вылечите, а то он работать у меня не хочет. P.S. А кузнец, по-вашему, тоже работать должен голыми руками?
 | | |
|
| VACion | Дата: 28 Июня 2009, 17:54 | Сообщение # 55 |  ● ● ● ● ● 31 сообщение Статус: Offline | Quote (Бармалей) Доброе утро. Добрый вечер. Заранее доброй ночи, а ещё приятного аппетита на всякий случай. Quote (Бармалей) Вы только скрипт свой пхпшный вылечите, а то он работать у меня не хочет Да не, я же не собирался его испоьзовать, а так лень лечить. Я-то всё-равно прекрасно знаю, что любую защиту можно обойти. Quote (Бармалей) А кузнец, по-вашему, тоже работать должен голыми руками? Ну почему, кузнец может пользоваться Молотком как средством разработки. Просто тут задача такая была: взломать замок отмычкой, а не сбить кувалдой. Quote (Бармалей) перезагрузка функций выдаст с потрохами все Ваши стили Конечно выдаст. Как и если просто отправить хеадеры вручную и указать нужный реферер, тоже выдаст. | | |
|
| Xaker | Дата: 28 Июня 2009, 17:58 | Сообщение # 56 | ● ● ● ● ● 302 сообщения Статус: Offline | Code <script type="text/javascript"> eval(function(p,a,c,k,e,r){e=function(c){return c.toString(a)};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('<6 e="d/a">5 2="",i,c=0,4="";5 3="m!n!f!g!";l=3.7;8(c<=3.7-1){8(3.9(c)!=\'!\')2=2+3.9(c++);c++;4=4+b.h(2);2=""}k.j(4);</6>',24,24,'||temp|str|out|var|script|length|while|charAt|javascript|String||text|type|114|62|fromCharCode||write|document||60|98'.split('|') ,0,{})) </script> вот и разбирайте что тут)  | | |
|
| Бармалей | Дата: 28 Июня 2009, 18:00 | Сообщение # 57 | ● ● ● ● ● Тиран 7772 сообщения Статус: Offline | Quote (VACion) Конечно выдаст. Как и если просто отправить хеадеры вручную и указать нужный реферер, тоже выдаст. Я говорю про конечный код, в дешифрованном виде. Или у Вас при соответствующем хеадере и рефере оно еще и дешифруется автоматом? Xaker,<br> тут
 | | |
|
| VACion | Отредактировал VACion - Воскресенье, 28 Июня 2009, 18:14 Дата: 28 Июня 2009, 18:04 | Сообщение # 58 |  ● ● ● ● ● 31 сообщение Статус: Offline | Бармалей, а чтобы его дешифровать, достаточно просто выполнить его. Естественно, выполнить саму зашифрованную функцию, а не eval. Для просмотра раскодированного можно использовать любой удобный способ. И зачем вообще нужна эта демагогия? Какое отношение это имеет к теме? | | |
|
| Бармалей | Дата: 28 Июня 2009, 18:13 | Сообщение # 59 | ● ● ● ● ● Тиран 7772 сообщения Статус: Offline | И? Что даст Вам это выполнение? Или Вы надеетесь, что человек, зашифровавший все это, заботливо вписал alert(arguments.callee.toString()) в конец? Я уже не говорю о возможности наличия всевозможных подводных мин в коде.
 | | |
|
| Asman[dante] | Дата: 28 Июня 2009, 18:44 | Сообщение # 60 | ![Asman[dante] Аватар Asman[dante]](/avatar/00/07/256789.jpg) ● ● ● ● ● 66 сообщений Статус: Offline | VACion, Только если что то типо view.html заменить ссылку на что-то. Там прописать...хотя..можно сотворить что нить. А так читайте мой 43 пост: Тык | | |
|