Forum » Programiranje » flash igre [varnost]
flash igre [varnost]
kocba ::
Obstajajo flash igre, katere si zapomnijo tocke in jih potem lahko posljes, da se uvrstis na rang lestvico. Zanima me kaksna je tukaj varnost teh iger.
Primer1:
Sem mis in me lovijo muce. Z misko se moram premikat po ekranu, da jim ubezim. Ce imam pocasnejsi racunlanik, mi dela pocasneje? In ce dela pocasneje, se lahko lazje ubranim napada. Je to res?
Primer2:
Je mozno, da neki "geek" pri posiljanju rezultata, le tega spremeni in se posledicno uvrsti na prvo mesto?
lp
Primer1:
Sem mis in me lovijo muce. Z misko se moram premikat po ekranu, da jim ubezim. Ce imam pocasnejsi racunlanik, mi dela pocasneje? In ce dela pocasneje, se lahko lazje ubranim napada. Je to res?
Primer2:
Je mozno, da neki "geek" pri posiljanju rezultata, le tega spremeni in se posledicno uvrsti na prvo mesto?
lp
arjan_t ::
ponavadi swf komunicira z neko php skripto preko POST metode takeri pošlje rezultat
Obstajajo orodja za "decompajlanje" swf v fla v katerem je potem lahko najti datoteko kateri lahko potem pošiljaš custom rezultate ...
Obstajajo orodja za "decompajlanje" swf v fla v katerem je potem lahko najti datoteko kateri lahko potem pošiljaš custom rezultate ...
AndrejS ::
Obstaja zelo dober plugin za Firesux, kateri ti dovoli spreminjate podatke preden se ti pošljejo na server.
Gandalfar ::
https ti prav nic ne pomaga, se zmeraj izvajas man in the middle prestrezanje in je kul, pac https proxy
kocba ::
Na kakšen način pa bi lahko najvarneje naredil neko igro, pri kateri bi se pošiljali podatki? Je flash res tako ranljiv?
Je treba seči po kakšni drugi tehnologiji?
Je treba seči po kakšni drugi tehnologiji?
rokpok ::
Tukaj ne moremo rečti, da je flash ranljiv. Gre preprosto zato, da lahko enostavno spremljamo mrežni promet na svojem računalniku. Načeloma boš nevarnost precej zmanjšal, če boš nad swf datotekami pognal katerega izmed SWF obfuscator-jev. Potem pa v ActionScriptu uporabljaš razne trike pri komunikaciji s strežnikom, kot je že povedal mHook.
Rad bi bil pingvin.
Zgodovina sprememb…
- spremenil: rokpok ()
Gandalfar ::
pa neko custom ne pa recmo kako znamo(md5,sha1,rc4...)
??
Ce hoces vkljucevat sha1 svojih rezultatov, ti obfuskacija protokola ne bo kaj dosti pomagala pri tem, da ga nekdo drug ne bo reverse-engineeral (vsaj v teoriji). Naceloma je problem, da nikoli ne mores zaupat clientu na drugi strani in potem pac razvijas bolj ali manj komplicirane sheme za skrivanje teh informacij. Vendar pa sam recept se vedno pise notri v flash fajlu, ki se ga da prebrati.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Microsoft bo upokojil SHA-1 in RC4Oddelek: Novice / Varnost | 6194 (4975) | alexa-lol |
» | Kompresija s pomočjo /dev/random (strani: 1 2 )Oddelek: Znanost in tehnologija | 7885 (7360) | BaToCarx |
» | Nov, učinkovitejši napad na SHA1Oddelek: Novice / Varnost | 6205 (4769) | fiction |
» | Manj znane varnostne ranljivosti PHP programske kodeOddelek: Novice / Varnost | 4315 (2990) | R33D3M33R |
» | ISO zavrnil pritožbe glede standardizacije OOXML (strani: 1 2 )Oddelek: Novice / Tožbe | 8409 (6458) | darkolord |