[IIS] gifjes/jpegjes "afschermen" ...

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Op sites zoals tiscali of die free servers van geocitie kun je wel plaatjes plaatsen, deze kun je ook aanroepen maar wanneer je deze plaatjes op een andere pagina plaatjes op een andere pagina plaatst werken deze niet. Ik heb gezocht op google hoe dit toe te passen is maar kan dit helaas niet vinden.

Ik wil dat graag toe passen op een win2k server met IIS 5.0. Zijn hier wellicht isapi filters voor en is het ook mogelijk om dit toe te passen op andere extensies?

PS. Als een voorbij komende mod denkt dat dit topic meer kans maakt in een andere categorie schroom niet hem daarheen te trappen :)

Verwijderd

lijkt me een stukje server instellingen.

ze kijken of jij een cookie hebt van hun site, zo ja laat file zien, zo niet dan laat je zo'n "you are linking from my site" plaatje zien.

maar hoe dat voor de rest te implementeren is, geen flauw idee.

Verwijderd

Gewoon kijken naar de refferrer !

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Verwijderd schreef op 24 December 2002 @ 11:11:
Gewoon kijken naar de refferrer !
Leg dat eens uit. Het idee klopt namelijk alleen je verklaring is wel erg summier.

Met apache zou ik het simpel met een stukje code kunnen oplossen.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

PHP: getenv(HTTP_REFFERER);
ASP: adres = Request.ServerVariables("HTTP_REFFERER")
SSI: < !--echo var="HTTP_REFFERER"- >
Perl: if ($ENV{'HTTP_REFERER'} =~ /experts-exchange\.yahright\.com/)
Apache: $ENV{HTTP_REFERRER}
ISAPI: GetServerVariable("HTTP_REFERER", szReferer, &dwReferer);

Dus alleen data parsen als de refferer van jouw site is. Dus als gelinkt wordt of direct intypen in de addressbar dan werkt het niet. Ook bij DownloadAccelerator en aanverwanten.

De enige reden dat het niet gaat werken in normale omstandigheden zou zijn als er Http-headers gestript worden door Firewalls, ISP, Proxies, Anonimizers en dergelijke...


Gevonden met Google, een AntiLeech PHP Script:
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
<? 
/* Anti-leech bandwidth protecter by Corey Milner, http://www.odey.com. 
Turn the refererring URL into a variable */ 
$from = getenv("HTTP_REFERER"); 

/* Check to see if the URL in the variable is a valid referrer. Add the 
page URL which you would like people to arrive from here. */ 
if ($from != "http://www.yoursite.com/validpage.htm") 

/* If the URL is valid, page loads now */ 

/* If URL is invalid the following error message and proper link appears, 
enter your custom error message and a hyperlink to the valid URL you 
entered above here*/ 
{print(" Sorry you have tried to link to a page which does not accept 
visitors directly. <br> 
<a href=http://www.yoursite.com/validpage.htm>CLICK HERE</a> to enter"); 

/* Prevent the rest of the page from loading */ 
exit;} 

?> 

Bron: http://archives.neohapsis.com/archives/php/2001-01/0031.html

en nog een aantal Perl, ModPerl + SSI & ISAPI voorbeelden.

Het leuke van Http_Refferer is dat hij ook gespoofed kan worden door iedereen met TelNet (of een packetfilter/firewall):
code:
1
2
3
4
telnet www.yoursite.com 80 (enter)
GET /index.html HTTP/1.0 (enter)
Referer: http://www.hah-hah.com (enter)
(nog een keer enter)


Geocities directimageblock kun/kon je misleiden door een zooi JPG's erneer te pletten en ze te renamen naar .TXT extentie maar dan wel aan te roepen als:
code:
1
<IMG="voorbeeld.txt wisth=90 hight=10 border=0 alt="voorbeeld JPGtje">


Misschien is ISAPI+Authentication Filter en Apache Directive dan veiliger en minder spoofbaar ?

Als je bandbreedte wilt besparen op je plaatjes is een offsite image-database zo gek nog niet...

Sorry, ik ben geen PHP progger noch een IIS gebruiker, dus een uitgebreid antwoord zit er niet in...

[ Voor 248% gewijzigd door Verwijderd op 24-12-2002 13:18 ]


  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Zo een stukje code is leuk natuurlijk, dat kan ook wel in asp maar het probleem is dat je in een jpeg bestand natuurlijk geen asp code op kan nemen die eerst een referer check doet. Denk toch dat het met een ISAPI filter zou moeten kunnen kan er alleen geen vinden.

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
dat lijkt ergens op, thnx veldmuis. Ik ga het direct ff testen.

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
hmmz ik heb er een gevonden, en die werkt. Heb dat filter op www.gekkekoe.nl gezet en zal het plaatje http://www.gekkekoe.nl/images/meningbanner.gif hier linken. Het resultaat is alleen niet helemaal handig, maar ach :)

Afbeeldingslocatie: http://www.gekkekoe.nl/images/meningbanner.gif

  • S913
  • Registratie: Maart 2001
  • Laatst online: 12-04 13:59

S913

Abusus non tollit usum

Gaat iets nie goe, als ik dit topic bekijk wil IE inloggen bij gekkekoe.nl ... Dus als je wilt dat we je plaatje zien, graag userid/psw posten ;)
Lezen!! 8)7

[ Voor 8% gewijzigd door S913 op 24-12-2002 15:30 ]

"For although dreams are in all of us, few hands may grasp their moth-wings without tearing them"
~ H.P. Lovecraft


Verwijderd

S913 schreef op 24 december 2002 @ 15:20:
Gaat iets nie goe, als ik dit topic bekijk wil IE inloggen bij gekkekoe.nl ... Dus als je wilt dat we je plaatje zien, graag userid/psw posten ;)
Volgens mij was het juist zijn bedoeling dat we het hier NIET konden zien. Je zal naar Gekke Koe moeten denk ik. B)

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Woei fucking great dat ISAPI filter :) Code zit erbij dus ff snel wat gefixed, hij doet nou een redirect naar een plaatje in plaats van die password pop-up. Plaatse slaat nergens op maar is test.

Wanneer je naar www.gekkekoe.nl gaat zie je onderaan die page die mening banner, roep je deze nou aan http://www.gekkekoe.nl/images/meningbanner.gif krijg je een ander. Perfect!

Nog een probleem, ik wil hem eigenlijke voor een andere site gebruiken om swfjes te blocken. Dit wil nog niet helemaal ff testen.

http://www.gekkekoe.nl/antcity.swf

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
ok volgens mij kun je hem niet in 1 keer aanroepen, als ik op de bovenstaande link klik krijg ik niet het swfefje. Das al iets, als ik eerst naar de site zelf ga en dan die url aanroep werkt het wel. Alleen wanneer ik op een andere url het swf bestand aanroep met de code er om heen werkt het wel :(

http://www.cableguy.nl/test.html

Verwijderd

MrCaBLeGuY schreef op 24 December 2002 @ 14:53:
Zo een stukje code is leuk natuurlijk, dat kan ook wel in asp maar het probleem is dat je in een jpeg bestand natuurlijk geen asp code op kan nemen die eerst een referer check doet. Denk toch dat het met een ISAPI filter zou moeten kunnen kan er alleen geen vinden.
Je kan dat toch gewoon doen met CGI ?

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Verwijderd schreef op 25 December 2002 @ 03:05:
[...]


Je kan dat toch gewoon doen met CGI ?
je kan toch geen scripttaal in een jpegje gebruiken ?¿
Pagina: 1