1 :
名無しさん@涙目です。(東日本):
2 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:21:50.80 ID:qRVpTmng0
またか
き…脆弱性
4 :
名無しさん@涙目です。(北海道):2011/05/07(土) 19:22:16.30 ID:ucf2ROg00
怖くて踏めない
5 :
名無しさん@涙目です。(東海):2011/05/07(土) 19:22:18.89 ID:F+EKotFPO
き・・・脆弱
6 :
名無しさん@涙目です。(三重県):2011/05/07(土) 19:22:25.02 ID:W2b1zuoe0
も、脆弱性
パソコン蛾ぶっ壊れた
ぜ
9 :
名無しさん@涙目です。(千葉県):2011/05/07(土) 19:22:33.46 ID:RiAzWUkL0
踏んじゃったんすけど(わらい
10 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:22:49.38 ID:ixV0k2+w0
11 :
名無しさん@涙目です。(栃木県):2011/05/07(土) 19:22:56.15 ID:y3t5PD9J0
気弱性
12 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:22:56.28 ID:gaIFW+sr0
お・・・脆弱性
13 :
名無しさん@涙目です。(福岡県):2011/05/07(土) 19:23:03.78 ID:DnG/txYk0
なんかURLが
モロの性に弱いって男ならみんなそうだろバカにしてんのか。
15 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:23:40.20 ID:3te/SqQJ0
こんなことをする奴は一体どこのハッカーだ
16 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:23:56.81 ID:nFQpNuPWP
弱すぎワロタ
17 :
名無しさん@涙目です。(福岡県):2011/05/07(土) 19:24:04.40 ID:OtqNH+1v0
短縮urlでスレ立てとか調子に乗りすぎだろ
死ね
18 :
名無しさん@涙目です。(USA):2011/05/07(土) 19:24:21.75 ID:V28fFK1I0
ソニー大丈夫かよ
19 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:24:31.40 ID:A+48GjIP0
もうソニーはゲーム事業から撤退しろよ
セガが代わりに来い
ラベル低いな
21 :
名無しさん@涙目です。(東日本):2011/05/07(土) 19:25:04.41 ID:x2SfzxO40
もっと詳しく
ソニーのびじゃくせい突き過ぎだろjk・・・・
踏めないから誰kあスクショよろ
24 :
名無しさん@涙目です。(京都府):2011/05/07(土) 19:25:59.33 ID:7BSpz63/0
もうボロボロやないですかー
26 :
名無しさん@涙目です。(岐阜県):2011/05/07(土) 19:26:10.97 ID:WwpgTMWk0
福留のHPがハカーされたのと同じ様なことでいいの???
あ……脆弱性
情弱性
きじゃくせい(←何故か変換できない)ばっかだなソニーはwww
踏んでみたいと思いませんか、ふふっふー
踏んだけどこれは大丈夫だよね?
33 :
名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 19:27:54.37 ID:l9E4oERW0
実はSONYって任天堂だったんだな
34 :
名無しさん@涙目です。(福岡県):2011/05/07(土) 19:27:59.82 ID:lVDr9HoE0
定型レスうぜえ死ね
35 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:28:05.85 ID:z+wNnF4S0
ノーマライズだっけ? そんなことも出来ない会社によくゲームが作れていたな
36 :
名無しさん@涙目です。(京都府):2011/05/07(土) 19:28:10.88 ID:7BSpz63/0
これなんでもできそうだな
37 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:28:29.82 ID:OzQTP0m60
38 :
名無しさん@涙目です。(宮城県):2011/05/07(土) 19:28:50.12 ID:hVKtJrj+0
ソニーもう駄目だなw
ソニーちゃんはうまれつききじゃくせいだらけのかわいそうな子なんです><
40 :
名無しさん@涙目です。(長屋):2011/05/07(土) 19:29:09.55 ID:aSEJaO770
SQLインジェクションとかXSSとか脆弱性の博物館かよ…
41 :
名無しさん@涙目です。(長野県):2011/05/07(土) 19:29:19.41 ID:B5UlNGj00
42 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:29:19.75 ID:ec9/85M60
ギジュツガーギジュツガー
43 :
名無しさん@涙目です。(長屋):2011/05/07(土) 19:29:54.36 ID:C9UikaqB0
またもろじゃくせいの話かよ
44 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:30:01.13 ID:6rkmNwGR0
>>31 ___ ゴキッ
/ || ̄ ̄|| <⌒ヽ ))
| ||__|| < 丿
| ̄ ̄\三⊂/ ̄ ̄ ̄/
| | ( ./ /
PS3⇒幹部が朝鮮人⇒脆弱性放置
360⇒中身が朝鮮製⇒故障
46 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:30:14.72 ID:IdgTZtS3P
47 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:30:15.18 ID:OzQTP0m60
>>37補足
あと
>>1の飛び先はどっかのブラックリストサイトにフィッシングって認定されてる
ふぁ・・・脆弱性
漫画のようにマヌケな企業だな
この間の2000人といい、これといい、
ネット規制の法案なんかができてきて、
ソニーのHP見るだけも、何がアウトで何がセーフなのか正直わからん
もう日本ってネタ国家だな
52 :
名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 19:31:15.62 ID:l9E4oERW0
お笑い大国日本
53 :
名無しさん@涙目です。(長屋):2011/05/07(土) 19:31:32.38 ID:2LO2e74G0
prepareするだけで防げるだろうに。
54 :
名無しさん@涙目です。(長野県):2011/05/07(土) 19:32:15.80 ID:B5UlNGj00
脆弱性
ちょwwww
atokできじゃくせいって打ったら脆弱性の謝りって出てちゅあんと変換できたwwww
すげええwwwwwww
これじゃき・・きじゃ(ry変換できないなんてレスできねえな
56 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:32:58.04 ID:aFip5W1Z0
NoScriptが見事に「XSSの危険性のあるアクセスを遮断しました」と遮断してくれた
57 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:33:14.46 ID:tTso4D0A0
ナニコレ?
痴漢や妊娠のハカーがソニー集中攻撃してるって事?
58 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:33:16.33 ID:J64aXF6J0
マジかよゴキブリオーバーキル
59 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:33:19.52 ID:qRVpTmng0
60 :
名無しさん@涙目です。(石川県):2011/05/07(土) 19:33:27.94 ID:+q3tIJDc0
61 :
名無しさん@涙目です。(新潟・東北):2011/05/07(土) 19:33:51.25 ID:ToTIQbAtO
笑えてきた
NoScriptさんはちゃんと検知してくれるね
マジレスするとログインサイト以外のXSSはそんなにやばくない。
ログインサイトだとXSSからクッキー盗んでセッションハイジャックできる場合があるけど。
64 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:34:36.15 ID:M889Fu6y0
も、もろよわせい!
65 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:34:55.56 ID:dEJHAdxIP
ただ単にjavasceiptでid指定して背景画像変えてるだけだろ。
俺が他のサイトでやってやろうか?
66 :
63(神奈川県):2011/05/07(土) 19:35:11.59 ID:0F0FQ5Nh0
あ、ログインサイトだったマズいわこれ
67 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:35:25.54 ID:VGIlfA3x0
ほんと糞すぎるなw
68 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:35:27.89 ID:qwOz4/f50
ハードとソフトの融合(笑)
>>17 短縮URLじゃなきゃ面白くないネタだからなあ
いまどきクロスサイトスクリプティングて、ソニーはマジでクソ企業じゃん。
被害者もクソもねえわ
71 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:35:46.69 ID:gaIFW+sr0
ソニーのセキュリティガタガタって事ですかな?
オレの最新ATOK2011ではきじゃくせいなら変換できたが
もろじゃくせいは変換できなんだ・・・
スーパーハカー必死だな
ソニー信者ってなんかスタイリッシュでかっこいいイメージなんだけど任天堂信者って豚ってイメージ
はいはいGK乙ですよ
75 :
名無しさん@涙目です。(京都府):2011/05/07(土) 19:37:48.24 ID:7BSpz63/0
すでにフィッシングに利用されてるかもな
76 :
名無しさん@涙目です。(鳥取県):2011/05/07(土) 19:37:59.15 ID:bpyuHqgy0
77 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:38:10.82 ID:5C+yVtk30
XSS対策もしとらんのかw
戦後日本企業の象徴が落ちぶれてどんな気分よお前ら
こんなんでよくネットで稼ぐとか言えたな
技術の技の字も知らん上層部が妄言撒き散らしてたのか
80 :
名無しさん@涙目です。(東日本):2011/05/07(土) 19:38:35.55 ID:O0arN1gj0
サニタイジングぐらいしっかりしろよ
81 :
名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 19:38:43.94 ID:IN5bh9YWO
ソニーは任天堂だったのか
82 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:39:12.89 ID:vRd3Vz0bP
ソニーのファイヤーウォールって紙切れか?w
ソニーちゃん可愛そう…
スーパーハカーはソニーちゃんに何の恨みがあるんだこの野郎
グロサイトと理解して踏むよりもこのサイトを踏む方が怖い
85 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:39:32.95 ID:+/pIRW6u0
さすがハッカーの交流サイトだな
87 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:40:07.46 ID:z+wNnF4S0
88 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:40:20.63 ID:zgGelUA80
ソニーフルボッコw
任天堂と合併かぁ
ソニーを攻撃しているのが妊娠だったことが証明されたな
91 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:41:06.45 ID:dEJHAdxIP
え、URLに打ち込んで表示変えてるんじゃなくてフォームに突っ込んでそれが表示されてんのかよ。
よし、誰かshow databaseとかやれよ。
92 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:41:22.17 ID:2PVKIkEE0
またN速のスーパーハカーの仕業か
93 :
名無しさん@涙目です。(catv?):2011/05/07(土) 19:41:34.98 ID:Vo0o8+S+i
>>63 マジレスすると
ログインしないで使える方がやばい
誰もがターゲットになるから
94 :
名無しさん@涙目です。(秋田県):2011/05/07(土) 19:41:42.27 ID:MkdeMcOF0
ソニーのレス多いな。
任天堂吹いた
95 :
名無しさん@涙目です。(広島県):2011/05/07(土) 19:41:45.46 ID:3RnU+xnr0
ソニーは本tに屑だな
さっさと潰れろよこんな糞会社
NoScript使ってる人結構いるのね
重くない?
97 :
名無しさん@涙目です。(catv?):2011/05/07(土) 19:41:49.98 ID:nAfF4qoS0
ソニーのセキュリティは犯罪レベル
98 :
名無しさん@涙目です。(兵庫県):2011/05/07(土) 19:41:56.97 ID:JCXReVZt0
ソニー「アノニマスガー」
またもろじゃくせいか!
100 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:42:27.84 ID:Pq9i4ro90
なんだこの糞サイト(滝汗)
102 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 19:42:51.64 ID:Wp6Vtpwd0
ソニー大敗北
103 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 19:43:13.51 ID:Wp6Vtpwd0
スーパーハカー板のものですが電源ひっこぬいたら解決しないの?
105 :
名無しさん@涙目です。(栃木県):2011/05/07(土) 19:43:38.02 ID:DpceJDbn0
ゲームなんか意味ねーから止めろw
今回も海外のゲハ豚が原因だろw
106 :
名無しさん@涙目です。(長屋):2011/05/07(土) 19:44:25.43 ID:dVXjMmqhP
.SCE
./ ノヽ\
;| (○)(○|:
:|ヽ (_人_)/;
. :| |. ⌒ .|; も…やめ…
:h /;
:| /; ’
/ く、 \
;| \\_ \
;|ミ |`ー=っ \
脆 弱 体 質
どうでもよすぎワロタ
寧ろ宣伝になるだろこれ
次から次へとwww
110 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 19:45:22.82 ID:9cpRK1zG0
ぶっちゃけ潰れんの?
なんで日本人は集団訴訟起こさないの?アメリカでは既に最大800万の保障決めたみたいだよ
あれ?ソニーって確か大企業だったよね?
113 :
名無しさん@涙目です。(catv?):2011/05/07(土) 19:46:34.45 ID:nAfF4qoS0
ヽ人人人人人人人人人人人人人人人ノ
/ ̄(S)~\ <個人情報を不特定多数に公開する>
/ / ∧ ∧\ \< 極めて悪質な犯罪である! >
\ \( ゚Д,゚ ) / /< 法的措置も辞さない! >
\⌒ ⌒ / ノ Y´`Y´`Y´`Y´`Y´`Y´`Y´`Y´`Y´`Yヽ
)_人_ ノ
/ソニー/
∧_∧ ■□ ( ))
( ; )■□  ̄ ̄ヽ
γ⌒ ⌒ヽ  ̄ ̄ノ ノ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
114 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 19:46:39.74 ID:fIF18Rsq0 BE:4191134898-2BP(1237)
ソニーのインターネッツ事業はおわり
>>111 アメリカには集団訴訟制度(クラスアクション)がある
日本には無い
116 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 19:47:22.59 ID:7wDEz7Da0
SONY終わり過ぎワロタ
>>110 少なくとも現場で作業している下っ端は潰れるな。
報告あるごとに対処しなきゃならないから、寝てる暇もないだろうし。
でも、ストリンガーとかはぐっすり寝てるんだろうけど。
118 :
名無しさん@涙目です。(青森県):2011/05/07(土) 19:47:35.13 ID:ivLGUfXJ0
119 :
名無しさん@涙目です。(catv?):2011/05/07(土) 19:47:47.84 ID:YiZmJGww0
fsr
121 :
名無しさん@涙目です。(京都府):2011/05/07(土) 19:48:13.66 ID:jfrKvIii0
一連の騒動でソニー関連のネットワークの脆弱性探しまくってるやつが世界中にたくさんおるんやろなw
122 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 19:48:37.69 ID:4QoE7nMO0
123 :
名無しさん@涙目です。(東京都):2011/05/07(土) 19:48:38.98 ID:DrwhwBr80
124 :
名無しさん@涙目です。(長屋):2011/05/07(土) 19:48:59.36 ID:2LO2e74G0
ライブドア以下だねぶっちゃけ技術力は。製品開発も中国丸投げで本社は
バカばっかになってんだろうな。
ソニーに「犯人はアノニマスじゃなくて任天堂だった!」って言ってほしい
一周回って爆笑するから
良かったじゃんSONY、みんなバグ出ししてくれてるぞ
>>121 だろうなw
俺も複数のヤバいやつ見つけてIPAに報告したよw
128 :
名無しさん@涙目です。(長屋):2011/05/07(土) 19:49:31.47 ID:/7AE4Ih50
てか、いつになったらPSNは復活すんだ糞ニー
いい加減にしねーと箱に乗り換えんぞ
129 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 19:50:13.28 ID:2l6EC7fl0
ソニーはネットで下らん宣伝工作ばっかりやってて、金のかけどころを完全に
間違ってる。
完全に遊ばれてますねw
漏洩の方に直接手下したのは中華系臭いけど
131 :
名無しさん@涙目です。(catv?):2011/05/07(土) 19:50:52.81 ID:qQ2s/pP10
検索したい言葉を渡すときって「<」「>」とかもそのままなん?
