トップページhack
89コメント20KB

プロクシ完全に弾く掲示板cgiないですか?

■ このスレッドは過去ログ倉庫に格納されています
000101/12/16 09:08ID:LMnoKGuf
プロクシが完全に弾けるセキュリティーレベルの高いcgiを、探してます。
cgi、一通り見て試しているのですが、どれも不十分で・・・
串が完全に弾け、連続投稿などが厳しく規制できるcgiはないでしょうか。
今掲示板が荒らされて困っています。
知っていたら紹介してほしいです。
0002 01/12/16 09:43ID:???
自分で作れ
0003うんこ01/12/16 09:59ID:???
とりあえずその掲示板教えろ
俺がなんとかしてやる
000401/12/16 11:25ID:dysy+hXJ
↑本当ですか?具体的にどんな対処があるのでしょうか。
0005ひよこ名無しさん01/12/16 13:21ID:???
ファイアウォールソフトを起動した状態で2chに書き込みをするとすごく参考になるデータが取れる。
CGIは探すものではなく作るもの。
0006_01/12/16 17:42ID:???
完全に見分ける=無理。
0007 01/12/17 01:17ID:ilsmb266
>4

IP抜けばいいと思われ。
只、相手がファイアウォール入れてるとむずい。
000801/12/17 01:40ID:???
だいたい、プロキシを完全に弾くって言うけどさ、
どういう基準をもって、プロキシを完全に見分けるの?
その方法論は構築されてるの?

これで完全だ、っていう方法論を教えてくれるなら、
お帰しにBBSのCGIくらい作るよ……
0009sage01/12/17 02:29ID:???
DNS使って匿名串のブラックリストを作る話もあったよね。
面白そうだったけど実用にはならなかったらしい。

>>1
> cgi、一通り見て試しているのですが、どれも不十分で・・・
と言うけど、どの程度の対策で不十分だったんだ?
実はみんな生IPで荒らしに来るとか?(藁

完全に弾けない方法でも、それなりの効果はあるはずなんだけど。
http://www2s.biglobe.ne.jp/~cru/library/index.html
とかどうよ?
001001/12/17 07:43ID:CUNcpW72
スクリプトですか。
了解です。試してみます。色々と無茶言ってすみません。
0011ひよこ名無しさん   01/12/17 07:54ID:???
>>10
取りあえず2chが自分のPCにアクセスしてる履歴見てみな。
めちゃくちゃ参考になるぞ。
0012ひよこ名無しさん   01/12/17 07:56ID:???
>>11
ぐは、俺同じこと書いてるし。
0013 01/12/19 17:58ID:???
2chはどうやってはじいてるんだっけ?
0014 01/12/23 22:37ID:???
ポトスッキャンして邪魔くせえと思ったらバチコーン
0015 02/01/14 00:48ID:???
あたり
0016age2ch.pl02/03/10 08:25ID:???
>>1 itteyoshi




0017test02/03/20 08:47ID:???
てすと
0018_02/05/02 21:53ID:???
sage
0019 02/06/09 18:36ID:???
 tea-cup掲示板は、設定で全てのプロキシを書込禁止にできますが何か?
0020age2ch.pl 0.03.2302/08/18 21:12ID:???
>>1 itteyoshi
0021202.133.39.203/01/12 20:39ID:???
tes
0022山崎渉03/01/15 21:33ID:???
(^^)
0023 03/03/14 15:30ID:???
0024 ◆L.gm8JSycg 03/03/20 01:05ID:???
テストでスマソ
0025a03/04/01 06:03ID:???
a
0026a03/04/01 06:03ID:???

a
0027a03/04/01 06:04ID:???


a
0028a03/04/01 06:04ID:???

