پونیشا
باز

DRM & Content Protection Bypass Assessment

  • توسعه‌ نرم‌افزار و آی‌تی
  • زمان باقی‌مانده برای ارسال پیشنهاد

سلام،

نیاز به یک ارزیابی امنیتی تخصصی در حوزه محافظت از محتوای دیجیتال (DRM) و جلوگیری از نشت داده‌های فنی داریم.

بستر هدف:
یک پلتفرم تخصصی حاوی IP ارزشمند (مستندات شماتیک و بردهای موبایل) که از مکانیزم‌های زیر برای محافظت استفاده می‌کند:

  • VMProtect برای Obfuscation باینری
  • رمزنگاری فایل‌های PDF/PCBE/FZ در سطح Storage
  • محدودسازی دسترسی Client-Side به محتوا

هدف اصلی پروژه (Red Team Objective):
شناسایی تمامی مسیرهای ممکن برای Exfiltration فایل‌های محافظت‌شده و گزارش‌دهی آنها به عنوان آسیب‌پذیری‌های Critical.

حوزه‌های تست:

۱. Client-Side Extraction Testing

  • شناسایی روش‌های Memory Dump برای استخراج فایل‌های رمزنگاری‌شده
  • تست امنیت DRM و مکانیزم‌های Decryption در Runtime
  • بررسی آسیب‌پذیری‌های DLL Hijacking یا Hooking برای دسترسی به Plain Content

۲. Data Leakage Assessment

  • تحلیل فایل‌های موقت و کش (Temp/Cache Analysis)
  • بررسی Network Traffic برای شناسایی Unencrypted Data Transmission
  • تست Screen Capture و Print Protection bypass

۳. Binary & Runtime Analysis

  • Reverse Engineering باینری برای شناسایی کلیدهای رمزنگاری Hardcoded
  • Dynamic Analysis برای ردیابی Decryption Flow در حافظه
  • شناسایی APIهای داخلی که امکان Export غیرمجاز را فراهم می‌کنند

دسترسی‌های موجود:

  • اکانت قانونی و فعال در پلتفرم
  • محیط تست ایزوله با ابزارهای Debugging
  • نمونه فایل‌های رمزنگاری‌شده برای تحلیل Offline

خروجی مورد نیاز:

  • گزارش کلیه روش‌های موفق Exfiltration (PoC)
  • تحلیل Technical Root Cause هر آسیب‌پذیری
  • راهکارهای اصلاحی برای جلوگیری از Download/Save غیرمجاز

توجه: این پروژه در چارچوب Red Team Exercise و با مجوز کامل مالک محتوا انجام می‌شود. هدف نهایی شناسایی نقاط ضعف در مکانیزم‌های جلوگیری از دانلود/ذخیره‌سازی و ارائه راهکارهای امن‌سازی است.

لینک دانلود main app https://updateborneo.com/ مشخصات اپ و چند نمونه از pdf هارو اپلود کردم

مهارت‌های مورد نیاز

  • جاوا اسکریپت (JavaScript)

  • پی اچ پی (PHP)

  • پایتون (Python)

  • تست نرم افزار

  • Debugging

امکانات ویژه

  • فوری

  • برجسته

فایل ها


سرویس‌های مرتبط


فریلنسرهایی که در این پروژه پیشنهاد ارسال کرده‌اند

  • زمان تحویل: 20 روز
    ارسال پیشنهاد در:
  • زمان تحویل: 20 روز
    ارسال پیشنهاد در:

آخرین پروژه های توسعه‌ نرم‌افزار و آی‌تی

projects
طراحی سایت وردپرس فروشگاهی + پلاگین نویسی اختصاصی

با سلام و وقت بخیر؛ یک سایت فروشگاهی سخت افزار به نام Client با بک اند PHP/WP و فرانت اند VUE/CSS/HTML/JS مبتنی بر قالب اختصاصی توسط توسعه دهنده ای پیاده سازی شد. اما به دلیل مهاجرت پیمانکار و تحویل یک سایت با اشکالات فنی زیاد به کارفرما، این پروژه به صورت نیمه کاره ملغی شده و هم اکنون وبسایت دومی با قالب وودمارت پلاس همراه با نصب افزونه های اولیه راهندازی شد. از شما تقاضای طراحی قالب اختصاصی توسط المنتور بر بستر همین سایت وودمارت مبتنی بر المنتور خواهیم داشت. مستندسازی، کدنویسی تمیز و عدم درج مترجم در سورسکد حائز اهمیت هست.

زمان و بودجه: با احتساب تعطیلات رسمی، 50 روز به مبلغ 100,000,000 تومان بوده که پس از انجام و اشکال زدایی و تست عملیاتی هر آیتم انجام شده، در سایت پونیشا پرداخت شده و کل وجه تنها پس از اتمام کامل پروژه آزاد خواهد شد. همچنین پروژه دارای 2 فاز می باشد که زمان و بودجه پروژه، مجموعاً برای هر 2 فاز محاسبه شده و فاز 2 مجزا نمی باشد. پرداخت پاداش 50 میلیون تومانی در صورت رضایت بالا از تخصص، تجربه، انصاف و عملکرد مجری قابل پرداخت است.

بررسی/تست: کلیه بخش های سایت + دسته بندی ها، برندها و لینکسازی تمامی صفحات، لیست محصولات تماماً بر عهده مجری می باشد. (اخذ از سایت قدیم و فعلی) به همین جهت، دریافت نسخه شخصی سازی نشده و خام پروژه، مطلقاً مورد تایید و پذیرش نخواهد بود. (بسیار مهم)

صرفه جویی در هزینه ها: ما هر آنچه در سایت فعلی پیاده سازی شده رو به طور کامل و بی نقص همراه با کلیه افزونه های سایت فعلی (از راستچین خریداری شده) رو در سایت جدید همراه با چیدمان جاری به صورت عیناً مشابه نیاز خواهیم داشت و بنای ما این هست که حتی الامکان، از کدها و افزونه های فعلی سایت پس از تبدیل فرمت و اشکال زدایی کامل، در سایت جدید بهره ببرید.

پیشنهاد قیمت: انتهای هر آیتم درخواستی، حرف M همراه با عدد درج شده است که به معنای پیشنهاد قیمت بر حسب میلیون تومان می باشد. بابت طراحی و کدنویسی هر قسمت از سایت، توسعه دهنده بایستی دائماً با اینجانب در ارتباط بوده تا درخواستی مغایر با سلایق و ترجیحات ما پیاده سازی نشه. به اینصورت راحت هستم که توسعه دهنده چندین شکل پیاده سازی آیتم مربوطه رو به ما معرفی کنه و سپس پیشنهاد خودش رو ارائه بده. در نهایت بین این موارد، یکی رو انتخاب کنیم و شما در سایت پیاده سازی کنین. یعنی گام به گام پس از تاییدیه گرفتن از ما بابت هر بخش از سایت، پیش بریم. وبسایت درخواستی بایست در فرانت اند و بک اند کاملاً کاستومایز شده، بهینه و مطابق با مفاد این فایل RFP باشه. (بسیار مهم)

جزئیات فرانت اند: تعداد صفحات فرانت اند 18 صفحه بوده که هر صفحه بایستی در ریسپانسیوهای متفاوت هم کاملاً اصولی پیاده سازی بشن. مفاد این فایل RFP مبتنی بر قالب سایت کلاینت نوشته شده و به همین جهت، خروجی کار، فقط بدون کوچکترین تغییر در ظاهر وبسایت نسبت به وبسایت کلاینت مورد پذیرش کارفرما خواهد بود؛ بلااستثنای مواردی که نیاز به تغییر هست و سایر تغییرات پیشنهادی مجری، قبل از اجرا حتماً بایستی به تایید و توافق کارفرما برسه + انجام امور فنی لازم با توجه به حذف REST API در Woocommerce v9 رو مد نظر قرار بدین.

