Skocz do zawartości

FeelTheInspiration

  • wpisy
    4
  • komentarzy
    17
  • wyświetleń
    5 821

RETAiL vs NULLED


DRC

3 074 wyświetleń

blog-0728737001417725816.pngDzisiaj wpis o technicznych sprawach a mianowicie o magicznych oznaczeniach skryptów, programów, szablonów itp. Co oznaczają, czy są bezpieczne, czy opłaca się pobierać i stosować.

NULLED

Wszelkie releasy oznaczone jako wersje NULLED odnoszą się do znullowania wersji. Oznacza to, że np. ze skryptu usunięto funkcję callback odpowiadającą za sprawdzanie licencji i legalności. Z tymi wersjami wiąże się największe ryzyko. Często osoby nullujące umieszczają w skryptach własne callbacki, które mają albo nam zaszkodzić, albo zbierać o nas dane, albo niszczyć nasz skrypt, system, serwer itp. Callbacki takie są zakodowane i użytkownik bez odpowiedniej wiedzy nie ma pojęcia o ich umieszczeniu w kodzie. Nie ma sposobu na to, żeby w 100% obronić się przed zainfekowaną wersją Nulled ale większość grup, które nullują robią to profesjonalnie i bezpiecznie. Poniżej kilka wskazówek na co zwracać uwagę przy pobieraniu wersji Nulled:

Profesjonalne releasy wyglądają tak:

NazwaReleasu.WersjaReleasu.DataReleasu - GrupaNulled

przykład:

GreatForumScript.3.2.2014-YourNulledTeam

lub

GreatForumScript.v3.2-YourNulledTeam

Grupy lubią stosować w nazwach kombinacje dużych i małych liter, bądź cyfr.

przykład:

GreatForumScript.v3.2-YOUrNUllEDteAM

Pobranie releasu NULLED od profesjonalnej grupy nullującej oprócz pożądanej przez nas treści powinien również zawierać plik NFO. Jest to plik tekstowy (niejednokrotnie z rozszerzeniem .nfo) stworzony w ASCII zawierający podstawowe informacje o releasie, grupie + pozdrowienia dla innych grup. Plik powinien być również spakowany w .rar lub .zip.

Przykład pliku NFO:

2014_12_04_212730.png

Możemy również sprawdzić historię grupy. Im dłużej na rynku, im więcej releasów tym większa pewność, że otrzymamy bezpieczny produkt.

Czego należy się wystrzegać?

Niepewnych plików, releasów wypuszczanych przez nieznane osoby oznaczene, np.:

Great Forum Script HOT!!! nulled by Someone

Brak plików NFO, lub teksty typu: "znalezione w sieci" tylko podnoszą ryzyko, że z produktem otrzymamy nieproszony "bonus". Wyjątkiem są np. tzw. INTERNALE (iNTERNAL) czyli wersje wewnętrzne (np. przez kogoś zaufanego na stronie i wypuszczającego releasy tylko dla danej strony).

RETAIL

Retail to wersja finalna, pełna, przeznaczona dla końcowego użytkownika. Wersja taka jest pełnowartościowa, zakupiona przez kogoś, z licencją, bez funkcji callback, jest bezpieczna (oczywiście tak jak w wersji nulled nigdy nie mamy pewności w 100%). W tych wersjach również stosowana jest kombinacja liter małych i dużych: RETAiL. Pliki najczęściej też są pakowane lecz nie zawsze muszą posiadać plik .nfo.

  • Super 6

5 komentarzy


Rekomendowane komentarze

Jeśli oznaczenie paczki z szablonem i plik .nfo to dla Ciebie ważne wyznaczniki to życzę powodzenia w stosowaniu takich szablonów :) Nawet amator potrafi zrobić repack takiej wersji dorzucając od siebie kawałek kodu w odpowiednim miejscu...

  • Super 1
Odnośnik do komentarza

Jeśli oznaczenie paczki z szablonem i plik .nfo to dla Ciebie ważne wyznaczniki to życzę powodzenia w stosowaniu takich szablonów :) Nawet amator potrafi zrobić repack takiej wersji dorzucając od siebie kawałek kodu w odpowiednim miejscu...

 

Dlatego nie pobiera się takich plików z nie wiadomo jakich miejsc. Wyraźnie napisałem, że 100% pewności nigdy się nie ma. Ja trzymam się tych które opisałem, sprawdzam grupę wydającą, nfo i od kilku lat stosuje skrypty i szablony wg tej zasady i nigdy nie miałem żadnych "bonusów". Poza tym są jeszcze sumy kontrolne, hasła i miejsca gdzie można bezpiecznie pobierać sprawdzone pliki. Jak się wie gdzie szukać, co szukać i jak szukać to nie ma z tym problemu.

Odnośnik do komentarza

Dlatego nie pobiera się takich plików z nie wiadomo jakich miejsc. Wyraźnie napisałem, że 100% pewności nigdy się nie ma. Ja trzymam się tych które opisałem, sprawdzam grupę wydającą, nfo i od kilku lat stosuje skrypty i szablony wg tej zasady i nigdy nie miałem żadnych "bonusów". Poza tym są jeszcze sumy kontrolne, hasła i miejsca gdzie można bezpiecznie pobierać sprawdzone pliki. Jak się wie gdzie szukać, co szukać i jak szukać to nie ma z tym problemu.

Jeśli znasz PHP to możesz sam prześledzić kod. Jest to trochę czasochłonne ale gdy planujesz postawić coś poważniejszego to warto poświęcić kilka godzin. Można też przeskanować szablon wtyczkami Theme Check i Wordfence. Przede wszystkim trzeba się zainteresować kodowaniem base64.

  • Super 1
Odnośnik do komentarza

Jeśli znasz PHP to możesz sam prześledzić kod. Jest to trochę czasochłonne ale gdy planujesz postawić coś poważniejszego to warto poświęcić kilka godzin. Można też przeskanować szablon wtyczkami Theme Check i Wordfence. Przede wszystkim trzeba się zainteresować kodowaniem base64.

Dokładnie. No jeżeli chodzi o szablony czy templatki to nie ma zbytniego problemu gdyż tych plików nie ma za dużo i przy znajomości PHP idzie wyłapać zakodowane callbacki. Jeżeli chodzi o rozbudowane skrypty to rzeczywiście przydają się skanery. Dzięki za info myślę, że i osobny post można poświęcić na opis jakiś użytecznych narzędzi do badania kodu.

  • Super 1
Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .