Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Spamper: ответный удар

Здесь авторы постили бета-версии своих модификаций для phpBB 2.0.x. Внимание! Не устанавливайте бета-версии модов на работающие форумы!
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Spamper: ответный удар

Сообщение damnian »

Мод не мой, я только дал объяву. Попробую поддерживать в меру сил.

Начало здесь.

Краткое описание принципа действия:

Регистрация: Поле "Домашняя страница" скрыто. Срабатывание на запрос, содержащий домашнюю страницу. Как следствие -- ноль ложных срабатываний. Адрес "домашней страницы" заносится в местный черный список, регистрация не производится.

Контратака: При просмотре практически любой страницы форума выбирается псевдослучайный адрес из черного списка, который запрашивается на последнем этапе загрузки. Задержка для пользователя практически незаметна. При достаточно массовом использовании модификации атакуемый сайт отказывает.

Новая версия: 0.1.3.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось damnian 17.03.2007 14:28, всего редактировалось 4 раза.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

damnian писал(а):Мод не мой, я только дал объяву
все. На этом можно завязыввать.. Мопед не ваш был?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Сообщение Mr. Anderson »

Мод абсолютно глупый + незаконный.

Сейчас удалить или сутки дать?
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

Mr. Anderson писал(а):Мод абсолютно глупый + незаконный.

Сейчас удалить или сутки дать?
Дайте сразу 15. За хулиганство :P

Не говорите "незаконный" голословно, покажите статью! Я совершенно серьезно.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

damnian
а вы что думаете что законы по компьютерной безопасности сильно различаются в разных странах?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Сообщение Mr. Anderson »

damnian
Я знаю, что DoS-атака незаконна. Статью не помню, но можете мне поверить - это знание возникло не на пустом месте.

PS:
VVVas вам все уже рассказал.
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

Вольный перевод добавления к Регистрационному соглашению:
Вы обязуетесь не использовать какие-либо автоматические средства для регистрации и/или публикации сообщений на данном форуме. Неподчинением данному правилу вы предоставляете нам право производить периодические запросы вашего сервера.
По-моему, отмазка вполне.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

damnian писал(а):По-моему, отмазка вполне.
ага.. Я скажу что вы внесли это после моей регистрации через пару лет
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

crash писал(а):ага.. Я скажу что вы внесли это после моей регистрации через пару лет
Я так понял, вы выступаете от имени спамеров? :wink:

Так или иначе, я хотел бы увидеть такой иск. Просто ради интереса.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

damnian
вы у себя на форуме поставили?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

Добавлено краткое описание.
crash писал(а):damnian
вы у себя на форуме поставили?
Поставил на демо-форуме phpbb-openid.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

и что он вам дает, если региться нельзя. Ну да ладно, с модом все ясно. Хочешь гемморой ставь, не хочешь не ставь. Может правильней не позволять региться спамерам, чем иметь гемморой потом с кем-то?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

crash
Региться нельзя? И то верно. Сейчас поправлю.

P.S. Поправил. Всех прошу к нам в мухоловку. :twisted:
P.P.S. Кстати, и основную функцию заодно потестируйте. Мы принимаем все виды OpenID. :P
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

Важное исправление (точнее, два), относящееся к usercp_register.php:

Во всех местах, в которых встречается
кроме определения (всего 3), должно быть

Код: Выделить всё

str_replace("'", "''", $host)
Во всех местах, в которых встречается
кроме определения (всего 3), должно быть

Код: Выделить всё

intval($post)
Благодарим читателей данного форума, помогшим нам обнаружить данный баг :lol:
Аватара пользователя
damnian
phpBB 1.2.1
Сообщения: 21
Стаж: 18 лет 4 месяца

Сообщение damnian »

В процессе тестирования обнаружен еще один баг; пожалуйста, скачайте обновленную версию.

Вернуться в «Бета-версии модов для phpBB 2.0.x»