شرایط مورد نیاز پیمانکار: مجری پروژه بایستی ضمن تسلط کامل و 360 درجه بر سئوی تکنیکال/پلاگین نویسی/ویجت نویسی، دارای دقت عملکرد بسیار‌ بالا و کیفیت فنی تراز باشه. در غیراینصورت غیرممکن هست بتونه سطح این پروژه رو درک کرده و در عمل، خروجی رضایتبخشی تحویل بده. انتظار کارفرما، تحویل یک سایت عالی با تمامی امکانات و قابلیت های مورد نیاز و بی نقص با حداکثر سرعت می باشد. اولویت کارفرما حتماً پیمانکاری با بیشترین امتیاز و بدون پروژه در حال انجام می باشد. چرا که گستردگی و پیچیدگی پروژه ما مستلزم فعالیت تمام وقت پیمانکار بر روی صرفاً همین پروژه هست. (بسیار مهم)

مستندات: کلیه مستندات مورد نیاز پیمانکار جهت پیاده سازی و تکمیل پروژه، در قالب فایل Zip از قبل مورد آماده سازی قرار گرفته و در هاست کارفرما بارگزاری شده هست. همچنین در طول این همکاری فقط دسترسی FTP هاست به پیمانکار داده می شود.

متن توافق نامه: پیمانکار تعهد می نماید که مستندات کامل فنی (نقشه پایگاه داده، توضیحات کدها، راهنمای نصب و نگهداری) به همراه پروژه را قبل از آزادسازی مبلغ پروژه تحویل دهد. در غیر این صورت پروژه تحویل نشده تلقی می‌شود. حق مالکیت کامل سورسکد رمزگذاری نشده، پایگاه داده و اسکیما متعلق به کارفرما بوده و توسعه فقط بر روی هاست کارفرما مورد تایید است و پیمانکار مطلقاً مجاز نیست سایت کارفرما را به جایی منتقل/کپی نماید.

پیمانکار اقرار می نماید تمامی اطلاعات لازم در مورد پروژه را دریافت نموده و هیچ ابهام یا مانعی در انجام پروژه از سوی کارفرما برای وی وجود ندارد. ضمناً پیمانکار بدینوسیله اقرار نمود دانش و توانایی انجام کامل پروژه را داشته و خواسته های کارفرما را مانعی بر پیاده سازی و اجرای کامل کلیه درخواست های او نمی داند و مسئولیت هر گونه عملکرد ضعیف در طراحی و کدنویسی پروژه توسط خود را پذیرفته و به طور کامالاً رایگان نسبت به رفع آنها در طی مدت همکاری اقدام می نماید.

تحویل پروژه در صورتی معتبر می باشد که روز پایانی مهلت پروژه، کلیه بخشهای سایت توسط کارفرما و پیمانکار مورد تست عملیاتی و اشکال زدایی قرار گرفته باشد و هیچ نقص فنی و ابهامی برای کارفرما وجود نداشته باشد.

پیمانکار متعهد می‌شود سورسکد را به طور کامل برای پروژه‌ای با عملکرد مشابه (هر سایتی با هر نوع کاربری در حوزه فناوری و رایانه) استفاده نکند. در غیراینصورت حق مطالبه خسارت برای کارفرما محفوظ است.

کلیه اطلاعاتی که توسط کارفرما در اختیار مجری قرار می گیرد، محرمانه تلقی می گردد و پیمانکار متعهد به حفظ و نگهداری آن ها می باشد.

پیمانکار تعهد می نماید کپی رایت برای کارفرما محفوظ دانسته و سایت را نمونه کار معرفی نکند.

فرصت انتخاب
پیشنهادها7
توسعه‌دهنده فول‌استک (Flutter + PHP)

Job Title: Full Stack Developer (Flutter + PHP)

📍 About the Role

We are looking for a skilled Mid–Senior Full Stack Developer to join our team and contribute to building and scaling an innovative application within the educational ecosystem. You will work across both mobile/web and backend systems, helping deliver high-quality, user-centered solutions.

💼 Responsibilities

Develop and maintain mobile/web applications using Flutter Design, build, and manage backend services using PHP Optimize applications for maximum speed, scalability, and reliability Write clean, maintainable, and well-documented code Troubleshoot, debug, and upgrade existing systems

🧩 Requirements

Minimum 3 years of experience in software development Strong experience with Flutter (Dart) and PHP Solid understanding of RESTful APIs and backend architecture Solid understanding of Graphql APIs and backend architecture Familiarity with databases (MySQL or similar) Experience with version control systems (e.g., Git) Good problem-solving skills and attention to detail Ability to work full-time

➕ Nice to Have

Knowledge of JavaScript (considered a plus) Experience with modern frontend frameworks

