Webとかセキュリティとか詳しい人来て

1 :風吹けば名無し:2020/02/28(金) 01:08:02 ID:36M7x4fT0.net
とあるサイトは、閲覧可能な人間を限定したページを用意している
しかし認証システムは脆弱で、パスワードがURLそのものというシステムである

このページを探し当てるため総当たりを行うわけだが、ワイの考えについて意見が欲しい

6 :風吹けば名無し:2020/02/28(金) 01:09:53 ID:LbtZG+sqp.net

犯罪の手助けをする訳がない(できないが)

5 :風吹けば名無し:2020/02/28(金) 01:09:18 ID:OSihlh1F0.net

1人でやれ

44 :風吹けば名無し:2020/02/28(金) 01:20:23 ID:36M7x4fT0.net

>>38
まさにそんな感じやね

11 :風吹けば名無し:2020/02/28(金) 01:11:22.36 ID:36M7x4fT0.net

全部仮定の話や
一応通報しとけ

42 :風吹けば名無し:2020/02/28(金) 01:20:12 ID:v5TEZGIaM.net

>>21
remote addr

15 :風吹けば名無し:2020/02/28(金) 01:12:59.03 ID:36M7x4fT0.net

>>13
どっちのユーザー数や
被害サイトか? 砲台になるワイのサイトか

12 :風吹けば名無し:2020/02/28(金) 01:11:32.53 ID:yd0JV1hI0.net

通報した

34 :風吹けば名無し:2020/02/28(金) 01:17:53.16 ID:5TOZJ78ad.net

たしか脆弱なサイトの検索できるサイトあるの図書館の本で見たけどそこで検索したら

24 :風吹けば名無し:2020/02/28(金) 01:15:05.63 ID:8WzChCgl0.net

>>21
訪問先はどっから来たのか取得出来るようになってんねん
しかもブラウザで見てるわけやからばればれや

3 :風吹けば名無し:2020/02/28(金) 01:09:08 ID:0hhA/rY70.net

なるほどな確かにそういう見方もあるわ
でも違うで

20 :風吹けば名無し:2020/02/28(金) 01:13:44.50 ID:8WzChCgl0.net

リファラーでばれるだろ

4 :風吹けば名無し:2020/02/28(金) 01:09:18 ID:36M7x4fT0.net

で、意見欲しいのは、別の手法
ワイはそこそこ大きなサイトを持っている
で、このサイトの訪問者に、総当たりのリクエストの一部を担わせる、と

8 :風吹けば名無し:2020/02/28(金) 01:10:22.06 ID:t3UPWhEl0.net

一応言っとくが犯罪やぞ

29 :風吹けば名無し:2020/02/28(金) 01:17:02.86 ID:64/vn2Of0.net

バカすぎて草生えるんだが
立てたのクソガキだろ
簡単に捕まるからもうやめておきなさい

41 :風吹けば名無し:2020/02/28(金) 01:19:47 ID:vElMoGo+0.net

>>36
そのためにGoogle先生たちがおるんやろ?

33 :風吹けば名無し:2020/02/28(金) 01:17:45.10 ID:QwEk+Bx40.net

逆にばれずにする方法なんかある?

14 :風吹けば名無し:2020/02/28(金) 01:12:27.95 ID:36M7x4fT0.net

ちなみにこれを実現する方法はよく考えていない
技術的に可能かどうかも知見ほしい

36 :風吹けば名無し:2020/02/28(金) 01:18:25.70 ID:KuHsZYuN0.net

聞きたいんやけどどこにもリンクされてないページって直接指定する以外にアクセスする方法あるんか?

37 :風吹けば名無し:2020/02/28(金) 01:18:55 ID:36M7x4fT0.net

リファラ消して遷移する方法ってんがあるみたいだが、だめか?

48 :風吹けば名無し:2020/02/28(金) 01:22:03.83 ID:64/vn2Of0.net

悪いこと言わんから自分で考えられもしない臨時休暇キッズは何もせん方がええで
>>32
せやな出来るのは匿名になりすますだけやね

23 :風吹けば名無し:2020/02/28(金) 01:14:55.90 ID:3zBhk5KZa.net

つーかコインハイブ負けてて草

23 :風吹けば名無し:2020/02/28(金) 01:14:55.90 ID:3zBhk5KZa.net

つーかコインハイブ負けてて草

27 :風吹けば名無し:2020/02/28(金) 01:15:35.80 ID:0nothYwQ0.net

明らかに異常なクエリやしバレる

16 :風吹けば名無し:2020/02/28(金) 01:13:00.49 ID:t3UPWhEl0.net

可能やし余裕でバレる

52 :風吹けば名無し:2020/02/28(金) 01:23:22.24 ID:g8mUa6xq0.net

ログ残るだろ

28 :風吹けば名無し:2020/02/28(金) 01:16:47.56 ID:36M7x4fT0.net

駄目そうやね、、

10 :風吹けば名無し:2020/02/28(金) 01:10:48.93 ID:IxkROLz90.net

日本語で話せよ

13 :風吹けば名無し:2020/02/28(金) 01:11:39.76 ID:3zBhk5KZa.net

ユーザー数にもよるけど
1万切ってるなら余裕でバレるぞ

17 :風吹けば名無し:2020/02/28(金) 01:13:10.89 ID:AYZxqDMA0.net

なるほどな
確かにそのほうがいいのだろうな

31 :風吹けば名無し:2020/02/28(金) 01:17:21.12 ID:36M7x4fT0.net

ちなパスワードは半角小文字英数5文字
(26+10)^5

21 :風吹けば名無し:2020/02/28(金) 01:13:58.55 ID:36M7x4fT0.net

バレるんか、、
なんでや??

19 :風吹けば名無し:2020/02/28(金) 01:13:30.76 ID:vElMoGo+0.net

>>9
余裕でバレる

9 :風吹けば名無し:2020/02/28(金) 01:10:46.82 ID:36M7x4fT0.net

このとき、被害サイトは、直接の攻撃者が、ワイのサイトを訪問したことによる攻撃であることを認知できるのか?
そしてこの方法は警察や訪問者、被害者にバレないと思うか?

50 :風吹けば名無し:2020/02/28(金) 01:22:45.17 ID:36M7x4fT0.net

リファラの問題は置いておいて
まぁたとえばコッソリとサイズ無しのフレームで繊維させておくとする
これをどうやってデータ収集するんや

51 :風吹けば名無し:2020/02/28(金) 01:23:03.19 ID:tKmT2+Ejp.net

もっと知識つけて犯罪の事だけ考えてれば数年後には上手くいくかもな

53 :風吹けば名無し:2020/02/28(金) 01:23:40.74 ID:36M7x4fT0.net

サーバ側でリクエストを送ればデータは収拾できるが、無論全部ワイのサーバからのリクエストになる
意味がない

25 :風吹けば名無し:2020/02/28(金) 01:15:29.56 ID:dN+camFv0.net

ワイアホやけど暗号化PCにtorでやってもあかんの?
0chiakiがやってた感じで

18 :風吹けば名無し:2020/02/28(金) 01:13:28.93 ID:OF50xIJu0.net

csrfやな。
可能やで

46 :風吹けば名無し:2020/02/28(金) 01:21:25.61 ID:dDdt5LC80.net

実際これ不正アクセスにあたるんか?
パスワード設けられてないのに

45 :風吹けば名無し:2020/02/28(金) 01:21:17.19 ID:36M7x4fT0.net

でもよく考えると、どうやってその総当たりのデータを蓄積収集させるのか分からんのや

38 :風吹けば名無し:2020/02/28(金) 01:19:34 ID:qJhWjH810.net

imgurをidで開こうスレみたいな話やな

2 :風吹けば名無し:2020/02/28(金) 01:08:36 ID:36M7x4fT0.net

まず、ワイ自身が1日に数百万とかのリクエストを送ったら、普通にバレるやん
だからこれはなし

40 :風吹けば名無し:2020/02/28(金) 01:19:37 ID:64/vn2Of0.net

本当に捕まらないのは海外のプロ集団とかさっしーえっちとかああいうガチな人だけ
クソガキメープルもきっちり捕まったろ
あんなニワカ知識じゃ逃げることすらできないんやでw

22 :風吹けば名無し:2020/02/28(金) 01:14:39.07 ID:GkZzWzuJ0.net

>>21

43 :風吹けば名無し:2020/02/28(金) 01:20:15 ID:CIuF7AZg0.net

>>39
リファラってどやって消すんや

47 :風吹けば名無し:2020/02/28(金) 01:21:52.86 ID:JofqK/5R0.net

犯罪は永遠の綱渡りやで
人に聞かなわからんボンクラはドジして豚箱いって終わり

7 :風吹けば名無し:2020/02/28(金) 01:10:15 ID:vElMoGo+0.net

探し当てるってどういうこと

32 :風吹けば名無し:2020/02/28(金) 01:17:37.39 ID:t3UPWhEl0.net

インターネット上に匿名というのは存在しない
悪いことをしすぎれば当然捜査される
悪いことしないから匿名でいられるんやで

26 :風吹けば名無し:2020/02/28(金) 01:15:33.35 ID:36M7x4fT0.net

リファラーか、、

35 :風吹けば名無し:2020/02/28(金) 01:18:00.51 ID:dDdt5LC80.net

URL知ってればOKなら合法じゃないの?