Ergebnis 1 bis 6 von 6
  1. #1
    Tron Avatar von hoschi111
    Registriert seit
    11.12.2007
    Beiträge
    888

    Standard Spiegel NoLaterPay

    Spiegel.de setzt seit kurzem eine Paywall von LaterPay ein.
    Damit kann man Artikel bis zu einem Betrag von 5€ lesen, ohne sie bezahlen zu müssen. Wenn dieser Betrag überschritten worden ist, muss man bezahlen.
    Dieses System ist allerdings Broken-by-Design zur Zeit aus folgenden Gründen:

    Ein zu bezahlender Artikel bekommt oben einen unverschlüsselten Teaser, der Hauptcontent ist dann mit LaterPay versehen.
    LaterPay blurrt den Text und schickt den Text durch eine ROT(1)-"Verschlüsselung".

    Dabei wird der der "verschlüsselte" Text aber auch gleichzeitig auf den Clienten gepusht und nicht, wie es eigentlicher sinniger wäre, gar nicht erst gesendet.

    Proof-of-Concept!
    Code / Script ist hier einsehbar:
    greasyfork.org/de/scripts/21585-spiegel-nolaterpay/code

    Sollte jemand noch nicht vollständig entschlüsselte Elemente finden, bitte hier Feedback geben.
    Geändert von hoschi111 (27.07.2016 um 19:36 Uhr)
    In case of fire: 1. git commit, 2. git push, 3. git out!

  2. #2
    Fortgeschrittener
    Registriert seit
    11.04.2015
    Beiträge
    30

    Standard AW: Spiegel NoLaterPay

    ...ooooder man klickt einfach auf später zahlen und löscht dann die cookies. ;-)

  3. #3
    Tron Avatar von hoschi111
    Registriert seit
    11.12.2007
    Beiträge
    888

    Standard AW: Spiegel NoLaterPay

    Ich mach doch nicht mehr Klicks als nötig, wenn ich das auch "wegprogrammieren" kann.
    In case of fire: 1. git commit, 2. git push, 3. git out!

  4. #4
    Wiederbelebt Avatar von Cystasy
    Registriert seit
    08.05.2015
    Beiträge
    685

    Standard AW: Spiegel NoLaterPay

    Hättest Sempervideo geschaut wüsstest du das aber auch ohne es selbst zu reversen


    Geändert von Cystasy (24.07.2016 um 04:40 Uhr)

  5. #5
    `*,...ò_Ó...,*´ Avatar von fr34k*
    Registriert seit
    26.06.2007
    Beiträge
    191

    Standard AW: Spiegel NoLaterPay

    Da die Jungs gleich die "deobfuscateText()" Funktion mitliefern, würde ich doch einfach die benutzen.
    Warum den reversen?

    http://www.spiegel.de/layout/js/http/javascript-V7-7.js
    Zeile 7191 ff
    The Internet is the first thing that humanity has built that humanity doesn't understand, the largest experiment in anarchy that we have ever had.
    ~Eric Schmidt

  6. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    zzurc (01.08.2016)

  7. #6
    Tron Avatar von hoschi111
    Registriert seit
    11.12.2007
    Beiträge
    888

    Standard AW: Spiegel NoLaterPay

    Netter Fund!
    Good Job.
    In case of fire: 1. git commit, 2. git push, 3. git out!

Ähnliche Themen

  1. Finger im Fitness aufgeschnitten durch kaputten Spiegel..
    Von MarcoPeterino im Forum Rechtliches
    Antworten: 18
    Letzter Beitrag: 16.03.2010, 17:37

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •