Безопасный сервис обмена текстом - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB89.2589
BTC/USD68469.0701
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 06.10.2016, 01:12
Start Post: Безопасный сервис обмена текстом 
  #11
lorien
Senior Member
 
Аватар для lorien
 
Регистрация: 18.05.2009
Сообщений: 925
Бабло: $196595
По умолчанию

Накодил вот такую штуку: http://bin.so
Казалось бы обычный pastebin, но есть особенность. Можно указать пароль и тогда текст зашифруется прямо в браузере и на сервер отправится в зашифрованном виде. То есть даже админ (т.е я) не сможет его прочитать. Ещё все дампы закрыты от индексирования поисковиками. А ещё у каждого дампа уникальный мусорный урл, так что перебором не получится все адреса перебрать на сайте
Исходный код сайта доступен, можно поднять свой сайт, если хочется: http://github.com/lorien/sbin
Не знаю, в том ли разделе создал темку. Проект некоммерческий. Рекламу не показывает
__________________
TgScan - узнай Telegram группы, в которых состоит человек
lorien вне форума  
Старый 06.10.2016, 19:43   #12
dady
Senior Medved
 
Аватар для dady
 
Регистрация: 15.06.2008
Сообщений: 4,136
Бабло: $22479945
По умолчанию

Цитата:
Сообщение от Hector Посмотреть сообщение
dady,

http://bin.so/dump/add

POST /dump/add HTTP/1.1
data=eyJpdiI6IllPaVN5ckhZNjZidlFjV0d2U2ZJeUE9PSIsI nYiOjEsIml0ZXIiOjEwMDAwLCJrcyI6MTI4LCJ0cyI6NjQsIm1 vZGUiOiJjY20iLCJhZGF0YSI6IiIsImNpcGhlciI6ImFlcyIsI nNhbHQiOiI5d29DNlpFMHo4bz0iLCJjdCI6Ik13QjhvVTBNQnA 1dmtYdGI1SkZyYVRNWGZvTT0ifQ%3D%3D&iambot=&password =123&has_password=yes

Он заюзал опенсорс JS библиотеку для шифрования данных.
То есть по нажатию кнопки сабмит на сервер улетает только дамп?
__________________
Аппрув США >91% и Европа >90% Сливай фарму на Pharmcash - получай хрустящий кэш! / Спонсор! Докажи, что твоя партнерка №1 / 2019
dady вне форума  
Старый 06.10.2016, 20:18   #13
lorien
Senior Member
 
Аватар для lorien
 
Регистрация: 18.05.2009
Сообщений: 925
Бабло: $196595
ТС -->
автор темы ТС По умолчанию

По нажатию кнопки "Encrypt & Submit" дамп шифруется прямо в браузере вашим паролем и на сервер уходит уже зашифрованный дамп.

Когда вы отрываете страницу с зашиврованным дампом, то вам в начале показывается куча байтов (это то что хранится на сервере), если вы вводите пароль, то куча байт расшифровывается прямо в браузере.

Цитата:
Сообщение от Hector
POST /dump/add HTTP/1.1
data=eyJpdiI6IllPaVN5ckhZNjZidlFjV0d2U2ZJeUE9PSIsI nYiOjEsIml0ZXIiOjEwMDAwLCJrcyI6MTI4LCJ0cyI6NjQsIm1 vZGUiOiJjY20iLCJhZGF0YSI6IiIsImNpcGhlciI6ImFlcyIsI nNhbHQiOiI5d29DNlpFMHo4bz0iLCJjdCI6Ik13QjhvVTBNQnA 1dmtYdGI1SkZyYVRNWGZvTT0ifQ%3D%3D&iambot=&password =123&has_password=yes
Хм, лол. Вообще, пароль не должен отсылаться на сервер Я думал, я это пофиксил, но видимо бага осталась.

UPD: пофиксил багу с отсылкой пароля
__________________
TgScan - узнай Telegram группы, в которых состоит человек
lorien вне форума  
Старый 06.10.2016, 21:11   #14
lorien
Senior Member
 
Аватар для lorien
 
Регистрация: 18.05.2009
Сообщений: 925
Бабло: $196595
ТС -->
автор темы ТС По умолчанию

Уфф, убил весь день, но таки получилось написать на питоне код, для расшифровки данных с bin.so. Данные шифруются с помощью javascript, а дешифруются с помощью python. Естественно, при знании пароля. Сделал это, чтобы проверить, что JS либа правильно шифрует данные. Как минимум другие крипто-инструменты могут расшифровать эти данные. Вот код, можете на своих дампах проверить, если интересно, там надо урл и пароль в коде изменить: http://dumpz.org/2440925/
__________________
TgScan - узнай Telegram группы, в которых состоит человек
lorien вне форума  
Старый 06.10.2016, 22:53   #15
digg
$400
 
Аватар для digg
 
Регистрация: 17.05.2009
Сообщений: 14,022
Бабло: $1906410
Отправить сообщение для digg с помощью ICQ
По умолчанию

теперь пали рабочую тему в крипченный текст и прикручивай билинг к паролям ))
digg вне форума  
Старый 06.10.2016, 23:53   #16
lorien
Senior Member
 
Аватар для lorien
 
Регистрация: 18.05.2009
Сообщений: 925
Бабло: $196595
ТС -->
автор темы ТС По умолчанию

Сделал HTTPS
__________________
TgScan - узнай Telegram группы, в которых состоит человек
lorien вне форума  
Старый 07.10.2016, 15:15   #17
Gimly
Senior Member
 
Аватар для Gimly
 
Регистрация: 30.09.2008
Сообщений: 364
Бабло: $84955
Отправить сообщение для Gimly с помощью ICQ
По умолчанию

Я еще полтора года назад 100% аналогичный сервис постил, http://www.gofuckbiz.com/showthread.php?t=41875&page=2 , с тех пор еще много таких видел.
Какой смысл плодить сущнусти? Тем более, если проекты не комерческие.
Gimly вне форума  
Старый 08.10.2016, 19:09   #18
lorien
Senior Member
 
Аватар для lorien
 
Регистрация: 18.05.2009
Сообщений: 925
Бабло: $196595
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от Gimly
Какой смысл плодить сущнусти?
Just for fun, бро, just for fun.Я, например, узнал несколько новых вещей, когда делал этот сервис. В JS есть несколько крипто-библиотек. Почему ты именно Crypto-JS выбрал?
__________________
TgScan - узнай Telegram группы, в которых состоит человек
lorien вне форума  
Старый 09.10.2016, 05:18   #19
lorien
Senior Member
 
Аватар для lorien
 
Регистрация: 18.05.2009
Сообщений: 925
Бабло: $196595
ТС -->
автор темы ТС По умолчанию

Зацените дурь: pastebin сервис, который использует другие pastebin сервисы в качестве базы данных Ну и конечно дампы шифруются: https://lorien.github.io/metabin/metabin.html Весь прикол, что всё приложение находится в одном HTML-файле. Можно залить эту HTML-ку на любой хостинг и у вас будет "свой" pastebin сервис

__________________
TgScan - узнай Telegram группы, в которых состоит человек
lorien вне форума