Jump to content
BLKoldSUN

Intrebare .exe

Recommended Posts

Posted

Daca eu scriu un cod de conectare mysql intr-un exe, este posibil ca cineva sa il decompileze/dezasambleze si sa vada codul sursa ca sa fure datele?

Doresc o parere din partea celor care au cunostinte avansate.

Posted

Da, este foarte posibil.

Scrie ip-ul, user-ul si parola ca ascii codes, si imparte-l pe parcursul programului, concatenand cate un singur caracter mereu, iar variabila sa fie de lungimea unui singur caracter. Nu te va ajuta extrem de mult, dar ii va incetini un pic, si poate se plictisesc.

Insa practica este cam gresita sa lasi parole prin sursa. Ia-ti ce ai nevoie de la un URL mai bine.

Posted

Degeaba le criptezi sau le scrii cu ASCII codes fiindca programul tot o sa faca un request catre server sa se logheze iar userul si parola va aparea in plain-text si pot fi interceptate. De exemplu cu charles.

Ai putea face cum a zis StrXt cu un script PHP unde face requesturi si ar fi bine ca requesturile sa le criptezi cu o cheie privata care sa o aiba si serverul

Posted

Utilizatorul poate face sniffing pe traficul facut de aplicatie si poate captura datele de logare. Incearca sa faci ceea ce vrei folosind o alta metoda sau un cont de SQL cu drepturi limitate.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...