🎯 What We Offer

Opportunity to work on impactful educational product Opportunity to work remotely Flexible working hours Competitive salary and benefits

فرصت انتخاب
پیشنهادها7
راه اندازی درگاه پرداخت و تنظیم پلاگین حمل و نقل سایتسلام من قالب سایتم وردپرس هست و یک درگاه پرداخت جدید برای سایتم میخواستم تنظیم کنم و همچنین مشکلی برای افزونه حمل و نقل پیش اومده که مانع از محاسبه هزینه حمل و نقل و ثبت سفارش میشه میخواستم این مشکل رو هم حل کنم.با تشکر
فرصت انتخاب
پیشنهادها12
متخصص طراحی سایت با هوش مصنوعی AI

سلام

خیلی ساده و خلاصه بگم 👇:

" ما نیازمند متخصصی هستیم که طراحی سایت وردپرسی با هوش مصنوعی Ai رو به ما یاد بده "

ما یک آژانس طراحی سایت هستیم که وبسایت های طراحی شده توسط ما اکثرا با وردپرس هست من نیاز به یک شخصی دارم که به تیم ما در طی 1 الی 2 جلسه آموزش بده که چطور میشه در بستر وردپرس و با کمک هــوش مصــنوعی هایی مانند :

claude loveable nano banana2

میشه وبسایت های وردپرسی اما با دیزاین جذاب هوش مصنوعی و حتی به شکل متحرک درست کرد. کل 0 تا 100 پروسه رو به تیم ما انتقال بدید. بابت جلساتی که شما به تیم ما آموزش بدید هزینه ی توافقی پرداخت خواهد شد. و حتی در صورت تایید تخصص شما در این زمینه به علت زیاد بودن پروژه ها میتونیم با شما به صورت پروژه ای هم همکاری طولانی مدت کنیم. قطعا برای تایید تخصص شما در این زمینه نیازمند این هستیم که چند نمونه از سایت های وردپرسی که بخش زیادی از اون با هوش مصنوعی طراحی شده و توسط شما انجام شده رو ببینیم ( وبسایت های متحرک و ویدیو محور برای در اولویت هستن )

پ.ن : پروژه از نوع بی نهایت هست و میتونید با خیال راحت لینک و یا اطلاعات تماس بفرستید

فرصت انتخاب
پیشنهادها9
طراحی سایتشرکت مهندسی هستیم یک سایت شبیه Firesense.co.uk یا acornfiresecurity.com نیاز دارم
فرصت انتخاب
پیشنهادها25
DRM & Content Protection Bypass Assessment

سلام،

نیاز به یک ارزیابی امنیتی تخصصی در حوزه محافظت از محتوای دیجیتال (DRM) و جلوگیری از نشت داده‌های فنی داریم.

بستر هدف:
یک پلتفرم تخصصی حاوی IP ارزشمند (مستندات شماتیک و بردهای موبایل) که از مکانیزم‌های زیر برای محافظت استفاده می‌کند:

  • VMProtect برای Obfuscation باینری
  • رمزنگاری فایل‌های PDF/PCBE/FZ در سطح Storage
  • محدودسازی دسترسی Client-Side به محتوا

هدف اصلی پروژه (Red Team Objective):
شناسایی تمامی مسیرهای ممکن برای Exfiltration فایل‌های محافظت‌شده و گزارش‌دهی آنها به عنوان آسیب‌پذیری‌های Critical.

حوزه‌های تست:

۱. Client-Side Extraction Testing

  • شناسایی روش‌های Memory Dump برای استخراج فایل‌های رمزنگاری‌شده
  • تست امنیت DRM و مکانیزم‌های Decryption در Runtime
  • بررسی آسیب‌پذیری‌های DLL Hijacking یا Hooking برای دسترسی به Plain Content

۲. Data Leakage Assessment

  • تحلیل فایل‌های موقت و کش (Temp/Cache Analysis)
  • بررسی Network Traffic برای شناسایی Unencrypted Data Transmission
  • تست Screen Capture و Print Protection bypass

۳. Binary & Runtime Analysis

  • Reverse Engineering باینری برای شناسایی کلیدهای رمزنگاری Hardcoded
  • Dynamic Analysis برای ردیابی Decryption Flow در حافظه
  • شناسایی APIهای داخلی که امکان Export غیرمجاز را فراهم می‌کنند

دسترسی‌های موجود:

  • اکانت قانونی و فعال در پلتفرم
  • محیط تست ایزوله با ابزارهای Debugging
  • نمونه فایل‌های رمزنگاری‌شده برای تحلیل Offline

خروجی مورد نیاز:

  • گزارش کلیه روش‌های موفق Exfiltration (PoC)
  • تحلیل Technical Root Cause هر آسیب‌پذیری
  • راهکارهای اصلاحی برای جلوگیری از Download/Save غیرمجاز

توجه: این پروژه در چارچوب Red Team Exercise و با مجوز کامل مالک محتوا انجام می‌شود. هدف نهایی شناسایی نقاط ضعف در مکانیزم‌های جلوگیری از دانلود/ذخیره‌سازی و ارائه راهکارهای امن‌سازی است.

لینک دانلود main app https://updateborneo.com/ مشخصات اپ و چند نمونه از pdf هارو اپلود کردم

فرصت انتخاب
پیشنهادها2
ساخت CRM و سیستم مدیریت سفارش برای فروشگاه اینترنتی

سلام وقت بخیر

ما برای فروشگاه اینترنتی‌مون دنبال طراحی و اجرای یه سیستم CRM و مدیریت سفارش هستیم که کارهای دستی فعلی رو حذف کنه و فرایند ثبت، ارسال و مدیریت مشتری رو اتومات‌تر کنه.

محدودیتی از نظر بستر اجرا نداریم (وردپرس، سیستم اختصاصی یا هر راهکار مناسب دیگه) فقط مهمه که آنلاین باشه، نسخه موبایل داشته باشه و بعداً هم قابل توسعه باشه.

کاری که از سیستم می‌خوایم:

  • سفارش‌های سایت وردپرسی به صورت خودکار وارد سیستم بشه
  • به محض ثبت سفارش، برگه چاپ ارسال به صورت اتومات ساخته و چاپ بشه (برای چسبوندن روی کارتن)
  • اطلاعاتی مثل:
    • اسم و فامیل مشتری
    • شماره تماس
    • آدرس
    • شماره سفارش
    • توضیحات و اطلاعات موردنیاز روی برگه چاپی قرار بگیره همزمان اطلاعات مشتری داخل CRM ثبت بشه تا دیگه نیازی به ثبت دستی داخل اکسل نداشته باشیم. همچنین نیاز داریم:
  • اتصال به تلفن گویا آوابوم
  • امکان ثبت یا مشاهده اطلاعات تماس مشتری داخل سیستم (در صورت امکان و API)
  • اتصال به پنل پیامکی که اپراتور بعد از ارسال سفارش فقط با یک کلیک بتونه وضعیت سفارش رو تغییر بده و پیامک «سفارش ارسال شد» برای مشتری ارسال بشه.

در کل هدفمون اینه که یه سیستم مدیریت فروشگاه حرفه‌ای داشته باشیم؛ چیزی شبیه روند کاری دیجی‌کالا ولی در مقیاس کسب‌وکار خودمون.

یه نکته مهم: لزومی نداره CRM از صفر نوشته بشه؛ اگر راهکار آماده یا ترکیبی (CRM + توسعه اختصاصی) پیشنهاد دارید هم قابل بررسیه ولی CRMهای لایسنس‌دار و هزینه‌های سنگین ماهانه به کار ما نمیاد.

لطفاً داخل پیشنهادتون این موارد رو بگید:

  • با چه تکنولوژی اجرا می‌کنید
  • زمان انجام
  • هزینه
  • اگر پروژه مشابه دارید معرفی کنید متشکرم
فرصت انتخاب
پیشنهادها32
ساخت پلاگین وردپرس

سلام عرض ادب ما دوتا وبسایت مشابه هم دیگه داریم یکی از این وبسایت ها اینماد و درگاه داره وبسایت دیگه نداره میخوایم توی اون سایت که درگاه نداره وقتی مشتری اقدام به پرداخت میکنه از سایت که درگاه داره استفاده بشه یعنی استفاده از یک درگاه برای دوسایت محصول هردو سایت یکی هستند و میخوایم به صورت خودکار زمانی ک در سایت بدون درگاه سفارش ایجاد میشه در سایت دوم هم ایجاد بشه و به درگاه متصل بشه این پلاگین طوری باشه بتونیم توی سایت های مختلف مون قابل استفاده باشه و محدودیت نداشته باشه برای استفاده

