• 17-05-2020, 02:36:00
    #10
    muraatydn adlı üyeden alıntı: mesajı görüntüle
    biliyorum kendilerine ulaştım üyelik açarsam 50 ₺ kredimi alabiliyormuşum ama, ben nasıl bi mantık var onu çok merak ediyorum basit olsa da olur okunamayacak gibi olsun yeter bana demek istediğimi anladınız umarım
    Sanırım bunu soruyorsunuz,
    Basit şifreleme mekanizmaları genelde eval, base64_encode, gzinflate tarzı fonksiyonların iç içe kullanılması ile oluşturulur.
  • 17-05-2020, 02:37:35
    #11
    metehandemir adlı üyeden alıntı: mesajı görüntüle
    Sanırım bunu soruyorsunuz,
    Basit şifreleme mekanizmaları genelde eval, base64_encode, gzinflate tarzı fonksiyonların iç içe kullanılması ile oluşturulur.
    anladım olayı yani base64 ile şifrelediğimiz dosyayı diğeriylede şifreliyoruz sonrada öbürüyle şifreliyoruz vs gibi sonrada decode ederken sırayı bozmuyoruz doğrumuyum?
  • 17-05-2020, 02:41:12
    #12
    Mantıken, şifreleme sıranızın tam tersi sırada olacak şekilde çözmeniz gerekiyor.
  • 17-05-2020, 03:30:54
    #13
    Obfuscatorlere bakın
  • 17-05-2020, 03:52:56
    #14
    @muraatydn; aslında temel şifreleme mantığını @metehandemir; açıklamış. ionCube , zend encode olayları çıkmadan önce base_64 vb php dosya içerik şifrelemeleri kullanılıyordu. sunucu tarafındaki teknoloji ve donanım gücü değiştikçe ionCube ve zend gibi şifreleme yapan ek yazılımlar çıktı. Kendi başına bir ücret vermeden öğrenmek ve yapmak istiyorsan zend şifreleme kısmını araştırabilirsin.

    Kendi kullandığın bir dosyayı base_64 yada benzer hash mantığında şifreleme yapacaksan dosyanın güvenliği açısından orjinal dosya > base_32 > base_64 > tekrar base_64 gibi kendinin belirlediği arka arkaya şifreleyerek dosyanın bir nebze güvenliğini sağlaya bilirsin. Her nekadar bu tarz da şifreleme yapsan da illaki dosyalarını çözmek için kendi script içinde nasıl şifrelediğini yazmak zorunda kalacaksın haliyle zend yada ionCube dosya şifrelemesinden daha kolay dosyalarını çözebilecekler. online şifreleme olarak şu siteye bakabilirsin : https://emn178.github.io/online-tool...64_encode.html

    Sistemin nasıl çalıştığını , dosya güvenliği ( ionCube kırılıyor diye düşünme %100 güvenli hiçbir sistem yoktur , web mantığında içeriği şifrelesen de bu şifreyi tarayıcı yada sunucu tarafına vermen gerekiyor ki şifrelediğin içeriği sunucu yada tarayıcı tarafı okuya bilsin. ) ionCube tarafında nasıl oluyor ve ihtiyacın var ise yazdığın scriptin şifreleme konusunda yardımcı olmaya çalışayım.
  • 17-05-2020, 06:04:35
    #15
    uzmanforum adlı üyeden alıntı: mesajı görüntüle
    Ioncube mantığı ile şifreleme yaparsanız başarılı olabilirsiniz ancak kırılma ihtimali gene de vardır.

    Örnek Şifreleyici
    https://www.wmokulu.com/araclar/php-sifreleme
    PHPkoru Basit kadar gelişmiş değil. En sondaki eval'ı echo ile değiştirerek koda ulaşılabiliyor. Eval' echo edildiğinde tekrar eval gönderiyorsa sürekli devam ederek koda ulaşılabilir. ~10 kez eval'den echo'ya çevirme ile 1 dakikada koda ulaştım.

