案件名 2007/05/17 配信
--------------------------------
ホームページビルダーバージョン8以降の機能について
--------------------------------
患者名 ハンドルなし 担当医 Kazuna 先生
--------------------------------
●患者問診より●
いつも配信楽しみにしております。
私も会員期間が長くなりましたので、過去の案件や配信情報等を調べた
り、自分なりにネットや書籍で調べて勉強はしてはいるのですが、行き
詰ってしまっておりますので、是非とも専門医の方にアドバイスをいた
だきたく、メールしました。宜しくお願い致します。
可能であればKazuna先生に診察していただきたいです。
聞きたいことは、ホームページビルダーバージョン8以降の機能について
です。
ホームページビルダーには「パスワード付きリンク」という機能があり
ます。
パスワードを暗号化したものがHTMLに埋め込んであって、認証時にはそ
の暗号化された文字列を「CheckPassword80.js」というモジュールを用
いて、入力されたパスワードで復号化するタイプのもので、パスワード
が一致するとジャンプ先URLに飛ばし、その結果、認証が出来る、という
仕組みになっています。
普通の認証ではハッシュ値の比較等が行われますが、このホームページ
ビルダーの認証は、わざわざ暗号化されたパスワードを復号して、それ
を入力したパスワードと比較しているような感じです。
一般的に復号には時間が掛かるので、こういった方法は取られませんよ
ね。
こういったホームページビルダーのようなタイプ、あくまでJavaScript
で、しかも短い暗号文を解読する方法を教えてください。
また、このタイプに適したソフト名等もご教授いただけないでしょうか。
以前、知識バンク等でも、この様なスキルを持った方達に質問したので
すが、聞き方が悪かったのか返事が貰えませんでした。
何卒、アドバイスのほど宜しくお願い致します。
私にとって激裏クリニックは最後の砦ですので、クリニックで取り扱わ
れないとなると困ってしまいます。
大変恐縮ですが、個別でも構いません。
アドバイスお願い申し上げます。
●担当医所見● Kazuna 先生
まず、初めに「ごめんなさい」と書いておきます。
以前から同様の質問が出ていることは知っておりましたが、その際に、
調べた結果から難易度が非常に高く解析困難と判断し、回答を付けませ
ん(付けられません)でした。
今回、改めて情報収集とサンプルによる検証を行いましたが、残念なが
ら力不足により解析や解除にまでは至りませんでした。
厄介なことは確かですが、何と説明したら良いやらと悩みました。
結果、不本意ながらも自分の言葉で曖昧な説明をするよりも、以下に4回
に渡る検証結果が説明されております。
ここで書かれている仕組みを理解した上で、予想した前提条件に該当す
れば、解読も不可能ではないということです。
そこまでして解読する元気は出そうにありませんが・・・(非公開)
※会員情報では公開しています。配信日より2週間以内に年会員登録いただけるとこの情報を取得できます。
初めて単品で情報購入される方はコチラ