       ∩    ∧_∧
        \ヽ_(    ) ←>>
         \_    ノ
  ∩_   _/   /
  L_ `ー/ /   /
     ヽ  | |__/ |
   | ̄ ̄ ̄\    ノ
   | | ̄「~| @(   )@ 
   | |  | |     
   し'  し'
                       〈 \ 「\
                      〉 `> /
                    /. / ./
                 . /  / 〈
                 〈  |  |
                 . |  |   | 
                  |   ). )
                  /    /
                 r 彡    |ヽ ←>>
       __     「`フ / /|     |/ 
     /  `ヽ.  | | (  <⌒ 人
    ,/  /ヽ  ヽ/ /__,ヽ @(o・ェ・)@从 从 .'
   く  /  |   '´ ̄      . _ :, *:.;":・'_ )・ ;
     ̄    |       _,,..-‐ ', >> ;*;∵; ζ 
         .`ー-‐'´ ̄__ .';_/;_,;ヾ_* ヾ
0029YahooBB220045177021.bbtec.net03/04/10 19:07ID:???
ハハハ
0030YahooBB220045177021.bbtec.net03/04/10 19:09ID:???
モッカイ
0031山崎渉03/04/17 12:36ID:???
(^^)
0032bloom03/04/17 13:14ID:0LH4SpTt
http://www2.leverage.jp/start/
0033山崎渉03/04/20 06:00ID:???
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
0034名無しさん@Meadow03/04/30 19:56ID:/6DU7yEg
>>1 完全なんて所詮無理な話だが、
ホストが、ポート80をLISTENしてたら、
匿名串の可能性濃厚ってことではじくんではダメ?
0035名無しさん@Meadow03/04/30 19:57ID:/6DU7yEg
くそ…よく見たら >>1 は2年前じゃないか。
0036山崎渉03/05/22 02:04ID:???
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
0037age2ch03/05/27 23:49ID:???
>>1
黙れヴァカ
0038山崎渉03/05/28 17:12ID:???
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
0039???03/06/18 15:31ID:???
>取りあえず2chが自分のPCにアクセスしてる履歴見てみな
どうやってみるの?
0040 03/06/18 22:30ID:kQbBTLYP
プログラミングのお供に・・・
http://mypage.odn.ne.jp/home/dongrico
0041_03/06/18 22:30ID:???
http://homepage.mac.com/hiroyuki44/
0042test03/06/18 22:46ID:???
testestest
0043(*`▽´*)うひょうひょ03/06/18 23:40ID:sQ8gJt9X
“ヘ( ̄- ̄ )カモォーン♪
http://homepage3.nifty.com/coco-nut/
0044名無しさん03/06/20 13:44ID:???
Java使うのはダメなのか?JavaでIPとってREMOTE_ADDRと照合、
違ったらバチコーン。
JavaOFFの場合もばちこーん。
0045_03/06/20 19:55ID:???
意味不明
0046名無しさん03/06/20 22:02ID:???
ん?そう?
まあいいや。
要するに、Javaを使えば>>1の言ってることが実現できますよ。
ってことです。

sage
0047_03/06/20 22:07ID:???
さらに意味不明
0048名無しさん03/06/20 22:23ID:???
んー、
じゃあちょうど暇になったし。
ちょっと作ってくるよ。Java掲示板とか知らない??
結構有名なんだけどなー。
0049名無しさん ◆b3F2.mpCg6 03/06/21 03:43ID:???
>>47
http://popup5.tok2.com/home2/zaxscdvfbghj/bbs.cgi
こんな感じなんだが。一応すべての串をはじきます。
Java使うとIPがとれるじゃん。それとCGIでとったやつ照合してるだけ。
デザインがシンプルなのは勘弁して。
あと作りこみがあまいからバグとかあるかもしれんが、そっとしといてくれ。
0050ha03/06/21 13:26ID:???
>>49
オミトロンとかのローカルプロキシを使えば
Javaの吐くIPをいくらでも偽造できるぞ。
Java掲示板は子供騙しでしかないんだよ。
0051_03/06/21 15:07ID:???
>>49
( ´,_ゝ`)プッ
0052名無しさん ◆b3F2.mpCg6 03/06/21 16:00ID:???
>>50
うーん、>>49はオミトロンとかじゃ偽装できないと思うんだが、
一応自分でいろいろ試してみたからさ。
そもそもブラウザの設定のどうこうじゃない。
Javaで直接通信してるんだが、
もしかしてport80を使う場合は必ずproxyを経由する
みたいなことができるのか?