    Ayrıca şifrelemede mantığın en kötüsü aynı şekilde şifrelemeye devam etmektir. Oysa ki farklı ve sıradan olmayan yöntemler ile daha iyi sonuçlar alınabilir. Konu sahibine yazılan mesajlardaki mantığa ek olarak sıradan olmayan yeni yöntemler keşfedin ve kullanın diyorum.

    Bilinen en gelişmiş PHP şifreleyici ionCube ile şifreleme yapmak isteyenler olabilir. My Aponkral'ı kullanabilirsiniz. Kayıtta 50 ₺ Aponkral kredisi tanımlanır. https://my.aponkral.com/
  • 17-05-2020, 10:49:44
    #16
    muraatydn adlı üyeden alıntı: mesajı görüntüle
    kendim kullancam basit bişey olsa yeter mantığını aşırı merak ediyorum açıkçası yapabilirmiyim diye
    aponkral adlı üyeden alıntı: mesajı görüntüle
    PHPkoru Basit kadar gelişmiş değil. En sondaki eval'ı echo ile değiştirerek koda ulaşılabiliyor. Eval' echo edildiğinde tekrar eval gönderiyorsa sürekli devam ederek koda ulaşılabilir. ~10 kez eval'den echo'ya çevirme ile 1 dakikada koda ulaştım.

    Ayrıca şifrelemede mantığın en kötüsü aynı şekilde şifrelemeye devam etmektir. Oysa ki farklı ve sıradan olmayan yöntemler ile daha iyi sonuçlar alınabilir. Konu sahibine yazılan mesajlardaki mantığa ek olarak sıradan olmayan yeni yöntemler keşfedin ve kullanın diyorum.

    Bilinen en gelişmiş PHP şifreleyici ionCube ile şifreleme yapmak isteyenler olabilir. My Aponkral'ı kullanabilirsiniz. Kayıtta 50 ₺ Aponkral kredisi tanımlanır. https://my.aponkral.com/
    ionCube kırılamaz mı sanıyorsunuz piyasada bir sürü ionCube decoder var. Compile edilmemiş her kod kolay veya zor eninde sonunda kırılabilir. PHP Obfuscatorlar ile ionCube'yi kıyaslamak yanlış olur. Biri ücretli biri ücretsiz amaç kodu acemi kullanıcılardan gizlemekse obfuscatorlar yeterlidir.
  • 17-05-2020, 13:03:53
    #17
    uzmanforum adlı üyeden alıntı: mesajı görüntüle
    ionCube kırılamaz mı sanıyorsunuz piyasada bir sürü ionCube decoder var. Compile edilmemiş her kod kolay veya zor eninde sonunda kırılabilir. PHP Obfuscatorlar ile ionCube'yi kıyaslamak yanlış olur. Biri ücretli biri ücretsiz amaç kodu acemi kullanıcılardan gizlemekse obfuscatorlar yeterlidir.
    Ioncube için kırılamaz mı yazdım? Birde aşırı gülen bir emoji eklemişsiniz. Bilinen en iyi PHP şifreleyicinin ionCube olduğunu yazdım.

    Rus hava savunma sistemi olan S500 dünyada bilinen en iyi hava savunma sistemi deseydim eğer bu onun hiç bir şekilde alt edilemeyeceğini mi ifade eder?

    Komiklik yapmayın. Kendi düşüncenizi benim düşüncem gibi servis etmeyin. Ioncube'nin kırılamaz olduğunu sanmamı hangi mesajımdan çıkardınız?

    Ioncube ile hiç bir şeyi kıyaslamadım. PHPkoru Basit ile WM okulu aracı olan php şifreleyiciyi kıyasladım. Hangi mesaja cevap verdiğime dikkat ederseniz bunu anlayabileceksiniz.
  • 17-05-2020, 13:31:59
    #18
    Üyeliği durduruldu
    muraatydn adlı üyeden alıntı: mesajı görüntüle
    biliyorum kendilerine ulaştım üyelik açarsam 50 ₺ kredimi alabiliyormuşum ama, ben nasıl bi mantık var onu çok merak ediyorum basit olsa da olur okunamayacak gibi olsun yeter bana demek istediğimi anladınız umarım
    Hocam php script lisans mekanizması diye aratın çıkan sonuçları deneyin