• 02-04-2025, 19:43:20
    #1
    Selamlar,

    Yaptığım bir yazılımda korumalar olarka bazı jsler çalıştırıyorum lakin şuanda kendim yazdığım sistemin pentest'ini yaparken orada hangi js olduğunu açıkca bulabiliyorum ve bu şekilde siteadı.com/dosya/abc.js gibi yaptığımda aynen js kodlarım gözüküyor.Yani bir saldırgan kolay bir şekilde bunu nasıl fixleyeceğini bilir ve bunu fixleyip sistemi geçer.
    Sorum şu;
    bu kişi siteadı.com/dosya/abc.js diye url'ye gitmek istediğinde 404 yiyip geri çevirmek istiyorum.Bunu nasıl yapabilirim bu mümkün mü?
  • 02-04-2025, 19:46:44
    #2
    🏆 Wordpress Uzmanı
    Evet, mümkün.

    Apache kullanıyorsan .htaccess dosyana bu kodu ekleyerek JS dosyalarını engelleyebilirsin:

    <FilesMatch "\.(js)$">
        Order Allow,Deny
        Deny from all
    </FilesMatch>
    Eğer sadece belirli dosyaları engellemek istiyorsan:

    <Files "abc.js">
        Order Allow,Deny
        Deny from all
    </Files>
    Apache kullanmıyorsan farklı bir alternatif üretebiliriz.
  • 02-04-2025, 19:51:05
    #3
    js obfuscator yaparak kafa karıştırabilirsin
  • 02-04-2025, 19:51:39
    #4
    gokanke adlı üyeden alıntı: mesajı görüntüle
    Evet, mümkün.

    Apache kullanıyorsan .htaccess dosyana bu kodu ekleyerek JS dosyalarını engelleyebilirsin:

    <FilesMatch "\.(js)$">
        Order Allow,Deny
        Deny from all
    </FilesMatch>
    Eğer sadece belirli dosyaları engellemek istiyorsan:

    <Files "abc.js">
        Order Allow,Deny
        Deny from all
    </Files>
    Apache kullanmıyorsan farklı bir alternatif üretebiliriz.
    Bunu denemiştim zaten şimdi sizin kodunuzu aynen yapıştırdım ve hepsini reddedince sistem kendisini reddediyor.

    Ama şuanda hepsi engelleniyor hocam
  • 02-04-2025, 19:52:23
    #5
    php_bot adlı üyeden alıntı: mesajı görüntüle
    js obfuscator yaparak kafa karıştırabilirsin
    Teşekkür ederim şuanda onu ekliyorum
  • 02-04-2025, 20:07:08
    #6
    Jsyi şifreleyin yani obsf edin.. Dosyayı engellerseniz sitenin kendisinde de yüklenmez.

    Dosyayı ne kadar engellerseniz engelleyin sitenin network tarafında o kod gözükecek. O neden ile basitçe çözülememesi için şifreleyin
  • 02-04-2025, 20:16:26
    #7
    Gizleyemezsin cunku son kullanicinin bilgisayarinda calisiyor
  • 02-04-2025, 20:17:24
    #8
    ismkdc34 adlı üyeden alıntı: mesajı görüntüle
    Gizleyemezsin cunku son kullacinin bilgisayarinda calisiyor
    evet öyle de gizlemekten bahsetmek istediğim şey olduğunca zor bulma gibi
    Teşekkür ederim
  • 02-04-2025, 22:59:34
    #9
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    evet öyle de gizlemekten bahsetmek istediğim şey olduğunca zor bulma gibi
    Teşekkür ederim
    Obfuscation tekniklerine goz atin o zaman ve kritik bi kodu, keyi vs kesinlikle frontende koymayin