• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    בדיקת תמונות שמאוכסנות בשרתי גוגל (lh[0-9].googleusercontent.com)

    מתוזמן נעוץ נעול הועבר כללי
    29 פוסטים 7 כותבים 2.9k צפיות 3 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • yzahnY מנותק
      yzahn
      נערך לאחרונה על ידי yzahn

      @magicode
      סליחה ומחילה, אבל ממש לא הבנתי את התשובה.

      1. אתם בעצמכם בין כך משתמשים בreferer עבור תמונות בדרייב (וכמו שהדגמתי, וזה בסדר גמור כי אין דרך לנחש URL של תמונה).
      2. איזה דבר רע יכול לקרות אם תשלחו את התמונות לבדיקה כמו בכל אתר אחר? המקסימום שיכול לקרות שישלחו תמונה פרטית לבודקים שלא אמורים לראות אותו? אז בשביל זה הצעתי לסמוך על הreferer שתראה לפי"ז שזה לא תמונה פרטית.

      זה לא כזה איכפת לי, אבל אני רוצה להבין את התשובה, יש לי הרגשה שלא מבינים מה אני בעצם מציע...

      תגובה 1 תגובה אחרונה תגובה ציטוט 2
      • magicodeM מנותק
        magicode
        נערך לאחרונה על ידי

        תן לי מקרים שזה לא פרטי. כמו ששמת למעלה בפוסט? זה לא היעוד של התמונות האלו.

        הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
        חיתוך קבצי MP3 און-ליין

        ChocolateC תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • yzahnY מנותק
          yzahn
          נערך לאחרונה על ידי

          תמונות באתר שמאוכסן בblogspot. למשל בעמוד זו יש תמונות שאמרו לי שא"א לפתוח

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ChocolateC מנותק
            Chocolate @magicode
            נערך לאחרונה על ידי

            @magicode
            https://netfree.link/user#/tickets/ticket/442726
            (עכשיו כן פתחו?)

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • magicodeM מנותק
              magicode
              נערך לאחרונה על ידי magicode

              @yzahn תעבור על עוד תמונות מ blogspot בסאב דומיינים שונים ותבדוק האם כל התמונות מגיעות מהדומיין הזה. ותעדכן אותי.

              הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
              חיתוך קבצי MP3 און-ליין

              yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • yzahnY מנותק
                yzahn @magicode
                נערך לאחרונה על ידי

                @magicode בערך 99.999% מהם חסומים בנטפרי...
                בינתיים מצאתי בלוגים הרשמיים של גוגל (שאולי מבוססות על פלטפורמת blogger אף שאינם מאוכסנות תחת תת דומיין של blogspot) ושם נראה שרוב התמונות מאוכסנות תחת https://[0-9].bp.blogspot.com. בhttps://youtube.googleblog.com חלק מהתמונות מאוכסנות תחת lh[0-9].googleusercontent.com וחלק לא.
                פתחתי בלוג נסיוני, וכאשר העלתי תמונה אז התמונה מאוכסנת גם תחת https://[0-9].bp.blogspot.com וגם [או לפחות תצוגה מקדימה שלו] תחת lh3.googleusercontent.com.

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • yzahnY מנותק
                  yzahn
                  נערך לאחרונה על ידי

                  באתר https://googleprojectzero.blogspot.com נראה שכל התמונות מאוכסנות בlh[0-9].googleusercontent.com

                  WWWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • WWWW מנותק
                    WWW נקיפדיה @yzahn
                    נערך לאחרונה על ידי

                    @yzahn נראה שסודר כבר.
                    נכון?

                    "עדיף להיות אדם חכם עם מכשיר טיפש,
                    מאשר אדם טיפש עם מכשיר חכם"
                    תגובה 1 תגובה אחרונה תגובה ציטוט 2
                    • yzahnY מנותק
                      yzahn
                      נערך לאחרונה על ידי

                      כן. נכון.

