1 スレ立て代行@大学中退(兵庫県) [] 2007/11/27(火) 23:22:25 ID:EbtVATOs0● ?2BP(2350)
俺こと脱帽は、先日のいつか忘れたけど2chにXSSの脆弱性を発見した。
今回は通常のウェブブラウザ(除く専ブラ)からBeにログインした状態で
任意のURLにアクセスするとBeのメアドと認証コードが漏れる脆弱性であり、
それによってアカウント乗っ取りやプロフィールの変更が可能になってしまう。
現時点で数箇所のCGIで同脆弱性を確認しているが、この限りではない可能性もある。
サンプルURLを貼って置くが絶対に悪用しないよう注意を促したい。
http://z.la/ms0k2 (短縮URL、罠なので踏む時は注意)
http://moyashi.sosite.jp/xss/log.txt (盗まれた情報が記録されるファイル)
▼ 汎用XSS記録装置
http://moyashi.sosite.jp/xss/
▼ 俺公式サイト
http://manabi.homeunix.net/
これは色々とまずいようなきがします。
【速報】Beのメアドと認証コードが漏れるXSS脆弱性を発見
■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
2007/11/28(水) 00:26:28ID:C9LVKa5R011n ◆q0uEtog.ao
2007/11/29(木) 01:50:36ID:DZ71hxAK0 XSS発見しますた。
http://newsnavi.2ch.net/search/?q=%3C/title%3E%3C/head%3E%3Cscript%3Ealert(window)%3C/script%3E&e=
http://newsnavi.2ch.net/search/?q=%3C/title%3E%3C/head%3E%3Cscript%3Ealert(window)%3C/script%3E&e=
12n ◆q0uEtog.ao
2007/11/29(木) 02:25:16ID:DZ71hxAK0 危険な香り。防いでおいた方が吉。
http://shop.2ch.net/image_gen.php?oid=22930240&type=text/html
http://shop.2ch.net/image_gen.php?oid=22930240&type=text/html
13n ◆q0uEtog.ao
2007/11/30(金) 01:02:05ID:8KSMUT+q0 スレタイがエスケープされてません。
http://is.2ch.net/?query=%3C+%3E&enc=SJIS
http://is.2ch.net/?query=%3C+%3E&enc=SJIS
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「配信中に悲鳴」人気ライブ配信者22歳女性が刺されて死亡 容疑者と金銭トラブルか「お金返してほしかった」★5 [muffin★]
- 【新宿】「貸した金を返してくれなかった」 アプリ上の「投げ銭」巡りトラブルか…22歳女性、高田馬場の路上で動画配信中に刺され死亡 [ぐれ★]
- 【埼玉】女性を公園に連れ込み乱暴した疑いで逮捕のトルコ国籍男性を不起訴処分 さいたま地検 [少考さん★]
- 【大阪万博】「海の家のトイレじゃん」2億円デザイナーズトイレの完成画像が流出でSNS騒然★2 [七波羅探題★]
- 【食糧】コメ輸出、35万トン目標 2030年、昨年実績の8倍 農水省 [シャチ★]
- 【北海道】授業中に教室を飛び出し走り回る男子児童2人の頭を叩いた小学校教師(61)が懲戒処分 [おっさん友の会★]
- 配信者をぶち殺したおぢ「貸した金が返ってこなかった」 [389326466]
- 【悲報】 米国株、今日も駄目そう… [434776867]
- 🏡👊😅👊
- 【悲報】「内部留保」に課税しろ!って喚いてる人は具体的にどういう計算方法で課税するつもりなの🤔 [616817505]
- 配信者、弱者男性から200万円借りて返さなかったから殺された★2 [389326466]
- 『クロノ・トリガー』480円キタ━━━━━━(゚∀゚)━━━━━━!!!!! でも俺のGoogle Play残高440円しかない!!! [303493227]