俺もたいしたスキル持ってるわけじゃないから大きいことは言えないが
出来れば実際に偽装して投稿してほしいんだが。
まぁ作るだけで結構勉強になったのでいいのだが、
出来れば偽装投稿を見てみたいので。
0053 03/06/21 21:01ID:???
>>52
アプレットが鯖と通信するときはブラウザで設定してる串経由だよ。
0054名無しさん ◆b3F2.mpCg6 03/06/21 22:02ID:???
>>53
http://www.big-z.net/info/
↑ここのカウンタの上にJavaでIP表示させてますよね。
これは串さしてても、生(?)のIPが表示されませんか?
これも中みてみたら通信してるっぽいのですが。

一応私はここの匿名禁止BBSを解析して>>49は作ったのですが。
0055 03/06/21 22:52ID:???
>>54
生IPは表示されるよ。
でもこれは鯖側が生IPを抜いたわけじゃなくて、
単にブラウザ上に表示されてるだけ。
Cookieで鯖にデータを送信してるようだけど、
この部分をローカルプロキシで書き換えてやれば生IPは漏れない。
0056名無しさん ◆b3F2.mpCg6 03/06/21 23:34ID:???
>>55
ん?いまいち意味がわからない。
ローカルプロキシがどういう仕組みで動くのかよく知らないのだけど
結局プロキシなわけだから擬似的にサーバを経由させてるってことだよね。
そもそもproxyはブラウザの設定で経由させるかどうか決まるわけだから
直接HTTPに繋ぐプログラム(Java)を書けば
proxyがどうこうの問題じゃないと俺は思うんだが。

うーん、
ローカルプロキシについてちょっと分からないこと多いんで
もっとちゃんと調べてみます。
付き合ってくれてサンクス!
0057_03/06/21 23:38ID:???
てst 
0058test03/06/22 00:35ID:AmqPj5wZ
てstage
0059_03/06/22 00:38ID:???
test
0060山崎 渉03/07/15 11:09ID:???

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
0061なまえをいれてください03/07/24 13:38ID:???
ハッキリ言ってアメリカなどの多民族国家では黒人の方がアジア人よりもずっと立場は上だよ。
貧弱で弱弱しく、アグレッシブさに欠け、醜いアジア人は黒人のストレス解消のいい的。
黒人は有名スポーツ選手、ミュージシャンを多数輩出してるし、アジア人はかなり彼らに見下されている。
(黒人は白人には頭があがらないため日系料理天などの日本人店員相手に威張り散らしてストレス解消する。
また、日本女はすぐヤラせてくれる肉便器としてとおっている。
「○ドルでどうだ?(俺を買え)」と逆売春を持ちかける黒人男性も多い。)
彼らの見ていないところでこそこそ陰口しか叩けない日本人は滑稽。
0062ぼるじょあ ◆yBEncckFOU 03/08/02 05:28ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0063山崎 渉03/08/15 22:49ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
0064初級ネット03/09/25 17:26ID:OGwCIrou
以下の環境変数に何か含まれてたら串なのですか?
HTTP_VIA HTTP_CACHE_INFO HTTP_SP_HOST 
HTTP_FORWARDED HTTP_FORWARDED_FOR HTTP_X_FORWARDED_FOR HTTP_CLIENT_IP

含まれていた場合に、これをはじくにはどうしたらいいのでしょうか。
0065 03/09/25 17:39ID:???
はじくってどういう意味?
0066初級ネット03/09/25 17:52ID:OGwCIrou
アクセス禁止にするということです。
0067 03/09/25 17:53ID:???
何に?
0068初級ネット03/09/25 17:56ID:OGwCIrou
htmlあるいはcgiにです。
0069&rlo;&rlo;04/05/17 04:30ID:usyk5AaB
0070 04/06/13 03:01ID:Ua5U06Tn
完璧にやるならすべてのIPはじけばプロ棋士も一緒にはじける。
0071chinsukou04/06/14 12:20ID:???
どうでもいい話だが、Javaがどうたらって、
もしちゃんとIPアドレスとHTTP_REMOTE_ADDRをとって比較できたとして、
ルータ環境で使ってるPCってほぼ確実にローカルIP使ってると思うんだがどうよ。
0072 04/06/21 19:24ID:xk3pszX8
>>54のところ、もうサイト変わっちゃったみたいだけど、
前はちゃんとWAN側のIP表示されてたよ。匿名串刺してても。
そのシステム使った匿名禁止掲示板ってやつのソース見たいんだけど、
もう消されちゃってるみたいね・・・
0073 04/06/29 21:12ID:QuhGclMJ
こんなサイトあったよ。
http://www2s.biglobe.ne.jp/~cru/library/java/index.html
どうやら>>54のはこれと同じ技術を使ってたみたいね。
■ このスレッドは過去ログ倉庫に格納されています