                      ליכטל תגובה 1 תגובה אחרונה תגובה ציטוט 3
                      • ליכטל מנותק
                        ליכט @yzahn
                        נערך לאחרונה על ידי

                        @yzahn
                        למה א"כ, התמונה הראשונה בפוסט שלך עדיין חסומה ואינה נשלחת לבדיקה ?

                        תגובה 1 תגובה אחרונה תגובה ציטוט 1
                        • yzahnY מנותק
                          yzahn
                          נערך לאחרונה על ידי

                          זה אתה צריך לשאול את @magicode ...
                          התמונה הראשונה לא אמור להיות אף פעם משותף לכן לא אמור להיות צורך אף פעם לשלוח לבדיקה. (אם ממש דחוף לך לראות את התמונה כתבתי למעלה איך להגיע אליו... ). השנייה מופיע בבלוג. כנראה שנטפרי עכשיו מזהה לפי מבנה הURL אם לשלוח לבדיקה או לא.

                          WWWW ליכטל 2 תגובות תגובה אחרונה תגובה ציטוט 2
                          • WWWW מנותק
                            WWW נקיפדיה @yzahn
                            נערך לאחרונה על ידי

                            @yzahn אמר בבדיקת תמונות שמאוכסנות בשרתי גוגל (lh[0-9].googleusercontent.com):

                            זה אתה צריך לשאול את @magicode ...

                            הנה, ענית את התשובה:

                            התמונה הראשונה לא אמור להיות אף פעם משותף לכן לא אמור להיות צורך אף פעם לשלוח לבדיקה. (אם ממש דחוף לך לראות את התמונה כתבתי למעלה איך להגיע אליו... ). השנייה מופיע בבלוג. כנראה שנטפרי עכשיו מזהה לפי מבנה הURL אם לשלוח לבדיקה או לא.

                            "עדיף להיות אדם חכם עם מכשיר טיפש,
                            מאשר אדם טיפש עם מכשיר חכם"
                            תגובה 1 תגובה אחרונה תגובה ציטוט 2
                            • ליכטל מנותק
                              ליכט @yzahn
                              נערך לאחרונה על ידי

                              @yzahn אמר בבדיקת תמונות שמאוכסנות בשרתי גוגל (lh[0-9].googleusercontent.com):

                              התמונה הראשונה לא אמור להיות אף פעם משותף לכן לא אמור להיות צורך אף פעם לשלוח לבדיקה.

                              לא אמור להיות משותף אז לא אמור להיות צורך לשלוח לבדיקה, אלא לפתוח בלי בדיקה.
                              ואם משום שאתה הוכחת כעת שלא ניתן לפתוח א"ז בלי בדיקה, כי אז יהיה פירצה בסינון, אזי שיישלח לבדיקה כמו השאר.
                              ?! ?! ?!

                              תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • yzahnY מנותק
                                yzahn
                                נערך לאחרונה על ידי

                                למאי נפקא מינה אם בין כך אתה לא אמור לפגוש תמונות מURL כזה חוץ מבתוך הדרייב הפרטי שלך

                                ליכטל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • ליכטל מנותק
                                  ליכט @yzahn
                                  נערך לאחרונה על ידי

                                  @yzahn
                                  לא הבנתי.
                                  בדרייב הפרטי שלי זה יהיה חסום ?

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • yzahnY מנותק
                                    yzahn
                                    נערך לאחרונה על ידי

                                    לא. במקרה של התמונה הראשונה שהוא מבנה URL של תמונות מגוגל דרייב אז בתוך דרייב זה פתוח בלי בדיקה ומחוץ לדרייב (כמו בדף זה) זה חסום לגמרי.
                                    איך נטפרי יודע אם אתה בתוך דרייב? לפי referer.
                                    למה לא לשלוח לבדיקה מחוץ לדרייב? כנראה בגלל שאין סיבה לגיטימית לפגוש תמונה כזאת מחוץ לדרייב.
                                    התמונה השנייה נשלח לבדיקה כמו תמונה רגילה.
                                    כך אני הבנתי.

