X

【news】ニュース速報運用情報676【ν】

■ このスレッドは過去ログ倉庫に格納されています
1雪 ★
垢版 |
2010/12/11(土) 21:47:36ID:???0
ニュース速報
http://hato.2ch.net/news/

前スレ
【news】ニュース速報運用情報675【ν】
http://qb5.2ch.net/test/read.cgi/operate/1292021115/

http://qb5.2ch.net/test/read.cgi/sakud/1131629475/561
> 561 名前:FOX ★[sage] 投稿日:2007/06/07(木) 20:18:27 ID:???0
> 「嫌なら出てけ」


http://qb5.2ch.net/test/read.cgi/operate/1181680138/387
> 387 名前:ひろゆき@どうやら管理人 ★[] 投稿日:2007/06/14(木) 19:53:42 ID:???0 (PC) ?S★(1001111)
> ネタスレ・クソスレ・実況は不可
> アニメ、声優などのオタスレも不可
> ゲームはアニメ、声優ネタなら不可
> zip、クレクレ等、偽装スレも不可
> ただし、スレタイの遊びは、エロ、差別、アニメ、声優ネタ以外は許容
>
> 一行ソースでも重要性の高いニュースならOK
> スポーツ、芸能もOK
> アンケートスレはスレタイの遊びの範囲ならOK
> アンケートのために適当なニュースソースを張ってる場合は不可
724ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:10:37ID:1Uxix237O?PLT(18000)
短縮ってケツに+つけたら詳細見られるんじゃねえの
少なくともbitlyはそうだた
725動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:10:51ID:GgP3HvPc0
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!
http://hato.2ch.net/test/read.cgi/news/1292140478/

はよsakuれや
2010/12/12(日) 17:10:51ID:bFSAIydQP
石川さんは繋ぎ変えの速さが凄い
727動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:11:50ID:abrE3fZQ0?DIA(432585)
その石川って人は10秒以内で止められるのか?
2010/12/12(日) 17:11:55ID:xBZPXr2K0
>>723
できたらとっくにやってるわ
2010/12/12(日) 17:12:23ID:EHGkXIgw0
>>719

>>1見てみ
730あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 17:12:27ID:DgsRyR500
石川県レスもはええよな。最近遭遇してない
2010/12/12(日) 17:12:49ID:8HG5GOP10
>>717
はがない偽装だろ
2010/12/12(日) 17:13:17ID:iIRN2rl3P
嫌ならν速見なければいいじゃない
何でそこまで粘着してるんだか
733動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:13:52ID:lEgCOEH80
>>727
石川は昨日民ストしようとして失敗してたよw
2010/12/12(日) 17:13:58ID:TqYVJ/Ab0
繋ぎ変え速度テスト
2010/12/12(日) 17:14:12ID:v8NZG3VR0
繋ぎ変え速度テスト
2010/12/12(日) 17:14:22ID:DGDn4U+T0
危険URLのマルチポストはやめろマジで
うっかり踏みそうになった
737動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:15:30ID:abrE3fZQ0?DIA(432585)
>>733
見てないわ。

>>734-735
その速度でも目押ししなければ止められるか。
2010/12/12(日) 17:15:56ID:qtW8IWFH0
石川式民スト
2010/12/12(日) 17:16:18ID:pwYSM/I60
何でsakuならないの?
740動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:17:06ID:+zdkb4ww0
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!
http://hato.2ch.net/test/read.cgi/news/1292140478/

早く止めろよ、スレスト仕事し無すぎだろ
2010/12/12(日) 17:17:22ID:W2UsnfXT0
公開されてるみたいだけど
もしかして串用意して公開されてるBe垢使えば費用0で民スト出来るんじゃね?

http://b.otsukare.tk/test/hell.cgi
2010/12/12(日) 17:17:27ID:etkbX+pz0
最近のニュー速はグダグダだね
2010/12/12(日) 17:17:33ID:pwYSM/I60
saku回避ってまだできるの?
2010/12/12(日) 17:18:10ID:etkbX+pz0?PLT(12000)
俺をスレ立てられるようにしろ
浄化してくる
2010/12/12(日) 17:18:58ID:7s3Lq/2E0?PLT(18051)
認証コードって変えられるの?
2010/12/12(日) 17:19:23ID:v8NZG3VR0
>>745
パスワード変更すれば認証コードも変わる
2010/12/12(日) 17:20:42ID:DGDn4U+T0
ID:tu/RKgb+P

こいつの規制を頼む
2010/12/12(日) 17:21:06ID:7s3Lq/2E0?PLT(18051)
>>746 thx 速攻で変えたよ
749動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:21:42ID:abrE3fZQ0?DIA(432585)
メアド公開とかいらないから。
2010/12/12(日) 17:22:22ID:q7y3SLoa0?2BP(500)
こんばんは
751ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:22:47ID:1Uxix237O?PLT(18000)
認証コードって頑張ればメルアドから生成出来そうだよね、ってかできてんのかもしれんが
752動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:24:23ID:CWzvB4eWP
Be.2chにSQLインジェクションの脆弱性が発見されました.
下記のリンクを押すと体験出来ます.
なお,このサンプルではch森を999999999に出来ます.

詳細はURLに書いてある
http://arc.mo-e.info/doc/be_sql.html
http://www.dotup.org/uploda/www.dotup.org1295972.jpg
2010/12/12(日) 17:25:43ID:iIRN2rl3P
ここでくだらないことやってる暇があったらスレの1つくらい立てろよ
2010/12/12(日) 17:25:44ID:XJwQp2NgP
test
2010/12/12(日) 17:26:14ID:/xLB9T7c0
なんか運用家族が避難されてるね・・・・
2010/12/12(日) 17:26:22ID:084ipdl90
すげーホントに999999999になったw
2010/12/12(日) 17:27:06ID:v8NZG3VR0
BE鯖の抱える表面的な問題点
 ・Cookieが一時的なものではなく、パスワードを変えない限り半永久的に使えてしまう
 ・Cookie中のデータが暗号化されていない。メールアドレスは平文のまま、
  認証コードの生成式も流出しているのでパスワードの逆算も可能
 ・サーバーサイドスクリプトが穴だらけでXSSの温床

根本的な問題点
 ・Cookie「のみ」で認証していること
  例えばIPアドレスも含めて認証するようにすれば第三者が成りすますことは困難になる
  そこら辺はここでも指摘されている
  http://blog.livedoor.jp/dankogai/archives/50959103.html
  Cookieのみで認証する仕組みを変えれば、前述した表面的な問題点はある程度無視できる
  XSSを根絶やしにするよりもよっぽど現実的な策であるはず
2010/12/12(日) 17:27:39ID:XJwQp2NgP
ぷにっ
2010/12/12(日) 17:27:58ID:TFsISXBpP?PLT(18010)
寒い
http://2ch-dc.mine.nu/v2/src/1292125315856.jpg
2010/12/12(日) 17:29:18ID:q7y3SLoa0?2BP(500)
結構積もりましたね
2010/12/12(日) 17:30:04ID:/xLB9T7c0
be所有者のアカウント メアド ip パスが公開される 速攻パス変えとけ
http://hato.2ch.net/test/read.cgi/news/1292142465/

こういうの立てると余計ややこしくなる
2010/12/12(日) 17:30:05ID:/e2Z/8Pp0
つまり設計者が無能ってことだな。小学生以下の頭脳。ひろゆきさんか?設計は。
763ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:30:39ID:1Uxix237O?PLT(18000)
なんだ生成式漏れてんのか
無能だな
2010/12/12(日) 17:31:04ID:XJwQp2NgP?DIA(263478)
あーあーテステス
2010/12/12(日) 17:31:28ID:v8NZG3VR0
例えばCookieに ip=[暗号化したipアドレス]をセットさせるんだよ
んで書き込み時はbbs.cgiのどっかでREMOTE_ADDRと[復号化したipアドレス]が一致するかチェック
一致しなければ成りすましと判断してログイン画面に戻す

暗号化のキーがバレたらすぐに変更する
ってだけでいいのに
766あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 17:32:44ID:DgsRyR500
民間スレストだけにつかうとかなんか方法あんだろ
ただ穴晒しても面白みが無い
>>761
まあな
2010/12/12(日) 17:33:03ID:/xLB9T7c0
あひるちゃんってわかってて混乱させるようなスレ立ててるの?
2010/12/12(日) 17:33:25ID:JJp+HnaRP
http://iup.2ch-library.com/i/i0203059-1292142666.png
2010/12/12(日) 17:33:34ID:XJwQp2NgP?DIA(263478)
結構早いプロキシが見つかって大変満足なう
2010/12/12(日) 17:34:17ID:bFSAIydQP
焼かれてるのはカスや
2010/12/12(日) 17:34:46ID:qXoD43f60?PLT(18453)
え?トラップかと思ったけど今度の無限増殖ガチなのか?
連続トラブルでbe制度が終わりそうなレベルまできてるように感じる
2010/12/12(日) 17:35:14ID:xrG9mB3F0
VIP警察みたいに運営家族で民スト組合でも作れば良いじゃない
2010/12/12(日) 17:35:18ID:/xLB9T7c0
>>768
2010/12/12(日) 17:36:55ID:OAXuamRd0
【速報】Be ch森無限生成復活キタ━━━━━━(゚∀゚)━━━━━━ !!
http://hato.2ch.net/test/read.cgi/news/1292140478/

