トップページに戻る

Category

AllArchives

Checker

Credit

ReadMe!不正投票マニュアル(1)

ReadMe!等の「アイコンが表示された回数をカウントするランキングサイト」における不正投票の方法について。

ReadMe!に関しては「今後もネットを続ける限り『いつかReadMe!で天下とったる』と思い続けるだろう」と思うので実験はしていません。ただ「実験するまでもなく確実にこの方法で不正投票ができる」という確信はあります。もしこの方法を実際に試す方いたらこっそりメールで結果教えて下さい。「うまくいかなかった」という方は特にお願いします。報告してもらえればReadMe!内部システムが少し見えるかもしれなくて対応策もあるかもしれないので。


「何故この方法で不正投票ができるのか」「この方法にはどの程度安全性があるのか」といった話は後で書きます。まず先に具体的方法を。


□1:使用するツールを手に入れる

BugBrowser

プロキシリストに登録したリスト内のプロキシを一定時間間隔で切り替え」という機能があります。この機能が今回のミソです。

「設定」「BugBrowserの設定」「プロキシリスト」でその「切り替えるプロキシのリスト」を編集できます。

BugBrowserと同じフォルダの「BugWeb_Proxy.dat」がプロキシリストファイルです。既に入手しているリストをこのファイルにコピーする方がGUIで一つ一つ登録するより圧倒的に簡単でしょう。

「ランダム切り替え間隔」に分数を指定するわけですね。とりあえず1分で。

□2:以下のHTMLファイルをローカルに作成する

<html>

<meta http-equiv="refresh" content="40;url=自分自身">

<frameset cols="100%,*">

<frame src="サイトのURL">

<frame>

</frameset>

</html>

このHTMLファイルのファイル名を「autoreload.html」にしたなら「自分自身」は「autoreload.html」です。「サイトのURL」にはReadMe!アイコンがあるページのURLを。「http://www.tokix.net/」とか。ネット上のモノを指定。

大事なのはこのHTMLファイルをローカルで使うってことです。アップしてはダメです。

□3:IEの設定を変更

「インターネットオプション」「インターネット一時ファイル」の「設定」を「ページを表示するごとに確認する」にします。

□4:BugBrowserで□2のファイルを開く

BugBrowserが「プロキシサーバーをランダム選択で使う」になっていることを確認して2のファイルを開きましょう。アドレスは「C:\My Documents\autoreload.html」とかになっているはずです。

開いたら放置。引きこもってないで外に出ましょう。


これで終わりです。帰ってきたらReadMe!の投票結果発表を待ちましょう。

ReadMe!不正投票マニュアル(2)

ReadMe!不正投票マニュアル(3)

SeeAlso

SameSubCategory

Footprint

Navigation

TrackBack

この記事へのトラックバック

Comment

こんにちは
ReadMe!不正投票マニュアル拝見致しました。
とても参考になりました。
唐突で申し訳ありませんがモバイル用の場合は
IPアドレスを任意で偽装するしかないのでしょうか?
いろいろ調べたのですがIPアドレスはプロキシ以外では偽装出来ないようですし仮に偽装したとしましても不正投票は不可能の様です。
何でもかまいませんのでヒントになる事を教えていただけませんでしょうか?

GENNZI 2004/12/09 17:17:11

はじめまして。レスが遅れてしまってすみません。
うーん、モバイル用の投票CGIってどういう動作を
しているんですかね…。
申し訳ないのですが個人的にモバイルウェブに興味が
あまり無いため、モバイル用の投票システムを解析した
ことがないのです…。
モバイル関連は「専門外」としか言えません。申し訳ないです。

tokix 2004/12/13 02:44:19

ありがうございます。
いろいろ調べたのですがモバイル用の投票CGIはPC用と同様間接ページにてIPアドレスとセッションIDを送信してカウントいる様です。またIPアドレスでPCとモバイルとでページの割り振りをしている様です。
間接ページがある場合はINGタグ等の直接アクセスしなくても出来る方法はないのでしょうか?
あまり知識はありませんが寝ないで毎日勉強しております。教えていただくという事は都合の良い話だという事も十分理解しているつもりです。何とかヒントだけでも教えて頂けませんでしょうか??

こんにちは 2004/12/16 17:51:44

うーん、モバイル関連専門外、というのは割と本当に専門外、という感じでして・・・。
例えばモバイルってメールチェックやウェブ閲覧時毎回接続してる訳ですけど、
IPアドレスって接続の度に変わってるんですかね?
あるいは、本当に各端末にグローバルIPが割り振られてるんですかね?
(携帯なんて数千万台出てる訳で、ちとそこらへんも素人目には疑わしいような)
そして、携帯のJavaってソケットや回線の接続切断を扱えるんですかね?
本当に「素人考え」以上の何でもない・・・かっこつけて言うと、「抜け穴」を
考えるには知識が無いといけなくて、半端な知識では「あたり」を付けることすら
ままならない・・・のですが、上に書いた各条件次第では、仮にPC上から不正投票を
行うことができなくても、常時接続携帯(ってせいぜい月数千円でしたよね今)から
オリジナルJavaでいけるような気がしなくもないです。
・・・ただ、本当に専門外なので全く見当違いのことを言ってるかもしれません。

tokix 2004/12/23 02:26:14

ReadMe!不正投票マニュアルの報告があれば…、とのことでしたのでご報告させていただきます。

http://www.webranking.net/

サイト「WEBランキング」等では、anonymous(C)でもプロシキサーバーと判断して、
投票時にプロシキはだめですとのたまいます。

彼らはどこを見ているのでしょうか。

taki 2005/02/24 12:39:28

はじめまして。ご報告いただきありがとうございます。
大分前に書いた文章なので記憶があんま定かでなかったのですが
このテキスト、いわゆるブラックリストフィルタリングについて
一切書いてなかったですね・・・。↓の□2です。
http://www.tokix.net/txt/000120.html
おそらく、ですが、その「anonymous(C)」というのはCyberSyndromさんの
リストですよね?CyberSyndromさんのリストを取得し、そこに書かれている
ホストはプロキシと見なす、というような処理を行っているんじゃないかなと状況的には思います。

tokix 2005/02/25 01:46:47

PostForm

情報を登録  
コメントは本文以外省略可能で、当方の承認後掲載されます