132 :
名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 19:51:10.97 ID:mdsvBf67O
ソニー始まったな
133 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 19:51:12.62 ID:YLdZGq0V0
ベーコンみたいなもん?
一方、スクエニはデバッグすら有料でやらせるのであった。
ソニーはみんなが無料でやってくれるから良かったじゃんw
___ ゴキッ
/ || ̄ ̄|| <⌒ヽ ))
| ||__|| < 丿
| ̄ ̄\三⊂/ ̄ ̄ ̄/
| | ( ./ /
136 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 19:52:24.17 ID:7wDEz7Da0
犯人は妊娠
137 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:52:45.21 ID:rgP2fYbT0
え?
短縮URLの上にマウス乗せるとリンク先出ないの?
どんな情弱だよ
こんなしょーもないことして逮捕とか
チカニシの人生って何なんだ
140 :
名無しさん@涙目です。(長崎県):2011/05/07(土) 19:53:06.70 ID:nDg10owX0
妊娠てめー
saku
142 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:53:58.75 ID:VGIlfA3x0
ソニーになりすましてURLをメールで
省庁とかに送りつけて
パスワードとか抜こうと試みる輩も出てくるんじゃねえの
これ放置してると
143 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 19:54:10.37 ID:fIF18Rsq0 BE:931363744-2BP(1237)
ソニーのバグは
個人情報を皆が知ってる方法で漏れださせたり
個人情報を公開するようなバグばかり
144 :
名無しさん@涙目です。(四国):2011/05/07(土) 19:54:17.87 ID:w1xzvU0GO
ストアは…まだ無理か
たいしたことない
さすがスーパーハカーが集まるv速だけあるわ
>>138 そういえばそうだった。
でも、ソニーじゃなくてIPAとかに教えてあげればいいのか。
148 :
名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 19:55:51.96 ID:vntw5NVXO
SONY潰れるんじゃないの
149 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:56:00.64 ID:mLYGx0DK0
日本じゃ、セキュリティ技術者って、土方ITカーストの中でもほぼ最底辺に位置付けられてるしな
ここでも軽んじられてたんだろうな。その結果、既存の脆弱性にも対応できず・・・・
150 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:56:09.00 ID:VVxbZ6KB0
もうやめて!ソニーの体力は(ry
っていうかこの脆弱性は別にソニーに限ったものでもないと思うが
スマフォで踏んだから安心^^b
153 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:58:23.36 ID:ntJ1elMt0
ソニーの電子書籍の店は大丈夫なのか
155 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:59:12.00 ID:lzN1GCuO0
汚いなさすが任天堂きたない
156 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:59:15.58 ID:AWGndMzV0
流石スーパーハカーだなおまえらw
157 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 19:59:47.31 ID:fIF18Rsq0 BE:931363182-2BP(1237)
大丈夫wだと思うやつがソニーのインターネッツのお店を利用すればイイw
158 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 19:59:56.93 ID:qa6RKEaSP
踏んだらまたソニーに難癖つけられるんだろ、あの極悪企業ヤクザ並だわ(´・ω・`)
159 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 19:59:57.37 ID:IH7R1Osx0
ぼっさんないぞ
これってまだ攻撃を受けているって事?
161 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 20:00:46.40 ID:fIF18Rsq0 BE:1629886447-2BP(1237)
風評被害
163 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:01:07.03 ID:CcpoLWIt0
” ←この記号さえつかわなきゃなんでもありだな
ここまでひどくないだろと高をくくっていたが、
マジでソニスタ抜けてこよう…
マイソニも抜けてこよう…
工エエェェ(´д`)ェェエエ工
いいからPSN早く復旧してくれよーーーー!
166 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 20:01:57.27 ID:IH7R1Osx0
検索結果の部分にコードをそのまま埋め込まれてるんだな
自分好みのサイトに出来るわけか
さすが技術のソニー
もうネット事業辞めちまえよ
マジかよゴキブリ息してない
>>149 原発もそうだけど、日本はセキュリティをコストと考えるクソ社会だからね。
171 :
名無しさん@涙目です。(福岡県):2011/05/07(土) 20:03:07.93 ID:28jGBWMU0
世界の嫌われ者チョニーw
172 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 20:03:08.87 ID:AjO9bwCV0
なんでこれもう一回立て直したん?
>>149 日本のサイトは脆弱性ばっかりだからな
サイバー戦争が起きたら真っ先にやられる
踏んでいい?
178 :
[―{}@{}@{}-] 名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:06:02.92 ID:VRl27Am7P
ソニーのサイトを開いたと思ったら任天堂のサイトを開いていた・・・怖い
ソニーよかったなタダでペネトレーションテストができて
>>175 金にならない(乗っ取りできない)程度の脆弱性や誰かの操作が必要な脆弱性は大量に残ってる
Webのセキュリティって、常に新しい方法考えてる専門家がいるわけ?
東日本が見つけたのか、よくオランダのサイトなんか見つけてきたな
>>181 居るよ。最近だとHTTP Parameter Pollutionってのが出てきた。
184 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:11:40.81 ID:CcpoLWIt0
185 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:12:20.75 ID:dEJHAdxIP
187 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:13:44.02 ID:dEJHAdxIP
もう元に戻ってんじゃん
189 :
名無しさん@涙目です。(福岡県):2011/05/07(土) 20:16:35.99 ID:7mM5khWD0
ゲーム事業お荷物すぎだろ
もう潰せ
190 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 20:17:18.87 ID:bkkDI6kNO
ソニー生命とか保険とか即解約しないといけないレベル
AV事業のネットワークの根幹に組み込んでしもたからもうゲーム事業だけの問題でもない
そしてこれ進めたのストリンガー会長だったりする、つまり責任問題になるとソニーのトップの首が飛ぶ
194 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:19:09.84 ID:61MOd6OU0
きじゃくせい
糞ニー
↓
リテラシーの低い間抜けWeb担当者
↓
大手広告代理店
↓
中小広告代理店(複数)
↓
下請けWebサイト制作会社
196 :
名無しさん@涙目です。(東京都):2011/05/07(土) 20:20:34.33 ID:w6XFHWeY0
197 :
名無しさん@涙目です。(愛媛県):2011/05/07(土) 20:21:15.80 ID:t5mwja510 BE:7411924-2BP(336)
>>1 JS使ったその手のトリックは、ひょっとするとおまえが事情を聞かれることになるかもしれない。
F5砲ばっかりの戦争なんて・・
ソニーはなんでこんなことになっちゃったの?
200 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 20:24:01.45 ID:B6Wzx7k+0
エスケープシーケンスもわからないソニーちゃんかわいい!
201 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 20:24:43.61 ID:jQG1QN6KO
なんかソニー大丈夫か?
脆弱性が完全になくなって100%安全になるなんてことはないから他の大手企業でも
ハッカー集団にふるぼっこにされたら同じようになんのか?
>>193 去年は知らんが、日本はロシアに負けると断言できる。
中国になら勝てそうな気がするけどな。
>>201 こんだけ世間で騒がれてセキュリティの総ざらいやってないようならもう駄目かもしれん
どこぞの肉の販売会社みたく2年ぐらい肉のチェック怠ってたとか普通にあっていい業界じゃないんだけどなー
脆弱性
205 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 20:27:26.58 ID:B6Wzx7k+0
form要素がかぶると優先されるのがなんとかかんとかとか
javascriptでhtml変えてログイン状態でinput要素押したら送信先がゴニョゴニョでなんとかかんとかが奪われちゃうとかなんとかかんとか
>>202 F5戦争で人口ランキング世界一位の中国に勝てるはずがない
207 :
名無しさん@涙目です。(福岡県):2011/05/07(土) 20:29:33.63 ID:7mM5khWD0
>>206 ネット環境ある人口はそう多くないんじゃないかな、中国は
209 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:30:28.42 ID:bHwDmdI20
かっこ悪いのう。かっこ悪いのうソニー。
>>206 いざとなりゃ海底ケーブルの帯域絞っちゃえば良いし
211 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:35:17.97 ID:bHwDmdI20
飯野を思い出した。
212 :
名無しさん@涙目です。(長屋):2011/05/07(土) 20:35:18.69 ID:/7AE4Ih50
これってソニーのサイトでなんか入力してたと思ったら
実はフィッシング詐欺サイトに内容飛ばされてたみたいなのができちゃうって事?
214 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 20:36:53.42 ID:UMq32P38O
ソニー技術力ゼロじゃん
>>213 そういうのもできる。
けど、セッションハイジャックのが危険だと思う。
サイトにログインしていた場合、ハッカーがログイン状態を乗っとることができる。
216 :
名無しさん@涙目です。(関東):2011/05/07(土) 20:42:36.03 ID:I4hBXxFQO
苺を食わば皿まで
ソニー糞杉ワロタwwww
218 :
名無しさん@涙目です。(東京都):2011/05/07(土) 20:43:39.27 ID:w6XFHWeY0
該当部分教えてくれたら30秒で直してあげるから雇ってよ
雇ってもいいけど
治ったら首だよ?
>>218 逆に告訴するのがソニーなのをしらんのか?
アノニマスを怒らせた発端でもググれ
クロスサイトスクリプティングって、アプリファイアウォールとか入れてないの?
>>215 それは凄いな
ソニーこれどうするんだべ
224 :
名無しさん@涙目です。(東京都):2011/05/07(土) 20:50:20.38 ID:w6XFHWeY0
直してあげると書いたら脅されたでござる
225 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:52:41.35 ID:VGIlfA3x0
>>220 しかもあれアメリカだから事なきを得たわけで
日本だとガチで逮捕されて億単位の賠償金通るだろうね
226 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:54:11.25 ID:dEJHAdxIP
JavaScriptは通らないみたいだなぁ。
227 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:54:41.01 ID:ah6Iz96P0
これはwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
ソニー大変だな
がんばれよ
あとヘッドホンだけ作ってればいいよ
229 :
名無しさん@涙目です。(catv?):2011/05/07(土) 20:55:45.71 ID:OIuoUrdF0
ずさんだねえ
流石にひどすぎる
230 :
名無しさん@涙目です。(東京都):2011/05/07(土) 20:56:00.87 ID:HFsaNMAP0
根本的な問題が多すぎるな
ソニーが傍若無人でプライドだけが肥大化した奇形だからねw
232 :
名無しさん@涙目です。(栃木県):2011/05/07(土) 20:56:25.54 ID:AydJyPv50
任天堂逃げてええええ
SONYおわったな
234 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 20:57:32.13 ID:TNx4RCgP0
虚業が崩れる時は早いな
ライブドアを思い出す
ソニスタがやられてないならまだなんとかw
おもしろがって潰れろとか言ってても実際潰れたらやばいどころじゃない
日本ではかつてのソニーショックを超える大暴落、海外では某韓国企業がさらに幅を利かす
ゲーム事業も任天堂に集中したからって市場が拡大するわけでも活性化するわけでもない
今のソニーが潰れてもダメージなんて高が知れてる
237 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:00:21.81 ID:w6XFHWeY0
239 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:02:06.98 ID:dEJHAdxIP
>>238 モンスターハンター3でPS3はグングン伸びる!!
これは家の窓開けっ放しでセックルしてるレベル
245 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:06:21.17 ID:dEJHAdxIP
>>237 とりあえずChromeでは動かんかったよ。
お前のブラウザ危ないぞ。
246 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 21:07:01.36 ID:YvpSCrr00
chromeは動かんけど、firefox4では動いた(
>>241)
chromeはurlにあるjavascriptを実行しないらしい
248 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:07:42.57 ID:VPD/LzQq0
249 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:08:36.39 ID:w6XFHWeY0
>>247 対症療法としてはいいかもしらんけど
いつものこととはいえ、
また無茶な仕様だなw
ソニー関連のサイトは先日の件といい、古いファイルも
色々残ってたりするから、漁れば他にもザクザク出そう
>>249 POSTで送ればchromeの防御をbypassできるかも?
252 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:11:19.88 ID:2WXKODyZ0
ソニーは任天堂が操っていたのか
253 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:13:04.22 ID:w6XFHWeY0
>>251 jsファイルをgzip形式で固めて
.htaccessいじって
imgタグでリンクしてやれば
safari以外のブラウザで好き勝手出来るんじゃないのか
大丈夫か
254 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:14:36.96 ID:0hsJGc3x0
ソニーグローバルソリューションズってこんなにレベルが低かったのか。
過去に何度も、外部から辿れるところへ個人情報を置いていたソニーだけの事はある
256 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 21:20:17.64 ID:fzEAExia0
ワロタ
>>253 日本語でおk
外部スクリプトを使うという方法もあるけど、それも防御されてるだろ流石に。試してないけど
アノニマスじゃなく任天堂のロゴってことは・・・
ゲームじゃないんだからこう言うのはあかんよなー
マジSONYバカすぎ('A`)ヴァー
262 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:24:27.05 ID:dEJHAdxIP
IEの8とかflash playerの9あたりだっけかな。
アラート出すだけでコピーしているテキストを取得できるんだぜ。
アラート内容見ても素人じゃわからんレベルの説明文だったから簡単にパスワードとか取れそうだと思った。
このサイトをテトリスに変える強者はおらんのか
264 :
名無しさん@涙目です。(九州):2011/05/07(土) 21:25:58.44 ID:uljGRq80O
これはワロタw
265 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:28:37.47 ID:dEJHAdxIP
>>261 よくみつけるなそんなもんw
参考程度にどうやってみつけたか頼む。
俺もtestとかsampleとかで実験はしてるんだがうまくいかん。
266 :
名無しさん@涙目です。(千葉県):2011/05/07(土) 21:29:21.25 ID:z6KdU8Wh0
リンク踏んだらPS3が当たった
267 :
名無しさん@涙目です。(catv?):2011/05/07(土) 21:29:57.08 ID:/Cwt5V4N0
>>245 おかしいな
Chromeだけど、うごくんだが
オレのなんかバージョン古いんかね
もういいよグーグル検索の裏技は
270 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:33:15.84 ID:dEJHAdxIP
>>269 あー、なるほどね。
せっかくサイト内検索あるんだから使えばいいのかそいつを。
271 :
名無しさん@涙目です。(catv?):2011/05/07(土) 21:35:21.95 ID:3k+b/7HJ0
週刊流出
272 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:37:49.09 ID:dEJHAdxIP
>>270 うん。でも、サイト内検索のインデックスが更新されて無さげであんまり面白くないな
genindex.cgiにアクセスして再インデックス化すればいいのだけど、まぁパスワードが必要で法的に無理だからここまでかな
274 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:40:54.24 ID:w6XFHWeY0
便宜上BASIC認証すらかけていないのかもしらんけど、
robots.txt置いたり、ウェブマスターツールでURL削除したり
は最低限やっておけと…
275 :
名無しさん@涙目です。(広西チワン族自治区):2011/05/07(土) 21:42:46.06 ID:+QeLT5K4O
>>234 ソニーに対するイメージって
「成功したライブドア」なんだけど…
まあそれもここで終わりか
何?ハッカーって任豚だったの?
277 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 21:43:14.01 ID:awqc6HK10
日本の大企業ってなんでこうノーガード戦法ばっかりなの
278 :
名無しさん@涙目です。(東日本):2011/05/07(土) 21:43:54.68 ID:NuwAiKyb0
またアナルマスにその弱いところを突かれるぞ
279 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 21:45:11.43 ID:yppxdEPt0
なんかもうオモチャにされてね?
>>272 やべーなこれw やりたい放題できるじゃねぇかw
282 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:48:04.23 ID:dEJHAdxIP
>>281 これどっちが悪いんだろう。
サイト内に剥き出しの管理画面を置いたセガか制作者なのか。
流石にゴールデンウイーク中にはpsn復旧すると思ってた
ぜ・・きょ・・・い・・・
286 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:50:32.56 ID:YACX+/b20
287 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:51:13.13 ID:bHwDmdI20
話題逸らしにセガを利用しようとするのはやめてください。
あれだけ尽くしてくれている名越のいるセガを、保身の為の
話題逸らしに利用するとはあまりにも外道すぎるでしょう・・・。
お
290 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:54:14.03 ID:w6XFHWeY0
>>282 何の認証も設置しなかった製作者
クロール対策すらしていない管理者
人材の入れ替わりが激しくサイト管理に必要な情報が情報共有されないゲーム会社の体制
全部悪い
291 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 21:54:34.60 ID:/BEMtAbrP
致命的な脆弱性なのにスレが立たないセガさん・・・
292 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 21:56:35.34 ID:4QoE7nMO0
life-xとかやばいかな?
294 :
名無しさん@涙目です。(関西地方):2011/05/07(土) 21:57:10.05 ID:1uqIj5Dd0
き・・・脆弱性
296 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:59:10.91 ID:bHwDmdI20
次はなにがくるんだろう。
297 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:59:20.35 ID:dEJHAdxIP
ああ、わかった。
セガは無題で検索するといっぱい出てくる。
>>272 なんなのこれ怖くて踏めないから教えて><
299 :
名無しさん@涙目です。(東京都):2011/05/07(土) 21:59:43.86 ID:w6XFHWeY0
セガの方は洒落になってなさすぎてスレ立てる気もおきないレベル
300 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:01:29.82 ID:bHwDmdI20
スレ立ててまでセガを叩きたいほど嫌ってるやつもおらんだろ。
誰かメールかなんかで教えてやれや。
303 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:03:11.64 ID:zIg5O2eX0
セガを叩くヤツがいたら
僕が出て行ってやっつけるから覚悟しておくように
304 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:03:35.67 ID:w6XFHWeY0
セガは元社員に結構恨まれているよ
>>298 セガの携帯版ホームページの情報更新用フォームにアクセスできる。
307 :
名無しさん@涙目です。(関西・北陸):2011/05/07(土) 22:04:24.54 ID:B6Wzx7k+O
オカ板の予言の連鎖倒産の連鎖とはセガの事だったんだよ!
クロスサイトスクリプティングって久し振りに聴いたわ
なんだよ、もうどこも同じなのかよw
311 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:07:15.57 ID:dEJHAdxIP
>>305 生きてんじゃねぇの?
見たところ今日の21:54分にもデータベース更新されてるっぽいし。
いやいやいや。
$_GET["any"] やら $_POST["any"] に htmlspecialchars すらかましてないクソ開発者がいる事がビックリだろ。
入社したてのアホに作らせたんかいな。
313 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:07:40.07 ID:w6XFHWeY0
>>311 それはこのスレの誰かが更新したんだろw
今日の更新記録はお前らじゃねぇのかw?
問題ないと思ってボタン押しちまったわ
自分でやる度胸ないから、誰か
>>272を弄ってみる人柱待ち
∧_∧
( ・∀・) ドキドキ
( ∪ ∪
と__)__)
317 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:10:21.23 ID:CmplmjZ70
318 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:10:21.66 ID:LxB038nn0
ソニーって家電屋だもんしょうがないよね
319 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:10:42.50 ID:dEJHAdxIP
>>313 ああ、そうなのか。
俺流石に更新はしてないわ。
更新したら流石にアウトかなーって思って。
けどURL貼ってしまったから俺もまずいんかな。
まぁ、置いておく方が悪いの一点張りするが。
すでにTOPのフラッシュが消されてるw
321 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:11:16.97 ID:sgTKWoAh0
絶対にヤバいサイトにリダイレクトさせるなよ
絶対だぞ
322 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:11:24.26 ID:w6XFHWeY0
>>312 技術者単独の問題でなく
ソースレビューすらしてないんかいっていう
QAは…QAはまあ気づかないかもわからんなぁ
323 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:12:56.65 ID:7lkwnfNQ0
ソニースレかと思ったらセガスレだったでござる
324 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:13:11.27 ID:dEJHAdxIP
あとブラクラみたいになるから貼らんけどmill_test/test って打ったらめちゃくちゃ重いXMLでてきた。
パソコン壊す気か糞セガ。
今回の件で電凸したけど、当社は関係ないの一点張りだった。マジで糞だな
任天堂とかいう会社は
セガ好かれてるなw CMに出てた専務が変なとこに再就職しちゃったけど関係ないぜ
グリーとかモバゲーなら祭りになるんだろうな
328 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:15:00.37 ID:w6XFHWeY0
>>315 団地で間違って他人の部屋のドア開けちゃった所まではセーフかもわからんけど
玄関でオナニーしてた奥さんに挿入しちゃったら確実に犯罪だからな
330 :
名無しさん@涙目です。(catv?):2011/05/07(土) 22:15:58.58 ID:LqW2KG8R0
お前らのせいできじゃくせいって読んでしまう
331 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:17:40.26 ID:dEJHAdxIP
さて、このシ管理ステム作ったのはanimanium.jpらしい。
そして検索エンジン作ったのはkiteya.net、ホームページ内全文検索エンジンmsearchというシステムらしい。
332 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:17:47.00 ID:OB19bqFg0
タゲが完全にセガに移ってるな。
GKの不意玉凄いですね^^
こんな状態だとハッカーがやる気出せば
Spyeyeとかいつでも大量の人に仕込まれそうだな
334 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:18:00.44 ID:zfPLxWwB0
くじゃくせい
>>326 間違えても、トップページをThe Pirate Bayにかえたりするなよ?絶対だぞ?
337 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:19:53.87 ID:/BEMtAbrP
これVIPに貼ったら突撃するバカ多数で逮捕祭になるんじゃね?
338 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:20:37.20 ID:7a9QAULp0
>>272 これは駄目だろwwww
弄りたいけど怖くて無理だwwwww
>>326 wwwwwwwwwwwwwwwwwwwwwwwwwwwwww
セガwwwwwwwwwwwwwwww
バカすぎるwwwwwwwwwwwwwwwwwwwwww
340 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:20:54.40 ID:YACX+/b20
SEGAの中の人、早く対策しないと…
341 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:20:59.54 ID:dEJHAdxIP
セガのホームページ検索エンジン作った人のブログかなぁ。
トップページからブログに飛べた。
現在も更新してるみたいだし足はついたな。
>>337 おいバカやめろwwww
絶対書き換えるやつ出てくるからwwww
逆に考えると
セキュリティを保護できる技術者も
それを見つけるハッカー的な技術者も
日本にはいない
ってことなのかね
344 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:22:08.25 ID:7a9QAULp0
345 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:22:11.33 ID:YACX+/b20
間違って踏んだらやだから
ν速に危ないurl貼るのやめろよ
347 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:22:43.40 ID:bHwDmdI20
GKは、セガを犠牲にしてでもソニーを守らなくてはならんのだ。
348 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:22:55.31 ID:CcpoLWIt0
任天堂とM$もなんか脆弱性ありそうだな
>>343 そゆこと。BlackHat Japanも中止になったしな。
350 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 22:23:52.76 ID:4QoE7nMO0
>>332 正直なところ、ソニーの方はある程度知識ないとそうそう悪用できないkど
途中から出てきた
>>272があまりにもユーザーフレンドリーで内容を更新(改ざん)できるからヤバい
ソニーの
>>1が町内の祭りだとすれば、
>>272はテツトモがゲストで呼ばれるレベルのフェスティバル
351 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:26:21.29 ID:7a9QAULp0
>>343 日本の治安の良さがこういうネットで裏目に出てるのかもな
カバンで席取るのと同じで誰も盗んだりしねえだろってどこかで思ってたのかも
セガを生贄に、「ソニーの盾」を召喚するっ!!
353 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:27:16.14 ID:awqc6HK10
ソニーはもうアノニマスに頭下げて中の人になってもらった方がいいんじゃないか
玩具すなあ
355 :
名無しさん@涙目です。(千葉県):2011/05/07(土) 22:27:46.90 ID:5I9RlUyK0
ソニーのサイトはもう怖くて踏めない
なんか感染したら困る
>>31 Firefoxだとブラウザ側でXSS排除して見れなかったが、そう見えてたんだなw
360 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:30:54.78 ID:Xr7u7K530
361 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:30:57.86 ID:dEJHAdxIP
362 :
名無しさん@涙目です。(関西・北陸):2011/05/07(土) 22:32:11.43 ID:B6Wzx7k+O
これセガはただのアホだろ
363 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:32:38.19 ID:w6XFHWeY0
ソニーもただのアホよ
>>358 カジュアルハックは防げるからな
BASIC認証もDIGEST認証も弱いけど
365 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:33:25.20 ID:awqc6HK10
366 :
名無しさん@涙目です。(京都府):2011/05/07(土) 22:34:14.00 ID:jfrKvIii0
日本企業はオワコン
ソニーごときじゃアップル、MS、グーグルにはなれませんでした
367 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:35:12.71 ID:/BEMtAbrP
>>361 > [ださいたま市]
> [社会民主党政策審議会]
> [ソニー教育財団]
まさかのソニー繋がり
368 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 22:35:38.14 ID:qa6RKEaSP
何度目だ(´・ω・`)
>>364 弱くても不正アクセス禁止法が有効になる。
認証なしじゃどうにもね。
>>356 リンクが無くて外部からの検索(Googleなど)では拾えないものでも、
内部からの検索では拾えるからな。
371 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:40:53.76 ID:M4MyPA+X0
またGK法務部来るかなw
ってか、その流れでアンドリューライアン来たら
絶対に許さない。アクセス手段少ねえんだからマジ勘弁。
これは管理者の責任
脆弱性…あぶなじゃく?
375 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 22:45:42.33 ID:UHiw9IxXO
たしかに
利益>リスク
なところが多々あるからな
日本人の温厚な性格もあるし
いったんトコトンまでやられて
意識改革した方がいいのかもね
377 :
名無しさん@涙目です。(京都府):2011/05/07(土) 22:48:50.13 ID:Ch7IX1/p0
雌ブタ「とほうです(キリッ!」
378 :
名無しさん@涙目です。(東京都):2011/05/07(土) 22:49:36.77 ID:YACX+/b20
379 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 22:50:45.99 ID:7a9QAULp0
380 :
名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:55:05.62 ID:bHwDmdI20
やっちまったのか?
381 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 22:57:12.28 ID:UHiw9IxXO
ちょっとヤバそうなの見つけたけど黙ってよう
382 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:57:29.89 ID:dEJHAdxIP
OH MY GOD
384 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 22:59:05.65 ID:UHiw9IxXO
PSUでちょっとは懲りたかと思ったら全然そんなことはなかったな
387 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 23:00:26.49 ID:4QoE7nMO0
>>382 パスワード認証っぽいから、さすがにこれを突破したら
ワッパもんになるからやめた方がいい
388 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:01:02.66 ID:/BEMtAbrP
>>382 > 生 のパスワードデータを送りますので,グラブされる可能性があります.
送るなや(´・ω・`)
389 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:01:22.41 ID:dEJHAdxIP
>>385 ああ、本当だ。
スマン。
またなんか探してみるか。
ちなみに標準のパスワードはこうなってる。
$g_password = "msearchpass";
けど、さすがパスワードは変更してるはず。
391 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 23:05:26.84 ID:4QoE7nMO0
>>390 正直、試してみたいんだろ?
セガの危機管理能力がどんなものかって
____
/ \ 標準パスワードが変えてないわけないお!
|\/ ノ' ヾ \/| やるだけ無駄だお!
|/ ≪@> <@≫ \| ⊂ニニ⊃
| (__人__) | ____ノ L
\、 ` ^^^^ ´ ,/ /\ / ⌒
. / ヾ `ー‐" " ⌒ヽ /(○) (○) \
/ ヾ ," \ / (__人__) \
| r r\,"⌒ヽ | |::::::| |
:::::: ::;;:: ,,, ;;::: ,,::;;;;::::'' \ l;;;;;;l /l!| !