فرصت انتخاب
پیشنهادها25
طراحی وبسایت کامل فروشگاهی با وردپرس

طراحی و پیاده‌سازی وب‌سایت فروشگاهی با وردپرس

ارائه و پیشنهاد چند قالب حرفه‌ای متناسب با فروشگاه و انتخاب نهایی از بین آن‌ها (موضوع فروشگاه و نوع کالا متعاقباً اعلام می‌شود)
طراحی کاملاً ریسپانسیو و اجرا بدون نقص در تمامی موبایل‌ها، تبلت و دسکتاپ
رعایت کامل اصول امنیتی و تأمین امنیت سایت

پنل‌ها و ساختار کاربری : ایجاد پنل کاربری کامل برای مشتریان
ایجاد پنل مدیریت (ادمین) حرفه‌ای و کاربردی
امکان پیگیری وضعیت سفارش توسط کاربر پس از ثبت سفارش
ایجاد باشگاه مشتریان (سیستم امتیازدهی، وفاداری یا سطح‌بندی ، ارسال گروهی پیامک)
ارسال پیامک هنگام ثبت‌نام کاربر
ایجاد فرم همکاری با ما با فیلدهای موردنظر

امکانات فروشگاهی
امکان ثبت نظر و امتیازدهی (ستاره‌دار کردن) برای محصولات توسط کاربران
نمایش تعداد خرید هر محصول
امکان اعمال تخفیف به صورت تکی روی محصولات
امکان اعمال تخفیف‌های مناسبتی و عمومی
امکان خرید اقساطی از طریق دیجی‌پی، اسنپ‌پی و سایر سرویس‌های مشابه
امکان مقایسه محصولات
نمایش پیشنهاد محصول قبل از نهایی شدن خرید
امکان جستجوی پیشرفته در سایت
ایجاد بخش پرسش و پاسخ برای هر محصول با امکان ثبت پرسش توسط کاربر و پاسخ‌دهی توسط ادمین
امکان قیمت‌دهی پویا به محصولات بر اساس قیمت روز دلار
قابلیت قرار دادن استوری در بالای سایت

ارسال و پرداخت
اتصال سایت به سامانه پست جهت ارسال کالا
پیاده‌سازی کامل فرآیند ثبت سفارش و پرداخت
امکان دنبال کردن وضعیت سفارش توسط کاربر پس از خرید

امکانات مدیریتی و بازاریابی
امکان گرفتن خروجی از اطلاعات سایت و همچنین ورود اطلاعات گروهی کالا به سایت گرفتن بکاپ منظم از دیتابیس
امکان بررسی و تحلیل رفتار کاربران در سایت
داشتن بخش بلاگ برای انتشار مطالب
نصب افزونه‌های سئو و ایجاد زیرساخت مناسب برای بهبود رتبه سایت در گوگل
ارائه توضیحات و نکات کامل سئو جهت مدیریت بهتر سایت

پشتیبانی و ارتباط با کاربر
نصب و راه‌اندازی افزونه چت و پشتیبانی آنلاین مجهز به هوش مصنوعی

استقرار و مسائل فنی
استقرار کامل سایت در لیارا
اتصال سایت به دامنه تهیه‌شده
تحویل سایت به صورت کامل، بدون باگ و آماده بهره‌برداری

شرایط همکاری
ارائه نمونه‌کارهای مرتبط
اعلام زمان‌بندی دقیق اجرای پروژه
ارائه پشتیبانی اولیه پس از تحویل سایت

فرصت انتخاب
پیشنهادها26
بهینه سازی فرانت اند فروشگاه ساز آنلاین

با سلام ما یک فروشگاه ساز آنلاین را توسعه داده‌ایم و برای بهبود تجربه کاربری نیاز به بازطراحی رابط کاربری داریم

پروژه ی ما با vue js توسعه داده شده

فرصت انتخاب
پیشنهادها24