【危機】fusianasanトラップになんらかの対処を<3>
1 :
心得をよく読みましょう:
おつかれさんす。
でもしばらくは騒ぎは無いかな。
>>4 >↑で指摘されてる(3)cookieの問題はちょっと分からず・・・
そういう関数が含まれているけど、
実際には機能していません。
6 :
便利情報:01/12/21 23:40 ID:CM0Pz+kQ
●リンクを踏む前のソースの確認方法
view-source:
http://www.2ch.net/ というように「view-source:」をアドレス欄に書き加えてエンターキーを押すと
リンク先のページのソースのみをチェックする事が可能です。
怪しいURLをアドレス欄にコピペ→「view-source:」を書き加える→エンターキーを押す
という手順を踏む訳です。
●画像ファイルに偽装されたブラクラを回避する方法・グロ画像を見ないようにする方法
「groya」という右クリックメニューを導入してください。
http://www.forest.impress.co.jp/article/2001/06/20/groya.html URLの最後が.jpg、.bmp、.pngで終わるような画像ファイルは、
groyaを使うと網がかかったような小さい窓に画像が表示されます。
もし画像ファイルに偽装された文書(ほとんどの場合ブラクラ)だったら警告が出ます。
10 :
心得をよく読みましょう:01/12/21 23:59 ID:daLUBgvc
>>9 書き方なら幾通りでも存在するから、
それじゃあ本来のHTML+TIME2を無効にできないけどね。
>>10 HTML+TIME2使わせる記述で最低限出てくる文字列って無いですかね。
つかそこまでやるならレジストリいじって無効にしろって話か・・・
13 :
心得をよく読みましょう:01/12/22 00:07 ID:lb/IpD+i
今、実況板でまた流行っているのを確認。
14 :
心得をよく読みましょう:01/12/22 00:08 ID:Q7E7xOZ+
実況板は10時あたりから大流行だったよ。
「お祭りch」の下位のほうは、それらの残骸だらけ(w
もう新規に立てられるスレは無いと思われ。
深夜ピーク過ぎに残骸削除して終了だね。
16 :
心得をよく読みましょう:01/12/22 00:33 ID:XcF9Fw39
Referer規制を巧妙にかいくぐって、
自動的にスレを立てる方法を発見してしまいました・・・
>>16 発表するしかない。てかReferer規制の穴があった?
18 :
心得をよく読みましょう:01/12/22 00:40 ID:XcF9Fw39
>>17 微妙に穴がありました・・・
発表したらまた祭りになっちゃうような・・・
>>18 穴を発表するか祭にするか
どっちかキボヌ。
20 :
心得をよく読みましょう:01/12/22 00:44 ID:49XWPf/I
真面目コース>ひろゆきにメール?
祭りコース>ニュー速にスレ?
真面目に生きようや
22 :
:01/12/22 00:46 ID:Wel93c2r
25 :
16:01/12/22 01:01 ID:XcF9Fw39
危険性を抑えるために、
スレッドは立てずに、レスだけを書き込むサンプルを作ってみました。
思ったとおり作動してしまいました・・・
ひろゆきぽんにラブレターで告白しちゃいます。。。
実はもう知ってたりして。。。
ひろゆきさんにラブレター送っちゃいました・・・
ひろゆき様から、お返事が届いちゃいました♪
さっそく対処していただけるみたいです♪
だから、前から分かってるんだって。
対応してなかっただけで。
>>29 それなら、私のとりこし苦労ってわけですね・・・
実は、四月の二編のイタヅラで、その穴を埋めたわけ。
だけど、それをやると携帯から書けなくなるから、一度外したの。
今回は携帯から書けなくなってもイイってことで対応が可能になった。
ということ。
でも、ひろゆきさんは忘れてたような気がするから、
貴方のメールも無駄じゃなかったかもね。
ごめん。キツイ書き方になっちゃって。
32 :
対処済:01/12/22 02:42 ID:XcF9Fw39
>>31 携帯から掛けないのはIP見ることで対応は可能なはずだが
それに ?*.2ch.net 形式は今回の規制が入るまでずっと書けてた
かなりの事実誤認があるものと思われ
>>31 その問題なら、3、4日前に対処済みよん。
残っていた
>>32の問題は、つい数十分前に対処されましたんです。
おほほほほほ。
事実は事実。別に信じてもらわなくてもイイけどね。
36 :
:01/12/22 02:50 ID:Wel93c2r
ずっと規制が掛かってたのも ?*.2ch.net から書けたのも
事実は事実。別に信じてもらわなくてもいいけどね。
38 :
:01/12/22 03:03 ID:Wel93c2r
>>16 バグフィックスされたらそのURL教えてー
これでやっと2chに真の平和が訪れたのよ♪
それが技術のティンポ(w。
45 :
名無しさん:01/12/22 21:15 ID:9QcttRSK
@ノハ@
( ‘д‘)<これを見た人が…
47 :
名無しさん:01/12/22 21:26 ID:9QcttRSK
モーコー板が猛攻に合う。
49 :
心得をよく読みましょう:01/12/22 23:47 ID:bgL84pY/
で、結局だれかmicrosoft.comに報告したのかな?
>>49 電話するのは面倒・・・
でも、なんかどっかで記事になったらしいから、
もうmicrosoftは気づいてると思う。
>>2 regsvr32 /u mstime.dllですが、実行するときはInternetExplorerの
ウインドウを開いたままでは効果ないようです。
すべてを閉じる必要はないみたいですが、有効だったウインドウでは
効果ないみたいです。
アクティブスクリプトがオンになっていても意味がないのでその注意書きも
そこに入れておいた方が良いかも。
(TIME2はスクリプトをOFFモードでも起動する仕掛けなので)
>>51 アクティブスクリプトがオンの人は
別にスクリプトが実行されてもいいのでは?
>>52 スクリプトが実行されてもいいならこの対策自体必要ないし
ダイアログを出すようにして、動かさないボタンを押しても、
かってにTIME2のバグで動いてしまいます。
>55
いいなぁ、そのトリップ。
>スクリプトオフは当然として、さらに「Webページのアニメーションを再生する」をオフにするとか。
これか?
58 :
心得をよく読みましょう:01/12/24 18:56 ID:Tn7AgM+d
59 :
◇CHIKOJGYは危険 関わるな:01/12/25 14:16 ID:4vlE5Dx9
60 :
心得をよく読みましょう:01/12/30 03:53 ID:MvAlUObi
i-modeから書き込み不可というのは今も継続中なんでしょーか?
つーかまだこの問題続いてたんだね。。
くわばらくわばら(←ちがっ
62 :
心得をよく読みましょう:02/01/05 14:34 ID:ovXuXPlF
アホ
63 :
欝:02/01/05 14:49 ID:I/naDSSa
>>58 アドレスで分かる...
鬱になりそうな画像だろどうせ。
o o o 。 。
o o
。
o o
。 。
〇 〇 。
〇
65 :
心得をよく読みましょう :02/01/14 01:43 ID:XgkEhgfy
66 :
心得をよく読みましょう:02/01/14 01:45 ID:D7E4pD2s
ageましょう。
67 :
心得をよく読みましょう:02/01/14 09:26 ID:6Y8EFXtu
今回のトラップについて。
http://memo.st.ryukoku.ac.jp/archive/200201.month/2656.html 詳しくは↑
(1)
JUNP2chサービスは「無料HPレンタルサービス」ではないので
通常はページデザインなどはできないが、
<title>〜</title>の中身にはサービス利用者が好きな文字列を書きこめる。(通常はページのタイトルを入れる)
問題はこの<title>〜</title>内に<>"を用いてタグを書きこめてしまう事だ。
つまり「〜」の部分に「</title>・・・」と書いてしまえば「・・・」の部分に任意のhtmlやscriptを書きこめてしまう。
(「<」「>」を「<」「>」に変換していないということらしい)
(少なくともあんな長い文字列を許可すべきじゃないと思われ)
(2)
転送URLサービスが「
http://〜.2ch.net/」だったために
mona.2ch.netなどから「2ch.netをドメインに持つサーバ」のcookieを発行できた。
(〜.2ch.netから2ch.netドメインへのcookieを発行できるのはcookieの仕様)
http://www.futomi.com/lecture/cookie/specification.html んで2ch.netのcookieに自動書きこみscriptを書きこんだらしい。
この場合も同様に、2ch上のcookieを書き出す記述(名前欄/メール欄)で
「<」「>」を「<」「>」に変換するべきだと指摘されている。
cookieの保存日時の設定をミスっているらしく、
ブラウザを一度閉じればこのcookieは破棄されるようだが実際にはどうだろう?
(確かに曜日と"GMT"が書かれていない)
68 :
心得をよく読みましょう:02/01/15 07:52 ID:+p/D7t9r
age
69 :
心得をよく読みましょう:02/01/16 02:04 ID:63U3WZLn
あげ
70 :
hage:02/01/18 18:02 ID:HSzQRE0c
hage
71 :
心得をよく読みましょう:
age