コソアン】未来検索ブラジル社(笑)のコッソリアンケートβでXSS脆弱性の存在が発覚 発見者?の反省文も【公式発表マダー?

このエントリーをはてなブックマークに追加
1 ヴァン=ホーエンハイム(東京都)

2chでは昨年、XSS(クロスサイトスクリプティング,CSS)脆弱性の存在を利用され、
be( http://be.2ch.net/ )アカウントが所有するchモリタポ・株の消失など大混乱が発生。
■面白ネタnews - 2chにBeのメアドと認証コードが漏れるXSS脆弱性が発見されたらしい
http://etc7.2ch.net/test/read.cgi/be/1196174603/
■ニュース速報 - 【速報】 俺、2chにBeのメアドと認証コードが漏れるXSS脆弱性を発見 その3★
http://news23.2ch.net/test/read.cgi/news/1196182094/
・dat落ち過去ログは、2ch DAT落ちスレ ミラー変換機 ver.4 http://www.geocities.jp/mirrorhenkan/ などで

さて、モリタポをしこしこ集め続ける乞食の巣窟として知られる
有限会社未来検索ブラジル http://razil.jp/ 運営の、コッソリアンケートβ http://find.2ch.net/enq/
モリタポ > アマゾンギフト券への交換サービス試験やスラアド(/ad)などで、夢を見させるのに必死なのもつかの間
5月19日朝に歴史は繰り返された。コノザマでは永遠にベータヴァージョン。
モリタポを投入すれば1人で何度でも多重投票可能だった「ネット流行語大賞2007」に続き、
ブラ社の幼稚なデタラメぶりがまたもや明らかになった。

・brazil◆p27/j1WdLA なる者の対策完了宣言
http://find.2ch.net/enq/result.php/14394/1174/ http://find.2ch.net/enq/test/read.cgi/15/1165582622/1174
・XSS脆弱性を発見と称する者の説明・お詫び
http://find.2ch.net/enq/result.php/14394/1196-1199/ http://find.2ch.net/enq/test/read.cgi/15/1165582622/1196-1199

折りしも、ケビン・ミトニック(Kevin Mitnick)初来日。
■ビジネスnews+ - 【ネット/セキュリティー】電子メール:盗み見防止には暗号化不可欠…元ハッカーでゼンロック(東京)顧問ミトニック氏が会見[08/05/16]
http://news24.2ch.net/test/read.cgi/bizplus/1210951162/

どうせなら、このスクリプトキディをブラ社で雇ってはどうか? イ`
新PCには真っ先に圧縮解凍ソフトやDivxを入れるのと同様、XSS脆弱性はWeb構築の初歩の常識。
なお、日本語圏でXSS脆弱性の告発常連として、また独特の文体でも知られる
# ぼくはまちちゃん! http://hamachiya.com/ http://d.hatena.ne.jp/Hamachiya2/
と本件との関連は不明。詳細随時追加。
2 泉 そうじろう(catv?):2008/05/20(火) 16:08:29.60 ID:JUB+dvtj0
ネタバレ

叔父叔母から虐待されていて、劣等感の塊のような人間のハリーは、
いつしか「自分は選ばれし魔法使い」「両親も伝説の魔法使い」
と妄想するようになり、やがて現実と妄想の区別がつかなくなって
ホグワーツ精神病院に入院させられる。
そこで親しくなった患者のロンやハーマイオニー達と妄想を共有し、
一緒に空想の中で大冒険を繰り広げるが、次第にロンとハーマイオニーは
これが妄想だと認識するようになり、現実世界へと戻っていく。
二人は退院した後も、いまだに現実と妄想の区別がつかないハリーを
現実に引き戻そうと何度も見舞いに来て説得を試みるが、
ハリーは現実を受け入れることを拒否し、ますます妄想の世界に入っていく。
二人はハリーを現実に引き戻すことを半ばあきらめ、見舞いに来る回数も次第に減っていく。
そしてとうとう誰からも見放されたハリーは、ロンとハーマイオニーの戦いの末に死んだのだと思いこむ。
3 クッキングパパ(dion軍):2008/05/20(火) 16:08:41.25 ID:5dCmmRRn0
        r-──-.   __
     / ̄\|_D_,,|/  `ヽ   【呪いのトンファーキックパンダ】
    l r'~ヽ ゝ__.ノヽ/~ ヽ l
    | |  l ´・ ▲ ・` l   | |    コピペすると明日死にます。
    ゝ::--ゝ,__∀_ノヽ--::ノ     コピペしなければ明日死にます。
      /      )     ドゴォォォ _  /
  ∩  / ,イ 、  ノ/    ∧ ∧―= ̄ `ヽ, _
  | | / / |   ( 〈 ∵. ・(   〈__ >  ゛ 、_
  | | | |  ヽ  ー=- ̄ ̄=_、  (/ , ´ノ \
  | | | |   `iー__=―_ ;, / / /
  | |ニ(!、)   =_二__ ̄_=;, / / ,'
  ∪     /  /       /  /|  |
       /  /       !、_/ /   〉
      / _/             |_/
      ヽ、_ヽ
4 オーガ(宮崎県):2008/05/20(火) 16:12:16.84 ID:B++A9Jdo0
         ____
       /      \
     /         \
   /   (◎) (◎)  \  カーテンの隙間から見てるよ
   |   (トェェェェェェェェイ)   |
   \  \ェェェェェ/   /
    ノ           \
  /´               ヽ
 |    l              \
 ヽ    -一''''''"~~``'ー--、   -一'''''''ー-、.
  ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒))
5 御坊亀光(東京都):2008/05/20(火) 16:13:11.27 ID:h1D1bjGU0
>>1
ほう、ミトニックが来日してるんだ

ミトニックの本をvladが推薦!て
ジュンク堂にあった帯に書いてあったような気がするので
ちゃんと読んでみるか
6 ダーレイアラビアン(チリ):2008/05/20(火) 16:14:56.09 ID:N83Ea0rg0
ここまで読みにくいスレ立てるやつも珍しい
7 ヘロドトス(東京都):2008/05/20(火) 16:15:44.87 ID:qVGtVIz80
ぜ、あ、き・・・脆弱性
8 阿川弘之(東京都):2008/05/20(火) 16:17:36.28 ID:uFea4xG50
>>1
もっと要点をまとめてスレ立てろよバカ
9 横峯パパ(長屋):2008/05/20(火) 16:19:03.53 ID:i4EajAXp0
未来少年コナンに見えた
10 ヴァン=ホーエンハイム(東京都):2008/05/20(火) 16:19:34.88 ID:ka92onlp0
>>8
まだニュースリリースが出てないからねえ
11 ヴァン=ホーエンハイム(東京都):2008/05/20(火) 16:20:19.11 ID:ka92onlp0
>>9
それはさすがにどんなもんかと
12 阿川弘之(東京都):2008/05/20(火) 16:26:43.76 ID:uFea4xG50
ほーらみろ 誰も読みゃしねえし
13 ヴァン=ホーエンハイム(東京都):2008/05/20(火) 16:36:26.94 ID:ka92onlp0
>>12
いや書く奴が少ないだけ
14 ミノ・モンタナ(大阪府):2008/05/20(火) 18:24:00.18 ID:pK6xlH2I0
モリタポくれくれスレにしようぜ
15 羽田孜(東京都):2008/05/20(火) 18:33:04.32 ID:wpWGHxkS0
MySQLが日本語対応の全文検索をのせれば一気に解決だ
16 北野豊吉(アラバマ州):2008/05/20(火) 20:28:40.99 ID:AfXL6Uav0
ボボ・ブラジル
17 ジル(東京都)
>>1 肝心の情報がないじゃねーかアホ