Accueil > Forum > > > > Protection ASP : Obfuscateur ?
Protection ASP : Obfuscateur ?
jeudi 21 avril 2005 à 17:01:55 |
Protection ASP : Obfuscateur ?

Yoyo2B
|
Hello tout le monde. 1er truc, je parle d'Asp et PAS de .Net (malheureusement ...) Bon, je voudrais bloquer l'accès au code Asp sur un serveur, et j'ai pas trouvé de moyen au top encore donc, 1ère question : "Connaissez-vous un bon moyen de protéger un site Asp" Sinon, je pensais à l'obfuscation, mais bizzarement, je n'ai pas vu d'obfuscateur Asp sur le net ! Si vous avez des infos, ce serait cool, c assez préssé. Sinon, tt pis, je vais essayer de m'en faire un ... ça feras une bonne source si j'y arrive !! lol  happy coding ...
|
|
jeudi 21 avril 2005 à 17:19:48 |
Re : Protection ASP : Obfuscateur ?

Yopyop
|
Salut,
Normalement personne ne peux accéder à ton code ASP donc pourquoi voudrais-tu "obfusquer" ton code ?
C'est pas très "partage de connaissances" en plus...
Mais bon, un moyen c'est de lister toutes tes variables/fonctions/sub/...
et de les renommer par des noms incompréhensibles (genre Xzgfkjsgj4321).. mais faire une copie de la source orginale avant.
ca "n'obfusque" pas réellement ton code, mais ca le rend assez difficile à comprendre.
yopyop
|
|
jeudi 21 avril 2005 à 17:47:54 |
Re : Protection ASP : Obfuscateur ?

roro06
|
Bonjour
voir screnc sur le site de krosoft ...
C'est un "crypteur de script". Si Si ...
Ma question est : c'est quoi, un Obfuscateur ?
Cordialement Roro webDev
|
|
jeudi 21 avril 2005 à 17:49:01 |
Re : Protection ASP : Obfuscateur ?

Yopyop
|
un truc pour rendre ton code illisible.
yopyop
|
|
jeudi 21 avril 2005 à 18:21:11 |
Re : Protection ASP : Obfuscateur ?

roro06
|
Bonjour
alors ! je confirme : screnc ("script encoder")
Cordialement Roro webDev
|
|
vendredi 22 avril 2005 à 10:04:07 |
Re : Protection ASP : Obfuscateur ?

Yoyo2B
|
pour info, roro, script encoder est bien un encodeur de script compatible uniquement VbScript et Jscript (et donc IE !!!) et c pas cool.
Quand au partage de connaissance, ... c paske je disfuse (vend ...) un module admin sur des sites intranet... Pour l'obfuscation, je n'ai toujours rien trouvé sur le web, et je me lance à partir d'aujourd'hui dans le mien (je fais ça en vb pour ke ça puisse être facilement adaptable en Asp, C#, etc ...). Dès que c fini, je poste (vive le partage de conaissances  ) Souhaitez-moi bon courage paske j'ai l'impression que vu ce que je veux faire, ça va être chaud ! Mais si j'y arrive, il faudra plus de quelques heures pour arriver à rendre la page lisible. Arrrghhhh.... des jours et des jours de boulot pour bloquer pendant seulement quelques heures ... c pô juste !!  happy coding ...
|
|
vendredi 22 avril 2005 à 11:54:31 |
Re : Protection ASP : Obfuscateur ?

roro06
|
Bonjour
Pour
info, Yoyo2B, ASP "tourne" sur le serveur IIS, indépendamment du
navigateur qui se trouve en face, donc IE n'a rien à voir là dedans.
Cordialement Roro webDev
|
|
vendredi 22 avril 2005 à 12:42:28 |
Re : Protection ASP : Obfuscateur ?

Yoyo2B
|
ouais mais pr tt encoder, t obligé de passer ton javascript en jscript et là tu bloque le navigateur. Ou alors ça veut dire que tu encode que l'asp.
chuis parti sur un obfuscateur "Total" mdrrr mais c super chaud !! :
-enlever les commentaires Asp,Javascript et html -javascript ==> obfuscation variables et fonctions et remplace texte par chr() -asp ==> obfuscation variables et fonctions et sub et remplace texte par chr() -html en hexa et <script language="javascript">document.write(unescape(strtmp))</SCRIPT> -Html ==> javascript -javascript = encode javascript html + fonction decodehtml (unespace ?) -javascript encode avec chr() -javascript ==> asp -asp ==> encode chr() -enlève les vbcrlf et les vbtab
à la fin, en théorie, tu te retouve avec un fichier d'une seule ligne de 12Kms de long et c la méga m**** à comprendre.
pour le moment j'en suis à remplacer les variables, fonctions et sub par dés clés aléatoires, mais c chaud de les identifier à coup sûr. En plus, à cause des #includes, il faut stocker chaque truc remplacé au cas où la variable ou fct° est réutilisée ailleurs. Le tout en scannant un dossier et en traitant les fichiers .Asp...
Bon, on se revoit dans 10 ans quand j'aurais fini ... koike normalement, il faudrait que ce soit prêt pour la semaine prochaine... ki a dit "défi" ?
happy coding ...
|
|
lundi 2 mai 2005 à 14:20:07 |
Re : Protection ASP : Obfuscateur ?