                                    משרדימ תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                    • משרדימ מנותק
                                      משרדי @yzahn
                                      נערך לאחרונה על ידי

                                      @yzahn ומה זה?
                                      https://developers.google.com/waze/
                                      התמונות כבר אמורות להשלח לבדיקה, לא?

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                      • yzahnY מנותק
                                        yzahn
                                        נערך לאחרונה על ידי

                                        @משרדי אין הכי נמי
                                        כנראה בגלל שזה מבנה שונה של הURL. כנראה שהחריגו רק את סוג הURL שמצוי בblogspot. גם אני נתקלתי בתמונות שעדיין לא נשלחו לבדיקה אלא שלא היו חשובים לי. אבל לכאורה אין סיבה טכנית לא לפתוח.
                                        עכשיו שאני בודק מצאתי 2 תמונות בhttps://googleprojectzero.blogspot.com

                                        כנראה בגלל הבדלים קטנים במבנה של הURL אחד נפתח ואחד לא

                                        https://lh5.googleusercontent.com/D9bqB9fFazQZxUp4JH7O90ezkha-dMlFgrgGHoVaxkFet1P7cXZ6nchMcMUNDwQCAoz9A-qkLR2ISj7weDt4_AUVr_ksg56p2eDNe-WTuzlerHNM-xrch9y5wr_7myjsbbNFsvU
                                        https://lh5.googleusercontent.com/qgfFB0q5ASjSxTxbSlTuN5-vsLnkB3ovhIVRUBnPIQXl4KcnVm8BOIkN8639L44DmFLtvkaLD1bj98p94Cg3hDkDGZlxBMp49qYSn525ZwdX2Nuk9JCsgdGuVQE2cWYOyP8ia3QD
                                        
                                        WWWW תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                        • WWWW מנותק
                                          WWW נקיפדיה @yzahn
                                          נערך לאחרונה על ידי

                                          @yzahn אמר בבדיקת תמונות שמאוכסנות בשרתי גוגל (lh[0-9].googleusercontent.com):

                                          @משרדי אין הכי נמי
                                          כנראה בגלל שזה מבנה שונה של הURL. כנראה שהחריגו רק את סוג הURL שמצוי בblogspot. גם אני נתקלתי בתמונות שעדיין לא נשלחו לבדיקה אלא שלא היו חשובים לי. אבל לכאורה אין סיבה טכנית לא לפתוח.
                                          עכשיו שאני בודק מצאתי 2 תמונות בhttps://googleprojectzero.blogspot.com

                                          כנראה בגלל הבדלים קטנים במבנה של הURL אחד נפתח ואחד לא

                                          https://lh5.googleusercontent.com/D9bqB9fFazQZxUp4JH7O90ezkha-dMlFgrgGHoVaxkFet1P7cXZ6nchMcMUNDwQCAoz9A-qkLR2ISj7weDt4_AUVr_ksg56p2eDNe-WTuzlerHNM-xrch9y5wr_7myjsbbNFsvU
                                          https://lh5.googleusercontent.com/qgfFB0q5ASjSxTxbSlTuN5-vsLnkB3ovhIVRUBnPIQXl4KcnVm8BOIkN8639L44DmFLtvkaLD1bj98p94Cg3hDkDGZlxBMp49qYSn525ZwdX2Nuk9JCsgdGuVQE2cWYOyP8ia3QD
                                          

                                          @magicode

                                          "עדיף להיות אדם חכם עם מכשיר טיפש,
                                          מאשר אדם טיפש עם מכשיר חכם"
                                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • magicodeM מנותק
                                            magicode
                                            נערך לאחרונה על ידי

                                            שיגיב את זה בפניה ששמה הוא שלח את ההודעה ויטפלו לו בזה.

                                            הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                                            חיתוך קבצי MP3 און-ליין

                                            ליכטל תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון