2011年12月1期ネットワーク20: プロクシ完全に弾く掲示板cgiないですか? (89)
TOP カテ一覧 スレ一覧 2ch元 削除依頼 ▼
・ 次のスレ
21: PCとNASでraid出来るか真面目に考えるスレ (2)
22: 【未承諾メール】@-Ead企画 紙ね (105)
23: 俺の携帯電話ハッキングされてる (250)
24: 【GSkyなど】 怪しいLANアダプター総合 【WEP解析】◆2 (426)
プロクシ完全に弾く掲示板cgiないですか?
- 1 :01/12/16 〜 最終レス :11/11/27
- プロクシが完全に弾けるセキュリティーレベルの高いcgiを、探してます。
cgi、一通り見て試しているのですが、どれも不十分で・・・
串が完全に弾け、連続投稿などが厳しく規制できるcgiはないでしょうか。
今掲示板が荒らされて困っています。
知っていたら紹介してほしいです。
- 2 :
- 自分で作れ
- 3 :
- とりあえずその掲示板教えろ
俺がなんとかしてやる
- 4 :
- ↑本当ですか?具体的にどんな対処があるのでしょうか。
- 5 :
- ファイアウォールソフトを起動した状態で2chに書き込みをするとすごく参考になるデータが取れる。
CGIは探すものではなく作るもの。
- 6 :
- 完全に見分ける=無理。
- 7 :
- >4
IP抜けばいいと思われ。
只、相手がファイアウォール入れてるとむずい。
- 8 :
- だいたい、プロキシを完全に弾くって言うけどさ、
どういう基準をもって、プロキシを完全に見分けるの?
その方法論は構築されてるの?
これで完全だ、っていう方法論を教えてくれるなら、
お帰しにBBSのCGIくらい作るよ……
- 9 :
- DNS使って匿名串のブラックリストを作る話もあったよね。
面白そうだったけど実用にはならなかったらしい。
>>1
> cgi、一通り見て試しているのですが、どれも不十分で・・・
と言うけど、どの程度の対策で不十分だったんだ?
実はみんな生IPで荒らしに来るとか?(藁
完全に弾けない方法でも、それなりの効果はあるはずなんだけど。
http://www2s.biglobe.ne.jp/~cru/library/index.html
とかどうよ?
- 10 :
- スクリプトですか。
了解です。試してみます。色々と無茶言ってすみません。
- 11 :
- >>10
取りあえず2chが自分のPCにアクセスしてる履歴見てみな。
めちゃくちゃ参考になるぞ。
- 12 :
- >>11
ぐは、俺同じこと書いてるし。
- 13 :
- 2chはどうやってはじいてるんだっけ?
- 14 :
- ポトスッキャンして邪魔くせえと思ったらバチコーン
- 15 :
- あたり
- 16 :
- >>1 itteyoshi
- 17 :
- てすと
- 18 :
- sage
- 19 :
- tea-cup掲示板は、設定で全てのプロキシを書込禁止にできますが何か?
- 20 :
- >>1 itteyoshi
- 21 :
- tes
- 22 :
- (^^)
- 23 :
-
- 24 :
- テストでスマソ
- 25 :
- a
- 26 :
-
a
- 27 :
-
a
- 28 :
-
∩ ∧_∧
\ヽ_( ) ←>>
\_ ノ
∩_ _/ /
L_ `ー/ / /
ヽ | |__/ |
| ̄ ̄ ̄\ ノ
| | ̄「~| @( )@
| | | |
し' し'
〈 \ 「\
〉 `> /
/. / ./
. / / 〈
〈 | |
. | | |
| ). )
/ /
r 彡 |ヽ ←>>
__ 「`フ / /| |/
/ `ヽ. | | ( <⌒ 人
,/ /ヽ ヽ/ /__,ヽ @(o・ェ・)@从 从 .'
く / | '´ ̄ . _ :, *:.;":・'_ )・ ;
 ̄ | _,,..-‐ ', >> ;*;∵; ζ
.`ー-‐'´ ̄__ .';_/;_,;ヾ_* ヾ
- 29 :
- ハハハ
- 30 :
- モッカイ
- 31 :
- (^^)
- 32 :
- http://www2.leverage.jp/start/
- 33 :
- ∧_∧
( ^^ )< ぬるぽ(^^)
- 34 :
- >>1 完全なんて所詮無理な話だが、
ホストが、ポート80をLISTENしてたら、
匿名串の可能性濃厚ってことではじくんではダメ?
- 35 :
- くそ…よく見たら >>1 は2年前じゃないか。
- 36 :
- ━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
- 37 :
- >>1
黙れヴァカ
- 38 :
- ∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
- 39 :
- >取りあえず2chが自分のPCにアクセスしてる履歴見てみな
どうやってみるの?
- 40 :
- プログラミングのお供に・・・
http://mypage.odn.ne.jp/home/dongrico
- 41 :
- http://homepage.mac.com/hiroyuki44/
- 42 :
- testestest
- 43 :
- “ヘ( ̄- ̄ )カモォーン♪
http://homepage3.nifty.com/coco-nut/
- 44 :
- Java使うのはダメなのか?JavaでIPとってREMOTE_ADDRと照合、
違ったらバチコーン。
JavaOFFの場合もばちこーん。
- 45 :
- 意味不明
- 46 :
- ん?そう?
まあいいや。
要するに、Javaを使えば>>1の言ってることが実現できますよ。
ってことです。
sage
- 47 :
- さらに意味不明
- 48 :
- んー、
じゃあちょうど暇になったし。
ちょっと作ってくるよ。Java掲示板とか知らない??
結構有名なんだけどなー。
- 49 :
- >>47
http://popup5.tok2.com/home2/zaxscdvfbghj/bbs.cgi
こんな感じなんだが。一応すべての串をはじきます。
Java使うとIPがとれるじゃん。それとCGIでとったやつ照合してるだけ。
デザインがシンプルなのは勘弁して。
あと作りこみがあまいからバグとかあるかもしれんが、そっとしといてくれ。
- 50 :
- >>49
オミトロンとかのローカルプロキシを使えば
Javaの吐くIPをいくらでも偽造できるぞ。
Java掲示板は子供騙しでしかないんだよ。
- 51 :
- >>49
( ´,_ゝ`)プッ
- 52 :
- >>50
うーん、>>49はオミトロンとかじゃ偽装できないと思うんだが、
一応自分でいろいろ試してみたからさ。
そもそもブラウザの設定のどうこうじゃない。
Javaで直接通信してるんだが、
もしかしてport80を使う場合は必ずproxyを経由する
みたいなことができるのか?
俺もたいしたスキル持ってるわけじゃないから大きいことは言えないが
出来れば実際に偽装して投稿してほしいんだが。
まぁ作るだけで結構勉強になったのでいいのだが、
出来れば偽装投稿を見てみたいので。
- 53 :
- >>52
アプレットが鯖と通信するときはブラウザで設定してる串経由だよ。
- 54 :
- >>53
http://www.big-z.net/info/
↑ここのカウンタの上にJavaでIP表示させてますよね。
これは串さしてても、生(?)のIPが表示されませんか?
これも中みてみたら通信してるっぽいのですが。
一応私はここの匿名禁止BBSを解析して>>49は作ったのですが。
- 55 :
- >>54
生IPは表示されるよ。
でもこれは鯖側が生IPを抜いたわけじゃなくて、
単にブラウザ上に表示されてるだけ。
Cookieで鯖にデータを送信してるようだけど、
この部分をローカルプロキシで書き換えてやれば生IPは漏れない。
- 56 :
- >>55
ん?いまいち意味がわからない。
ローカルプロキシがどういう仕組みで動くのかよく知らないのだけど
結局プロキシなわけだから擬似的にサーバを経由させてるってことだよね。
そもそもproxyはブラウザの設定で経由させるかどうか決まるわけだから
直接HTTPに繋ぐプログラム(Java)を書けば
proxyがどうこうの問題じゃないと俺は思うんだが。
うーん、
ローカルプロキシについてちょっと分からないこと多いんで
もっとちゃんと調べてみます。
付き合ってくれてサンクス!