::::;; ::::::: ;; :::: ::::::::;;;::::::::;; γ⌒⌒/ `ー' \⌒⌒ヽ
::::::::;;::::::;; :::::::;;;::::: (_ノノ/ ヽ !l ヽしし_)
:::::::::::;;:: :::::::: ( 丶- 、 しE |
::::::;;;::::::::;;;; `ー、_ノ 煤@l、E ノ ( バン! バン!
:::::: ::::::: ::::::;; ::::::: ::::: :::::;; ⌒
::::::::: :::::;;; ::::::::::::::: :::;
::;;::./ ̄ ̄ ̄\ :::;;;;::::::::;;;;;;;:::''
/ ─ ─ \ ハァハァ…
/ <○> <○> \
| (__人__) |
\ `⌒J´ /
/ \
393 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:05:36.54 ID:dEJHAdxIP
お前らスーパーハカーだったのか…
395 :
名無しさん@涙目です。(長野県):2011/05/07(土) 23:06:57.63 ID:5vPQpSE/0
サイバー・キジャッカー
396 :
名無しさん@涙目です。(熊本県):2011/05/07(土) 23:07:29.55 ID:GbPl4Xe20
クソワロタ
これを機に妊娠とゴキちゃんは仲良くしろよ
398 :
名無しさん@涙目です。(東京都):2011/05/07(土) 23:10:19.07 ID:Pq9i4ro90
お前らまさにアノニマスだなコワイコワイ
399 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:15:04.08 ID:cEDC+CyF0
400 :
名無しさん@涙目です。(中国四国):2011/05/07(土) 23:17:07.80 ID:JaF3e5mB0
sonyのサイトのなんかより金もらえるgoogleのxss探せよ
最近、ソニーのGKの活躍が無いのに比例して、ハッキングに対しても脆弱になっちゃったのかな?
402 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 23:21:30.30 ID:4QoE7nMO0
<な、言ったとおりだろ
. .|\ / ̄ ̄\/|
|/ ノ'.ヾ \| ⊂ニニ⊃.
{.≪@> <@≫| ____
l. (__人__). | / \
l ヾニァ' | /(○) (○) \ <言葉もねぇや・・・
. { |/ (__人__) \
{ / | ヾニァ' |
,-、 ヽ ノ、 \ /
/ ノ/ ̄/ ` ー ─ '/>< ┌、 ヽ ヽ,
/ L_  ̄ / _l__( { r-、 .ト
_,,二) / 〔― ‐} Ll | l) )
>_,フ / }二 コ\ Li‐'
__,,,i‐ノ l └―イ ヽ |
:::: :::::::::: ::::::: ::::: ::::::::::::;; :: :::::;;;;;::::: :::::; :::::;;;;;:::::::::;;;;;::::
:::::;;;;;::: ;;::;;:: ::::::: ::::: ::::::::::::;;;;;;::::: :::
::::::::: ___ :::::;;; ::::::: :::;
::;;::./⌒ 三⌒\:::;;;;''
/<○>三 <○>\
/::::: (__人__) ::::: \
| `⌒'J |
\ /
/ \
403 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:22:39.73 ID:0GlXCgSE0
404 :
名無しさん@涙目です。(東京都):2011/05/07(土) 23:22:52.53 ID:w6XFHWeY0
405 :
名無しさん@涙目です。(catv?):2011/05/07(土) 23:23:24.08 ID:9s4xYxmq0
週刊流出
406 :
名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 23:23:59.53 ID:tVK4eI2N0
原発問題で原稿落ちた白竜の次のネタが、ローン会社の顧客情報流出問題なんだがww
もうスレたってるのかな?
407 :
名無しさん@涙目です。(岡山県):2011/05/07(土) 23:24:20.69 ID:zxfYiJb80
実際ソニーだけじゃないだろ
そっちのが怖い
409 :
名無しさん@涙目です。(東京都):2011/05/07(土) 23:25:09.63 ID:YACX+/b20
410 :
名無しさん@涙目です。(北海道):2011/05/07(土) 23:26:33.90 ID:sdbtZ35z0
XSSとかSQLインジェクションとか情報処理試験の教科書に載ってるレベルwwwww
まぁ真面目な話をすると、昔作ったホームページとかって企業にとっては盲点なのかもな。
当時は知られていなかった脆弱性とかが残ってる可能性がある。
昔の資産はリスク分析の対象から外しているところもあるのかも。
411 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 23:27:31.71 ID:fIF18Rsq0 BE:698522562-2BP(1237)
>>408 ソニーは個人情報をまんま一般公開wとかしてるし
脆弱性うんぬん以前の問題
412 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 23:28:07.05 ID:UHiw9IxXO
414 :
名無しさん@涙目です。(catv?):2011/05/07(土) 23:29:40.33 ID:9s4xYxmq0
>>408 世界中の企業がセキュリティ対策=プログラム改修工事で中小IT企業が特需になるよ!
ソニーのおかげで落ち込んだ日本経済を救う火種となる!
415 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:30:19.51 ID:7a9QAULp0
>>412 いったい何がダウンロードされるんだ……
416 :
名無しさん@涙目です。(大阪府):2011/05/07(土) 23:30:56.75 ID:rNDq3u8w0
こんな荒探ししだしたら、海外の有名会社のサイトにも
いくらでもあるぞww
417 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:31:51.02 ID:/BEMtAbrP
>>411 そこまで間抜けな事やったのか・・・
ソニー以外でそんな間抜けな事やらかした企業ってあるんだろうか・・・
419 :
名無しさん@涙目です。(新潟県):2011/05/07(土) 23:33:48.01 ID:4QoE7nMO0
>>412 ありがとうございました。正常に送信しました。
420 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:34:02.88 ID:M3i1tndI0
>>412 以前作った@china.comのアドレスで落としてみようと思ったけど、
china.comのメールサービスがログインできなくなってて諦め
422 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:35:12.96 ID:cEDC+CyF0
<form method="POST" action="/cgi-bin/saiyo/download.cgi">
採用!!
423 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 23:35:30.39 ID:UHiw9IxXO
424 :
名無しさん@涙目です。(北海道):2011/05/07(土) 23:36:42.62 ID:sdbtZ35z0
>>418 出てないだけで一杯あると思うぞ。
昔作ったサイトがそのまま残ってる会社とか結構あるじゃん。
それこそ検索エンジンが広まる前からやってるところとかな…
425 :
名無しさん@涙目です。(東京都):2011/05/07(土) 23:36:45.73 ID:w6XFHWeY0
あーなるほどわかったわ
Googleの採用試験と同じで
これに気付いた優秀なエンジニアを採用しようっていう魂胆ね
把握
427 :
名無しさん@涙目です。(沖縄県):2011/05/07(土) 23:38:54.54 ID:p2wNQjlP0
ほんとここ最近のソニーさんは大人気だな
神懸かり的な注目の浴び方
>>414 本当にそうかも
セキュリティ関連の勉強しとくか
429 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:40:42.75 ID:dEJHAdxIP
430 :
名無しさん@涙目です。(長屋):2011/05/07(土) 23:42:31.20 ID:usJi+7Lm0
ソニーって中小企業だな
432 :
名無しさん@涙目です。(岡山県):2011/05/07(土) 23:47:25.12 ID:zxfYiJb80
>>431 名前が出てくるだけ?
そもそもカイポという謎のキャラはなんなんだ?
433 :
名無しさん@涙目です。(dion軍):2011/05/07(土) 23:47:47.20 ID:/BEMtAbrP
>>431 それお前のブラウザが勝手に吐いてるリストだから
434 :
名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:48:05.59 ID:dEJHAdxIP
アップロードのテストフォームねぇかな。
それさえあればファイル上げてphp実行できれば大勝利だ。
435 :
名無しさん@涙目です。(チベット自治区):2011/05/07(土) 23:48:53.68 ID:vykiNdku0
なにか送信されてきた(´・ω・`)
436 :
名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 23:50:16.17 ID:UHiw9IxXO
件名:採用情報−障がい者
HOST = *****
AGENT = *****
[ NAME ]:アーケオス
[ E-Mail ]:******
[ FILE ]:$B?=$79~$_(B
$B;XDj$N%U%!%$%k$rE:IU$7$F$$$^$9!#(B
_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
SEGA Corporation
HomePage:
http://sega.jp/ E-Mail:
[email protected] _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
Attachment: saiyo_handicapped.db
Encoding: UUEncoded
begin 600 saiyo_handicapped.db
こんなのが届いたぞw
438 :
名無しさん@涙目です。(東京都):2011/05/07(土) 23:52:55.03 ID:w6XFHWeY0
>>437 顔面障害者を見破るとは、
セガの技術者もなかなかやりおるな
439 :
名無しさん@涙目です。(愛知県):2011/05/07(土) 23:53:58.16 ID:HyYhmka90
今度はセガか
>>423 >>424 ありがとう
結構あるものなのか〜
今まで客の個人情報とかを一番気をつけて管理してるもんだと思ってた
そう考えるとお金とか絡まなくても個人情報を入力するだけでも怖いな・・・
それにしても次から次へとネタがあるな…
もう信用も地に落ちたな
444 :
名無しさん@涙目です。(兵庫県):2011/05/08(日) 00:01:50.92 ID:cSp87yjU0
ここがハッカーの交流掲示板だ!!
>>443 どこの企業サイトもそんなもんだぞ
info@、otoiawase@、webmaster@などサイトに載ってるメアドはそんなのが多い
447 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:04:50.64 ID:ohF9QSU9P
なんかわからんけど漏れすぎですやん
つーか、SEGAマジやばいだろこれ
450 :
名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:10:10.99 ID:XrxX8aqEO
顧客dbが漏れてないだけマシ
451 :
名無しさん@涙目です。(関西地方):2011/05/08(日) 00:11:36.42 ID:P+FTCpmI0
880 名前:番組の途中ですが名無しです[] 投稿日:2006/06/07(水) 23:45:37 ID:RnF+q3dVO~
ウィンドウズ、ワード、エクセル、IE
こんなのはツギハギだらけで奇形化した過去の遺物。
PS3が出たら過去の遺物になるよ。
SCEがCell向けにプログラムを最適化して、
さらに3D-GUI(XMBの進化系)を前提にしてフルスクラッチで作成したプログラムを使えば、
過去の遺物と糞遅いレガシーデバイスを前提とした
糞プログラムでは、考えられないほどの
快適性と効率が得られるようになるよ。
お前らもなんだかんだ言って、今使ってるパソコンを捨てて
PS3で仕事やネットするようになるだろうね。
まあ見てなって。
いま、任天堂を必死に掘ってる人がいそう
>>446のいくつかは古いWebアプリケーションで色々アレだなぁ
国産のだと脆弱性を発見する人も居ないから更にアレ
455 :
名無しさん@涙目です。(兵庫県):2011/05/08(日) 00:18:02.82 ID:XcN8abRb0
いいおもちゃ見つけたなおまえらw
segaとばっちりでカワイソス
457 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:19:38.55 ID:ohF9QSU9P
スクエニサイトとか穴だらけのイメージ
459 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:20:18.96 ID:ohF9QSU9P
あ、スマンpdf注意!
庄司のタマとったでーーーーー!!!!
460 :
名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:20:28.42 ID:XrxX8aqEO
>>455 ここの住人は
おもちゃをすぐ壊しちゃうから気を付けないといけないなw
461 :
名無しさん@涙目です。(東海・関東):2011/05/08(日) 00:24:24.37 ID:TgjXGMunO
あーたまには敗北の味が知りたいわー
危険なanonymousの隠れ家はココデスカ?
463 :
名無しさん@涙目です。(東京都):2011/05/08(日) 00:26:22.59 ID:IfWS3oTe0
セガはソニーとか東電がやらかしまくってる今だからまだよかったんでないか
何もネタが無い時に見付けられたらそれこそ祭り上げられるぞ
>>457 この人が管理責任者か
この人はクビになるのかな。
基本的にテストページしかないからマシな方なのかな
466 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:32:37.48 ID:ohF9QSU9P
>>465 いや、テストページがあるのはかなり危険なんだよ。
例えばファイルアップロードのテストページがあったとする。
セキュリティとかなんもしてない状態のだ。
そんなもんあったらこっちからウィルスアップロードすれば一発で終わる。
だからアップロードってのは実は怖いもんなんだよ。
偽装jpgとかあるだろ?開いたら別の画像だったっての。
exeファイルをjpgで偽装されたらjpg踏んだ瞬間アウトってのもあるんだぞ。
セガはケチって開発機とか用意してないのか
本番機にテストページがあるなんてシンジラレナーイ
なんでセガ苛めてるんだよw
469 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:37:37.29 ID:ohF9QSU9P
セガ休みなんかなやっぱ。
対策されなくて張り合いがない。
ここはスーパーハカーだらけのインターネットですね
技術的には興味があるが、捕まりたくないからURLすら踏めないぜ
失うものが無いやつはいいよな…
471 :
名無しさん@涙目です。(catv?):2011/05/08(日) 00:40:07.53 ID:d6uXktURQ
創価が息を吹き返した途端にこれか
>>470 法律知ってりゃ安全だし、不安ならプロキシを使えば良い。
本当にヤバいのを見つけたらIPAに通報すりゃ良心も満たせる。
475 :
名無しさん@涙目です。(catv?):2011/05/08(日) 00:44:41.36 ID:nqQMhR4g0
ソニーのことだからきっとタイマーセットしてるんだよね
476 :
名無しさん@涙目です。(北海道):2011/05/08(日) 00:45:58.24 ID:0ncukEVq0
サーバを構築側の視点から言うと
こういうの全部塞ぐのはすげーーー大変だよ
477 :
名無しさん@涙目です。(広西チワン族自治区):2011/05/08(日) 00:46:16.05 ID:Zjrz+rD2O
セガ?
セガも顧客情報漏らしたの?
478 :
名無しさん@涙目です。(広西チワン族自治区):2011/05/08(日) 00:47:11.40 ID:Zjrz+rD2O
>>476 その大変な事を続けて
ごはんを食べてるんじゃないの?
>>477 顧客情報漏えいはソニーの専売特許や!!
