資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 2012年 10月 22日, 05:08

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 13 篇文章 ] 
發表人 內容
 文章主題 : 論壇註冊機制
文章發表於 : 2007年 11月 7日, 17:00 
離線

註冊時間: 2005年 7月 15日, 14:43
文章: 240
被灌水拉...

http://forum.icst.org.tw/phpBB2/memberl ... tart=17650

_________________
MCSA、MCSA:Messaging、MCDBA、CCNA、VCP、DB2 admin、AIX


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 17:15 
離線

註冊時間: 2002年 9月 25日, 10:57
文章: 8868
來自: R.O.C
恕小弟愚昧 ~ 註冊機制有漏洞 ?

這樣搞有什麼意思嗎 ? DDoS 或是想做什麼 ?


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 17:23 
離線

註冊時間: 2004年 3月 8日, 09:48
文章: 2017
來自: 火山爆發
備而不用 隨手可拋的衛生紙帳號

_________________
如果我請你找廠商
不是看不起你, 畢竟沒人生來全知全能
這樣做是為解燃眉之急
廠商幫你做, 你在旁邊學
這樣會比網路上講半天還講不通要好得多


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 17:28 
離線

註冊時間: 2002年 9月 25日, 10:57
文章: 8868
來自: R.O.C
請問 951 , 這些帳號您是怎麼發現的 ?


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 17:31 
離線

註冊時間: 2005年 7月 15日, 14:43
文章: 240
不像是衛生紙帳號...

像是塞廣告.放豬肉罐頭

_________________
MCSA、MCSA:Messaging、MCDBA、CCNA、VCP、DB2 admin、AIX


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 17:37 
離線

註冊時間: 2005年 7月 15日, 14:43
文章: 240
lu 寫:
請問 951 , 這些帳號您是怎麼發現的 ?



上班摸魚被發現了麼 :oops:

_________________
MCSA、MCSA:Messaging、MCDBA、CCNA、VCP、DB2 admin、AIX


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 19:32 
離線

註冊時間: 2005年 11月 12日, 07:45
文章: 989
來自: UBLink-裕笠科技
掛上圖像註冊機制吧 !!

_________________

網路問題,一定要找UBLink


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 7日, 21:03 
離線

註冊時間: 2003年 4月 26日, 19:31
文章: 675
來自: 頂蚵仔寮
廣告機器人
能註冊
自行啟用帳戶
然後隨機自動發送廣告
蓋台

_________________
圖檔
收集範圍:傳統建築.神社.武德殿.風景名勝.古蹟... 感覺對了的東西~


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 9日, 11:35 
離線

註冊時間: 2003年 2月 26日, 14:25
文章: 346
來自: TAIWAN
門神 寫:
掛上圖像註冊機制吧 !!


這招搞不好也可能被有心人事給破解
http://pandalabs.pandasecurity.com/arch ... ering.aspx


看一下其Profile來源多為USA,僅有_userwww未變,拜UTFG所賜
http://www.google.com.tw/search?q=_userwww+bot

小弟未架過phpbb,不知可否因應?
http://www.easytutorials.org/phpbb_hide ... _spam.html
http://www.phpbb.com/community/viewtopic.php?t=257755


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 24日, 11:54 
離線

註冊時間: 2007年 9月 24日, 21:56
文章: 28
過山雲 寫:
廣告機器人
能註冊
自行啟用帳戶
然後隨機自動發送廣告
蓋台


來了...

http://forum.icst.org.tw/phpBB2/search. ... Bentink534

_________________
資安五四三
與大家分享各種資安議題,也聊一些軟體工程、專案管理或其他泛IT的東東...


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 11月 24日, 12:00 
離線

註冊時間: 2003年 4月 26日, 19:31
文章: 675
來自: 頂蚵仔寮
我記得要封整個網段

比如說

來自 123.123.123.123

要封整個

123.123.123.*

還要封有 ru info 的電子郵件

_________________
圖檔
收集範圍:傳統建築.神社.武德殿.風景名勝.古蹟... 感覺對了的東西~


回頂端
 個人資料  
 
 文章主題 : [bot]又來囉
文章發表於 : 2007年 12月 15日, 01:53 
離線

註冊時間: 2007年 12月 15日, 01:47
文章: 2
來自: tw
我之前用 php2.xx 板是用 這

http://www.google.com.tw/search?hl=zh-T ... +bot&meta=

http://blog.teatime.com.tw/post/1/49

http://blog.teatime.com.tw/post/1/195

找出 http_access.log

尋找

mode=register&agreed=true 關鍵字

後面 POST ....

