専用ブラウザを助けるプロクシ作らね? [転載禁止]©5ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2015/02/17(火) 13:35:14.21ID:D7asMS8F00071名無しさん@お腹いっぱい。
2015/02/19(木) 01:47:17.39ID:g4R7dcNV0契約してない人間がスクレイビングしても止める権限はないかと
0072名無しさん@お腹いっぱい。
2015/02/19(木) 01:50:08.62ID:lITsEGBD0まあどうせイタチゴッコになるんだろうけど、それさえ覚悟してれば作れると。
0073名無しさん@お腹いっぱい。
2015/02/19(木) 01:51:29.88ID:pUGq51Np0まずくはないけど、何の強制力もないね
勝手に吠えてるだけってこと
0074名無しさん@お腹いっぱい。
2015/02/19(木) 02:09:08.39ID:l3r1h4W20霊)
http://anago.2ch.net/test/read.cgi/software/1424147714/
とか
http://anago.2ch.net/test/read.cgi/software/1424147714/1-
と指定しても
http://anago.2ch.net/test/read.cgi/software/1424147714/1-50
を指定したのと同じ動作
どっかの掲示板かなにかであった気がする
0075名無しさん@お腹いっぱい。
2015/02/19(木) 10:11:45.33ID:bdiwGz+y0JaneSpyleのバイナリ解析でキーを割り出そうとする奴、ネットワークトラッフィック解析してAPIの使い方やキーの使われ方を解明する奴、APIのサーバーロジックの脆弱性探してAPIその物を乗っ取ろうとする奴、公開後は皆一気に動き出すよ
恐いのはAPIが負荷で落ちること
きっと負荷にすごく弱いはずで、落ちると解析ができなくなる
DoS攻撃以前に普通の負荷で落ちかねないからそれだけが気がかり
0076名無しさん@お腹いっぱい。
2015/02/19(木) 10:15:45.55ID:rY/cnAiS00077名無しさん@お腹いっぱい。
2015/02/19(木) 10:27:10.87ID:lITsEGBD0結局個別キーが要るとかだと解析できてもどうにもならんけどな
0078名無しさん@お腹いっぱい。
2015/02/19(木) 10:50:43.94ID:eYNtHh9v00079名無しさん@お腹いっぱい。
2015/02/19(木) 11:18:59.12ID:lITsEGBD0俺は嫌だけどな。
0080名無しさん@お腹いっぱい。
2015/02/19(木) 11:21:06.66ID:AQhy/VdK00081名無しさん@お腹いっぱい。
2015/02/19(木) 13:03:46.56ID:rNVB2CpR0外からのぞき見るならともかくローカル環境で動くプログラムでSSLなんて使ったところでMITMし放題やん
0082名無しさん@お腹いっぱい。
2015/02/19(木) 14:25:25.78ID:gS6KFGXZ0余裕だろ
FiddlerのDecrypto HTTPSやoSpyで余裕
0083名無しさん@お腹いっぱい。
2015/02/19(木) 14:51:40.05ID:bdiwGz+y0一度Spyleからのキーの割り出し方がわかれば、キーを変えた新バージョン出しても一瞬でキーが割られるようになるよ
バイナリ解析で割れる場合も、トラッフィック見て割れる場合もどっちでもね
多分2回目以降は更新版公開後10分以内に割られるよ
だからキーが割れたらみんなで安心してSpyleのキーを使えばいい
オンラインにキーを置いて参照するようにしておけば、山下がキーを変えてもすぐに対応できる
0084名無しさん@お腹いっぱい。
2015/02/19(木) 16:32:35.54ID:6+hJOHoa0Fiddler起動して、Tools -> Fiddler Optionクリックして、
HTTPS -> Capture HTTPS ConnectsとDecrypt HTTPS traffic
をチェックできる僕ちんは1%に入るってことですねw
0085名無しさん@お腹いっぱい。
2015/02/19(木) 20:15:27.27ID:+51BSGm70>>84
FiddlerやoSpyはSSL/TLSを解析してる訳じゃねぇよ…
0086名無しさん@お腹いっぱい。
2015/02/19(木) 20:19:44.92ID:IDeL5BWQ00087名無しさん@お腹いっぱい。
2015/02/19(木) 20:20:59.51ID:rtDr7kxZ0秘密鍵かワンタイム対称鍵のどっちかが漏れたら解析できるけどな
0088名無しさん@お腹いっぱい。
2015/02/19(木) 20:42:05.28ID:bdiwGz+y0SSL/TLSを解析して破りたいわけじゃないだろ
それらは外部からの覗き見には有効でも、内部からの覗き見対策としては完全に無力だから
解析する上で何の障壁にもなってないよねって話
0089名無しさん@お腹いっぱい。
2015/02/19(木) 20:45:55.02ID:lITsEGBD00090名無しさん@お腹いっぱい。
2015/02/19(木) 20:54:17.21ID:kah5oKX+00091名無しさん@お腹いっぱい。
2015/02/19(木) 21:20:01.95ID:ATxKJkZa0viewやxenoがそれをやることは100%無い
Spyleのふりをして通信するプロクシソフトに期待するか
0092名無しさん@お腹いっぱい。
2015/02/19(木) 21:24:37.68ID:GaU0BJp90> Spyleのふりをして通信するプロクシソフトに期待するか
それってSpyleの分け前が増えるのを助けてるだけじゃ?
0093名無しさん@お腹いっぱい。
2015/02/19(木) 21:25:29.92ID:pUGq51Np00094名無しさん@お腹いっぱい。
2015/02/19(木) 21:32:54.27ID:lITsEGBD0そうだよな。どうせならブラウザのフリをしよう。広告はリクエストだけ投げとけばおk。ジェーンさんもやってたらしいし。
0095名無しさん@お腹いっぱい。
2015/02/19(木) 21:34:05.88ID:GaU0BJp90HTML人大杉で見れなくなる→Spyleでは見れるけど如何っすか?
PV増える→営業のネタとして使える
過疎らせるのが一番だとなぜ分からん
0096名無しさん@お腹いっぱい。
2015/02/19(木) 21:38:35.76ID:pUGq51Np0人大杉になるなら、もうそれでいいでしょ
それって通常ブラウザからはアクセス出来ないってことだから
style使ってまでアクセスしたい人はそうすればいい
そこまでする人がどんだけ居るのか知らんけど
0097名無しさん@お腹いっぱい。
2015/02/19(木) 21:42:10.78ID:lITsEGBD0まあ個人的にはそれなりにニッチな井戸端会議が出来るぐらい集まれればどこでもいいんだけどさ。
0098名無しさん@お腹いっぱい。
2015/02/19(木) 21:45:04.93ID:GaU0BJp90お前は誰と戦っているのか?
0099名無しさん@お腹いっぱい。
2015/02/19(木) 21:48:15.47ID:pUGq51Np0つーか、意図を持ってそんなこと出来るつもりなんかい
0100名無しさん@お腹いっぱい。
2015/02/19(木) 21:48:45.63ID:9IjsF0pb0その辺弄る気は全くないんだろ
多少の専ブラユーザーがHTML型に移行した所でまったく変わらんだろうな
串計画的には問題無いと思う
0101名無しさん@お腹いっぱい。
2015/02/19(木) 21:50:18.86ID:pUGq51Np0API解析したものを利用してdat取得なんかしたら、それ不正アクセスそのものだよ
0102名無しさん@お腹いっぱい。
2015/02/19(木) 22:06:54.86ID:lITsEGBD0いや、具体的にどうこうじゃなくてさ、2chが邪魔な人と言うか団体っていっぱいあるじゃない。対策部署まで作ってたりとか。
そーいう人が大喜びな結果ってのもそれはそれで嫌かなぁと。
>>101
じゃぁやっぱりブラウザの振りやね。
不特定多数に公開されたものを規定されたプロトコルで読む分には、クライアントアプリにナニが使われているかまでは文句つけられないはず。
広告はジェーンさんと同じ様に読むフリだけで。
0103名無しさん@お腹いっぱい。
2015/02/19(木) 22:20:35.25ID:g4R7dcNV00104名無しさん@お腹いっぱい。
2015/02/19(木) 22:39:34.20ID:bdiwGz+y0どうせ広告は表示しないのだから、原資は増えないでしょう
0105名無しさん@お腹いっぱい。
2015/02/19(木) 22:45:07.52ID:cxY1Il4K0前と同様なら専ブラ利用者数の多さで配分が決まる
0106名無しさん@お腹いっぱい。
2015/02/19(木) 22:51:32.79ID:q4YCMYuT0果たして本当に配当されるかは不明だが
別に他の専ブラ開発者が不公平になろうと知ったこっちゃないし
利用率上げようと自らAPIを流出させてくれそうやな
0107名無しさん@お腹いっぱい。
2015/02/19(木) 22:51:50.58ID:lITsEGBD0表示しない設定にしても広告へのリクエストだけは出してたらしいよ?Spyleと呼ばれる所以の一部だとか。
0108名無しさん@お腹いっぱい。
2015/02/19(木) 23:08:43.93ID:bdiwGz+y0spyle以外ほぼ何もないじゃんw
どうせ分配も山下なんだから、原資さえ増えなきゃ奴は何も得しないよ
>>107
APIの詳細は不明だけど、広告は広告とわかる形で受け取るはず
なんせ他の専ブラで広告が表示される位置を山下が指定するとか言ってるわけだから当然区別つくはずだよ
だからSpyleのふりしてデータ受け取って単に広告表示しなきゃいいだけ
0109名無しさん@お腹いっぱい。
2015/02/19(木) 23:35:28.79ID:lITsEGBD0まあ今後はそうだろうね。対応もそうだろう…いや元が特定クライアント向けだから不正アクセスなんたらがヤバイかも?
