【春雷】 イオナズン対策スレッド Part3
■ このスレッドは過去ログ倉庫に格納されています
なんだよイオナズンて
また怖いものが出てきたのか… 深夜と昼間の2回とか焼きまくるのかしら
まあ固定以外を焼くと苦情が今以上に殺到するんだろうが・・・ >>204
キーワード決めてから始めるならー、
Rock可能ですよー。 さっきのもRockできましたからー。
最後の方だけですけどねー。
(だから止まるってことはなかったですがー) >>198
これも焼くのか?
9 名前: marguerite.aitai.ne.jp 投稿日: 2006/04/09(日) 04:41:47.98 0
19 名前: aquamarine.aitai.ne.jp 投稿日: 2006/04/09(日) 04:41:50.29 0
22 名前: gate217.bunbun.ne.jp 投稿日: 2006/04/09(日) 04:41:50.49 0
46 名前: hbs80005.hbs.ne.jp 投稿日: 2006/04/09(日) 04:42:02.43 0
96 名前: gk6.leo-net.jp 投稿日: 2006/04/09(日) 04:42:20.61 0
146 名前: pvl12a.eagle-net.ne.jp 投稿日: 2006/04/09(日) 04:42:42.51 0
193 名前: nvs06.nns.ne.jp 投稿日: 2006/04/09(日) 04:43:23.73 0
194 名前: crux.aitai.ne.jp 投稿日: 2006/04/09(日) 04:43:24.43 0
224 名前: iipe42.nirai.ne.jp 投稿日: 2006/04/09(日) 04:43:38.26 0
これら全て共有ホスト フシアナで拾ったホストに、山田h(ny で、対処方法を書いたサイトへ
誘導なんていう荒技をちょっと妄想しているところをイメージしてみた。wwww 1日だけやればいいかと。
たぶん接続し直すししだいにウイルスのワクチンが排除されるかと。 まだかなぁ
雑談、Be焼き、メアド流出、ときどき★自治スレ★
http://live22x.2ch.net/test/read.cgi/news/1144517362/787
787 :FOX ★ :2006/04/09(日) 04:36:57.36 ID:???0
「スレスト → be自動焼き」を作ろう、そうしよう。
手動じゃ大変すぎる。 これは前にVIPやシベリアののまネコスレに数回と、
それがらみで運営板に出たのと同じに見えるけどどうなの? >186 のスレ .jpドメイン以外
194.201.12.61.ap.zero-isp.NET
66-214-245-64.dhcp.gldl.ca.charter.com
r5da133.chello.upc.cz
c133160.adsl.hansenet.de
226.BCN-P2.adsl.inversas.jazztel.es
c-67-174-117-182.hsd1.co.comcast.net
c-24-91-35-138.hsd1.ma.comcast.net
c-68-40-82-147.hsd1.mi.comcast.net
064095.146210.hyogo.h555.net
026M16.marv.mediatti.net
c51445a3d.cable.wanadoo.nl
203-70-89-234.adsl.dynamic.seed.net.tw
140.112.217.148, 202.70.181.9
203.231.104.194, 211.204.0.148
211.219.88.196, 218.101.205.94
219.152.64.17, 222.106.247.22
61.75.86.212, 69.156.49.222 んーと、こういうデータ一覧にしてくれたら、スクリプト使って
自動で焼けたりしますー(ホスト名と説明の部分は空白を空けない)
(IPアドレス) (ホスト名)イオナズン焼き
(例)
221.243.74.85 221x243x74x85.ap221.ftth.ucom.ne.jpイオナズン焼き つづいて固定IP
E218222202140.ec-userreverse.dion.ne.jp
KD125055044011.ppp-bb.dion.ne.jp
KHP059140101065.ppp-bb.dion.ne.jp
KHP059140123188.ppp-bb.dion.ne.jp
KHP059140238085.ppp-bb.dion.ne.jp
KHP059141023129.ppp-bb.dion.ne.jp
KHP059141102248.ppp-bb.dion.ne.jp
KHP059141238092.ppp-bb.dion.ne.jp
KHP222000213038.ppp-bb.dion.ne.jp
KHP222006002235.ppp-bb.dion.ne.jp
p9039-ipadfx01niho.hiroshima.ocn.ne.jp
p3252-ipadfx01osakakita.osaka.ocn.ne.jp
219x113x234x228.ap219.ftth.ucom.ne.jp
220x151x61x72.ap220.ftth.ucom.ne.jp
221x248x161x168.ap221.ftth.ucom.ne.jp
221x250x73x91.ap221.ftth.ucom.ne.jp
58x156x195x220.ap58.ftth.ucom.ne.jp
58x158x212x99.ap58.ftth.ucom.ne.jp
58x81x126x91.ap58.ftth.ucom.ne.jp じゃとりあえず>>223と>>225を手動で焼いときますね >>223
194.201.12.61.ap.zero-isp.NET
GMO Internet
ttp://www.gmo.jp/
064095.146210.hyogo.h555.net
関西ブロードバンド
ttp://www.h555.net/
026M16.marv.mediatti.net
メディアッティ・コミュニケーションズ
ttp://www.mediatti.com/
>>227
がんばれ。
全リスト
ttp://wktk.vip2ch.com/vipper3938.txt.html ニー速が凄いことになってるんですけどイオナズンと関係ありますか?
クリックしても安全でしょうか?
怖くてスレ開けませんが・・・
http://ex13.2ch.net/neet4vip/ >>230
>>227でどうなるかなあと思ってやってみた
固定とか逆引きを焼いただけじゃやっぱ足りないですねえ 今度はゾンビに2回書き込むよう指示してるのかな > テストするときは
> ここで宣言してからの方がいいっすよ >>223,235
逆引き不可の一部が既にBooされてましたが
残りは焼きました 立ってるYo!
ニー速がすごいことになってる!
ttp://live22x.2ch.net/test/read.cgi/news/1144528764/ >>238は2ch外なんですが、全然アクセスが来ませんでした。
2chかどうかチェックしているみたい??? >>241
211.9.157.238news4vip1144524101test
イオナズンはホストに2ch.netの文字列を含み、板名が空白でなく、キーが10桁の場合に発動します。 もしかしたら普通にJaneのコンポーネント流用してたりするのかな >>245
んや、>>238はうちのPCをターゲットにしたの。
でも>>242によると、bbspinkは平気ってことになるよね 2chでアンチウィルスソフトを作ればいいじゃない。
板やらスレやらにオンラインスキャン(ぐにゃぐにゃ文字の認証)置いたり
専ブラ作者に組み込みさせたりすればいいじゃない。
なんて夢を見ますた。(´・ω・`) pinkのどこかにテストスレ立てて、ここで申請した後イオナズンを唱えてみればいい
ようやく全部読んで追いついた。マホカンタまではまだ遠いが、一歩前進だわね。今はマホターンくらいか >>253
ニーピンならわざわざスレ立てなくてもν速から飛ばされた糞スレが山ほどある ああそうか。よくは知らんがバシルーラで吹っ飛ばされる機能があるらしいな。
んじゃ誰かテストしちみちくりゃ。streamの旦那はまだ居てはる?
# 自分でやる気にはならんわな。所詮俺ァ傍観者 右手でバシルーラ・・・ 左手でイオナズン・・・
バシナズン!
しかしなにもおこらなかった! もせスレのアフォ帰れ^^;
★なんて一生もらえないから^^;;; 3/16のスレ
http://ex14.2ch.net/test/read.cgi/news4vip/1142437247/2
ターゲットは
http://ex14.2ch.net/test/read.cgi/news4vip/1142424427/
静流age
書き込みはID:pfdJcOFN0のみで
>570 以下、名無しにかわりましてVIPがお送りします 2006/03/16(木) 01:18:07.75 ID:pfdJcOFN0
> >>565
> 愛を表現したいのさ >>91
間違いなく同一
昔2ちゃんを爆撃してたやつと荒らす板の傾向や荒らし方似てる
山崎渉やら手の込んだスクリプトで2chを荒らしてたやつ=キンタマ、山田の作者
こいつ逮捕しちゃえばウイルス騒動は終結するよ とりあえずこのスレに作者がまぎれてるのは間違いないw
さあどれが作者の書き込みだ >>263
犯人はおまえだな。
よく、すかしっ屁した奴が一番最初に、「うわっ 臭っ! だれだよ、すかしっ屁したのは?」と
口火をきって、いかにも自分はしてないぞとアピールするのと同じだろ!
俺はだまされないからな!w
You 早いうちに白状しちゃいなよ! 1)指令方法を解読する(大前提)
2)普通の書き込みではあり得ない文字列を決定する(毎日変更)
2−1) 2)の文字列を書き込もうとするホストを一定期間(24時間)排除する機構を作る
2−2)できれば、この機構に引っかかった人へのメッセージ画面へとばす
3)負荷耐性の高い鯖に罠スレ立てて、1)を使って2)の文字列を書き込ませる動作を指令 >>266
記念かきこ。
てか対策を考えてくれた人がいたならスルーしないで対応すれば良かったのにー >>266
あっ、特殊なメールフィルタ機能を搭載した人だ >>266
サブジェクトがなかったというおちじゃね? 携帯しかネットできないんで、ことのあらましを教えてください。
山田オルタを使ったゾンビによる2ch攻撃と、断片的な情報から推測。 vipがvipじゃなくなれば・・・、なーんて泥縄な対策 >>274
そうなったらVIP以外の板を指令用に使うだけだろうけど
応急措置としてVIPは(ry ちょいとVIPのexeスレ残ってたんで
埋めテストしちゃいますよ。 >>266
電子計算機損壊等業務妨害で訴えちゃえ。 >>276
削除系の板を監視して削除依頼のあったスレを爆撃とかされたら・・・削除が機能不全に 前回焼いてから結構時間がたったみたいなんで、fusianaするとこに書き込みさせてます
http://ex11.2ch.net/test/read.cgi/morningcoffee/1144541683/
削除系の板やシベリアでもいいんだけど、鯖のことを考えるとex11が適任かなと >>277
ニュース+の失敗スレで試したら?ウイルスの存在宣伝したくないならやめたほうがいいけど
【民主党】
http://news19.2ch.net/test/read.cgi/newsplus/1144361095/l50
・・・負荷テストにはもってこいなウイルスだな。 いっぺん焼いた直後に攻撃スクリプト生成してどれぐらいの書き込みがあるか試してみたら、焼きの効力が確かめれそう。 >>283
シベリアか狼を指定すれば掘る手間が省けるのか ホスト名表示件数:994/1001
重複を除いたホスト数:623/1001
小泉のときのやつ流用した。 >>283
10分で1スレ埋まるのね。
かなりの数のPCが操られちゃってる。orz とりあえず、発動要件を知られるだけで結構怖いような。
運営関係板は標的にされてないの? とりあえず
g181.mf.jec.ac.jp
こいつ、前も見た。専門学校のPCでロクでもないもん使うなよ
http://www.jec.ac.jp/
・・・・我がCATVプロバイダからもorz
kctv25104.ccnw.ne.jp
nissin50056.ccnw.ne.jp
cc220-213-220-199.ccnw.ne.jp ところで指令を実行し終わったらどうなるの?
同じ指令を何度も実行したりはしない? 結局は地雷踏んで気付かないバカの尻拭いなんだなぁ
操られてるPCの管理者も罰するくらいの法律ないかな これって、1000レス超えて書き込み失敗したり、焼かれて書き込み失敗したときに
エラー処理どうしてるんだろ?
仕込まれちゃったPCではエラーを表示しないように処理されてるのかな? >>298
流石に、スレの特性を知っていればエラーは表示させないと思う
どうやってるかは知らないけれど。
仕込まれたPCといえば、ダウソあたりでなんか書き込みがあったような
ちょっと探してみてきます >>296
1000オーバーを判定するかなんかしてるんじゃない?
・・・・・広告スレ攻撃対象にしたらどうなるんだ?
http://wktk.vip2ch.com/vipper3941.txt.html
報告しなおし
ホスト名とイオナズンの間に空白はいらなかったのかな?(まあ必要だったら置換して) >>298
ファイアーウォールで通信拒否するとエラーダイアログが頻発するけどねー。 >>195 とかで、●=flypBQ.7vSlGO06A とあるが、
〜vSlGO06Aは以前ハングル板を荒らした●と同じなんだよね。
★20050815 ハングル板 板違スレage荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1124106582/
★05102 ハングル板 保守age荒らし報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1128238001/
2004/01/19 ●ClnN0XwVvbMZWyox
2004/01/21 ●ClnN0XwVvbMZWyox
2004/01/23 ●6mRImUngEHKjSL2V
2004/01/30 ●ClnN0XwVvbMZWyox
2004/04/23 ●NDh9AZzmvSlGO06A ←
2004/06/24 ●MVC7hJ36HOPw8.xY
2005/05/04 ●2XQ6UskRvSlGO06A ←
2005/08/15 ●2VuPrzk4vSlGO06A ←
2005/08/16 ●Pn/5jvUsRspGtI4R
2005/08/29 ●.efGtX/3vSlGO06A ←
2005/09/03 ●2lc93QP4vSlGO06A ←
2005/09/04 ●pjTCkVF.vSlGO06A ←
2005/09/05 ●xM/TnBriMxTIZItg
ん〜書き込み失敗のエラー処理をうまくやられちゃってたら、
仕込まれちゃった人はなかなか気づきにくいのが厄介だなぁ >>302
2chの内部に朝鮮人工作員がいるようだな。 >>300
んじゃあ試しに1日コースで焼いてみますかー。
(リストがあれば焼き直しも簡単ですしー) ちょっと共有も入ってるかもしれませんが焼きましたー。
すみませんがー、共有はあとで解除してくださいー。
浸透するには30分弱かかるかもー。
ちょっと所要で出かけますがすみませんー。 ■ このスレッドは過去ログ倉庫に格納されています