Yoyo2B
|
Réponse acceptée !
bon, j'ai fait le début (en fait tout sauf l'obfuscation ...) et ça donne ça : http://www.vbfrance.com/code.aspx?ID=31144le résultat est déjà illisible, et c cool Reste à obfusquer parceque la clé de screnc est loin d'être inviolable ... lol à suivre ....  happy coding ...
|
|
Cette discussion est classée dans : net, asp, moyen, protection, obfuscateur
Répondre à ce message
Sujets en rapport avec ce message
Petits problemes en ASP.NET [ par cilar ]
Salut, J'ai 2 petits problemes en ASP.NET (je débute) : 1) Y'a-t-il un moyen d'automatiquement "scroller" la page pour revenir au niveau d'controle
Question compatibilité ASP.NET LDAP IPLANET [ par eihpos ]
Bonjour à tous et merci par avance !!!J'ai développé une appli intranet en ASP.NET. J'utilise les directoryservices pour le lier à l'annuaire LDAP. Ch
[ASP.net][C#] Afficher un controle .ascx [ par otterc8 ]
Salut a tous! Bon encore une fois c'est moi, Cyril je suppose que tu m'auras reconnu, héhé Enfin, bon voilà ma grande question: j'aimerais avoir par
Aidez moi svp !!! [ par Spe6men ]
<TB
Un moyen plus simple ? [ par ranouf ]
Bonjour, suis je obligé de mettre "" a chaque début de page? En php, si on le déclarer dans index.php dans la laquelle j'inclus fontions et d'autre pa
ASP.NET DANS SHARPDEVELOP [ par akito06 ]
Bonjour! Je boss sous l'ide Sharp Develop et je voudrais me mettre a l'ASP.NET Mais il n'y a aucun projet de ce type dans le menu de base. Merc
[ASP.NET/VB.NET] Chargement d'un UserControl [ par Netlink ]
Bonjour à tous, Je cherche un moyen de charger un contrôle utilisateur en fonction p
IIS5 et ASP.NET [ par blueangel ]
blueangel13bonjour tout le monde, je dévellope sur VC.NET 2003 sur windows 2000 servervoila, 1)j'ai installé le framework .NET 1.1 2)j'ai executé asp
Quel Serveur pour Asp.net? (suite) [ par SuperBouly ]
Il y a quelques temps, je demandais cela: Quelqu'un sait-il si on peut faire marcher en loca
Compatibilité ASP.Net [ par teppner ]
Hello,ma question est la suivante : Sur mon hebergeur, je possède un serveur compatible ASP avec IIS 4.0 ...M'est-il possible d'y exécuter un site en
Livres en rapport
|
Derniers Blogs
IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc REACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITERREACTIVE EXTENSIONS : CONSOMMER DES SERVICES AVEC RX PARTIE 3, LES PIèGES à éVITER par Groc
Une mauvaise utilisation de rx lors de l'écriture d'une couche d'accès à des services peut conduire à des cas embarassants avec des erreurs mal gérées, des appels qui ne partent lorsqu'ils le devraient, et même des résultats incorrects . le tout nuis...
Cliquez pour lire la suite de l'article par Groc SHAREPOINT BLOG SITE, PROBLèME D'ARCHIVESSHAREPOINT BLOG SITE, PROBLèME D'ARCHIVES par junarnoalg
Dernièrement, nous avons migré le site
myTIC
vers un nouveau serveur SharePoint 2010. Dans les contenus que nous vouloins récupérer, nous avions un certain nombre de blogs.
Nous avons utilisé les commandes Power...
Cliquez pour lire la suite de l'article par junarnoalg
Forum
STABILITé DU DéBIT 3GSTABILITé DU DéBIT 3G par benzekrighizlane
Cliquez pour lire la suite par benzekrighizlane
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|