ニュースでもなんでもないsakuれ
2010/12/12(日) 17:37:11ID:D9L83OMm0
よっしゃニューカス民ざまあ
2010/12/12(日) 17:38:41ID:pwYSM/I60
d_e_n_s_h_i@これって電子彗星のアド?
2010/12/12(日) 17:39:06ID:qXoD43f60?PLT(18453)
なんで金銭のからんでるbeシステムがこんなに脆弱なんだよ
あちこちの穴つかれまくりじゃないか
2010/12/12(日) 17:39:30ID:nbEEXrfA0
beなぞやってるやつは情弱
779動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:39:41ID:MtkDdEsm0
クッキーがぬかれるのか
780ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:39:54ID:1Uxix237O?PLT(18000)
メアド片っ端からググったら面白そう
2010/12/12(日) 17:40:43ID:k6zkDidM0
beのパスっってどうやって変えるんだっけ
2010/12/12(日) 17:41:00ID:pwYSM/I60
d_e_n_s_h_i@のIPが群馬だったから電子のか
783動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:41:09ID:xO1GgUfR0
無限増殖可能だったらすぐにS★の奴がわんさか沸いてくるだろうに
2010/12/12(日) 17:41:16ID:qXoD43f60?PLT(18453)
クレカ情報がマジで心配だわ
2010/12/12(日) 17:41:42ID:084ipdl90
>>776
多分そうだろ
てか俺のも載ってる誰かメールよこせ
2010/12/12(日) 17:41:51ID:iIRN2rl3P
どうせBe用に取得してるメアドだから何も出てこないだろ
2010/12/12(日) 17:42:15ID:JV0hcssZ0
イカ娘最終話やら無限増殖やら、餌とURLだけ変えてるけど
中身は同じ脆弱性で何度も何度も

もうわざと引っかかった上で警察に通報するのがいいような気が
2010/12/12(日) 17:42:23ID:07pNm+Tv0
>>747
135 名前: レギンス(東京都)[] 投稿日:2010/12/12(日) 17:18:41.41 ID:rY8kKzJL0
半身浴(群馬県) ID:tu/RKgb+P

死ね
2010/12/12(日) 17:42:55ID:X0WNos4f0
>>784
だからクレカで買うのやめなさい
モリタポオークションで安く銀行振り込みで買えなかったっけ
2010/12/12(日) 17:42:59ID:pwYSM/I60
認証コードでどうやってハックするの?
791動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:43:31ID:MtkDdEsm0
>>790
かんたんだよ
2010/12/12(日) 17:43:53ID:D9L83OMm0
貴様らニューカス民に我々運用家族は止められない
ニュー速は我々のものだ
2010/12/12(日) 17:45:25ID:BT3ka5mr0
これって、be登録してる人全員なの?
794あひるちゃん ◆z0WvbsWRgg
垢版 |
2010/12/12(日) 17:45:34ID:DgsRyR500
こんだけ穴ついてもbe止めないんだから
ひろゆきも頑張るよな。
2010/12/12(日) 17:45:38ID:etkbX+pz0?PLT(12931)
無限生成した人のBEは全sakuしといてくださいね
今回は悪気があって自ら増やしてるわけだから言い訳できないよ
ロールバックも必要なし
2010/12/12(日) 17:45:53ID:pwYSM/I60
>>791
やりかたおしえて><
797ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:46:08ID:1Uxix237O?PLT(18000)
認証コードとメルアドからパスワード出してそのメルアドとパスワードを色んな所で試されたら大変そうですねー
2010/12/12(日) 17:46:44ID:D9L83OMm0
>>794
もはや害悪だよ
あいつ自分の非は絶対認めないから意地になってんだろ
2010/12/12(日) 17:48:29ID:qXoD43f60?PLT(18453)
連日多発しているbeシステムのクラッキングはひろゆきのスキルじゃもはや止めることも復帰させることも無理になってるっぽいな
最終手段のシステム完全停止を断行するのは時間の問題かも
2010/12/12(日) 17:48:49ID:etkbX+pz0?PLT(12931)
>>797
本アドレスで登録してるの?
その時点でそいつが悪いというかよく得体のしれないシステムに晒すよな
2010/12/12(日) 17:49:28ID:nbEEXrfA0
あの人がそんな英断をするわけがない
(つω⊂)みえないみえないきこえなーい

こんなかんじだろ
802動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:50:01ID:vMcXMUP3P
モペキチさんがカリスマすぎてあこがれちゃう
2010/12/12(日) 17:50:01ID:EHGkXIgw0
>>789
モリタポなら、オークションでなくても銀行振り込みできる
2000円以上からだけど
2010/12/12(日) 17:50:03ID:D9L83OMm0
だからもうBeなんていらねーんだよ
失敗を認めたくないからなくさないだけ
なんの役にも立ってないってのをかわすためにN速のスレ立てに使ってるだけ
2010/12/12(日) 17:50:52ID:qXoD43f60?PLT(18453)
>>801
顔文字かわええw
2010/12/12(日) 17:50:54ID:BT3ka5mr0
あひるちゃんが、また余計なことしたの?
2010/12/12(日) 17:50:53ID:JV0hcssZ0
>>800
得体の知れない穴だらけのシステム作る方も悪い
その穴を突く奴が一番悪い
2010/12/12(日) 17:50:57ID:etkbX+pz0?PLT(12931)
一旦ニュー速を閉鎖して新しいポイントシステム作れば?
もう無理でしょBEは
システム直したとか言っても乗っ取られる
暫定的に必要ポイント数上げても乗っ取る側は特に関係なし
2010/12/12(日) 17:51:15ID:aApih8K00
Beパス忘れちゃった
踏んで無いけど
810動け動けウゴウゴ2ちゃんねる
垢版 |
2010/12/12(日) 17:51:17ID:abrE3fZQ0
beもうやめます。
2010/12/12(日) 17:51:30ID:X0WNos4f0
>>804
うん。失敗を認めたくない。それが顔に表れているよね。彼の場合。
2010/12/12(日) 17:51:41ID:etkbX+pz0?PLT(12931)
>>807
そりゃそうだけど利用者側にできることと言えば捨てアドでやることくらいでしょ
そういう事が言いたかった
2010/12/12(日) 17:52:18ID:qXoD43f60?PLT(18453)
>>789
今は控えてるけど以前に何度もクレカで購入しているのがね…
データが虚空に消えてればいいんだけど
814ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:53:44ID:1Uxix237O?PLT(18000)
精神的に向上心のない者は馬鹿だ
2010/12/12(日) 17:53:54ID:DvhossS+0
2chはもう●限定で気分によってSakuればいいんじゃないかと思う
それでも現状と変わらないしな
運営としても儲かるし人が少なければ鯖代も安く手間もかからないからウハウハ
攻撃も極端に少なくなって困ることもない
いい事だらけ
2010/12/12(日) 17:53:57ID:pwYSM/I60
電子彗星たいほされちゃうの?
2010/12/12(日) 17:54:34ID:etkbX+pz0?PLT(12931)
2ちゃん関係にクレカ晒してる奴は不正利用されても文句言えないぞ
正確には言えるけど言っても無駄だよね
こいつら金の管理は適当だし裁判出ないし
2010/12/12(日) 17:54:43ID:egTNolzPP
7月に東日本にハッキングされた時もBeパスとか漏れてたんじゃ無いの?
2010/12/12(日) 17:55:10ID:XUyDbTfw0
今回のXSS自体はFOXの作ったスクリプトが原因だけどな
2010/12/12(日) 17:56:46ID:XUyDbTfw0
今回のXSS自体はFOXの作ったスクリプトが原因だけどな
821ぴこふぁらど ◆Yuno.A.C1WtQ
垢版 |
2010/12/12(日) 17:56:46ID:1Uxix237O?PLT(18000)
やっぱり民事じゃなくて刑事にしないと
2010/12/12(日) 17:56:46ID:zIlmrf1W0?PLT(50001)
なにもしてない空気な俺に死角は無い
2010/12/12(日) 17:58:29ID:XUyDbTfw0
今回のXSS自体はFOXの作ったスクリプトが原因だけどな
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況