- 57 :
- てst
- 58 :
- てstage
- 59 :
- test
- 60 :
-
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
- 61 :
- ハッキリ言ってアメリカなどの多民族国家では黒人の方がアジア人よりもずっと立場は上だよ。
貧弱で弱弱しく、アグレッシブさに欠け、醜いアジア人は黒人のストレス解消のいい的。
黒人は有名スポーツ選手、ミュージシャンを多数輩出してるし、アジア人はかなり彼らに見下されている。
(黒人は白人には頭があがらないため日系料理天などの日本人店員相手に威張り散らしてストレス解消する。
また、日本女はすぐヤラせてくれる肉便器としてとおっている。
「○ドルでどうだ?(俺を買え)」と逆を持ちかける黒人男性も多い。)
彼らの見ていないところでこそこそ陰口しか叩けない日本人は滑稽。
- 62 :
- ∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
- 63 :
- (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
- 64 :
- 以下の環境変数に何か含まれてたら串なのですか?
HTTP_VIA HTTP_CACHE_INFO HTTP_SP_HOST
HTTP_FORWARDED HTTP_FORWARDED_FOR HTTP_X_FORWARDED_FOR HTTP_CLIENT_IP
含まれていた場合に、これをはじくにはどうしたらいいのでしょうか。
- 65 :
- はじくってどういう意味?
- 66 :
- アクセス禁止にするということです。
- 67 :
- 何に?
- 68 :
- htmlあるいはcgiにです。
- 69 :
- z
- 70 :
- 完璧にやるならすべてのIPはじけばプロ棋士も一緒にはじける。
- 71 :
- どうでもいい話だが、Javaがどうたらって、
もしちゃんとIPアドレスとHTTP_REMOTE_ADDRをとって比較できたとして、
ルータ環境で使ってるPCってほぼ確実にローカルIP使ってると思うんだがどうよ。
- 72 :
- >>54のところ、もうサイト変わっちゃったみたいだけど、
前はちゃんとWAN側のIP表示されてたよ。匿名串刺してても。
そのシステム使った匿名禁止掲示板ってやつのソース見たいんだけど、
もう消されちゃってるみたいね・・・
- 73 :
- こんなサイトあったよ。
http://www2s.biglobe.ne.jp/~cru/library/java/index.html
どうやら>>54のはこれと同じ技術を使ってたみたいね。
- 74 :
- ぷロバのアドレスだけ通せばおお
- 75 :
- プリミティヴなやり方だけど、cybersyndromeから一時間おきに
串リストを拾ってきて、それを使って規制するとか。
これだけでも、結構はじけるんじゃないのかな?
- 76 :
- test
- 77 :
- test
- 78 :
- > > 1 ! !
- 79 :
- >>74
Yahooのは出回っている
- 80 :
- >>73
それが簡単に出来るなら、とっくに2chは串拒否なんかやめてるはず
串という物が未だに存在しているのだから、信用ならん
- 81 :
- 単にブラウザ上に表示されてるだけのこけら脅しかね
串でネットやるのが邪道な事に変わりは無いが
- 82 :
- 【荒らしお断り】 BBQを組み込んでる人【システム】
http://pc8.2ch.net/test/read.cgi/php/1137614836/
- 83 :
- かかってこいや!
http://tool-6.net/?Fushiawase2
- 84 :
- 119.70.40.102 8080 軽いよw
- 85 :
- Tor串って次から次へと湧いてでてくるので
BBQに焼かれる前のTor串を使うのがいいよ
267/2111 ExitNodes.
常に1割の出口ノードが生なので
これを検出する使うバッチが必要だけどね。
- 86 :
- オレ様が2011年初めてのカキコだぜ!!
- 87 :
- てst
- 88 :
- ひそやかな楽しみ
ここの嫌味ブログなんかホンワリ癒されるわ。 なんかハマルブログだわ。
http://nalelu.cocolog-nifty.com/nalelu/
- 89 :11/11/27
- 埋め
TOP カテ一覧 スレ一覧 2ch元 削除依頼 ▲
・ 次のスレ
21: PCとNASでraid出来るか真面目に考えるスレ (2)
22: 【未承諾メール】@-Ead企画 紙ね (105)
23: 俺の携帯電話ハッキングされてる (250)
24: 【GSkyなど】 怪しいLANアダプター総合 【WEP解析】◆2 (426)