然後這個bot ip 會 login 就會 失敗

或著是

以下轉貼於竹貓星球

##############################################################
## 外掛名稱: Anti-bot Register Mod (防止機器人註冊)
## 外掛作者: wang5555 <wang55> (心靈捕手) http://220.134.232.37/
## 外掛描述: 這個外掛, 以新增一個 '輸入文字' 欄位的方法, 來增加機器人註冊論壇的困難度;
## 系統管理員可以由控制台設定, 註冊是否要通關密語, 以及通關密語內容.
##
## 外掛版本: 1.0.2
##
## 安裝難度: Easy
## 安裝時間: <10> 一般管理 -> 基本組態: 設定是否啟用通關密語, 以及通關密語內容
## - 新增 confirm_register.php, confirm_register.tpl 說明通關密語內容
## - 新增 update/100_to_101.txt 升級說明檔
## - 修改 安裝說明檔, 並且更名為 install.txt
##
## 2006-12-10 - Version 1.0.0
## - 首次發表
##
##############################################################
## 新增外掛前, 請先備份相關檔案.
##############################################################


下載位址: (antibot_register_102.rar)
http://files.filefront.com/antibot_regi ... einfo.html


自從用phpbb3.r-3.x 後

內建的可以阻擋bot 亂吠

考慮 phpbb2.x update phpbb3.0 R

:wink:

ps : 注意到 五六日 這BOT才來亂貼

:roll:


回頂端
 個人資料  
 
 文章主題 : Re: [bot]又來囉
文章發表於 : 2007年 12月 21日, 02:02 
離線

註冊時間: 2007年 12月 15日, 01:47
文章: 2
來自: tw


不只是 平常也貼 :roll:

uid 2 的 有空改改 或是換成別的forum

這樣是在很難看 :twisted:



smallmou8888 寫:
我之前用 php2.xx 板是用 這

http://www.google.com.tw/search?hl=zh-T ... +bot&meta=

http://blog.teatime.com.tw/post/1/49

http://blog.teatime.com.tw/post/1/195

找出 http_access.log

尋找

mode=register&agreed=true 關鍵字

後面 POST ....

然後這個bot ip 會 login 就會 失敗

或著是

以下轉貼於竹貓星球

##############################################################
## 外掛名稱: Anti-bot Register Mod (防止機器人註冊)
## 外掛作者: wang5555 <wang55> (心靈捕手) http://220.134.232.37/
## 外掛描述: 這個外掛, 以新增一個 '輸入文字' 欄位的方法, 來增加機器人註冊論壇的困難度;
## 系統管理員可以由控制台設定, 註冊是否要通關密語, 以及通關密語內容.
##
## 外掛版本: 1.0.2
##
## 安裝難度: Easy
## 安裝時間: <10> 一般管理 -> 基本組態: 設定是否啟用通關密語, 以及通關密語內容
## - 新增 confirm_register.php, confirm_register.tpl 說明通關密語內容
## - 新增 update/100_to_101.txt 升級說明檔
## - 修改 安裝說明檔, 並且更名為 install.txt
##
## 2006-12-10 - Version 1.0.0
## - 首次發表
##
##############################################################
## 新增外掛前, 請先備份相關檔案.
##############################################################


下載位址: (antibot_register_102.rar)
http://files.filefront.com/antibot_regi ... einfo.html


自從用phpbb3.r-3.x 後

內建的可以阻擋bot 亂吠

考慮 phpbb2.x update phpbb3.0 R

:wink:

ps : 注意到 五六日 這BOT才來亂貼

:roll:


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 13 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 2 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
cron
POWERED_BY
正體中文語系由 竹貓星球 維護製作