![]() |
обход mod_security или шифруем трафик
наверняка у тебя дружище бывало не раз так что ты через пару минут как залил на сервачек свой скриптик и пытаясь скомпилить одей софт видишь сообщение браузера что хост не доступен или пермишен денайд например, что это за фигня? вот облом то!
хоть ты и пользовался только методом POST но весь траф все равно проверялся mod_scurity или какойнить IDS, так вот чтоб этого не было можно исправить свой веб шел так чтоб траф шифровался перед отправкой в браузере и расшифровывался скриптом при принятии, вот собственно я и наваял коечего все работает так: собираются все данные форм кодируются в base64 и отправляются скрипту , там раскодируются и в массив POST забиваются. |
кароче шифрование оставил только на отправляемые данные
всего ~60 строчек кода: JavaScript код ставим в шеле в теге <head> base64_encode функция честно украдена, остальное мое. PHP код:
PHP код:
|
респект, я тоже самое делал на своем шеле, только более глубокое шифрование, когда смогу найти время, что бы довести до ума выложу свой вариант.
|
я тоже думал сначала про более глубокое но нагрузка на браузер соответственно возрастает, да и одним базе64 вроде все обходится, не встречал пока чтоб его ids на лету парсило.
|
| Время: 16:52 |