UPLIFT(旧浪人)総合スレ★2
■ このスレッドは過去ログ倉庫に格納されています
>>326 抜けてた [4.23]浪人(UPLIFT)SID取得のリクエストヘッダ修正 002A9554 2F → 21 002A9558 436F6E74656E742D547970653A206170706C69636174696F6E2F782D7777772D66 → 6170706C69636174696F6E2F782D7777772D666F726D2D75726C656E636F646564 Region: [JP] QUERY:[111.108.30.221] (ワッチョイ) 6f97-SbEF HOST NAME: v6stv4-0221.21company.com. IP: 111.108.30.221 -- Results NONE -- End of job. User-Agent: Monazilla/1.00 (JaneXeno/230826) https://egg.5ch.net/test/read.cgi/software/1693892214/388 388 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2023/09/07(木) 14:56:26.43 ID:tOXbc3AO0 UPLIFTのID取得のリクエストヘッダって専ブラ毎に差異が大きいので、最低限必要なヘッダってなんだろうと思って興味本位で確認してみたら実はこれだけ↓でOKだった POST https://2chv.tora3.net/futen.cgi HTTP/1.1 Host: 2chv.tora3.net Content-Type: application/x-www-form-urlencoded Content-Length: 39 一番下の奴は自動で付くので必須なのは実質「Host:」と「Content-Type:」の2つだけ 「X-2ch-UA:」とか「User-Agent:」は実は無くても大丈夫 なんじゃそりゃ まぁ、以前(浪人時代)は必須だったのかもしれないし、今後もチェックの強化で必須に変わる可能性もあるけど、少なくとも現状では不要だった ちなみにLive5chは現在UPLIFTにログイン出来ないのだが、「Content-Type:」を送っていないせいだと気が付いた おそらく以前(浪人時代)は必須では無かったのだろう >>330 アプリ上ではあたかもログイン出来てるようにみえるだけだね わざと存在しないIDとパスワードで試してみればわかる Live5ch/1.60b1でUPLIFTにログインを実行した時のリクエストヘッダ <リクエスト送信> POST /futen.cgi HTTP/1.1 Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */* User-Agent: DOLIB/1.00 X-2ch-UA: Live2ch/1.60b1 Content-Length: 39 Host: 2chv.tora3.net Cache-Control: no-cache ID=****************&PW=**************** <受信> HTTP/1.1 400 BAD REQUEST Server: nginx Date: Thu, 07 Sep 2023 01:33:25 GMT Content-Type: text/html; charset=utf-8 Content-Length: 167 Connection: keep-alive <!doctype html> <html lang=en> <title>400 Bad Request</title> <h1>Bad Request</h1> <p>The browser (or proxy) sent a request that this server could not understand.</p> >>332 のリクエストヘッダに「Content-Type:」を追加した場合 <リクエスト送信> POST /futen.cgi HTTP/1.1 Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */* User-Agent: DOLIB/1.00 X-2ch-UA: Live2ch/1.60b1 Content-Length: 39 Host: 2chv.tora3.net Content-Type: application/x-www-form-urlencoded ←【追加】 Cache-Control: no-cache ID=****************&PW=**************** <受信> HTTP/1.1 200 OK Server: nginx Date: Thu, 07 Sep 2023 08:09:53 GMT Content-Type: text/plain; charset=utf-8 Content-Length: 204 Connection: keep-alive SESSION-ID=********************************************************************************** >>329 >>331-333 テストして教えてくれてありがとう >>334 Live5chスレ必読 バイナリ書き換え来てるぞ! ウェブマネーも web:インターネット上のさまざまな情報(テキスト・画像・動画など)の閲覧を可能にするシステム だからウェブマネー=世界のお金だろ つまり海外のサービスが受けられないサービスにウェブマネーって名前付くわけないのに 使えないのは有料サービス側のシステムがおかしいってことかもね やっぱ浪人期限が切れたら新たに金払って5ちゃんねる楽しむ人は以前より減るのかな? 