主題: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: jerome 於 八月 11, 2006, 11:35:54 下午 最近看朋友的網誌,是我在管理的,發現有幾個留言,這幾個留言很有趣 (http://wiselyview.net/blog/admin.php?op=editPost&postId=621),都是一堆亂碼,本來以為是訪客隨意留言的,但是看了一下,有幾個特點:
1. 時間很接近 2. 都是連結到 google 3. 留言都是亂打的 4. 都有留下標題(這一點很重要,因為我看過其餘的,會留的不多) 最後我去後台看了一下 IP,分別來自三個地方的不同 IP,那這個行為模式,也未免太巧合了? 程式碼: 標題 內文 作者 日期 狀態 IP 動作 因為這些巧合,我在想,是不是已經有機器人,可以突破 authimage 的防護了? 目前這個 blog ,除了 四位數的 authimage 防護,還有加裝 bad-behavior 提供給各位做為參考 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: lss 於 八月 12, 2006, 07:53:47 下午 hi jerome:
因為你留的連結是管理介面裡的連結,看不到 -_-||| 不過,根據你的描述,我想跟我先前遇到的是一樣的情形。我的站最早是沒做任何反圾垃留言的措施的,後來我用了 authimage 外掛後就沒再發生過了。如果你說的那個 blog 確定已經受到 authinmage 和 bad-behavier 的保護還被突破的話,看來,這個圾圾機器人已經進化了。 煩你持續觀察,如果那個 blog 還持續受到相似的干擾,請繼續的貼出來大家一起討論看看是否有解決之道。 也請有相同狀況的朋友們一起參與討論。 lss 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: jerome 於 八月 12, 2006, 08:31:16 下午 hi jerome: 因為你留的連結是管理介面裡的連結,看不到 -_-||| 我居然發生這種事 :-P :-P 原文在這裡啦! http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1 我特別請他別砍掉,看看後續 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: CrazyLion 於 八月 12, 2006, 08:39:58 下午 我沒看過lifetype的 captcha 不過從 PWNtcha (http://sam.zoy.org/pwntcha/) 看起來,很多應該都會被破掉。不知道這些壞人是不是已經實做這些技術了....
看到了,跟網頁中得比起來,這應該很好破... 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: jerome 於 八月 12, 2006, 09:30:43 下午 我沒看過lifetype的 captcha 不過從 PWNtcha (http://sam.zoy.org/pwntcha/) 看起來,很多應該都會被破掉。不知道這些壞人是不是已經實做這些技術了.... 看到了,跟網頁中得比起來,這應該很好破... 剛剛去把 log 拿出來看了一下 有兩個 IP 的行為是很有趣的 引用 195.234.200.33 - - [11/Aug/2006:23:27:15 +0800] "GET /blog/templates/new_wisely/toolbar.js HTTP/1.1" 304 - "http://trysearch.net/botblog/php8.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:23 +0800] "GET /blog/templates/new_wisely/css/default.css HTTP/1.1" 304 - "http://trysearch.net/botblog/php8.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:24 +0800] "GET /blog/plugins/smileys/js/smileys/smileys.js HTTP/1.1" 304 - "http://trysearch.net/botblog/php8.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:43 +0800] "GET /blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 200 16406 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:45 +0800] "GET /blog/templates/new_wisely/toolbar.js HTTP/1.1" 304 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:46 +0800] "GET /blog/js/cookie/cookie.js HTTP/1.1" 304 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:50 +0800] "GET /blog/templates/new_wisely/css/default.css HTTP/1.1" 304 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:51 +0800] "GET /blog/plugins/smileys/js/smileys/smileys.js HTTP/1.1" 304 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:27:56 +0800] "GET /blog/index.php?op=AuthImageShow&blogId=1 HTTP/1.1" 200 2230 "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:28:33 +0800] "POST /blog/index.php HTTP/1.1" 302 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 195.234.200.33 - - [11/Aug/2006:23:28:34 +0800] "GET /blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 200 16669 "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)" 85.155.132.20 - - [11/Aug/2006:23:31:54 +0800] "GET /blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 200 16669 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 85.155.132.20 - - [11/Aug/2006:23:32:02 +0800] "POST /blog/index.php HTTP/1.1" 302 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 85.155.132.20 - - [11/Aug/2006:23:32:02 +0800] "GET http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 400 951 "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 85.155.132.20 - - [11/Aug/2006:23:33:38 +0800] "GET /blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 200 16944 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 85.155.132.20 - - [11/Aug/2006:23:33:44 +0800] "POST /blog/index.php HTTP/1.1" 302 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 85.155.132.20 - - [11/Aug/2006:23:33:45 +0800] "GET http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 400 951 "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 218.177.126.64 - - [11/Aug/2006:23:57:20 +0800] "GET /blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 200 17217 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 218.177.126.64 - - [11/Aug/2006:23:57:25 +0800] "POST /blog/index.php HTTP/1.1" 302 - "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 218.177.126.64 - - [11/Aug/2006:23:57:29 +0800] "GET /blog/index.php?op=ViewArticle&articleId=621&blogId=1 HTTP/1.1" 200 17475 "http://wiselyview.net/blog/index.php?op=ViewArticle&articleId=621&blogId=1" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: jerome 於 九月 04, 2006, 06:52:37 下午 應該是真的囉!
http://pank.org/blog/archives/000906.html 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: php 於 九月 05, 2006, 07:51:02 上午 我有碰到过,而且是比较早的时候,刚使用authimage就被机器人突破了,原理其实很简单,机器人知道你的authimage是如何生成出来的,就有对策了。
所以,必须修改相关authimage的程序,我把authimage中相关的代码作了修改,主要是以下四个文件(具体路径自己找吧,反正才几个文件): pluginauthimageupdateconfigaction.class.php authimagefilter.class.php pluginauthimageconfigview.class.php pluginauthimage.class.php 查找这四个文件中的$key的值,(原来赋值为plog吧,忘记了。)改为你自己的其他字符,我相信,机器人应该不会把这个出猜出来吧。 我的BLOG改过后,再未发生过机器人突破的事。 大家可以再讨论。 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: markwu 於 九月 20, 2006, 04:11:15 下午 其實如果他們真的把 authimage 破了,我以不覺得西其啊!
畢竟,他們是靠貼垃圾來賺錢的。如果大家都不給他們垃圾貼,那麼怎麼賺錢呢! 呵呵! Mark 主題: Re: [ 疑問 ] 可能已經有機器人可以突破 authimage 的防護了 作者: raidybor 於 九月 21, 2006, 08:46:53 上午 看到大家在说authimage,不过我还没有遇到过,不知道是不是因为我对authimage做过修改,我这个人很喜欢漂亮的外表,所以我改了生成样式和生成的英文如下:
程式碼: <?php 这个是pluginauthimage.class.php的改动当然还有其它文件也有改动,主要是控制生成文字的位置与间距 我也不太懂PHP,我只希望把我懂的东西分享出来,因为我爱LT,我希望它发展的更好! 尽管我可能没有多少时间,但我还是愿意... |