携帯ブラウザのUserAgent確認方法です

ここで確認できますよ

ちなみに私のUserAgentは

HTTP_USER_AGENT:
UP.Browser/6.2_7.2.7.1.K.3.349 (GUI) MMP/2.0

後、漏れたらヤバいサブスクライブIDはHTTP_X_UP_SUBNOに記載されてます



最後に世の中はクリスマスですね
miso-ka2さんのブログ-091204_1830~01.jpg
一足早いですが、メリークリスマス(笑)
たまたま国際展示場の駅に来たんだけど、FeliCa携帯やSuica、PASMOを利用したスタンプラリー発見

miso-ka2さんのブログ-ML_091214_1141~010001.jpg
住まいは横浜なんだが、みなとみらいで5年前くらいからやってるのと同じだ(^_^;

どっちがパクリなんだろう…


そうそう、みんな余り知らないみたいなんですが、このピッってするカードはSuicaやPASMOだけじゃないICカードも使えます
確認した限りで、Edyカードとnanacoカードも使えますよ

後、昔は一度当たったカードでも何度でも当たったのですが、今のピッてする機械は一度当たった携帯やカードは同じキャンペーン中は二度と当たりません(^_^;

一部の人がやりすぎたんでしょうね

皆さんほどほどに
ぬぁ電車に乗り遅れた(^_^;


じゃぁ暇つぶしに簡単に穴の説明を

そのまえに、企業やコミュニティ(SNS)とかってパソコンで叩いたURLと携帯で入力したURLが同じでも携帯の場合は携帯専用サイトが開くといった動的にページが生成されてるのを皆さんは知ってるかと思います

携帯,PCどちらかでアクセスしたかはの判断は2通りあります
携帯会社が提供する携帯でアクセスした場合のIPアドレスが一つです。たしか、IPアドレスレンジは有償サービスだったかと…
なんで、UserAgentでブラウザが携帯なのか判断するサイトが多いです。

UserAgentとはサイトを参照時にサーバとブラウザ間で今からこの携帯ブラウザでIPはこれでこのページにアクセスしますよってhttpヘッダのやり取りが行われ、コンテンツの配信が始まります。
UserAgentはその中のブラウザ判定情報です

私の携帯はauですが、携帯ページには簡単ログインってのがありますよね
auはこのhttpヘッダに固有情報を持たせています。サブスクライブIDだっけ?この情報は携帯の電池パック付近のROMに保存され携帯を機種変更しても変わりません♪
この情報をユニークにしてるので簡単ログインっていう個別判定が可能です。

しかし、このhttpヘッダを偽ればいくらでも他人や機種を偽れる訳です。携帯で偽るのは難しいのですが、パソコンブラウザでは偽るソフトが沢山あります。
ただ偽っただけだった意味ありません。

偽ってMONSTERxMONSTERのページソースを取得する事で穴をつつく方法が出てくるのです。
このページソースを解析して結果から携帯でもつつける穴を準備すれば…ほらねって所です

じゃぁ続きはまた今度に…