برگزیده های پرشین تولز

مخفي كردن جاوا اسكريپت با استفاده از PHP

elecit

Registered User
تاریخ عضویت
16 مارس 2005
نوشته‌ها
413
لایک‌ها
11
آقا هميشه بحث بوده كه كد هاي جاوا اسكريپت رو مخفي كنيم تا .. برو بچز بر ندارن واسه خودشون ... و اينكار وقتي گزينه مربوطه رو در Internet option تغيير بدي عمل نمي كنه .. يه روش هست كه مي گه با PHP ميشه اين كار رو كرد . :D دوستان نظر بدن ببينيم مي شه يا نه ؟ :happy:
 

hba

کاربر فعال صفحات داینامیک
کاربر فعال
تاریخ عضویت
8 آگوست 2004
نوشته‌ها
1,511
لایک‌ها
1
سن
39
محل سکونت
تهران-ونک-php-mysql
به نظر من تنها راهش همون به صورت ascii در اوردن کد های جاوا هست
با php که نمی شه تحت client رو هش کرد
 

Parham

Registered User
تاریخ عضویت
24 سپتامبر 2003
نوشته‌ها
1,042
لایک‌ها
2
به نقل از sama_sally :
خوب احتمالا دوستم کرده! ولی نه با php نمیدونم با چی :
http://www.minipars.com/deface.html

(با اینترنت اکسپلورر باز کنید)
خوب این صفحه مثلا چیش باید مخفی باشه؟
HTML:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>This Web Page Hacked By Pedro A. | Minipars.com</TITLE>
<META http-equiv=Content-Type content="text/html; charset=windows-1254">


			<script language='javascript' src='http://127.0.0.1:1027/js.cgi?pca&r=23851'></script>

<BODY text=#00ff60 vLink=#008000 aLink=#008000 link=#0000FF bgColor=#000000 
onload=init() background="mss400.jpg">
<p align="center">
<style>

<!--

BODY{

scrollbar-face-color:black;

scrollbar-arrow-color:black;

scrollbar-track-color:black;

scrollbar-shadow-color:green;

scrollbar-highlight-color:green;

scrollbar-3dlight-color:green;

scrollbar-darkshadow-Color:black;

}

-->

</style>
<DIV class=ttl1 id=ttl0>
<SCRIPT language=JavaScript>
<!--webbot bot="HTMLMarkup" endspan --><!-- goes in the head of ur document --><script language=JavaScript>
var message="";
///////////////////////////////////
function clickIE() {if (document.all) {(message);return false;}}
function clickNS(e) {if 
(document.layers||(document.getElementById&&!document.all)) {
if (e.which==2||e.which==3) {(message);return false;}}}
if (document.layers) 
{document.captureEvents(Event.MOUSEDOWN);document.onmousedown=clickNS;}
else{document.onmouseup=clickNS;document.oncontextmenu=clickIE;} 
  </SCRIPT>
</DIV>
<BR>
<META http-equiv=Content-Language content=tr>
<STYLE type=text/css>B {
	FONT-WEIGHT: bold
}
#ttl0 {
	POSITION: absolute
}
.ttl1 {
	FONT: 8pt Verdana,Arial,Helvetica,serif
}
</STYLE>