広告が出ないのとワッチョイ隠しは便利だなと思いながら残り数ヵ月の期限だわさ >>341 アメリカの一団体の優勝決定戦なのにワールドシリーズと名前が付いてるのをディスってますか? 次買うか悩むなぁ、ほんまどないしよう 高いなぁムムム >>47 亀だけど普通にSufSharkVPNでUPLIFTで書いてるぞ >>346 買わずに様子を見て、必要そうならその時に買えば? 全然規制強化されないもんな 山下の乱で恩赦解放されたキチガイいまだに常駐板で暴れまくってるし そいつらと道連れに巻き添え規制されたらUPLIFT買うんだけど ChMmateは放っといても勝手にバージョンアップするんだね 今のところUPLIFT買うつもりないから0.8.10.170のままでいいやと思ってたのに、いつの間にか0.8.10.171になってた 0.8.10.171がリリースされてしばらくは「更新する」のメッセージが表示されたので、わざと旧バージョンのままにしておいたのになw ChMmateというかGooglePlayとかそっちの話だろ そういう設定にしていれば他のアプリだって更新あれば自動的に更新される チンクル使ってる限りはUPLIFT使っても広告は出るわけなので、金払って買う意味がどのくらいあるかってことだよね まぁ、広告よりも、規制に巻き込まれる率が減る、ってのが利点かと。 後はヴイピーエヌが使えるとか。 >>353 そうなんだ GooglePlayの設定とか意識したことなかったわ 端末導入した時のままいじってない おそらくGoogleの初期設定がそうなってるんだろうね >>313 > 書き込み時のSIDと他のヘッダとの整合性チェックが > 厳格化されて弾かれるようになった、とかかなぁ それだと、従来の専ブラでそのままでいけるってことはなくないか? >>332 ,333 によると、ログイン時のヘッダチェックは厳格化されてるようだが、 書き込み時も厳格化されて書けなくなってるとしたら、書き込み時の修正も必要になる >>358 そこにある JaneStyle の話は >>332 ,333,357 にない情報だけど、 要は、ログイン時のヘッダチェックの厳格化のことを言ってるだけでは? >>308 TLSの問題というのは、TLS1.0 だと 2chv.tora3.net にアクセスできなくなったこと 他にもこれらは分かってると言えない? ・TLSの問題が出る前までは、そもそもchmateでも使えてた ・その後、Chmateで何らかの理由によりUPLIFT使用での書き込みができなくなった ・現在は、ChmateでUPLIFT使用での書き込みができるようになってる >>359 UPLIFT(旧浪人)サーバやAPIサーバにログイン、スレの読み込み、スレの書き込み、それぞれ必要となるリクエストヘッダは異なっていて処理は分かれているから、今回サーバが切り替わってチェックの仕方が変化したUPLIFT(旧浪人)サーバのとこだけ問題が発生したという話 ちなみにLive5chはUPLIFTに切り替わったタイミングでログインは出来てるのに書き込みは出来ないという話だったけど、実はログインに失敗してるのにアプリ上ではあたかも成功したかのように見えていただけだったので話をややこしくしていた ChMateはその辺どうだったんだろうね >>361 多分だけど、ChMmateはログインはできてた 自分は浪人アカ2つあるが 0.8.10.170でログインできたアカは 0.8.10.171になったらログインできなくなった 浪人サーバがUPLIFTサーバの差異で判明している事 浪人サーバではログイン時のリクエストヘッダに「Content-Type:」は特に不要だったが、UPLIFTサーバでは必須となった そのため「Content-Type:」を送っていない専ブラでは400エラーでログインに失敗する事態となった 400エラーを想定していなかった一部の専ブラが、あたかもログインに成功したかのように振る舞い結果書き込みで失敗した >>362 0.8.10.170でログイン出来てたアカは、それを使ってちゃんと書き込みできてたの? Live5chの場合は無効になってるアカでも見た目上はログインに成功したようにふるまっていて、書き込みを失敗する感じね 正しくログインできるように改造したLive5chの場合、無効になってるアカではちゃんとログインエラーが出るようになる >>364 0.8.10.170だから書き込みはできないよ >>365 ってことは、そのアカウントは既に無効ってだけの話だよね 0.8.10.171ではログインできない訳だし なんか世間は騒がしいな ワイciisaaだから全く問題なし >>367 そうなの? 無効になったアカでも浪人に対応した仕様ならログインできたけど、UPLIFT対応に変えたからログインできなくなったってことかと思った ちなみにもう一つのアカは0.8.10.170でも0.8.10.171でもログインできる >>369 であれば使えないアカは既に無効になってるってことでほぼ間違いないね 使えないアカでもログインに成功しているように振る舞う一部の専ブラが話をややこしてくしている 試しに0.8.10.170ででたらめのIDでログインを試みてみるとわかるよ思うよ おそらくどんなIDでもログインに成功したように振る舞ってしまう筈 Synicってなんなの? 情報一切でてないけど信頼できる会社なの? >>371 今の5chのボスのJimの息子の会社だとかどうとか誰かが言っていたような気がする 部外者が考えたって問題解決につながる可能性は限りなく小さいのに ○○が問題の原因だと言うのが正しいかどうか考えても仕方無い ソフトウェアの開発者と依頼者の関係では 追加料金の有無に関係する可能性が有るから重要だけど >>370 0.8.10.170で試したくてもできないよ スマホに入れてた0.8.10.170は自動的に0.8.10.171にアップデートされてた apkで0.8.10.170をインストールしてみたけど半日経ってもダウンロード中のまま >>373 問題の原因を調査して実際に修正したJaneStyleやLive5chが問題解決できてるんだから、仕方がないってこたないんじゃない? >>374 手元のapk使って確認してみたけど、0.8.10.170だと適当なIDでもあたかもログインに成功してるようにふるまっちゃってるよ 無効の定義がわからないですが まずは二つあるアカウントの有効期限の確認でしょう https://uplift.5ch.net/login >>377 アカウントやパスワードを間違えているケースと有効期限が切れいるケースの両方、 とにかくログインが不可能なアカウントっていう意味で無効って言ってました >>360 > 今回サーバが切り替わって 切り替わってないだろ >>380 IPが一緒なだけで中身は切り替わってるでしょどうみても TLS周りが違ったりヘッダのチェック内容が変わってたり、あきらかに別物 だから既存の専ブラはいろいろ問題起こしたわけで ERROR: 浪人SIDが正しくありません。再度ログインしてみてください。 またかよ… マジ? お前らのレス遅すぎて気になってたわ もっと早く書けよ俺より mateは旧浪人と相性どうなのさ? 今日のうちに対応してくれるのかね? >>373 と、部外者のお前が妄想しても仕方ない。 バカがブーメランw またエラー出たけど俺だけじゃなかったか 書き込みエラー ERROR! ERROR: 浪人HASHが取得できま せんでした。SIDが無効のようです。ログイン しなおしてみてください。 またエラーでるようになったんだが 2chMate 0.8.10.171/samsung/SCG15/13/LR >>388 あら? mateだけかと思ってたらジェーンスタイルでも浪人から書けなかったw (更新してないスマホからのジェーンスタイル) ちなみに更新してないジェーンスタイルから5ちゃんねる書こうとしても浪人使わないと書けない環境だったので今回は今までにない不便だわ >>382 > IPが一緒なだけで中身は切り替わってるでしょどうみても そんな感じ一切受けないけど 何でそう思った? 浪人HASHが取得できませんでした。SIDが無効のようです。ログインしなおしてみてください 通常ブラウザでもこんな表示が出て書き込めない このスレに書き込み一気に増えるでもないし使ってる人が思ったより居ないのかな 普通なら真っ先にこのスレ来るだろうし >>375 Live5chの場合は ログインには成功しているはずという利用者視点の判断は間違っていて ブラウザーとサーバー間の通信内容を調べる専門家向けソフトウェアを使わなければ問題の原因に近づけなかった >>389 お前はこのスレに書き込むな >>396 >>382 の簡単な説明だけじゃ理解できない? 浪人からUPLIFTへの移行で変化が認められたサーバ側の挙動は以下の2つ (1)これまではTLS1.0/1.1/1.2を受け付けていたサーバがTLS1.0と1.1を受け付けなくなった (2)これまでは必須ではなかったリクエストヘッダの「Content-Type:」が必須になった JaneStyle(Win版)はTLS1.0を使っていたため(1)でエラーになった また、リクエストヘッダの「Content-Type:」の内容がおかしかっため今回のタイミングで(2)でもエラーになった (バイナリ改造で解決済み) Live5chはリクエストヘッダに「Content-Type:」を含んでいなかったため今回のタイミングで(2)でエラーになった また、(2)で返されるエラーメッセージを想定していなかっためエラーにもかかわらずあたかもログインに成功しているかのような振る舞いをして、結果書き込みのタイミングでエラーとなる状態だった (バイナリ改造で解決済み) エラーは俺のmateだけじゃ無かったのか そこだけは一安心 mate 0.8.10.171でも書けなくなったんだ >>369 はUPLIFTで書いたのに ということはログインできるできないとUPLIFTで書けない問題は別なのか 浪人なしだと書けるのに浪人ありだと書けなくなった JIMいい加減にしろ みんな出てるのか ログインしないと書けるんだよね アプリBB2Cだから不思議 どのくらい旧浪人から書けなくなるか不安だったが早い復旧だな ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる