루리웹에서 이미지를 다운받으면 위 그림처럼 숫자와 알파벳의 조합으로 저장됨.
근데 이게 16진수 일거같아서 10진수로 바꿔봤어요
내가 일부러 뻘글을 하나 만들고 다운로드 해봤음
그게 위의 두 그림이고
그리고 저기 15a 어쩌고 저쩌고를 10진수로 바꾸니
저 긴 숫자가 10진수로 바꾼거.
엄청긴숫자고 끝에00000이 있음
두숫자차는 이따 말씀드릴게요
보기 쉽게 한거
저앞에 249라는 숫자가 있잖아요? 기억해주세요
그리고 위의 사진을 올린 게시판은
이건 유머게시판인 여기 유게에서 올린 게시글임
이건 오른쪽베스트에 갔던 게시글중 하나이고 작년 12월에 나옴
여기에 아무 사진을 다운받아서 그이름을 10진수로 바꾸면
248로 시작하는게 나옴
이건 작년 10월에 베스트로 지정된 글
247로 시작함
이건 오늘 애니갤러리에 올린글
여기까지보고 하나 예상하는데
루리웹에서는 유저들이 업로드하는 이미지 파일들을
업로드 할때마다 조금씩 증가하는 16진수로 저장하는거같음
유게, 베스트글, 취미갤러리의 애니갤러리.
시간이 지날수록 점점 증가함
근데 루리웹의 모든 게시판이 이러진않음
예를들어
취미갤러리에 올라오는 게시글
만화 커뮤니티에 올라오는 게시글은
숫자를 다르게 세아림
그러니까 내생각엔
유게,애갤,베스트글 이3가지는 서버의 같은 공간에 저장되고
또 다른 커뮤니티마다 각자의 서버의 공간에 저장되는거같음
처음에
여기서 두숫자차가 저런데 아마 16진수로 저장되는건 서버에 저장되는 데이터 크기에 따라 다른거같아요
2번째로 다운받은 이미지의 용량 110,082 바이트였기 때문에 그냥 숫자 앞부분이 비슷한거 뿐이고 우연일수도있고 잘모르겠네요
좀만더 분석하면 루리웹 본사에서 사람들이 와서 꺼지지 않는 건물에서 일하실듯 ^^
루리웹 : 랜덤인데
그래서 이거 알아서 뭐하게?
요약좀...
이건 오른쪽으로 가야할것 같은데
뭐시여이게
요약좀...
유게,오른쪽베스트,애니갤러리 =한서버
만화커뮤니티=다른서버
여행갤러리=또다른서버
요약 : 글쓴이는 잉여짓을 시전했다 효과는 굉장했다!
그래서 이거 알아서 뭐하게?
원래 이거 분석해서 크롤러 만드는 거 아님?
루리웹 : 랜덤인데
??????????????????????????
이건 오른쪽으로 가야할것 같은데
뭔 뻘짓이냐
ㄷㄷㄷㄷ엄청난 뻘짓을했구나!
뭔지 모르겠다 그냥 조용히 있어야지
좀만더 분석하면 루리웹 본사에서 사람들이 와서 꺼지지 않는 건물에서 일하실듯 ^^
(나초와 콜라를 가지고 준비중이다)
이해하기 쉽게 설명하면 루리웹이란 pc 케이스 속에 여러개의 서버라는 하드들이 장착되어 있는데 각 게시판 별로 데이터들이 저장된다는 뜻이겠지 예를 들어 유게와 통합된 게시판들이 과부하로 터지면 다른 게시판 데이터도 복구하기 힘들단 뜻.
그런데 네이버나 구글급으로 거대 IT기업이 아닌이상 자체서버를 구축해서 돌리고 루리웹같이 보통 사이즈 같으면 기업용 서버 임대업체에서 서버를 임대받아 돌리는게 일반적이지
룰웹정도 되면 사서 돌릴거같음
어 음..참 유익한 글이군요
이렇게 분석하다가 취약한 부분 알아내게 되서 그걸로 권한을 얻게되면 그게 해킹이지 뭐
게시판별로 이미지 URL의 도메인도 나뉘나 그럼?
이미지 서버를 나눠서쓰면 각 이미지 서버 별로 도메인이 다를 것 같은데... 같은 도메인으로 쓰는 방법이 있긴한데 굳이 그렇게까지 할 이유는 없을 것 같으니
보니까 같은게시글에 이미지 여러개있을때 16진수 기준으로 뒷자리 6개가 같은거보면 뒷자리 6개는 게시글 번호인가봄
이제 택배 조심하세요
굉장하세요 !!
근데 그래서 뭐 어쩌라는거임?
비밀이고 뭐고 모든곳의 고유컨덴츠주소필요한건 다이럼
다른건 아직 못찾겠고 님 엑셀에서 짠거 마지막 0000 나오는건 큰수 오차때문에 계산 안한거고
마지막 323279 10진수로 바꾸면 3289721 나오는데 그게 님 고유번호임. 고로 꼬리표 붙는거.
앞번호는 4글자까진 게시판마다 다를수도 있다 생각하는데 가운데는 뭐 순서대로인거같음 얼마나 차이나는진 모르겠지만.
맨 첫짤에 나온 2d4b02를 10진수로 검색해보니 저 짤은 생선도마님이 올린 짤임.
루리 : 응 아냐
나는 1164360이니까 뭔 짤 올리면 11c448 이 붙을걸 아마
봐봐
붙는건 맞는데 히오스는 개추야
ㅊㅊ