<SCRIPT language=JAVASCRIPT type=text/javascript>var layers=document.layers,style=document.all,both=layers||style,idme=908601;if(layers){layerRef='document.layers';styleRef='';}if(style){layerRef='document.all';styleRef='.style';}function writeOnText(obj,str){if(layers)with(document[obj]){document.open();document.write(str);document.close();}if(style)eval(obj+'.innerHTML= str');}var dispStr=new Array("<b> <font color=RED >This WebSite Hacked By Pedro A. |||||||||||||||||||||||||||||||%100 Completed!</font></p></b>Root: Minipars.com <br>Pass: ****** <br><BR>[Minipars.com public]$ ssh -l kekler cc -p 200<BR>RSA key fingerprint is 3f:98:e8:53:d7:62:1a:34:2e:57:39:47:f2:19:66:ea.<br>Are you sure you want to continue connecting (yes/no)?<br>[Minipars.com public] yes<br>[Minipars.com & root]# cd /etc/ssh<br>[Minipars.com ssh]# ls -l<br>total 124<br><br>-rw-r--r--    1 root     root         1167 Eyl 17  2003 ssh_config<br>-rw-------    1 root     root         2474 Eyl 17  2003 sshd_config<br><br>[Minipars.com public]$ ssh dan-kek@eders ls -l<br>dan-kek@eders`s password:******<br>total 124<br><br>-rw-r--r--    1 root     Root        25884 Nov 13 12:05 login!<br>-rw-r--r--    1 root     Root        15986 Nov 13 12:06 index_files<br>-rwxr-xr-    2 root     Root        25884 Nov 13 12:07 password<br><br>[Minipars.com public]$ ssh -l dan-kek  eders ``cat /etc/passwd``<br><br>Bingo:x:33345:33347::/home/Bingo:/bin/bash   --> Game Over ;)<br><br>Please Wait...                                                                                       <br>|||||||||||||||||||||||||||||||%100 Defacement Completed!<br><br>Pedro A. was Here!<br><br><br><br><br><CENTER>Find Out Who You Really Are<br><font color=RED >We Are Persian! , We are Iran!<br><center>The End!</center></p></b><font color=#FFFFFF></a></font><font size=\"3\" color=\"red\"></p> . "
);var overMe=0;function txtTyper(str,idx,idObj,spObj,clr1,clr2,delay,plysnd){var tmp0=tmp1='',skip=0;if(both&&idx<=str.length){if(str.charAt(idx)=='<'){while(str.charAt(idx)!='>')idx++;idx++;}if(str.charAt(idx)=='&'&&str.charAt(idx+1)!=' '){while(str.charAt(idx)!=';')idx++;idx++;}tmp0=str.slice(0,idx);tmp1=str.charAt(idx++);if(overMe==0&&plysnd==10){if(navigator.plugins[0]){if(navigator.plugins["LiveAudio"][100].type=="audio/basic"&&navigator.javaEnabled()){document.embeds[0].stop();setTimeout("document.embeds[0].play(false)",10000);}}else if(document.all){ding.Stop(100);setTimeout("ding.Run()",100);}overMe=1;}else overMe=0;writeOnText(idObj,"<span class="+spObj+"><font color='"+clr1+"'>"+tmp0+"</font><font color='"+clr2+"'>"+tmp1+"</font></span>");setTimeout("txtTyper('"+str+"', "+idx+", '"+idObj+"', '"+spObj+"', '"+clr1+"', '"+clr2+"', "+delay+" ,"+plysnd+")",delay);}}function init(){txtTyper(dispStr[0],0,'ttl0','ttl1','#00ff60 ','#40ff60',50,0);}</SCRIPT>
</BODY></HTML>
<EMBED 
src=http://hesy.host.sk/deface/mp3.mid hidden=true AUTOSTART="TRUE" 

LOOP="TRUE" width="128" height="128"> <NOEMBED><BGSOUND src="http://hesy.host.sk/deface/mp3.mid" 

loop=infinite></NOEMBED></EMBED>
<SCRIPT LANGUAGE="JavaScript1.2">
<!--
ie4 = ((navigator.appVersion.indexOf("MSIE")>0) && (parseInt(navigator.appVersion) >= 4))

var count=0, count2=0, add1 = 3, add2 = 10, timerID

function show()
{
if (ie4) {
count +=add1
count2+=add2
delay=30

if(count2>100) count2=100
if(count>100) {
count=100
add1 =-10
add2 =-3
delay=350
}

if(count<0) count=0
if(count2<0) {
count2=0
add1 =3
add2 =10
delay=200
}

napis.style.filter="Alpha(Opacity="+count2+",FinishOpacity="+count+",style=2)"
timerID=setTimeout("show()",delay);
}
}