480 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:48:15.62 ID:ohF9QSU9P
>>476 同じ立場の人間だけど大変だからと言ってやらないのは間違いだし管理者として一番許されない行為。
危機意識が足りないんだよこの管理者は。
ってなわけでニートの俺雇ってくださいセガさん。
481 :
名無しさん@涙目です。(東京都):2011/05/08(日) 00:48:41.34 ID:IfWS3oTe0
>>476 セガの件もソニーの件も、
並のwebの技術者なら息をするレベルで対策しているだろ
482 :
名無しさん@涙目です。(長屋):2011/05/08(日) 00:49:13.63 ID:vkNWlWyC0
そろそろ、すきやみたいに(3回目)とかで通じるんじゃねぇのか
倒産への
終わりの始まり
普通はテストページを公開された場所には配置しない
ゲーム業界とか昔から動けば良いや的プログラムばっかりだからしょうがない
セガはいい加減な人間ばかり雇ってるイメージ
>>476 古いサーバー放置とか古いスクリプト放置とかWebアプリケーション未更新とかは擁護できんなぁ。
WAF未導入も。
490 :
名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:52:15.96 ID:XrxX8aqEO
491 :
名無しさん@涙目です。(北海道):2011/05/08(日) 00:52:31.34 ID:0ncukEVq0
>>481 ある程度の規模の開発となれば10人以上のプログラマーを使うわけで
その全員が並のレベルに達してるわけじゃない
まあ漏れがないようコードレビューや試験で潰すけどさ
492 :
名無しさん@涙目です。(北海道):2011/05/08(日) 00:55:10.29 ID:L2meYF7g0
>>481 現在の常識からいくとその通りだけど、作った当時はそうでもないかもしれない。
ここがミソだな。
>>19 同意
またセガの体を張ったギャグが見たい
494 :
名無しさん@涙目です。(東京都):2011/05/08(日) 00:57:54.21 ID:IfWS3oTe0
>>492 んなこといったらPSNの件も
構想は10年以上前からだから仕方ないって話になるだろw
495 :
忍法帖【Lv=3,xxxP】 (山口県):2011/05/08(日) 00:58:29.20 ID:pAnHfEqI0
また妊娠の仕業か
いい加減にしろ
497 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:59:56.33 ID:ohF9QSU9P
正直もう穴だらけでサーバ乗っ取ることは可能なレベルだ。
sqlコマンド通してしまえばもう乗っ取れるとこまできてる。
が、それやったらアウトだからURL叩いたら個人情報閲覧できるようなページ探し中。
499 :
名無しさん@涙目です。(北海道):2011/05/08(日) 01:02:15.36 ID:L2meYF7g0
>>494 作った「当時は」仕方がなかったんだろ。
問題は、昔作った穴を現在まで放置していることだ。
とっくに捨てるか改修しているべきものが残っている。
500 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 01:02:38.04 ID:Ga8DIR1o0
おまえらの大好きなサムスンとか、LGの古いサイトにも
脆弱性があるんじゃないか?
501 :
名無しさん@涙目です。(東日本):2011/05/08(日) 01:02:54.89 ID:4mcbC6CJ0
>>493 セガ「この事件でソニーには消えてもらおう、そして私が再び表舞台に・・・っ!」
503 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 01:05:28.45 ID:hEt3xten0
>>410 Webのシステム自体に脆弱性ありすぎて、分けわかんなくなってきたわ。
どんだけ「aaaあああ」好きなんだよ
505 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 01:06:43.35 ID:4rEjJWB00
きじゃくせいはもっとあるはず
506 :
名無しさん@涙目です。(広島県):2011/05/08(日) 01:07:10.33 ID:ZRuxrd1C0
ソニーのはゲーム部門関係ないよな
オンライン事業どころかIT関連総倒れじゃね
507 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 01:10:03.22 ID:Ur0BCB9T0
2chで短縮なんて怖くて踏む気にならない
508 :
名無しさん@涙目です。(北海道):2011/05/08(日) 01:10:38.56 ID:0ncukEVq0
ソニーはシステム開発なんて自分のとこで全くやってないでしょ
たぶん大手ベンダーに出してると思うよ
509 :
名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 01:15:40.85 ID:QyVjCN4f0
511 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 01:22:02.15 ID:ohF9QSU9P
>>509 適当な文字を片手で入力してCtrl+zしてマウスでページ確認という流れが一番作りやすいんだよ。
>>510 シナリオファイルの登録にはADVANCED大戦略2001付属のドリームパスポート3が必要となります。
だって
エスケープ漏れか
ちゃんとしないとね だめだよ
セガと言えば現セガの新宿ジャッキーがキンタマ引っかかったりもしたな
期限切れのwebサイト、ファイルを自動で消去か非公開にする管理ツールとか無いのかな。
で、再公開する場合は最新の脆弱性と照らし合わせてチェックして、社内で承認する必要があるとか、そういうプロセスを回せればこういう事例も減るだろうに。
517 :
名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 01:35:48.27 ID:XrxX8aqEO
518 :
名無しさん@涙目です。(北海道):2011/05/08(日) 01:41:42.00 ID:0/SXGjqs0
チョニー完全におもちゃになってんなw
ゴキブリこんなネタ企業崇拝してんだから笑えるw
521 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 01:46:19.78 ID:hEt3xten0
>>476 ネットワーク管理者ひとりでは大変
開発の誰かが始末し忘れたソースなんかどうすりゃいいんだって感じだ
しってた
524 :
名無しさん@涙目です。(岡山県):2011/05/08(日) 01:47:18.34 ID:0WT1nWm00
チョンニーハッキングされて超涙目wwwwwwwwwwwww
日頃の行いが悪いからなwwwwwwwwwwwwww
セキュリティ会社勤務の俺の仕事が増えんだよカス。
あんまさわぐんじゃねーー
これ、アメリカの社員がおかしいんだな
無能なのか、内部から足引っ張ってんのか。どっちかだと思う
もう日本に管理機能を移せよ
こういうことがあるから、セキュリティ会社に高い金払う意味があるんだな、って思われるんだろ?
>>509 「秘密の部屋へようこそ」で検索していた頃が懐かしいw
貴社Webサイトの脆弱性診断はおまかせくださいw
セキュリティ会社いまどこも不景気なのよ〜
たしかに
>>525はおかしいなw
しかしソニーの日本人幹部は、アメリカの担当社員をどう思ってるんかね
マジで無能か、あるいは離反者だぞこれ
全て、アメリカ法人だ。
サーバー移転の際に、元サーバの2,400人の懸賞情報を消し忘れとかいう、
超単純なミスも、アメリカ法人・・・
日本はゆとりとか言われるが、こんな馬鹿なミスはしない
アメリカのレベルの低さが半端ないな・・・
セキュリティ専門の社員でなくても、こんなミスはしないだろ・・・
本気で社員に、他社から買収されてる人間がいると疑うわ
533 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 02:11:58.16 ID:ohF9QSU9P
>>532 俺は悪くねぇからな。
俺検索システムで出てきたページを貼ってるだけなんだからな。
さっきからmsearch使ってるサイトで色々やってみたんだがセガだけだぞこんなの出てきたの。
因みに、全件検索はu:/
セガェ・・・
露出狂みたいだな
536 :
名無しさん@涙目です。(山形県):2011/05/08(日) 02:31:52.33 ID:+D2NtLAC0
>>1 TLDが怖いんだが・・・これ本当にソニーのサイトだよな?
537 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 02:34:07.03 ID:9aIGmv+lP
ID:7a9QAULp0なにこのゆとり臭
538 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 02:35:36.77 ID:nbuTvuft0
短縮URLで釣ろうなんてニワカでゆとりで甘え
わかったか
>>1
またgoogleさんが掘り出したのか
541 :
名無しさん@涙目です。(東京都):2011/05/08(日) 03:04:18.40 ID:2dbJRftA0
俺はいつも言っている
アンチウィルスソフトにこだわるよりはJavaScriptを切れと。
NoScript最強伝説
542 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 03:05:11.25 ID:W0KgZ2L2P
セガの中の人、まだ削除要請に降臨してないのかw
543 :
名無しさん@涙目です。(東京都):2011/05/08(日) 03:07:32.15 ID:7ttlZtyW0
スーパーハカーってマジで存在するんだな
544 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:07:53.20 ID:ohF9QSU9P
>>542 つまんねぇんだよなぁ。
もう詰んじゃったからなセガ。
あとはスクリプト実行すればいいだけなんだけどやったら逮捕だしなぁ。
545 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:12:57.98 ID:ohF9QSU9P
>>543 こんなのハッキングじゃねぇよ。
玄関の鍵閉まってた思いきや、窓が空いてましたってレベル。
ハッカーってのは複製不能の鍵を作るとこまでいって初めて名乗れるようなもんだ。
546 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:19:11.27 ID:rnrCDasQ0
>>272 削除をクリックするだけで逮捕されるのかな?
547 :
名無しさん@涙目です。(神奈川県):2011/05/08(日) 03:20:40.03 ID:PfU3gIWI0
549 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 03:21:59.02 ID:HyC5fJw40
もしかしてTVのCMやってんのえーちゃん?
ぜ…脆弱性
>>545 でもそういう奴は本当にいるもんな
海外には
552 :
名無しさん@涙目です。(東京都):2011/05/08(日) 03:26:14.64 ID:IfWS3oTe0
玄関の扉が空いていて、
奥さんがM字開脚でオナニーしてても
挿入しちゃったら犯罪だっていってんだろ
553 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 03:30:49.18 ID:DZYcew+v0
ソニーはどうでもいいけど
セガ大丈夫なんか
554 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:35:36.47 ID:Pj9I6UBQ0
>>545 まじで、一般人にすらやぶれる扉すらある体たらくで
本物のスーパーハカー相手にまで徹底抗戦(苦笑)だぜ。
顧客データもって無謀なことはやめてほしいね。
555 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 03:36:42.72 ID:W0KgZ2L2P
明日か明後日の新聞やニュースでソニーとセガが揃い踏みかな
556 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:37:08.53 ID:beLrCGYN0
またかw
557 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:38:03.64 ID:beLrCGYN0
だからもうサイト使うのは諦めろって
558 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:40:06.22 ID:AGvFRsbw0
ソニーネット舐めすぎワロタ
セガは個人情報漏らしてないからまだセフセフ
560 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:40:17.64 ID:ohF9QSU9P
>>551 今回は本当に偶然の発見。
間違ってGETの部分消してしまったらヘルプ画面出てきたところから始まった。
これが俺みたいなプログラマのヒゲ程度にチェックメイトされるんじゃこの技術者は後がないね。
セガは被害者は出てないからこのまま書き換えがなければニュースにはならないのでは?
562 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:43:30.38 ID:ohF9QSU9P
>>559 漏らしたようなもんだぞ。
今俺はその鍵は持ってる。
そしてその鍵の生成は簡単にできる状態。
俺はやらないからセガはさっさと鍵を変えろ。
563 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:44:00.07 ID:beLrCGYN0
>>560 このクラスのサイトのセキュリティ対策費って今いくら位?
それをケチったかボラれたんだろうなぁ
564 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:46:14.69 ID:ohF9QSU9P
>>563 金取るの恥ずかしいわこんなのw
どうしてもってんなら30円で受けるよ俺は。
565 :
名無しさん@涙目です。(東京都):2011/05/08(日) 03:46:38.41 ID:IfWS3oTe0
ありがちなセキュリティホール総チェックしてもらって100万ちょっとってとこだったと思う
建設みたいに6次請けまである業界だろうから末端にいけばいくほどいい加減になってんだろそんなの
567 :
名無しさん@涙目です。(長屋):2011/05/08(日) 03:49:06.19 ID:bWP7Kknb0
セガに矛先変わってて糞ワロタ
568 :
名無しさん@涙目です。(東京都):2011/05/08(日) 03:52:55.92 ID:ZPpwzHpb0
相変わらずニュー速はハッカーのすくつだな
569 :
名無しさん@涙目です。(関西地方):2011/05/08(日) 03:53:14.74 ID:j3L0gouH0
モバイル向けサイトの裏舞台ってこうなってんだな
しかしちとセガは可哀想だから教えてやった方がいいんけね
情弱性
>>563 つまり
>>457の人の価値は俺にとっちゃ30円ってとこなんだよ。
当時マネージャだったかどうかは知らんが開発に関わった上でこんなもん仕上げるなんてゴミだね。
俺がマネージャならすぐプロジェクトから外して学校通わせるレベル。
また2chから逮捕者か
573 :
名無しさん@涙目です。(東京都):2011/05/08(日) 03:59:21.45 ID:ZPpwzHpb0
ID:ohF9QSU9Pがやるとこまでやって逮捕されたら
身体を張ってニュースを提供するニュー速民の鑑
574 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:02:11.93 ID:ohF9QSU9P
>>573 おい言うなよ、ガラ空きだったからちょっと調子に乗って色々やってみたらチェックメイトの位置まできちゃったんだよ。
ここから先は踏み込まないからさっさとセキュリティでもなんでもかけろセガ。
個人情報を漏らしたようなものだ、というなら捕まるだろうね
その状態にしたのはID:ohF9QSU9Pなんだから
カギをかけてないほうが悪いなんて言い訳は通用しない
576 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:04:21.39 ID:ohF9QSU9P
ちなみにサーバに対して攻撃は一切していない。
サーバの内容も一切書き換えてない。
ただこのプログラムならこれを実行すれば完全に乗っ取れるってのが俺はわかっただけ。
TV用
577 :
名無しさん@涙目です。(関西地方):2011/05/08(日) 04:05:21.82 ID:j3L0gouH0
しっかしなんでテストページなんて一般にアクセスできるようになってんの
SEGA好きだからもっとしっかりしないと悲しいぜ
578 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:06:12.54 ID:ohF9QSU9P
>>575 いいや、俺は検索画面で検索してたら偶然テストプログラムが出てきただけだ。
散歩してたら窓が空いてたのを発見しただけだよ。
どんだけSONY嫌われてんだよww
580 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:07:29.94 ID:bocZetKS0
>>578 それをセガに通報して終われば良かったのにね
選択を間違ったばかりに…まあがんばれ
581 :
名無しさん@涙目です。(山口県):2011/05/08(日) 04:07:59.69 ID:UdtvOoDw0
いっそのことクロスサイトスクリプティングっていうゲームだせばいい
BRINKまでにPSN再開は無理そうだ
海外PC版か箱か迷うな
もう糞箱とかまじで言えなくなったな
583 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:09:03.86 ID:ohF9QSU9P
だからね、こんな糞プログラマだかマネージャだか知らんがゴミ使うぐらいならニートの俺雇ってくださいよ。
同じ時間でこいつの20倍は作業させていただきますよ。
SEGA用
584 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:09:33.36 ID:IfWS3oTe0
適任者が俺しかいないからWEBエンジニア応募者の面接したりするけど、
この業界に来る使えるレベルの人って大体、趣味で学んだ様な人で、どこかぶっとんだ人が多い
>>578みたいな
普通は新卒で入って仕事で覚えるものなぁ
585 :
名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 04:09:36.30 ID:z2Qp1aCF0
こんなんで逮捕されてニュースになったら、セガの顔に泥を塗るだけだと思う
587 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:10:56.41 ID:ohF9QSU9P
589 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:12:56.14 ID:bocZetKS0
>>585 セガが恥をかく程度なら大した話じゃないだろ
とっとと捕まえるべき
590 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:13:06.46 ID:IfWS3oTe0
>>587 もうちょい人が少ない頃だったら雇えたw
今は危なっかしくて無理w
591 :
名無しさん@涙目です。(catv?):2011/05/08(日) 04:13:38.15 ID:UOKpR5O50
早くつなげろよ
お客にアナウンスも出来ないならこのまま撤退しろカスソニー
592 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:15:44.22 ID:ohF9QSU9P
>>589 俺はセガが用意した検索フォームで検索しただけである。
何の罪になるのかね。
セガが自ら窓開けてますって教えてくれたんだぞ。
メルカトルは健在だったか
594 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:20:54.46 ID:bocZetKS0
>>592 検索しただけじゃなくて悪意をもって公開しただろ
595 :
名無しさん@涙目です。(兵庫県):2011/05/08(日) 04:22:25.93 ID:3f5sv/D80
ID:ohF9QSU9P
こいつが噂のアノニマスか
596 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:22:46.21 ID:n+1cCoE30
俺の中では
憂>唯>橘さん>律>沢庵>澪
あずさとかマジキチレベル
見ててなんかイライラする
嫌いじゃないけどお前らと一緒で生理的に無理
597 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:24:02.58 ID:IfWS3oTe0
で、実際
UPディレクトリでphp実行でけたりすんの?
598 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:24:17.94 ID:wIIx+rKt0
599 :
名無しさん@涙目です。(山口県):2011/05/08(日) 04:25:40.57 ID:UdtvOoDw0
言い訳しても不正アクセス禁止法で御用だろ
一 当該アクセス管理者によってその内容をみだりに第三者に知らせてはならないものとされている符号
はい、アウト
三澤だな
576 名前:名無しさん@涙目です。(埼玉県)[] 投稿日:2011/05/08(日) 04:04:21.39 ID:ohF9QSU9P [17/21]
ちなみにサーバに対して攻撃は一切していない。
サーバの内容も一切書き換えてない。
ただこのプログラムならこれを実行すれば完全に乗っ取れるってのが俺はわかっただけ。
603 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:27:15.81 ID:IfWS3oTe0
phpinfoしてみたい…
ちょっと見るだけ、挿れないから、絶対、ね(;´Д`)
604 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:27:26.13 ID:0hPVGrov0
>>595 ちがうよ
こいつが訴えられた後に騒ぐのがアノニマス
つまり俺らだな。
607 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:28:54.69 ID:ohF9QSU9P
>>594 なんかこれってGoogleストリートビューの件に似てるね。
下着干してたらそれを撮影されてGoogle訴えるみたいなやつ。
その下着見えるURL貼ったら逮捕って言ってるようなもんじゃねぇのこれって。
608 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:29:28.10 ID:IfWS3oTe0
(´Д`)あ…あれ…
いやなんでもないお…
twitter以外で短縮url使ってる奴はアホ
または悪意がある奴
610 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:31:00.33 ID:wIIx+rKt0
誰かvipに貼れ
611 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:31:53.63 ID:ohF9QSU9P
>>601 え、どこそれ?
俺そんな規約なんて読んでないなぁ。
検索フォームにあった?
612 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:33:13.02 ID:IfWS3oTe0
完全に出遅れたがこれってν即から逮捕者出る可能性あるのかな
614 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:36:33.72 ID:ohF9QSU9P
>>600 おお、ナイス助け舟。
俺この辺全く強くないんだよ。
個人情報保護法とか守る側はわかるけど攻める側の法律は知らんのよ。
616 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:38:09.44 ID:wIIx+rKt0
617 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:39:18.61 ID:IfWS3oTe0
>>601に書き出されている、法律らしい分かりにくい条文が意味する所は、
一般に通じている言葉に言い換えると、ID やパスワードの話。
619 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:40:38.01 ID:ohF9QSU9P
>>615 ああ、本当だ。
けど俺は管理者じゃないよ。
620 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:42:33.72 ID:YetdPVla0
getで送ったデータを内部で想定外の処理してるみたいだけど
これ利用してSQLとか出せたりするの?
できたらオワッタな
_
-「 ̄ |
| | | ホイミ
|| +|
.L ‐--‐'ヽ
|l リV _`
|cl | ´ヮ ノ/
.l レ l |
/ | +|
622 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:43:04.60 ID:ohF9QSU9P
>>601 それに俺内容は教えてないしな。
空想だよ、こうやればこうなってこうなるんじゃないかなーって空想。
実行だってしてないから本当にできるかどうかわかんないしねー。
623 :
名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 04:43:13.56 ID:z2Qp1aCF0
絶対にVIPなんかに立てるんじゃねぇぞ。あいつら何するかわかんねぇんだから。ゆとりは怖い物を知らない
624 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:43:55.84 ID:IfWS3oTe0
絶対にVIPには教えるなよ
いいか、絶対だぞ
625 :
名無しさん@涙目です。(兵庫県):2011/05/08(日) 04:44:14.39 ID:3f5sv/D80
無茶しやがって…
これでハッキング扱いとか鼻で笑われるどころか苦笑いされるわけだが・・・
ガキが沸いてきただけだろ
627 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:45:32.70 ID:ohF9QSU9P
>>624 あいつらあデカい罪やってくれたら俺のこと忘れてくれるんじゃねぇかなとか思ったり。
ここで俺がVIPに貼ったらまた別の罪になりそうだけどなw
628 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:46:27.79 ID:YetdPVla0
>>626 XSS実行できるなんて充分攻撃
どの程度コード実行できるか、試してないからわからないけど
>>620 出来るけどDB仕様知ってないと難しいと思う
よっぽど単純なtable名とかなら別だけど
630 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:47:01.97 ID:IfWS3oTe0
631 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:47:12.23 ID:ohF9QSU9P
>>626 だよなー。
こんなのハッキングじゃなくて玄関ノックした程度だよなー。
おい、
>>626様が言ってらっしゃるぞ!
お前らいいか?これはハッキングではない。繰り返す、これはハッキングではない。
632 :
名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 04:47:16.47 ID:z2Qp1aCF0
>>627 VIPうんぬん以前にお前は何も罪になる様な事はやってないからね
633 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:47:56.50 ID:wIIx+rKt0
635 :
名無しさん@涙目です。(千葉県):2011/05/08(日) 04:48:45.20 ID:Yz6RtKt20
そこそこセキュリティの知識あるのに派遣や底辺SEやニートやってるヤツはこれを機にいい職が貰えそうだな
だからって沢山のサイトハッキングして警鐘鳴らすとか絶対にしちゃだめだぞ
636 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:49:14.56 ID:YetdPVla0
>>629 そりゃそうか、ER図漏れてたらアホすぎるしな
でも、そこまでできるならどうとでもできそうな気がするな
どうなってるか知らないけど、何かすれば内部で処理してるSQL文もブラウザ側に送り出したりできそうな気がする
ニートは捕まってもニートなんだからいちいちびびるなよ
638 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:50:54.33 ID:IfWS3oTe0
セキュリティ関連は、実績が無いとアピールしにくいw
某社のセキュリティホール見付けましたって言うと、
大抵の面接官はどん引きするw
639 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:50:54.61 ID:ohF9QSU9P
>>637 おい逮捕されたらまたニートか、って言われるんだろ。
嫌なんだよそんなの!
XSSなんてせいぜいクライアントPCに表示させるだけだろ
2ちゃんねるなんて昔からXSSだらけじゃないかw
XSSを舐めすぎ
ガキはとっとと寝ろ
642 :
名無しさん@涙目です。(東京都):2011/05/08(日) 04:53:33.99 ID:YetdPVla0
>>640 クライアント側で表示する際の不具合なら問題ないけど
今回の場合内部処理に問題があるからOSコマンドインジェクションとかSQLインジェクションもできるかも?
>>636 パラメータ渡せばデバッグONにしてSQLだらだら吐き出すような
アクションなんかもあったりするかもねw
644 :
名無しさん@涙目です。(北海道):2011/05/08(日) 04:55:19.40 ID:PHa9x9710
誰か串さしてVIPに貼るなんておろかな真似しないように
645 :
名無しさん@涙目です。(山口県):2011/05/08(日) 04:55:52.61 ID:UdtvOoDw0
要はセガの管理者が第三者に公開したくない情報を
ID:ohF9QSU9Pが公開した
裁判になったら刑事でも民事でもアウト
>>642 XSS単体でも問題あるって
権限そのまま使えるんだから
>>642 あんな枯れきったサイトを改ざんして何になるのか疑問だがな
649 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:58:46.54 ID:ohF9QSU9P
>>641 XSS、XSSって連呼してるけど君ら本当に理解してるんかね?
今回のはエスケープはしてたけどサーバに変なもん上げてた糞開発が問題なんだよ。
でもってこの糞開発はXSS理解してるつもり、悪魔でつもり。
俺でも本気になったらデカい会社相手でも数打ちゃ当たるってのがわかったよ。
今度から面接する前に、「御社のシステムはここを突かれたらハッキングされますよ、雇ってください」って言うか。
こういう人が多いから日本の技術はアホのままなんだよね
ソニーもこんな対応で結果がアレだし
>645 名前:名無しさん@涙目です。(山口県)[] 投稿日:2011/05/08(日) 04:55:52.61 ID:UdtvOoDw0
>要はセガの管理者が第三者に公開したくない情報を
>ID:ohF9QSU9Pが公開した
>
>裁判になったら刑事でも民事でもアウト
651 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:00:53.04 ID:ZfgzWgls0
>>645 パスワード入力無しで閲覧出来る時点で「公開」だろ
公開したのはセガ本人だよ
>>649 おまえみたいな人材を雇う会社があるとも思えんがw
仕事中に2ちゃんねるをヲチしながら残業時間中に
ボスの目を盗んで情報漏えいやらかしそうだもんな。
653 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:01:52.26 ID:ohF9QSU9P
よし、やったれお前ら!
俺は風呂でも入ってくるわ!
654 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:02:00.40 ID:YetdPVla0
>>649 テストページが残ってることなんて結構あるぞ
メンテしてるとソース上にデバッグ用ソースが残ったままとかザラだし
忙しくて消すの忘れるんだろうな
657 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 05:03:08.14 ID:GVHwf8fa0
何だやっぱり豚の仕業だったか
全員捕まえて死刑にしろ
658 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:03:19.30 ID:wIIx+rKt0
659 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:04:18.52 ID:IfWS3oTe0
>>649 セキュリティ的な問題があってまさに中国人に攻撃&脅迫されていますなう
な状況じゃない限り、そんなあぶねーやつ雇わないで、
セキュリティ会社に金積んでチェックお願いするわw
>>636 SQL Injectionは工夫次第でDB駄々漏れだぞ
テーブルは向こうに指定してもらえるように書けばいい
661 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:05:27.84 ID:X9SFobiL0
マジかよ糞箱に仕掛けてくる
昔は2chって杜撰なセキュリティ対策してたけど最近どうなってんだろ
</HTML>
<SCRIPT>alert('aho')</SCRIPT>
?
もうvipに飛び火させるしか全員生存のトゥルーエンドは見られないのではないか
ID:ohF9QSU9P
普通に企業に教えればお金もらえんじゃねーの?
665 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:07:31.99 ID:wIIx+rKt0
はやくしろ
DBのテーブル名ってSQLで全部取得できなかったっけ?
普段そんな必要がないからやったことないけど
そんでselect *しちゃえばデータ全部取れちゃうんじゃね
667 :
名無しさん@涙目です。(関西地方):2011/05/08(日) 05:08:15.41 ID:KA0eLWe/0
笑えてきたwwwwwwwwwwwwwwwww
668 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:09:07.20 ID:ZPpwzHpb0
もはやセガがどうなるかより
ID:ohF9QSU9Pがどうなるかが興味の対象になってるw
あれ?ソニー?なにそれw
669 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:10:32.41 ID:YetdPVla0
>>666 そんなのやろうと思わないからやったことなかったけど普通にできるな
SELECT * FROM USER_TABLES
で一発らしい
670 :
名無しさん@涙目です。(山口県):2011/05/08(日) 05:11:19.85 ID:UdtvOoDw0
>>651 過失で匿名でもアクセス出来るように不本意に公開したのはセガでも
それらへのアクセス手段を公表した人間は罰せられるよ
残念ながら
671 :
名無しさん@涙目です。(関西地方):2011/05/08(日) 05:11:54.27 ID:nwscqKvk0
Sonyが持ってるWebサイトでこんな初歩的な入力のエスケープすらしてないって・・・
今年度に入って初の逮捕者かな
やっちまったなぁ
674 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:14:03.82 ID:wIIx+rKt0
はやくしろ
>>670 微妙なとこだよそりゃ
例えばフリーライドは公開された回線とみなされて罰せられないよ
676 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:18:19.39 ID:ZxgoJQAQ0
>>670 そうだっけ?
例えばディレクトリ一覧が表示できる状態のftpサーバがあって、そのURLを晒すと
罰せられるか?
えー なにこれまじで逮捕ものなの?
仮にこれが有罪だとして、民事なの?刑事なの?お値段いかほどなの?
そういえばソニー攻撃したとされるハカーさんはいかほどの刑になんのかな
脆弱性の公表なんてIPAとかニュースサイトもやってね?
罰せられるのか
IP制限だろうがなんだろうが何らかのアクセス制限を突破してるならクロ
公開しててクエリ無しGetで取れるなら違法性なんて無いだろう
680 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:21:18.37 ID:ohF9QSU9P
>>664 俺この手のスキルは実績あるんだよね。
いやハッキングはしてねぇけどさ。
このスキルを犯罪じゃない方向に生かしたいもんだよまったく。
681 :
名無しさん@涙目です。(関西地方):2011/05/08(日) 05:22:04.52 ID:nwscqKvk0
どうみてもセガのミス
>>677 ここはニュー速だぞ
これをXSSとか言ってるやつらまでいるしなw
682 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:22:10.17 ID:ZxgoJQAQ0
>>601 この「符号」ってアクセス制限をかけるためのID/パスワードのことだ
683 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:22:36.11 ID:YetdPVla0
セガの件は逮捕無理だと思うけどね
管理者が公開する気だったのかどうだったのかの判断の線引きをするとするなら
アクセス制限やgetのパラメータとかそんな程度で線引くしかないもん
684 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:23:14.78 ID:ZPpwzHpb0
実績ってやっぱり先月の下旬のやつですよね
685 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:24:17.71 ID:ZxgoJQAQ0
>>679 ないな
公開サーバ内のディレクトリ名を電話帳攻撃のように片っ端からアクセスしても罪にならない
不正アクセスにあたらなくても普通に損害賠償が来ておかしくないレベルという気もする
通報するときちんとお返事くれるからな
お前らほどほどにしてやれよww
687 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:25:09.06 ID:ohF9QSU9P
>>659 んじゃ俺はそのセキュリティ会社相手に勝負挑むね。
敵を引きずり降ろしてやればいつかはてっぺんが見える。
人の不幸で飯が旨い!
688 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:25:20.13 ID:IfWS3oTe0
じゃあ俺が偶然うっかりphpinfo見ちゃったのも問題ないな(゚∀゚)
689 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:25:26.46 ID:YetdPVla0
ソニーの実際見てみたけど
検索結果を表示するときにスタイルタグがそのままエスケープされてなくて適応されてるだけか
これじゃSQL出すのは無理だな
こんな適当な作りなら他にもいろいろ脆弱性ありそうだけど
691 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:27:31.65 ID:ZxgoJQAQ0
>>678 IPAが公表するのは対策が終わってから
通常の通知ルートは
発見者→IPA→脆弱サイト運営者
サイト運営者が脆弱性を修正してIPAに報告するとそのタイミングで公開される
693 :
忍法帖【Lv=4,xxxP】 (チベット自治区):2011/05/08(日) 05:29:01.71 ID:wIIx+rKt0
>>691 んじゃ例えばこのmsearchって検索エンジンがバグ発見したんでバージョンアップしてください。
って言ったととしてそれ気づかずに放置してハッキングされたらどうなんの?
これってオープンソースでしょ?
696 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:32:28.01 ID:ohF9QSU9P
>>694 ハッキングした奴が犯罪者になって警察に追われるだけ
698 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:33:33.37 ID:wIIx+rKt0
隣の家のかぎが閉まってない!
2chに拡散
興味本意で家に入るとキッチンのカレーの鍋が!
2chに拡散
おまえがやったことはこれ
699 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:33:54.27 ID:ZxgoJQAQ0
>>694 既知のバグ(パッチが出た状態)になったものを放置していればサイト運営者の責任
新規のバグでもフリーソフトなら泣き寝入りするしかないね運営者は
有償でサポート付きのソフトなら販売者になにがしか請求できるけど
そんなときのための保険もある
700 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:34:14.03 ID:IfWS3oTe0
ハッカーびびってるへいへいへい
701 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:34:15.06 ID:ohF9QSU9P
>>697 んじゃ公開した俺は悪くないってわけだよね。
俺はハッキングしてないわけだし何も実行してませんし。
702 :
名無しさん@涙目です。(西日本):2011/05/08(日) 05:34:18.53 ID:RaLZwIEP0
誰がこれやってるんだろうな
GOOGLEは中国が組織的にやってたって言う結果だったんでしょ
703 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:35:08.01 ID:ohF9QSU9P
>>700 くそったれが、phpinfo俺にも見せろよ羨ましい。
704 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:35:51.54 ID:IfWS3oTe0
705 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:36:45.35 ID:ZxgoJQAQ0
707 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:37:57.20 ID:ZPpwzHpb0
めんどくさいから
おまいらがアノニマスで
Sonyもセガもハックしたってことで
この問題はオシマイな
708 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:38:27.08 ID:ohF9QSU9P
709 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:39:53.00 ID:wIIx+rKt0
710 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:41:08.07 ID:ZxgoJQAQ0
>>695 あ、これはね
発見者がtwitter上で脆弱性を大拡散して、CERTへの通知前に既知の脆弱性になってたからね
711 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:42:19.99 ID:IfWS3oTe0
まさおへ
phpinfoはいつもの戸棚の中よ
母
712 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:42:42.45 ID:ohF9QSU9P
>>709 やろうと思えばなんだってできる。
ただ足跡は残ってしまうんだよ。
それを偽装できてこそハッカー。
俺ができるのは強盗、ハッカーは泥棒だよ。
ってなわけで俺にはPSNは無理だし犯罪はするつもりはない。
714 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:44:54.18 ID:ZxgoJQAQ0
PSNのはもっと複雑でしょ
3層のシステムで一番内側のDBサーバまで入って個人情報を全部抜いたんだから
715 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:44:59.37 ID:oFqCJhXA0
技術のソニー(笑)
716 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:45:01.97 ID:ohF9QSU9P
>>711 多分お前もプログラマの勘が働いてるんだろうな。
phpinfoはいいけど、その先は絶対にやるなよw
進展ねーなー
719 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:46:45.05 ID:IfWS3oTe0
とんでもない!あたしゃしがないスクリプト書きだよ!
720 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:46:59.93 ID:ohF9QSU9P
>>717 もう玄関も開けっ放し状態なんじゃないかコレ。
セガは昔のサイトの残骸をサンプルとして残してんのか
顧客の個人情報漏洩をやらかしまくりのソニーとは比較にならんな
723 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:49:43.75 ID:ohF9QSU9P
なんか腹立ってくるな、絶対セガ関係者いるだろこれ。
おまんちんするぞこら!
724 :
名無しさん@涙目です。(catv?):2011/05/08(日) 05:49:55.16 ID:cZN0ke0d0
つまりニシくん大勝利って事か。
セガ社員が釣って遊んでる
>>723 一言言うと、ライブラハックの件もあるから、
冗談無しに一回捕まるかもなw
727 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:51:21.44 ID:f8RyWo0RP
728 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:51:46.84 ID:XKXLPYRQ0
pj0g4
729 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 05:52:45.93 ID:G4auvh0Z0
なんでこの程度のことで騒いでんだ???????
730 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:53:49.69 ID:ohF9QSU9P
そういや楽天もなんか以前プロ野球の優勝決定戦で「おめでとう、◯◯優勝記念セール!」ってのを両チーム用意してたな。
あそこもなんか眠ってそうだな。
731 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:54:14.61 ID:ZxgoJQAQ0
>>726 名古屋県警じゃなければ、きっと大丈夫さw
733 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:55:37.77 ID:ZxgoJQAQ0
>>730 最近はどこもCMSでサイト作ってるだろうからそういう素朴なのはあんまり残ってないかもよ
734 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 05:55:41.21 ID:NnK3BifC0
>>731 結局突っかかってるだけじゃない
文脈的にハッキングに侵入って意味を含んでるだろ
jail内だろうとhttpdの権限だろうとアクセス制限突破は違法
736 :
名無しさん@涙目です。(東京都):2011/05/08(日) 05:59:34.84 ID:WtXNKy4B0
737 :
名無しさん@涙目です。(catv?):2011/05/08(日) 06:00:34.04 ID:7ONtkYAq0
もうソニーは日本だけでNGPを展開してりゃいいんだよ。
PS3なんて捨てちまえ。
738 :
名無しさん@涙目です。(東京都):2011/05/08(日) 06:00:52.29 ID:IfWS3oTe0
>>736 残念だったな!既に自ら顧客情報を公開しているからその脅迫は無効!!!!
739 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:01:33.79 ID:ohF9QSU9P
Wikiってサイト内の文変えれるじゃないですか。
あれと同じだと思ったんですよ!
裁判用
740 :
名無しさん@涙目です。(京都府):2011/05/08(日) 06:01:41.07 ID:Z6u2eCNG0
>>738 下手したらセガが個人情報保護法に抵触するなw
742 :
名無しさん@涙目です。(東京都):2011/05/08(日) 06:02:25.39 ID:WtXNKy4B0
>>738 他人にヤラれる位なら自分でヤっちまえってかw 潔すぎだけどちゃんと責任取れよwww
セガの方はテストページだけだったか
すまんすまん
パソコ (__)ン蛾 \!!!ノートン先生. !/ / ヽ___
なおり(__)ました! \!!!沈静化!!/ /
(´д`*) \!!!!!!/ /⌒ ___ ⌒
_| ̄ ̄||_) \∧∧∧∧/ | | |
/旦|――||// /| カタカタ. < 直 パ > | | | *
| ̄ ̄ ̄ ̄ ̄| ̄| . | < り ソ > | ├―‐┤
|_____|三|/ < ま コ > ヽ
────────────< し ン >─────────────
_---―――――---_ < た .蛾 > シュウウウウウ・・・・・∬∬
< _,ノ , 、ヽ、_ ノ ;;;< !!! >直っちゃったよぉ ___
( ○)`ヽ) ( ´(y○') ;;;|/∨∨∨∨\ ∧_∧ ||\
⌒ / ヽ⌒ /パソコン蛾直り\ ( *´∀`) || | ̄
やった |~ ̄ ̄~.| ああ/ました! ディスプレ\┌( つ/ ̄|| /
ああ| |||! i: |||! !| |あ ./イ蛾直りました!!!!\ヽ ,|二二二」
>>1 ハッカーの交流サイトを自負するν速がまた勝ってしまったな…
746 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:16:05.45 ID:ohF9QSU9P
裁判になったら糞プログラマを罵倒する方向で持ってくかな。
こんなものプログラムって言うんですか?
こんなもん公開しておいてプログラマ名乗ってるんですか?
こんなもん公開されてる状態は誰のミスでどんな顔で訴えたんでしょうねぇとか言ってやる。
747 :
名無しさん@涙目です。(東京都):2011/05/08(日) 06:19:57.59 ID:IfWS3oTe0
ヒイィッ!蕎麦あげるからゆるして!
って言って桐箱に入った蕎麦を渡せば許してくれるんじゃないか
セガの本社のまわりは蕎麦屋ばかりだしあいつら多分蕎麦好きだわ
748 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 06:24:58.04 ID:ZxgoJQAQ0
単にセガがIPAに通知して対策してサイトにお詫び文載せて終了だろ
見えるのが内部資料だけならお詫びも載せるかどうか
749 :
名無しさん@涙目です。(長屋):2011/05/08(日) 06:32:35.40 ID:YU9vyfyx0
ID:ohF9QSU9P 舞い上がりすぎ
750 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:38:52.10 ID:ohF9QSU9P
mill_testってなんだろうか。
millってユーザ名っぽいんだよなぁ。
mixiとかに繋げれそうな気がしてきた。
751 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:39:50.16 ID:ohF9QSU9P
>>749 ごめんねぇ、こう見えても実績のある人間なんで君なんかより何倍も強いんですぅ。
752 :
名無しさん@涙目です。(catv?):2011/05/08(日) 06:41:00.85 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
753 :
名無しさん@涙目です。(千葉県):2011/05/08(日) 07:26:26.24 ID:NNYhnB4x0
754 :
名無しさん@涙目です。(catv?):2011/05/08(日) 07:36:55.95 ID:HrVs6Kb30
__ , -------- 、__
, - ':::::::::::::::::::::::::::::::::::::::::\
/ ;;;;;;;::::::::::::::::::::::::::::::::;;;;;;;;;;;;;;\
/,,;,,,,, ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ,,,,,,,;:::丶
/ :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::ヽ
i゙:::;:::::||::::::ii:::::::::::||::::::::::::::::::;:::::::::::::::::::::::::::゙i
i゙::::|;;;;| |;;;;| |::::::::::| |:::::::::::::::::||:::::::::::::::::::::::::::::|
. i゙::::::i ''''''''''' '───' |;;;;;;;;;;::::::::::::::::::::|
.|:::::::|,-====-´ ゙ヽ,,,,,,,,,,,,、 |:::::::::::::::::::|
|;::::::::|,-----、 ~ニニ,,_` |:::::::::::::::::::|
`ヽ、i (、i´ノ ´い,, ノ ' |;;;::::::::::::::/ 割れ王子はソニー法務部から告訴されるん?
. i ^~~~ー==-- ー'-+、 / ゙-、;;;;/
{ ヽゝ '-'~ノ
λ ''゙゙゙'''-''---、 /-'^
ヽ, ^~^ (
/ `丶 、 , - /^l
| /( ノ `''''''´~ __, - ' ゙i、
755 :
名無しさん@涙目です。(新潟県):2011/05/08(日) 07:41:04.11 ID:9snckd4J0
すげえ伸びてるかと思ったら自称技術者のヒゲが50レスくらい書いてた件
756 :
名無しさん@涙目です。(catv?):2011/05/08(日) 07:41:52.64 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
テスト全くしてないレベルだろこれ
758 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 08:22:07.17 ID:puNJ4kCz0
ヴォーヤベー
脆弱性(ぜいじゃくせい)だおd(^_^o
760 :
名無しさん@涙目です。(catv?):2011/05/08(日) 08:30:49.61 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
短縮URLやめろ
762 :
名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 08:38:06.04 ID:XrxX8aqEO
いつ直すんだろ…
日本大企業のレベルの低さってホントひどいな
お前らの個人情報に価値はないから安心しろ
765 :
名無しさん@涙目です。(catv?):2011/05/08(日) 08:41:51.30 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
もろよわ
キジャクセイ
769 :
名無しさん@涙目です。(東京都):2011/05/08(日) 09:50:20.84 ID:QZxZmwvn0
日本の国力は確実に落ちてるね
770 :
名無しさん@涙目です。(中国四国):2011/05/08(日) 10:42:23.39 ID:t7ixIKT40
3か月でとれる基本情報技術者持ちが1人でもいれば防げるレベルだな
2005年頃の中国による日本サイトのハッキング事件で対策を強化したところは多そうだけど、
なまじ2chのVIP板の連中が中国ハッカーに勝利してコミュニティ分断しちまったもんだから、
日本企業への被害は減って数年で対策レベルがまた元に戻ってる罠。
ソニーはこんなセキュリティで携帯端末なんて出すつもりなの
773 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 11:31:17.75 ID:DXsL3B5b0
日本企業を潰したいのはわかる
日本人だからな
やっぱり本性はあさましいにひんじんだ
774 :
名無しさん@涙目です。(北海道):2011/05/08(日) 11:44:45.30 ID:J61ZnPAg0
●石原東京知事をアニヲタ反感利用して降ろそうと頑張ったのと同じ。
(東京都の予算は韓国国家予算とほぼ同額。反中韓の石原降ろして支持者ねじ込むのは在日の当面の目標)
SONYは日本を代名する世界的テクノロジー企業。
コキ降ろせば、尻に乗ってのさばり始めた中韓とそれが抱える企業利権は計り知れない。
>>774 ソニーの対応がまかり通った場合の日本自体への悪影響のがでかいような
ソニー、怖くて使えないな
777 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 11:54:41.02 ID:DXsL3B5b0
????? ??
778 :
名無しさん@涙目です。(東京都):2011/05/08(日) 11:55:51.94 ID:WtXNKy4B0
>>764 外国で集団訴訟の担当してる弁護士にとっては金の成る木に見えてると思うぞw
780 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 12:08:00.69 ID:5irFqyAK0
セキュリティ対策なんか完全に甘く見てる企業ってことだろうね
781 :
名無しさん@涙目です。(岐阜県):2011/05/08(日) 12:09:30.55 ID:EKBpOxkM0
PerlerがPHP(er)叩いてたけど
Perlのほうがやばいじゃんw
782 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 12:14:45.23 ID:DXsL3B5b0
? ??????????????????????????
783 :
名無しさん@涙目です。(関東):2011/05/08(日) 12:19:51.50 ID:o/hjG57pO
埋伏の毒
784 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 12:27:36.46 ID:DXsL3B5b0
<=・ω・=>ウエーハッハハッハfirefoxはクソニダ
????????????????????????????????????
>>781 PerlもPHPも危険度が高いのは同じ
時代はRubyとPython
786 :
名無しさん@涙目です。(東京都):2011/05/08(日) 12:42:56.38 ID:yaBA3EaT0
, -'⌒:::ヽ..、
/:::::::::,:、:::::::::::\
/::::::::/ _,`、、:::::::::\ .
j::::::::/ rqrq \j):::::< 多分お前もプログラマの勘が働いてるんだろうな。
≧::し 〈 Y:::::::≦
{:::::、. tz ∧''" ̄` '' -- 、
".´ト 、 ´ _ ," i| \
/ |i  ̄ ij '  ̄` ヽ、
/ '',, | ̄ ̄}, y }
/ 、r´|__ !j. / ,, - '' ̄
/ v i´ `ー' ‖ . , ────
/ | ,> ' / ,
/ ´ , ´.. | ,, , 、|
{ / / , -一 、 《〈l.j: |
、 / /: : : : : : ヽ |: : : :|
ヽ、 , イ / : : : : :,: : : : \|: : : :|
` | / : : : : : : }}: : : : : : |: : : :|____
|/: : : : : : : :ノー-、 : : .|: : : : : : : : : : :
/: : : : : : : : / : : : : ',: : :└─────
/: : : : : : : : :/ : : : : : : }: : : : : : :ノ
 ̄ ヽ 、 : : : : : : : : /v: : : : : : : :|: : : : : :/
ヽ、} \ : : : : /一|: : : : : : : :イー‐ '
\ ヽ: / |: : : : : : : : |
..\ ヽ .v ! : : : : : : : |
788 :
名無しさん@涙目です。(宮城県):2011/05/08(日) 12:50:12.17 ID:DXsL3B5b0
ああよかった豚どもがバカさわぎしてただけか
チカニシは死んどけ
ソニーさんだかチョニーさん
エロ動画を見るにはすごく便利なんです・・・
ポルノステーション・・・お願いします
(;^ω^)
789 :
名無しさん@涙目です。(東京都):2011/05/08(日) 13:52:17.12 ID:3+TVe+QX0
結局どうなったん
790 :
名無しさん@涙目です。(東日本):2011/05/08(日) 13:54:20.08 ID:B45IzhbD0
チョニーってなんでこんなに弄られてんの?
791 :
名無しさん@涙目です。(長屋):2011/05/08(日) 13:56:36.18 ID:ItdKOV4r0
サイトネタなのにルイズがいない
792 :
名無しさん@涙目です。(東京都):2011/05/08(日) 13:58:01.15 ID:3+TVe+QX0
ルイズとはなんですの
793 :
名無しさん@涙目です。(チベット自治区):2011/05/08(日) 13:59:52.51 ID:yP8347xa0
794 :
名無しさん@涙目です。(東京都):2011/05/08(日) 14:02:14.89 ID:3+TVe+QX0
んなわけねーだろ
795 :
名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 14:02:55.29 ID:Xtqz9vKt0
よくわからないけどNoscript入れといてよかった
796 :
名無しさん@涙目です。(東京都):2011/05/08(日) 14:08:48.32 ID:3+TVe+QX0
平気で嘘わつくのはもうやめろという事だろこれは
個人サイト作り始めた時、いらないファイルは細目に消して残さないようにってアドバイス貰ったのを思い出したわ
798 :
名無しさん@涙目です。(東京都):2011/05/08(日) 15:21:02.39 ID:3+TVe+QX0
ここは伸びない不思議
799 :
名無しさん@涙目です。(神奈川県):2011/05/08(日) 15:21:02.80 ID:PfU3gIWI0
ソニーと違って削除要請もせず、きちんと対処してるな
801 :
名無しさん@涙目です。(東京都):2011/05/08(日) 17:36:42.10 ID:IfWS3oTe0
さすが俺達のセガ
次はphpinfoの削除も頼んだぜ
802 :
名無しさん@涙目です。(神奈川県):2011/05/08(日) 18:10:57.51 ID:L+TFpZaf0
偉いなセガ。さすがだ。
それに比べてソニーときたら。
803 :
名無しさん@涙目です。(鹿児島県):2011/05/08(日) 18:39:51.07 ID:TeInB25Y0
804 :
名無しさん@涙目です。(大阪府):2011/05/08(日) 19:47:22.73 ID:NnK3BifC0
これ見て多くの会社が鯖のセキュリティ見直してくれると良いんだけどな
805 :
名無しさん@涙目です。(九州):2011/05/08(日) 19:49:46.95 ID:pnsqhxBaO
き…脆弱
806 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 21:08:28.82 ID:ohF9QSU9P
>>787 重要性わかってないみたいだし技術者にうまく丸め込まれてるしバカなんじゃねぇの?
痛い目みなきゃわかんないみたいだなこれは。
大阪
>>787 ってことは担当者はこの状態なら安全って言ったわけだよな。
今から穴みつけてやったらこの担当クビにできるかなぁ。
今回はここじゃなくてこいつに直接メッセージ送りつけてやるよ。
>>806 どういった感じで痛い目かご教授お願いします
810 :
名無しさん@涙目です。(東京都):2011/05/08(日) 21:20:46.62 ID:IfWS3oTe0
そこまでセガの担当者を嫌わんでもw
811 :
名無しさん@涙目です。(埼玉県):2011/05/08(日) 21:29:26.41 ID:ohF9QSU9P
>>810 スパムの発信源にされるかもしれないんだよこういう未熟な管理サーバは。
自社だけで片付くならまだしも信頼あるサーバ、大手のサーバからスパムくるわけないって思ってる人はどうなる。
俺はそうやって学んできたしその危険性だって十分理解している。
>>809 社内で最も重要なはずの本社のwebページでこれだから多分他のところもずさんな管理だと思われる。
何に使ってるかわからんけど他のサーバのIPもいくつかわかった。
他のサーバとの連携するために他のサーバのパスワードもあると思われる。
本社のwebサーバのパスワードわかれば他のサーバもある程度わかるしサーバ乗っ取ればPHPのファイルだって見れる。
つまり繋がってるとこほぼ全滅だと思うよ、こんな管理体制じゃ。
俺そこまでいけると確信してる。
>>812 昔に作ったというか下請けに放り投げたサイトをそのまま増築している感じなの?
>>813 俺もそう思う。ゲーム会社ってそういう体質のところ多いし
>>812 すごい自信だなw
昨今じゃコマンドインジェクション系の脆弱性は少ないから、管理が杜撰でも突破は難しいと思うがなぁ
古い放置cgiが次の狙い目だけども、ざっと見使えそうなのは無さげ
国産cgi中心だから既存のexploitを使うということは無理
cgiのソースコード見て、ログにアクセスしてみたけど公開設定は適切
%00を使えば何かできるかもだけど、何ができるかは若干パルプンテ
ブルートフォースはスマートじゃない
管理人にリンク踏ませてXSSを使ったセッションハイジャックは簡単だろうけど嫌いだな
後は放置鯖を狙うか…放置鯖狙いが見込みありそうだな
nmap -Oでどうこうかな
816 :
名無しさん@涙目です。(新潟県):2011/05/08(日) 22:21:16.93 ID:9snckd4J0
>>815 おまえのいいたいことを一般人向けに翻訳すると新聞紙1枚くらいに展開されるんだろうなあ(遠い目
817 :
名無しさん@涙目です。(関西・北陸):2011/05/08(日) 22:25:07.55 ID:cZJXRXvyO
819 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 22:26:18.42 ID:BT/EF8MB0
もう駄目だろ・・・この会社
>>817 ヌルバイト攻撃はphpだとエスケープをbypassできるぐらいなんだけど、
perlだと原理不明ながらポインタがおかしくなる場合があるっぽい (前回の2chのキャップ漏れの件。修正済みだけど)
821 :
名無しさん@涙目です。(北海道):2011/05/08(日) 22:47:09.38 ID:DYcY16yr0
SONY攻撃されすぎワロタ
822 :
名無しさん@涙目です。(東京都):2011/05/08(日) 22:51:30.12 ID:9PJwHpZK0
sonic stageが糞すぎるから全力でいっていいぞ
再インスコすらできねー
ソニー程の企業がこの体たらくとは
>>817 ドラゴンクエストとか遊んだことないのか?
>>823 むしろ、ソニーならではの体たらくなんだが。中身を知らないやつだよ、そんなこと言うのは。
826 :
名無しさん@涙目です。(dion軍):2011/05/08(日) 23:11:09.52 ID:BT/EF8MB0
メッキが剥がれただけだよ
827 :
名無しさん@涙目です。(catv?):2011/05/08(日) 23:17:29.92 ID:V58Ir7VL0
>>821大手は同じように攻撃うけたりするが、やっても無駄、難しいと思わせるだけの防御をしてるだけ
829 :
名無しさん@涙目です。(北海道):2011/05/08(日) 23:42:24.58 ID:siAVH5bb0
>>774 よし次のターゲットはパナソかニンテンドーか
>しっかりしてる予感
撤回、ダメだこりゃ
>>831 流石にhttpsプロトコルのサーバーは大丈夫・・・なの
833 :
名無しさん@涙目です。(鹿児島県):2011/05/09(月) 04:44:12.79 ID:JOi6PDXb0
sega の phpinfo も、今日中には見れなくなるかな。
834 :
名無しさん@涙目です。(埼玉県):2011/05/09(月) 04:45:33.16 ID:PtwP1q8d0
835 :
名無しさん@涙目です。(東京都):2011/05/09(月) 04:48:19.43 ID:LKqSALyZ0
>>774 ゴキ降ろせば?
確かに名
あいつら癌でしかない
836 :
名無しさん@涙目です。(チベット自治区):2011/05/09(月) 04:50:47.88 ID:49vFJtcJ0
ぜいじゃくせい と きじゃくせい
どっちが正解だったか忘れてきた
837 :
名無しさん@涙目です。(catv?):2011/05/09(月) 04:56:49.28 ID:4FXqtlWj0
任天堂てwゲハ板でやれww
838 :
名無しさん@涙目です。(福岡県):2011/05/09(月) 04:57:04.49 ID:KR4/KXec0
あ…加藤愛
839 :
忍法帖【Lv=33,xxxPT】 (新潟県):2011/05/09(月) 07:49:45.77 ID:6wL3GnQp0
か…阿藤快
840 :
名無しさん@涙目です。(catv?):2011/05/09(月) 07:52:40.88 ID:EsvobH5W0
だめだこりゃ
841 :
名無しさん@涙目です。(catv?):2011/05/09(月) 07:53:10.82 ID:EsvobH5W0
年単位のセキュリティ対策しないとどうにもならないレベル
もう全サーバー止めろよ
セガの方がきじゃくだったって事かw
ちなみに不正アクセス禁止法に引っ掛からない方法でも
削除とか差し替えとかしちゃうと今度は業務妨害とかでアウトになる可能性があるから
悪い事はしちゃダメだぞ
843 :
名無しさん@涙目です。(中国四国):2011/05/09(月) 10:02:39.23 ID:7VuKy1cg0
>>842 まるでスレの流れが分かってないなお前
コピペブログに帰れよ殺すぞ
844 :
名無しさん@涙目です。(鹿児島県):2011/05/09(月) 12:11:02.53 ID:JOi6PDXb0
sega.jp の phpinfo が消えてる。
てか、やっぱ見てるんだな、セガの中の人。
845 :
名無しさん@涙目です。(東京都):2011/05/09(月) 12:23:15.45 ID:j4IOAGk90
>>834 まさに文明人じゃん。人類の文明は剣から銃に進化してきたわけで、
デザートイーグル使ってPS3を破壊するなんて、まさに文明的行為そのもの。