1. 쓰레드 관련 클라이언트 유저로써 아예 클라 써봤으면 나올 수 없는 문제인 클라 유저로써 기초가 안됨
2. 프론트 유저로써 HTML 폼 컨트롤을 보안과 연결시키는 프론트로써 기초가 안됨
3. 백엔드 기초도 모르는 발언
걍 이 3가지 포스트야 말로
프로그래머로써 어떤 것도 모른다는것을 적나라하게 보여줌
1. 쓰레드 관련 클라이언트 유저로써 아예 클라 써봤으면 나올 수 없는 문제인 클라 유저로써 기초가 안됨
2. 프론트 유저로써 HTML 폼 컨트롤을 보안과 연결시키는 프론트로써 기초가 안됨
3. 백엔드 기초도 모르는 발언
걍 이 3가지 포스트야 말로
프로그래머로써 어떤 것도 모른다는것을 적나라하게 보여줌
ㅆㅇㅆ야... 설마 닉부터가 류독담당일진 이란 새끼가.... 저걸 모르고 올렸곘냐?
저거 이미 몇년전에 한차례 휩쓸고 지나가서 알 새끼는 아는 밈인데
ㄴㄴ 류독은 알고 올리는거지. 애초에 그걸로 말하는게 아니라 이준석 빠는 글 보여서 그런거임
류찐 저격하는게 아니고, 이준석 프로그래밍 잘안다고 하는놈 저격한거임 류찐은 걔 이준석 싫어하는데 내가 왜 걔를 저격해
류찐이 이준석처럼 되고싶다 라고 조롱하는 글 보고 올렸나 싶어서
@프갤러1(175.208) 걔는 비꼴려고하는거지 ㅋㅋ그정도는구분 할줄 앎. 이거는 오히려 이준석 빨던 류독 저격임
이준석 찍어야 하는데 당이 너무 약헤서
막짤은 nettrace찍은거인 ㅇㅅㅇ? - dc App
ㅇㅇ 그거랑 크롤링 봇 돌리면서 이상 감지한다고하는거
ㅋㅋㅋㅋㅋ 시발 ㅇㅅㅇ - dc App
게시글 특정 주기에 몇개 증가하는지 보는거라 합리적 모니터링으로 보이는데요
@헬마스터 Ip나 헤더 없이 저걸로는 못보지요 형님. 애초에 갑자기 증가 한다 안한다에 대한 증거가 아닙니다
왜 못봅니까? 누군가가 매크로로 천개씩 서명하면 감지가 될텐데요
@헬마스터 형님 대부분 정부기관에 세션토큰 도입한지 백만년입니다
@헬마스터 그리고 어지간한 구조상 핑 레이트 넣을텐데 저런걸론 감지 힘듭니다
감지가 왜 힘들죠? 로그상 증가량을 찍고 있는데 그건 마치 디시 추천수 크롤링으로 추천수를 알수없다는 말과 같은것 아닙니까? 훠훠
@헬마스터 아닙니다. 대한민국 전자정부 프레임워크가 한국 웹표준이고 그 웹표준에 의거해서 저정도론 힘들단겁니다.
예 저정도로 충분히 외부인이 이상을 감지하는데 합리적 증거를 제공하는게 가능해보여요
@헬마스터 우선적으로 디시또한 그렇습니다. 형님 디시도 일정 세션에 한번에 폭증하는거 막습니다. 한국 사이트도구요. 그래서 개추 주작기를 한번에 발동시켜서 개추하는게 아니라 프록시 돌려가면서 일정 텀을 둡니다. 그래서 저런걸로 한번에 알기가 어렵습니다.
@헬마스터 현재 웹은 대부분 세션 기반이고, 인증 기반인데 적어도 전자 정부 프레임워크는 쿠키 무효시 거부하고, 유저 에이전트 스푸핑 감지도 통과해야합니다. 이런걸 통과한다는건 기본적으로 일반 매크로같은 다량 증가가 아니라 텀을 둬서 일반 유저의 유입처럼하는게 보통입니다
@헬마스터 형님 말대로 감지하려면 최소한 IP 감지가 있어야하는데 크롤링봇에는 없어요
그건본인 생각이고 저 사이트가 어느정도로 방어코드가 심어져 있는지 안심어져 있는지 알수없죠. 외부인 신분으로 어차피 내부 접근 못하는 상태에서 저정도 시도한다는 것은 충분히 유의미한 데이터의 흐름을 발견할수 있는 시도로 보여요. 의미없는 행동이 아니란 의미
@헬마스터 형님 청와대 청원 사이트면 기본적으로 한국 웹표준을 따릅니다. 즉 한국 웹 공시와 표준 프레임워크에 의거해서 그정도 방어가 있다는겁니다. 실제로 지금 다시한번 제가 궁금해서 체크해봤는데도 그렇습니다. 한국 표준 프레임워크가 생긴지 10년이 넘었고, 그 표준 프레임워크 시기내에 애초부터 스프링에서 막는 역할을 했기때문에 사실상 힘들다는겁니다. 그니까 하꼬 사이트면 의미있을지도 모르겠는데 실제로 스프링에서 막힌건 한 10년은 넘었습니다
@헬마스터 최초 배포본은 09년도 기반을 봐도 CSRF 방지,세션 관리,쿠키 인증, 로그인 필터가 기본 내장입니다. 따라서 저런 봇으로 알기가 힘듭니다.
@헬마스터 즉 실제로 공격을 할때 유의미한 텀을 둬서 합니다. 그렇다면 그걸 일반 유저와 구분하기 힘든데, 그걸 크롤링봇으로 한다는거 자체가 한국 웹표준 생태계를 너무 무시하는겁니다.
근데 그렇게 보안이 최강완벽한 한국에서 선관위 비밀번호는 왜 12345였고 skt는 왜 해킹당했는지 모르겠군요. 직접 보지도 않은 코드와 시스템을 가지고 그렇게 확신할수는 없을것같습니다
@헬마스터 그 보안과 다르다는거죠. 조센이 만든게 전부 별로라는건 동의합니다. 근데 스프링은 조센이 만든게 아니라 당시 최고의 석학들이 만든거잖아요
그말은 스프링을 쓰면 해킹당할일이 없다? 아니죠 어떻게 쓰느냐가 중요한거죠
@헬마스터 즉 개좆같이 운영해도 최저선을 막아주는 역할이 스프링인데, 그 개좆같은 최저선은 조센인이 만들지 않았지요 형님. 한국은 프레임워크를 만들 능력이 없는 국가지 않나요?
@헬마스터 아니요 스프링을 쓰면 해킹당할일 있죠. 근데 적어도 저런 크롤링 봇은 체크된다는거지요
@헬마스터 즉 저건 최저선 (스프링의 기본)도 못뚫는다 봐야하기때문에 문제라는거지요