//-->
</SCRIPT>
</HEAD><BODY background="mss400.jpg"><CENTER>
<DIV id="napis" style="width:3px; font-family: Arial; font-size: 40pt; color: #0066CC; Filter:Alpha(Opacity=0,FinishOpacity=0,style=2); height:60px">
&nbsp;</DIV>
</CENTER>
<script language='javascript'>postamble();</script>
<!--Powered javascript code by www.javacity.co.sr-->
 <script language=JavaScript>m='%3Cscript%20language%3DJavaScript%3E%3C%21--%0D%0A%0D%0Avar%20message%3D%22SORRY  : %20 %21%22%3B%0D%0A%0D%0Afunction%20clickIE%28%29%20%20%7Bif%20%28document.all%29%20%7Balert%28message%29%3Breturn%20false%3B%7D%7D%0D%0Afunction%20clickNS%28e%29%20%7Bif%20%0D%0A%28document.layers%7C%7C%28document.getElementById%26%26%21document.all%29%29%20%7B%0D%0Aif%20%28e.which%3D%3D2%7C%7Ce.which%3D%3D3%29%20%7Balert%28message%29%3Breturn%20false%3B%7D%7D%7D%0D%0Aif%20%28document.layers%29%20%0D%0A%7Bdocument.captureEvents%28Event.MOUSEDOWN%29%3Bdocument.onmousedown%3DclickNS%3B%7D%0D%0Aelse%7Bdocument.onmouseup%3DclickNS%3Bdocument.oncontextmenu%3DclickIE%3B%7D%0D%0A%0D%0Adocument.oncontextmenu%3Dnew%20Function%28%22return%20false%22%29%0D%0A%0D%0A//%20--%3E%3C/script%3E';d=unescape(m);document.write(d);</script>
با اینترنت اکسپلورر و همچنین فایر فاکس!
 

elecit

Registered User
تاریخ عضویت
16 مارس 2005
نوشته‌ها
413
لایک‌ها
11
آقا الان چيكار كنيم ؟؟؟؟؟؟؟؟؟ اگه مي شد يك كاري كرد كه صفحه سيو نشه منم مي تونشتم يه كاري كنم جاوا اسكريپت ديده نشه ...
 

hba

کاربر فعال صفحات داینامیک
کاربر فعال
تاریخ عضویت
8 آگوست 2004
نوشته‌ها
1,511
لایک‌ها
1
سن
39
محل سکونت
تهران-ونک-php-mysql
الکی کش ندید نمی شه تحت کلاینت رو منی شه کد کرد

مثلا این یه کد هست ولی کد نشده به صورت اسکی نوشته شده
و معلومه باز کدش
<script language=JavaScript>m='%3Cscript%20language%3DJavaScript%3E%3C%21--%0D%0A%0D%0Avar%20message%3D%22SORRY : %20 %21%22%3B%0D%0A%0D%0Afunction%20clickIE%28%29%20%20%7Bif%20%28document.all%29%20%7Balert%28message%29%3Breturn%20false%3B%7D%7D%0D%0Afunction%20clickNS%28e%29%20%7Bif%20%0D%0A%28document.layers%7C%7C%28document.getElementById%26%26%21document.all%29%29%20%7B%0D%0Aif%20%28e.which%3D%3D2%7C%7Ce.which%3D%3D3%29%20%7Balert%28message%29%3Breturn%20false%3B%7D%7D%7D%0D%0Aif%20%28document.layers%29%20%0D%0A%7Bdocument.captureEvents%28Event.MOUSEDOWN%29%3Bdocument.onmousedown%3DclickNS%3B%7D%0D%0Aelse%7Bdocument.onmouseup%3DclickNS%3Bdocument.oncontextmenu%3DclickIE%3B%7D%0D%0A%0D%0Adocument.oncontextmenu%3Dnew%20Function%28%22return%20false%22%29%0D%0A%0D%0A//%20--%3E%3C/script%3E';d=unescape(m);document.write(d);</script>
 

elecit

Registered User
تاریخ عضویت
16 مارس 2005
نوشته‌ها
413
لایک‌ها
11
به نقل از hba :
الکی کش ندید نمی شه تحت کلاینت رو منی شه کد کرد

مثلا این یه کد هست ولی کد نشده به صورت اسکی نوشته شده
و معلومه باز کدش

الكي كش نمي ديم عزيز من مي خواهيم يه چيزي ياد بگيريم . . . بعدشم ... داريم سعي مي كنيم ...

اگه يه روش پيدا بشه كه مثلا Encode بشه خيلي خوبه !