あと>>107は>>104の「表示しない=原資増えない」への反論のつもり。
0110名無しさん@お腹いっぱい。
2015/02/20(金) 00:48:48.38ID:fuHFnbND0ttp://janesoft.net/janestyle/test.html
20150219
Version 3.80β公開
●仕様変更
[全般]
・2chAPIに対応した
※2chAPIは現在テスト中です。不具合報告にご協力ください。
・BE2.0に対応した
・浪人に対応した
0111名無しさん@お腹いっぱい。
2015/02/20(金) 02:03:06.07ID:/ZcYcddI0Xenoや他のプロセスはキャプチャできてるんだけど
0112名無しさん@お腹いっぱい。
2015/02/20(金) 02:11:18.95ID:MdZJERIZ00113名無しさん@お腹いっぱい。
2015/02/20(金) 07:04:34.24ID:sRqydLM900114名無しさん@お腹いっぱい。
2015/02/20(金) 08:45:04.19ID:YwIWJ7Fl0Message Analyzer で文字で読めますが。
0115名無しさん@お腹いっぱい。
2015/02/20(金) 10:13:50.80ID:HOn7OGDd0まぁJim下が真っ当なコード書けるとは思ってなかったけど
想定の中で一番バカなパターンだった
0116名無しさん@お腹いっぱい。
2015/02/20(金) 12:14:44.20ID:e7WuNaoB0POST鍵丸見え無対策最強wwwww
残念でしたwwwwww
くやしいのぉくやしいのぉwwwwwww
0117名無しさん@お腹いっぱい。
2015/02/20(金) 12:45:57.82ID:Tfis4RCs00118名無しさん@お腹いっぱい。
2015/02/20(金) 13:04:37.67ID:Ji+3a8ul0一応最低限SSLは使ってたぞ
ただし通信なんて追わなくても本体に直接鍵が書いてあるガバガバだったが
0119名無しさん@お腹いっぱい。
2015/02/20(金) 15:47:29.83ID:mPbEOQyS00120名無しさん@お腹いっぱい。
2015/02/20(金) 15:47:44.87ID:ozg7Ky3P00121名無しさん@お腹いっぱい。
2015/02/20(金) 16:04:20.93ID:Ee7nbnBn00122名無しさん@お腹いっぱい。
2015/02/20(金) 17:29:24.38ID:WagqN26r00123名無しさん@お腹いっぱい。
2015/02/20(金) 18:21:39.92ID:58Xy4/rR00124名無しさん@お腹いっぱい。
2015/02/20(金) 19:37:04.09ID:CUymt3en0仕様書
http://codepad.org/9ZfVq5aZ
Pythonのサンプル
http://codepad.org/6M2KhlKR
Rubyのサンプル
http://codepad.org/qvy2JbhP
0125名無しさん@お腹いっぱい。
2015/02/20(金) 22:49:23.29ID:95xpm8D700126名無しさん@お腹いっぱい。
2015/02/20(金) 22:53:49.90ID:GZbkrh1000127名無しさん@お腹いっぱい。
2015/02/20(金) 22:57:24.91ID:/ZcYcddI0ただ、たまにapi.2ch.netから404が帰ってきたり、cloudflareのアホが522を返してきたりする
0128名無しさん@お腹いっぱい。
2015/02/20(金) 22:58:27.54ID:6Ck1EvZ80ソース読めないけどなんかコードっぽいもの
0129名無しさん@お腹いっぱい。
2015/02/20(金) 23:37:39.35ID:6Ck1EvZ80なんかよく分からないけどコードっぽいもの
0130名無しさん@お腹いっぱい。
2015/02/20(金) 23:51:53.32ID:2Yla0vGD0API鯖自体が不安定なんよ
