X



トップページ運用情報
933コメント359KB

■ スレ立て・投稿スクリプト対策

■ このスレッドは過去ログ倉庫に格納されています
0001動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 03:53ID:xo367wqv
踏むとスレ立てしたり投稿したりするスクリプトにつて
情報を集めたり対策したりするスレです。
0032仕事人 ★
垢版 |
03/08/31 09:26ID:???
>>31
どぞー

またちょっと改良。
打ち落とせるか。。。
0035削除屋BARON ★
垢版 |
03/08/31 09:37ID:???
>>34
処理してから5分。立たないね 
バイアグラが切れたかな?
0036仕事人 ★
垢版 |
03/08/31 09:39ID:???
他の板(サーバ)にも来る?

あちこち来だしたら、bbs.cgi@qb に入れて
全サーバへと、
0037疑問
垢版 |
03/08/31 09:43ID:1PfqbOil
ツールの置き場所も判明してるのに
対策はとれないんですか?
0038仕事人 ★
垢版 |
03/08/31 09:44ID:???
いくら供養しても祟る時は祟るしねー
0039動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 09:47ID:8Kh+o12I
試してみましたが、レス爆撃の方は今でも可能ですね。
http://ex.2ch.net/test/read.cgi/net/1062230457/403

問題の本質は、クッキーを食べさせる場面で、
<input type=hidden name=bbs value=net style=background:url(...)>
のようにstyleが埋め込まれちゃうからです。

クッキーを食べさせた後は無効になるのは、
<a href="../net style=background:url(...)/index.html">
のようになるためです。つまり、ダブルコーテーションが効いてるためです。
0041仕事人 ★
垢版 |
03/08/31 09:53ID:???
>>39
そのへんも勘案してみた。
0045動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 10:23ID:l4yDL85m
>>44
テストしてみる?w
0046仕事人 ★
垢版 |
03/08/31 11:16ID:???
>>44
また誰か別の方法を考えるんじゃないですかねぇ
温泉あたりにつかりながら、
0048動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 11:58ID:l4yDL85m
>47
1つしか立ってないし手動の愉快犯じゃない?
0049動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 13:01ID:NNVki+hL
http://okazu.bbspink.com/test/read.cgi/ascii/1062203672/13-

13からスクリプト荒らしでIP晒されまくってる

ttp://www.e-site4.jpn.org/taisyou/bbs/index.shtml

大将の掲示板に2chに書き込むトマトスクリプトがあるそうですが
どれを見るとなるのですか?
0050動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 13:18ID:eNMtBGpI
http://etc.2ch.net/denpa/

電波板がやられてます。
どれがスクリプトの仕業なのかわかりにくい・・
0052動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 13:35ID:eaUezl0Y
なかなかいいセンスだよね
○死のマッチョ鑑賞○
ゲーセンで◎ひっそり神隠し
廃墟で◆偉そうな神隠し
4回ほどの自白11
裁判所で楽しいバーベキュー【犯罪】
ワクワク万引き12
憎い貴方への武者修行スレ
車内で■幸せの三文芝居【許さん】
遊園地で●色っぽい破産
◎密室で●おバカな贈り物◎
学校で◆せつないバイキンマソ
猿山 エッチな暗殺依頼
ヘロヘロハゲ頭 その5
中途半端にグッド・アフタヌーン part14
うっかり家出スレ
■★おバカなショッピング■★
色っぽいコピペ のスレ
裁判所で●暗黙のパーティー【無駄】
ナイスな電波ユンユン のスレ
健康ランドで◎しめやかに告発
学校 中途半端に漢字練習
貧相なプチ整形スレ
健康ランドで貧相なドロップキック
コンビニ ハイテンション・打ち首
★◆満足 超魔術★◆
暗黙の野糞 のスレ
遊園地で■悪質なカーリング
爽やかに武者修行 のスレ
愛の一騎討ちスレ
【卑怯】ナイスなメル友募集【地獄】
◆○屋上 中途半端に自殺◆○
◆競馬場で落ち目のワイロ没収◆
エッチなメル友募集 PART6
デパート 暗黙の駄洒落講座
●斬新な武者修行●
■砂浜でドキドキ批判■
楽しい超魔術6
色っぽい隠し撮り【鬱】
□☆暗黙の擁護□☆
海岸 落ち目の打ち首
おバカなバケツリレー のスレ
ごみ処理場で★4回ほどのおねだり
廃墟で◆4回ほどの大ジャンプ
暗黙の泥団子作成17

つかれた。。
0053動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 14:00ID:ndoyoco4
暗黙の泥団子作成17
http://etc.2ch.net/test/read.cgi/denpa/1062293576/l50
1 :名無しちゃん…電波届いた? :03/08/31 10:32
;{
cjIpyMR!|%#]qUv}'^\~C*$6
t|y%$8(cew=wK!hv(h&
?8nMuC{?Z#C/Mts_l(
|9!=}gK}1-h
l

■砂浜でドキドキ批判■
http://etc.2ch.net/test/read.cgi/denpa/1062294226/l50
1 :名無しちゃん…電波届いた? :03/08/31 10:43
ヰこぢなりゼせどゥぞにパレゾピぬへツベちぴのドカチぁいヶぴ


□☆暗黙の擁護□☆
http://etc.2ch.net/test/read.cgi/denpa/1062294169/l50
1 :名無しちゃん…電波届いた? :03/08/31 10:42
いマゑプへイもホだすヒゾミぉスロイほパノぺプぴゲヒごプて。
ぢッでせブぱポダわいフヌムバヒムう。
イヤシもギちサべヴだおだクンぶ。
ォぢあしヂョゆヰァトれつら。

----------------------
こんなんでした。
処理した人、ピックアップした人、ageた人、お疲れ。
0054動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 14:05ID:/AroIZ3L
同人ノウハウ板なのですが、
http://comic2.2ch.net/2chbook/
ざっと数えただけで>>52のような新規スレが90個・・
0057削除屋BARON ★
垢版 |
03/08/31 14:16ID:???
同人ノウハウ板見てきました。
同時にどなたかが作業されたようです。
0058ノウハウ
垢版 |
03/08/31 14:20ID:/AroIZ3L
そのようですね。
削除屋様、どうもお手数かけました。
0059削除ふぶき ★
垢版 |
03/08/31 14:20ID:???
お疲れ様です。
迎撃隊はいますので、迎撃始めちゃえばあっという間かと。
0060動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 14:23ID:Mgvatvyt
しかし、あの手この手よく考えますな。
最早、コンピューターウイルスと同じ様になってきたのか。
0068削除屋BARON ★
垢版 |
03/08/31 16:34ID:???
同人ノウハウ
http://comic2.2ch.net/2chbook/

でいくつか立っているな、

処理は控えた方が(・∀・)イイ ?
0072動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 17:05ID:osPUybU1
踏んじゃったよ
どっかスレ立った?
0078D員 ◆g.PRUmoroA
垢版 |
03/08/31 17:25ID:8yoFkLJZ
あー、わりぃ
どこにスレが立ってるのか見つけられず、すでに何度も踏んだ
連投になってたわけね
0079動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 17:26ID:lsj5Zsuu
>71

そこにOperaで逝ったんだが前に管理人さんがここが荒らされるので
(スクリプトは回避されます。)
移動しますって書いてあったのをにきれいに消し去ってスクリプト埋め
込まれてますな
しかも住人まるで気がついていないようだし

0083動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 17:37ID:8Kh+o12I
>>75
また亜種が出たんですか。
今度はスクリプトがエンコードまでしてありますね・・・。(そのためIE限定になってますが)
手持ちのデコーダじゃ部分的にしかデコードできなかった_| ̄|○

>39の対策も潜り抜けてるってことは、また別の穴が見つけられたってことですかね。
0085動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 17:38ID:lsj5Zsuu
>82

通報してもスクコピスレにも書いてあったんだけど、ログすら改竄してるらしいので
捕まえるのは無理っぽい。
しかも一部管理人さんは火曜に異変に気がついてサポート掲示板に書いているん
(鯖管理者には通報してると思われる)
だけど完全放置くさい
0089動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 18:04ID:VbStQK+2
>>86
そこに飛ばすスクリプトをカキコされたBBSに行くと作動する。
>>88
そう。
0091動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 18:19ID:Ts/wGwei
書き込めなーい
0094動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 19:20ID:Xd2yngRX
2880.jpg

scriptをオンにすると表示されます

使い方
注意事項

1.メッセージの最後に改行とアスキーアートと乱数が付け加えられます。
2.14回送信されます。
(略)
<> 動け動けウゴウゴ2ちゃんねる<>sage<>03/08/29 02:30 ID:X832LSBX<>

ナンダロコレ?
0097動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 22:53ID:MGAxwWg3
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
夏休み終了マンセー\(^o^)/
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
N速の殆どのスレにこの投稿あるんだけどこれもスクリプト?

0098 ◆EA.clAssIc
垢版 |
03/09/01 00:54ID:YF/SZl+G
1.機種:
 DoCoMo関東 F2102V
 AirH"PHONE
2.板URL:
 http://qb.2ch.net/operate/
 http://aa2.2ch.net/accuse/
 試した範囲で全板
3.エラーメッセージ
 Configuration Error …
4.詳細
 http://aa2.2ch.net/test/read.cgi/accuse/1059149739/388-n
 本日午後3時頃から3.のエラーが出て書込み(bbs.cgi)のみ出来なくなっております。

恐らく>>65-nと時間的にかぶっているので、こちらが原因かと思いました。
http://qb.2ch.net/test/read.cgi/operate/1060081555/480-n
に報告が相次いでなされております。
できれば上記の修正をよろしくお願いいたします。
0099動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/01 03:17ID:XyknGDPy
>>96
ここのBBS

http://jbbs.shitaraba.com/computer/5710/
にある
http://jbbs.shitaraba.com/computer/bbs/read.cgi?BBS=5710&KEY=1062223512
のスレだな。そこの厨房が仕掛けたのだろ。レスを見ると遊び半分で2ちゃんを
いたづらしているな。削除人さん達も一応見ておいたほうがいいよ。

しかし、あのガキどもは2ちゃんを舐めてるな。
0102FOX ★
垢版 |
03/09/01 16:52ID:???
巻き添えが多いので、元にもどします。
0109動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/03 17:49ID:nsLvZvLd
>108

見た感じでは便乗なのかハッキリしないんですけどスレ乱立スクリプトを
使った荒らしの可能性は完全には否定できないですね。

0110動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/03 20:39ID:F71MY9x9
>109
Jane等でスレタイ一覧を見ると並んだタイトルがAAになるような
立て方もしていたので、手動の可能性も高いかと、
0112動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/06 12:26ID:+yyVI78s
>>111

コピペ↓

件の爆撃スクリプトは、bbs.cgiへ2回Postすることでリファラの問題を解決してます。
しかも2回目では、外部ファイルのスクリプトを無理やり読み込むことで、実際には
存在しないFormを生成し、データをPostさせる仕掛けです。

2回目にどうやって外部ファイルを読ませているかというと、1回目のbbs.cgiへのPost時に、
bbsパラメータに" style=background=url(...)"を付与し、responseに含まれる「リロードはこちら」リンクに、
外部スクリプトをロードするstyle属性を含ませることで実現しています。

つまり、対処法としては、bbsパラメータのチェックを厳密にし(/_service/bbslist.txtを読むのが良いかもしれない)、
存在しないbbsが指定された場合、リンクを生成しない仕様にすると良いと思われます。
単純にスペースを置換するだけでも、当面は問題ないでしょうが。
0113動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/06 12:53ID:wU1cP5XI
スレ立て規制もサンバみたいに時間性にならないかね
そのほうが次回のスレ立ての見通しが立てやすい
0114111
垢版 |
03/09/06 22:28ID:gNZqP+/W
>>112 いや、そういう高度な次元の問題ではない。
レスの投稿受付けにあたって、リファラのチェックは一切行われていない模様。

それはなぜ?ということ。
0116FOX ★
垢版 |
03/09/07 00:03ID:???
「木を隠すなら森」という指示がでているので
その方向で行きます。
0118動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 07:31ID:oJO1rD6b
なんか、ニュー速が、下痢下痢下痢下痢、酷いことに…。
0120動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 08:07ID:fK+i0tXX
ほっといたら下痢だらけになるよ
やってるのが荒らしじゃなくて.jpgに偽装された奴を踏んだ
外部からきてる人だもん

ニュー速以外にも応用サレマクリ。
0121動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 09:23ID:S4odrgqR
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■

注意、警告、反撃推奨

http://aruru.s12.xrea.com/gvg/ ← ここをクリックするとfushianasanで
ココ(http://game3.2ch.net/test/read.cgi/mmosaloon/1062941545/)に自動カキコされます

カキコの内容はランダムで3パターン
http://aruru.s12.xrea.com/gvg/ここ更新早いな
・unko
・けっきょく ボクが いちばん つよくて すごいんだよね

設置者のHP本体はココ → http://aruru.s12.xrea.com/
香具師のキャラ(iris) → http://aruru.s12.xrea.com/live.jpg

https://www.value-domain.com/webabuse.php ← 違反者報告フォーム
規約●禁止事項の3(特定または不特定の第三者に著しい不利益をもたらすこと。)に違反

「へぇ〜」ボタンおすビビル並に報告すれ

■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
0123動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 09:55ID:qvjdxXUR
案の定、自動投稿タイプが出たな…。
まだ、連続投稿や、スレ立て罠リンク(しかも板無差別)のアドレスを投稿するタイプが
出てないだけマシだが、いずれ登場するだろうな。

リファラチェックは、やっぱ必要だと思うですよ。
0124動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 10:39ID:4rR7lBeR
ニュー速の専属さんが片っ端からゴミ箱に移動してるのですが、
削除権限を持つ削除人が乱立は処理しますから、休んでいてほしいわけですが。
0129動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 11:19ID:gejEAUi0
意味わかんね。


乱立スレッド
 厨房板以外では、内容にほぼ変化のないもの、内容が無意味なもの、などの乱立は全て削除します。

思いっきり削除対象だが。
0130動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 11:40ID:u1CGdZkW
>129
ガイドラインは知ってる。
君若いのに頭かたいんじゃないの。

移転が否定されるのはsbj.txtが重くなったときの圧縮巻き添えおよび削除の2度手間のためで、
削除が否定されるのは痕跡がたどれなくなるからでしょう。

楽しまれているなら、refチェック実装まで放っておけばよいと思う。

ちなみに削除対象であること自体にさして意味が無いのは、それが
手段として用意されているため、自体的にはほぼ目的不在だからです。
まあ宗教をのぞく大方の規範と同じだよね。
>128を噛み砕くとそんなところ。

下痢なんてすぐ止まるものだろう。
個人的にはTatesugi768が引き上げられないかどうかのほうが心配。
0131動け動けウゴウゴ2ちゃんねる
垢版 |
03/09/08 11:45ID:vifQJdKQ
いつまでも続いているのが現状なわけで、
以前、自動圧縮の被害にあって戻すだの何だのって事件もあったのは事実で
何かの手段のために放置するようにという管理人からのお達しがないなら
利用者側に立ったら削除するのがやっぱいいと思うですよ
厳密にはスレ違いなんで、おしまい。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況