Spamper: ответный удар
-
- phpBB 1.2.1
- Сообщения: 21
- Стаж: 19 лет 4 месяца
Spamper: ответный удар
Мод не мой, я только дал объяву. Попробую поддерживать в меру сил.
Начало здесь.
Краткое описание принципа действия:
Регистрация: Поле "Домашняя страница" скрыто. Срабатывание на запрос, содержащий домашнюю страницу. Как следствие -- ноль ложных срабатываний. Адрес "домашней страницы" заносится в местный черный список, регистрация не производится.
Контратака: При просмотре практически любой страницы форума выбирается псевдослучайный адрес из черного списка, который запрашивается на последнем этапе загрузки. Задержка для пользователя практически незаметна. При достаточно массовом использовании модификации атакуемый сайт отказывает.
Новая версия: 0.1.3.
Начало здесь.
Краткое описание принципа действия:
Регистрация: Поле "Домашняя страница" скрыто. Срабатывание на запрос, содержащий домашнюю страницу. Как следствие -- ноль ложных срабатываний. Адрес "домашней страницы" заносится в местный черный список, регистрация не производится.
Контратака: При просмотре практически любой страницы форума выбирается псевдослучайный адрес из черного списка, который запрашивается на последнем этапе загрузки. Задержка для пользователя практически незаметна. При достаточно массовом использовании модификации атакуемый сайт отказывает.
Новая версия: 0.1.3.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось damnian 17.03.2007 14:28, всего редактировалось 4 раза.
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
все. На этом можно завязыввать.. Мопед не ваш был?damnian писал(а):Мод не мой, я только дал объяву
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Мод абсолютно глупый + незаконный.
Сейчас удалить или сутки дать?
Сейчас удалить или сутки дать?
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
damnian
а вы что думаете что законы по компьютерной безопасности сильно различаются в разных странах?
а вы что думаете что законы по компьютерной безопасности сильно различаются в разных странах?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
damnian
Я знаю, что DoS-атака незаконна. Статью не помню, но можете мне поверить - это знание возникло не на пустом месте.
PS:
VVVas вам все уже рассказал.
Я знаю, что DoS-атака незаконна. Статью не помню, но можете мне поверить - это знание возникло не на пустом месте.
PS:
VVVas вам все уже рассказал.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- phpBB 1.2.1
- Сообщения: 21
- Стаж: 19 лет 4 месяца
Вольный перевод добавления к Регистрационному соглашению:
По-моему, отмазка вполне.Вы обязуетесь не использовать какие-либо автоматические средства для регистрации и/или публикации сообщений на данном форуме. Неподчинением данному правилу вы предоставляете нам право производить периодические запросы вашего сервера.
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
ага.. Я скажу что вы внесли это после моей регистрации через пару летdamnian писал(а):По-моему, отмазка вполне.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
damnian
вы у себя на форуме поставили?
вы у себя на форуме поставили?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB 1.2.1
- Сообщения: 21
- Стаж: 19 лет 4 месяца
Добавлено краткое описание.
Поставил на демо-форуме phpbb-openid.crash писал(а):damnian
вы у себя на форуме поставили?
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
и что он вам дает, если региться нельзя. Ну да ладно, с модом все ясно. Хочешь гемморой ставь, не хочешь не ставь. Может правильней не позволять региться спамерам, чем иметь гемморой потом с кем-то?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB 1.2.1
- Сообщения: 21
- Стаж: 19 лет 4 месяца
Важное исправление (точнее, два), относящееся к usercp_register.php:
Во всех местах, в которых встречается
кроме определения (всего 3), должно быть
Во всех местах, в которых встречается
кроме определения (всего 3), должно быть
Благодарим читателей данного форума, помогшим нам обнаружить данный баг 
Во всех местах, в которых встречается
Код: Выделить всё
$host
Код: Выделить всё
str_replace("'", "''", $host)
Код: Выделить всё
$port
Код: Выделить всё
intval($post)
