Фальсификация Post-ответа при проверке лицензионного ключа

deniro21

Постоялец
Регистрация
9 Авг 2010
Сообщения
116
Реакции
30
Здравствуйте.
Имеется один интересный компонент для Joomla, который довольно хорошо защищен.
В нем работает привязка к домену и активация ключем. Т.е. сначала мы его ставим, затем в админке вводим ключ. Происходит проверка, после которой открывается полноценный доступ к административной панели. Если компонент активирован на одном домене, то попытка сделать тоже самое на втором - безуспешна.
Принцип работы этой схемы понятен: вводим ключ, отправляется POST-запрос на сервер разработчика, после чего возвращается ответ по результатам которого открывается/не открывается доступ.
Я ставил лицензию на денвер и начинал ее активировать/деактивировать по нескольку раз, с целью отслеживания запросов. И в прицнипе этот POST содержащий ключ вполне перехватывается, правда я пока в нем не разобрался. Поскольку админка под ионкубом, иного способа нет. Но суть моего вопроса вот в чем.
Если мы знаем, что должен вернуть сервер разработчика в случае удачной активации, можем ли мы как-нибудь подделать этот ответ прямо на своем сервере? Т.е. сделать что-нибудь такое, чтобы этот POST к серверу разработчика автоматически переадресовывался в нужное нам место, и уже оттуда приходил нужный "положительный" ответ?
На локальном серваке такое теоретически сделать можно. Т.е. я создал на денвере сайт, который назвал также, как и сайт разработчика, и запрос действительно переадресовывался с локалки на локалку. Но существует ли возможность делать это на хостинге? И самое главное как?
 
Если обращение идёт по имени, то в /etc/hosts прописать адрес сервера разработчика и завернуть его куда нужно. Если не по имени, а по IP, то через iptables (через них можно и в первом случае завернуть). Разумеется, на виртуальном хостинге, доступа к этим радостям жизни нет.
 
Разумеется, на виртуальном хостинге, доступа к этим радостям жизни нет.
Вот и я об этом. Может можно как-то с помощью .htaccess? Предположим я знаю в какой папке лежит файл который шлет запросы. Если туда кинуть этот файлик и прописать передадресацию?
 
Здравствуйте.
Имеется один интересный компонент для Joomla, который довольно хорошо защищен.
В нем работает привязка к домену и активация ключем. Т.е. сначала мы его ставим, затем в админке вводим ключ. Происходит проверка, после которой открывается полноценный доступ к административной панели. Если компонент активирован на одном домене, то попытка сделать тоже самое на втором - безуспешна.
Принцип работы этой схемы понятен: вводим ключ, отправляется POST-запрос на сервер разработчика, после чего возвращается ответ по результатам которого открывается/не открывается доступ.
Я ставил лицензию на денвер и начинал ее активировать/деактивировать по нескольку раз, с целью отслеживания запросов. И в прицнипе этот POST содержащий ключ вполне перехватывается, правда я пока в нем не разобрался. Поскольку админка под ионкубом, иного способа нет. Но суть моего вопроса вот в чем.
Если мы знаем, что должен вернуть сервер разработчика в случае удачной активации, можем ли мы как-нибудь подделать этот ответ прямо на своем сервере? Т.е. сделать что-нибудь такое, чтобы этот POST к серверу разработчика автоматически переадресовывался в нужное нам место, и уже оттуда приходил нужный "положительный" ответ?
На локальном серваке такое теоретически сделать можно. Т.е. я создал на денвере сайт, который назвал также, как и сайт разработчика, и запрос действительно переадресовывался с локалки на локалку. Но существует ли возможность делать это на хостинге? И самое главное как?


А можно мне ссылку на компонент. Интересно посмотреть :)
 
Поскольку админка под ионкубом, иного способа нет
Предположим я знаю в какой папке лежит файл который шлет запросы
Так скиньте этот файл в раздел Для просмотра ссылки Войди или Зарегистрируйся - пусть умельцы попробуют снять ионкуб.
 
Вот и я об этом. Может можно как-то с помощью .htaccess? Предположим я знаю в какой папке лежит файл который шлет запросы. Если туда кинуть этот файлик и прописать передадресацию?

.htaccess для этого непригоден
нужно снимать защиту или работать на собственном сервере (вдс/колокейшен).
 
Назад
Сверху