予告inに犯行予告を通報すると、VIPに「警視庁を爆破する」という犯行予告してしまうスクリプトが埋め込まれる

このエントリーをはてなブックマークに追加
1 ◆V3/DONjiko @変態仮面V3φφ ★
 インターネットでイタズラ目的で犯行予告をする人を、片っ端から通報し世間の厳しさを教えてくれるサイト「予告in」。
その予告inがどうやらクロスサイトスクリプティング攻撃を受けたようだ。

 クロスサイトスクリプティング攻撃とは、動的サイトにおいてセキュリティの不備をつき、サイト間を横断して悪質な行為を
させるスクリプトを埋め込む行為である。簡単に説明すると、サイト「A」にコメントを投稿すると、自動的にサイト「B」にも
コメントが投稿されてしまうことを言う。

 何者かによって犯行予告を通報するページにこの攻撃が仕掛けられており、犯行予告を通報すると、その通報した人が2ちゃんねるの
ニュース速報VIPという掲示板に「警視庁を爆破する」というスレッドを立ててしまう。犯行予告を通報した人が犯行予告をする人に
なってしまうという、恐ろしい状況になっているのだ。

 危険なため、今回は予告inにリンクを張らない。皆さんも予告inの通報掲示板を閲覧する際には、十分注意して欲しい。
どこにどんなスクリプトが埋め込まれてあるのか分からないからだ。何らかのアナウンスがあるまで閲覧を避けた方が身のためだろう。

 今回の教訓を元に、管理者の矢野さとる氏にはさらに向上した予告inを作り上げて欲しい。また、このような悪質な攻撃を
行ったものが捕まることを願う。本人は軽い気持ちなのだろうが、10年ぐらい世間から隔離されて欲しいものだ。

http://digimaga.net/internet/200808/yokoku-in-takes-cross-site-scripting-attack.html
2オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 12:56:46 0
やっとスレ立ったか
3オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 12:57:54 0
ほうほう
さすがにこの犯人は捕まれ
4オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:01:45 0
犯行予告を書き込むスクリプトを仕込んだってことは
そのスクリプトを書いた奴は広範囲に多数の犯行予告を
書き込みたかったって解釈できるから、スクリプトを書いた
本人に「警視庁を〜」ていう意図があったわけだ。
5オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:01:58 0
とりあえずNoScript入れてるから大丈夫なのかな?こう言うのでも逮捕されたら笑えん
6オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:02:07 0
>本人は軽い気持ちなのだろうが、10年ぐらい世間から隔離されて欲しいものだ。

フイタw
7オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:02:37 O
どうせイタズラでやるなら可愛く「やる夫の肛門を爆破します」みたいなVIPネタに走ればいいのになぁ…
8オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:07:50 0
イタズラするやつも問題だが
いいかげんなサイト運営も問題だな。
むしろ運営者にとっていい教訓になったと言えなくもない。
9オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:11:49 0
屁をこきますって書いたら通報された奴がいるんだろ?すげーよな
頭がおかしいとしか思えない
10オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:16:30 0
基地外
11オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:16:55 O
通報厨涙目
12オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:17:24 0
13オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:45:29 0
↑を踏むと犯行予告スレが自動でたつので注意
14オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:53:23 0
クソワロタw
通報厨ざまあ
15オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:56:30 0
予告inの掲示板みてみろwww

赤い画面に切り替わるのは俺だけ?
16オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 13:56:36 0
通報してもいい奴は、通報される覚悟がある奴だけだ!
17オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:00:03 0
「予告.in」がハッキング 犯罪告知祭りに
http://www.tanteifile.com/newswatch/2008/08/03_01/index.html
18オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:01:11 0
でも仕掛けた奴はやばいよな
捕まらない自信があるんだろうか
19オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:02:41 0
まぁ、不正アクセスで逮捕されるのも時間の問題でしょうな。
20オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:05:26 0
クロスサイトスクリプティングの説明が間違ってないか
21オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:08:02 0
>>12
立たないぞw
22オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:19:24 0
tp://www.amigo.in/hahahahahaha/oppai.html
に飛ばされたようだな
クリックしないほうがいい。ブラクラ
いま、動画あげてるから
23オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:31:30 0
サイトの内容の動画あげた!
http://www.nicovideo.jp/watch/sm4169138
24オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:31:51 0
>>22

※このアドレスは危険URLのひとつです。
注意!ループタグを発見! (5)
注意!ゾンビ ウィンドウを発見! (1)
ブラクラチェックが終了しました。

※ フレームタグを発見しました。(13)
oppaix.html
?0
?1
?2
?3
※ 隠しスクリプトを発見しました。(4)
25オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:34:55 0
>>23

趣味悪い作者だったな
26オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:40:54 0
ドメイン名   amigo.in
a. [IPネットワークアドレス] 202.61.25.176/29
b. [ネットワーク名] BEYONDNET
f. [組織名] 山谷 崇之
g. [Organization] Takayuki Yamaya
m. [管理者連絡窓口] JP00006345
n. [技術連絡担当者] JP00006354
p. [ネームサーバ]
[割当年月日] 2007/05/10
[返却年月日]
[最終更新] 2007/05/10 12:50:15(JST)
27オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 14:44:35 0
>>12を踏んでしまった俺はどうなる?wwww
28オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 15:00:56 0
>>27

   ◇       ミ ◇
   ◇◇   / ̄|  ◇◇
 ◇◇ \  |__| ◇◇
    彡 O( `Д´) / <祈れ!
       (  P `O   
      /彡#_|ミ\ 
       </」_|凵_ゝ
        `´ `´
29オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 15:33:46 0
「VIP警察を爆破する」に見えた
30オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 15:58:39 0
なんあじゃこりゃー
31オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 17:06:09 0
追い込まれた矢野の自演だったら笑う
32オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 18:20:23 O
>>12にまんまとひっかがったやつ挙手ノ
33オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 18:31:05 0
ツーチャンネルは恐ろしいインターネッツですね
34オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 18:31:11 0
ワロタ
35オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 19:00:57 0
エロリンク見てたら、「10秒以内に2chに>>12を張ると続きが見れます」ってのがあった
もうどこだったか忘れたけど
36オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 19:06:00 0
予告inにアクセスするとブラクラサイトにアクセス要求してたりしたようだね
http://www.nicovideo.jp/watch/sm4169138
37オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 20:39:31 0
予告する奴も、通報する奴も似たもの同士。

国民の税金の無駄遣い。両方とも逮捕されろ。
38オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 21:42:12 0
これスクリプトで強制犯罪予告させられた人は警察に捕まるの?
39オレオレ!オレだよ、名無しだよ!!:2008/08/03(日) 22:01:21 O
>>38
捕まればいいなあ。
知っててやったら捕まるかもね。
40リスナァ ◆RadioPwTXg :2008/08/03(日) 23:49:58 0
はまちちゃん>>>>>>こんにちはこんにちは!!の壁>>>>>>矢野さとる

異論は認めない
41オレオレ!オレだよ、名無しだよ!!:2008/08/04(月) 04:28:37 0
俺が予言した奴だ
結構実現早かったな
42オレオレ!オレだよ、名無しだよ!!:2008/08/04(月) 11:38:50 0
俺の予言の方が早い。
43オレオレ!オレだよ、名無しだよ!!:2008/08/04(月) 21:49:51 0
まずスクリプト作者とまた改造して公開した奴をタイーホ
44オレオレ!オレだよ、名無しだよ!!:2008/08/05(火) 11:45:47 0
8/3 02:18〜03:55って書いてあったけど、このあとは予告inにアクセスしても平気なの?
45オレオレ!オレだよ、名無しだよ!!:2008/08/05(火) 12:31:47 0
>>44
だれも保証してくれないよ。
46オレオレ!オレだよ、名無しだよ!!:2008/08/05(火) 21:01:38 0
くそー逮捕者情報みれねえ
47オレオレ!オレだよ、名無しだよ!!
またVIPに乱立してるぞ