şimdi ben kendi yol haritamı söylüyorum; böyle bir haince plana kalkıştım, girdim baktım sayfana, ahan dedim bu sayfada neler dönüyor bi kurcalayım;
ilk yapacağım şey haliyle CTRL+V ile kaynak koda bakmak. Orda javascriptle kabak gibi username ve hash aldığını görürsem oo derim acaba bu nereye gidiyor nasıl gidiyor ona bakarım. ola ki servis adresini ve post parametrelerini de buldum, bu sefer oraya brute yaparım. servis yanıt veriyor mu onu dinlerim. hala sonuç yoksa sayfaya geri döner kullanıcı adını ve hash değerini nerden alıyorsun ona bakarım. eğer ordan da birşey çıkartamazsam en son 2 yöntem kalır; 1. farklı kullanıcı adlarıyla hash hesaplatıp algoritma reverse ile uğraşmak, 2. servise erişimi olan bir kullanıcı aramak. her ikisi de vakit alacak işler olduğundan, uğraşmaya değecek kadar değerli birşey yoksa allaha havale eder giderim.
umarım anlatabildim, komplo teorilerine gerek yok aslında. çok kıtır olmayan bir şifreleme yaparsın, sonra bu senin yaptığın birşey değilmiş gibi kötü niyetli kullanıcı gibi girip açık ararsın sonra birkaç kişiye test ettirirsin o kadar. AES kullanırsın mesela şifreleme için. anahtar sözcüğü bulamadıktan sonra kırılmaz. gayet de kolay uygulanır. o kısmı geçtik öyleyse. javascript ile değişken tutma ve servise veri gönderimini gizli yapma konusuna da çözüm bulursan benim haince saldırı planlarımı bertaraf etmiş olursun
Üçünüde göreceksiniz kaynak kodda,hash değeride kullanıcı adıda ve nereye istek yapıldığıda.Bende diyorumki o istek yapılan url ye istek yaptınız diyelim,kullanıcı adı ve hash değerini kaynak kodundan baktınız birebir istek yaptınız bu durumda kod çalışacak.Bunda zaten problem yok,yine kendi giriş yaptığınız isimle post etmiş olacaksınız,benim açımdan problem çıkarmaz bu.Ama kendi hesabınızla giriş yapıp başka bir kullanıcı ismini post etmeye çalışsanız bunu yapabilir misiniz ? Onu merak ediyorum ben.Token değerini bilmedikten sonra veya token algoritmasını çözemedikten sonra ne yapabilirsiniz ki ? Aklıma bir şey gelmiyor benim.