これ当分安定しないと思う
0131名無しさん@お腹いっぱい。
2015/02/21(土) 09:13:26.06ID:FdeGssHL0http://fox.2ch.net/test/read.cgi/poverty/1424469182/
0132名無しさん@お腹いっぱい。
2015/02/21(土) 11:03:40.84ID:94ro0e4O00133名無しさん@お腹いっぱい。
2015/02/21(土) 13:33:14.23ID:j+9QJhNx0node.jsとかいうもの向けらしい
0134fusianasan
2015/02/21(土) 14:53:39.26ID:v+QOLscL00135名無しさん@お腹いっぱい。
2015/02/22(日) 00:25:18.91ID:fuPQYg3n00136名無しさん@お腹いっぱい。
2015/02/22(日) 05:07:08.12ID:Wy11BP3X0何だかそのアングラ感が懐かしい
0137名無しさん@お腹いっぱい。
2015/02/22(日) 08:50:42.16ID:HMUjCBOl0性能はhttpsよりだいぶマシになる
0138名無しさん@お腹いっぱい。
2015/02/23(月) 11:05:13.90ID:7eMsT5Ew0とにかく対策がとりづらいのと
あっちの利益になるから心情的にも対策とってこないだろうという事
ただ、プロキシ対応してない専ブラには無力だね
0139名無しさん@お腹いっぱい。
2015/02/23(月) 11:44:23.03ID:FDGFEDzR00140名無しさん@お腹いっぱい。
2015/02/23(月) 14:38:57.94ID:f1EJXsDa0詐欺下の思い通りじゃねえかよ
あ、捨て魔でしたか(´・ω・`)
0141名無しさん@お腹いっぱい。
2015/02/23(月) 14:47:22.96ID:7eMsT5Ew0おちつけ
それができるなら他の作者を大金持ちにする事も可能だ
0142名無しさん@お腹いっぱい。
2015/02/23(月) 14:49:08.64ID:pg55RpVu0どうせ3/3に出るであろうリリース版も、気前よくキーを晒してくれるんだから、ありがたく使わせてもらおうよ
0143名無しさん@お腹いっぱい。
2015/02/23(月) 15:48:02.52ID:CuEuN7SV00144名無しさん@お腹いっぱい。
2015/02/23(月) 16:30:42.61ID:d0IIXda900145名無しさん@お腹いっぱい。
2015/02/23(月) 19:33:53.17ID:d2E0HcqR0大多数のただ馴染みの専ブラを使い続けたい人のためにはAPI経由の串が楽で良いな
0146名無しさん@お腹いっぱい。
2015/02/23(月) 21:04:55.97ID:FtWkghaI0戦争ごっこみたいなことしたい子は勝手にやってくれってね
0147名無しさん@お腹いっぱい。
2015/02/24(火) 22:54:38.72ID:86/8OnsU0http://prokusi.wiki.fc2.com/
0148名無しさん@お腹いっぱい。
2015/02/25(水) 23:52:58.87ID:LH9WvpuM00149名無しさん@お腹いっぱい。
2015/02/26(木) 00:04:05.19ID:DGghpkx3015 : ◆Apixy9FSN2 [sage apixy]:2015/02/25(水) 18:39:25.81 ID:c9i0iUSE0
ttp://www1.axfc.net/u/3419516.zip
ヤターWindowsで動くdat串できたよー!
キーはどこからか拾ってきて設定してね!
0150名無しさん@お腹いっぱい。
2015/02/26(木) 00:12:34.28ID:76Q6sa6C0/*
■動作環境
*/
Windows8.1の64bit版で作ったのでそれなら大丈夫。
Visual C++ 2012のランタイムさえ入れれば7以降なら動くでしょう。
64bit版なので32bit版では当然動きません。
くたばれ!!
0151名無しさん@お腹いっぱい。
2015/02/26(木) 00:44:45.91ID:i0QGUX7V0今時度動かないほうがおかしい
お前みたいなのがいるからウェブページとかソフト開発めんどくさいの
0152名無しさん@お腹いっぱい。
2015/02/26(木) 01:03:28.03ID:9GBPiOBp0VC2005使って自分でコンパイルするからソースよこせ!!
0153名無しさん@お腹いっぱい。
2015/02/26(木) 01:13:06.34ID:MAlp2xqJ00154名無しさん@お腹いっぱい。
2015/02/26(木) 01:35:23.82ID:ti1tqJlX00155名無しさん@お腹いっぱい。
2015/02/26(木) 07:47:13.24ID:OKYJIUxJ0pythonのが散々出てるだろ
0156名無しさん@お腹いっぱい。
2015/02/26(木) 08:24:24.73ID:0kMje+Ze0需要あるってことか
0157名無しさん@お腹いっぱい。
2015/02/26(木) 12:48:15.75ID:ti1tqJlX0ユーザーがその辺イジれるようにあいておかないと、更新大変じゃないかな
0158名無しさん@お腹いっぱい。
2015/02/26(木) 13:17:54.07ID:Zoq+oCDO0API情報を入力・保存する串ツールか
0159名無しさん@お腹いっぱい。
2015/02/26(木) 13:22:06.83ID:ZgK4+/k000160名無しさん@お腹いっぱい。
2015/02/26(木) 13:27:29.22ID:Zoq+oCDO0今使ってるw
0161名無しさん@お腹いっぱい。
2015/02/26(木) 13:34:58.02ID:G77uJ5cC0で、それを簡単に実現する方法がStyleを自動操作だよ
毎回、API情報抜くより簡単でしょ
Styleの実装なんてそうそう変わらないんだし
非表示にしときゃStyleなんて存在しないのと一緒だからね
0162名無しさん@お腹いっぱい。
2015/02/26(木) 14:13:42.03ID:lb2N1B+/00163名無しさん@お腹いっぱい。
2015/02/26(木) 14:19:16.95ID:ZgK4+/k00>>160
>>19は流行らなかったのになんか今流行ってるな
0164名無しさん@お腹いっぱい。
2015/02/26(木) 14:36:06.70ID:gLFMOisk0自動更新チェック、自動起動、自動操作でキーを抜いて、キーをウェブのどこかにアップロード/書き込み
まぁ頻繁にキーを変えることはどうせできないから手動でキー更新でいいでしょ
Spyleダウンロード後5分もあればキーを抜けるんで、山下も変えるだけ無駄だと気付くでしょう
もしキーを外だししてキーだけ自動更新できるように作り込んで来たら、その仕組みをまんま使わせてもらうだけ
何をやっても無駄だから
0165名無しさん@お腹いっぱい。
2015/02/26(木) 14:41:31.89ID:G77uJ5cC0Delphi7ベースだろ?spy++使うまでもないよ
0166名無しさん@お腹いっぱい。
2015/02/26(木) 15:36:35.26ID:B2M6fLop0use Digest::SHA qw(hmac_sha256_hex);
$HMKey = 'Dg略';
$AppKey = 'xx略';
$ct = '1234567890';
$mess = $AppKey . $ct;
$HB = hmac_sha256_hex($mess,$HMKey);
#$digest = hmac_sha256_hex($data, $key);
perlならWin98でも使用可能になるか。
0167名無しさん@お腹いっぱい。
2015/02/26(木) 16:07:24.54ID:3IOq0WWJ0httpはいいけどhttpsのCONNECTとかもやらにゃならん。
あとdatアクセスの場合だけ迂回。
これくらいか。
0168名無しさん@お腹いっぱい。
2015/02/26(木) 16:21:54.12ID:gLFMOisk0既存ブラウザ向けならhttpだけで良いでしょ
httpsはDirectで
0169名無しさん@お腹いっぱい。
2015/02/26(木) 17:02:08.32ID:6E/2BYyl00170名無しさん@お腹いっぱい。
2015/02/26(木) 17:03:18.54ID:bhXAQIJW0■ このスレッドは過去ログ倉庫に格納されています