【ニダーラン】永久規制? お試し●でいいんじゃね? for PC 30台目

このエントリーをはてなブックマークに追加
20心得をよく読みましょう
ν速のやつがニダーランの罠サイトを作った
見た目はWなんとかのページそのものだが、怪しげなJavaScriptを仕込んである
このURLに注意! 不用意に踏まないようにNG指定推奨
http://www21●atpages●jp/byebye/n/i/d/a/ (リンク避けのために“.”を“●”に置き換えてある)
これを作ったのは2ちゃんの脆弱性を公表して機能不全に陥れるきっかけを作った
通称「東日本(鈴木タオル)」

気をつけてくれよな!
21 ◆38CAAFRRZU :2011/01/15(土) 01:07:37 ID:HIReX35V
フルブラウザでしかスクリプト使えない瓜の携帯には資格が無いニダ
22心得をよく読みましょう:2011/01/15(土) 01:29:17 ID:MLjH3IwG
この携帯がスクリプトが使えるかどうかもわからないウリは踏まないように気を付けるニダ
23心得をよく読みましょう:2011/01/15(土) 01:34:56 ID:jmFh6Knd
成功するかは不明だが、超スレタイ検索(h.ula.cc)でXSSを突いて
ニダーランのアカウント情報を盗むスクリプトのようだ
こいつは同じ手口でbeアカウントを盗んでいたことがある
24心得をよく読みましょう:2011/01/15(土) 01:37:54 ID:DG+2+m4u
アカウント情報というと垢とパスワード?
超スレタイ検索を使わないようにすれば大丈夫なの?
25心得をよく読みましょう:2011/01/15(土) 01:42:02 ID:jmFh6Knd
そう垢とパスワード
>>20のサイトにアクセスすると危険
スクリプトで超スレタイ検索を踏み台にして「東日本」のサーバーに
垢とパスワードを送信する可能性がある

以下、スクリプトを見たい人向け魚拓(危険を感じる人はアクセスしないこと)
://megalodon.jp/2011-0115-0040-44/2ch.sc/acc/acc_56541140.js
://megalodon.jp/2011-0115-0124-05/2ch.sc/nidarun/nida.js
26心得をよく読みましょう:2011/01/15(土) 01:44:39 ID:DG+2+m4u
桶気を付ける
27心得をよく読みましょう:2011/01/15(土) 01:51:26 ID:HIReX35V
そういえばニダーランfor PCのログイン情報ってクッキーか何かに記憶されるんだっけか
28心得をよく読みましょう:2011/01/15(土) 01:55:17 ID:IF3GwMZQ
Cookieにアカウント名とパスワードが記録されるね
だからula.ccのCookie盗まれるとやばい

こういうのって不正アクセスになるよね?
29心得をよく読みましょう:2011/01/15(土) 01:55:47 ID:O4Pr37H9
情報dです。気をつけます
30心得をよく読みましょう:2011/01/15(土) 02:02:54 ID:jmFh6Knd
ula.ccドメインを持つどこかのサーバー(ニダーランとか超スレタイ検索とか)に
XSSの脆弱性があるとCookieを盗まれてヤバいことになるね

ニダーランにパスワード変更機能がない(よね?)のも困りもの