نظر شما چيه ؟ :happy:
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,602
لایک‌ها
49
محل سکونت
Anywhere
به نقل از hba :
الکی کش ندید نمی شه تحت کلاینت رو منی شه کد کرد

مثلا این یه کد هست ولی کد نشده به صورت اسکی نوشته شده
و معلومه باز کدش
خوب من به عنوان یه کاربر مبتدی خیلی راحت : :D
کد:
<script language=Java Script><!--

var message="SORRY :   !";

function clickIE() %2 0{if (document.all) {alert(message%2 9;return false;}}
function clickN S(e) {if 
(document.layers||% 28document.getElementById&&!document.all)% 29 {
if (e.which==2||e.which% 3D=3) {alert(message);return false ;}}}
if (document.layers) 
 
{document.captureEvents(Event.MOUSEDOWN)% 3Bdocument.onmousedown=clickNS;}
else%7 Bdocument.onmouseup=clickNS;document.oncontext menu=clickIE;}

document.oncontext menu=new Function("return false")
 

// --></script>
راه های بهتر کد کردنشم دیدم
که بازم کار نمیده.....
و در نهایت ... تایید میشه الکی کش ندید قضیه رو ..راه نداره
 

elecit

Registered User
تاریخ عضویت
16 مارس 2005
نوشته‌ها
413
لایک‌ها
11
اي بابا ..... عجب ... خب بايد يه راهي باشه ديگه ...
 

miladmovie

مدیر بازنشسته
کاربر فعال
تاریخ عضویت
25 دسامبر 2002
نوشته‌ها
1,939
لایک‌ها
3
سن
39
من یک روش دیده بودم
انجام هم دادم
پسوند فایل های جاوااسکریپت رو php می کردم
بعدش یکم توش سشن قاتی می کردم !!!!!!!!!!!!!!
باید یکم فکر کنم یادم بیاد شما خودتون فکر کنید شاید بتونید قاتیش کنید ;)
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,602
لایک‌ها
49
محل سکونت
Anywhere
به نقل از miladmovie :
من یک روش دیده بودم
انجام هم دادم
پسوند فایل های جاوااسکریپت رو php می کردم
بعدش یکم توش سشن قاتی می کردم !!!!!!!!!!!!!!
باید یکم فکر کنم یادم بیاد شما خودتون فکر کنید شاید بتونید قاتیش کنید ;)
اااااااااااااااااااا
عجب فكر باحالي....چرا به فكر خودم نرسيد
4.gif
 

elecit

Registered User
تاریخ عضویت
16 مارس 2005
نوشته‌ها
413
لایک‌ها
11
ميگم خب بيشتر توضيح بدين منم بفهمم .
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,602
لایک‌ها
49
محل سکونت
Anywhere
به نقل از elecit :
ميگم خب بيشتر توضيح بدين منم بفهمم .
خوب تابلو ديگه....به اون سادگي گفت....يه بار ديگه بخون ميفهمي;)
 

elecit

Registered User
تاریخ عضویت
16 مارس 2005
نوشته‌ها
413
لایک‌ها
11
به نقل از mehdvirus :
خوب تابلو ديگه....به اون سادگي گفت....يه بار ديگه بخون ميفهمي;)

اگه ميشه با مثال توضيح بدين .. ممنونم !
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,602
لایک‌ها
49
محل سکونت
Anywhere
خوب كاري نداره
پسوند فايل هاي جي اس رو پي اچ پي كن
بعد وقتي تو فايل اچ تي ام ال صدا ميزني اسم فايلو ميدي
همين!
 

shankimout

Registered User
تاریخ عضویت
17 می 2004
نوشته‌ها
1,524
لایک‌ها
3
محل سکونت
ساری . . . . . . . . . . . . . . Permanently Bann
خوب iq ها . اگر یارو صفحه رو سیو کنه . فایل جاوااسکریپت خارجی هم همراش سیو می شه . :D

در کل به این نتیجه میرسیم نمیشه کاملا کد هارو مخفی کرد . چون خلاصه یه جوربی میشه پیچوندشون

برنامه هایی مثل getright هم موقع دانلود از ie سشن هاشو به ارث میبرن
 

sama_sally

Registered User
تاریخ عضویت
5 آپریل 2005
نوشته‌ها
2,598
لایک‌ها
1
سن
35
محل سکونت
Essen, Deutschland
در ضمن! iq ها! معلومه که به نتیجه نرسید! تا شب دیگه این تاپیک رو نمیبینید! کته کله بازی در منطقه استحفاظی (درسته؟) من؟
 
بالا