【速報】ソニーのサイトにヤバい脆弱性

このエントリーをはてなブックマークに追加
1名無しさん@涙目です。(東日本)

踏むとソニーのロゴが任天堂になって表示される
http://bit.ly/iOB1JN

クロスサイトスクリプティング (Cross Site Scripting) とは、動的にWebページを生成するアプリケーションの
セキュリティ上の不備を意図的に利用し、狭義にはサイト間を横断して悪意のあるスクリプトを混入させること。また、それを許す脆弱性のこと。

http://ja.wikipedia.org/wiki/%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0
2名無しさん@涙目です。(東京都):2011/05/07(土) 19:21:50.80 ID:qRVpTmng0
またか
3名無しさん@涙目です。(沖縄県):2011/05/07(土) 19:22:05.50 ID:GqBNh9bU0
き…脆弱性
4名無しさん@涙目です。(北海道):2011/05/07(土) 19:22:16.30 ID:ucf2ROg00
怖くて踏めない
5名無しさん@涙目です。(東海):2011/05/07(土) 19:22:18.89 ID:F+EKotFPO
き・・・脆弱
6名無しさん@涙目です。(三重県):2011/05/07(土) 19:22:25.02 ID:W2b1zuoe0
も、脆弱性
7名無しさん@涙目です。(沖縄県):2011/05/07(土) 19:22:25.80 ID:GqBNh9bU0
パソコン蛾ぶっ壊れた
8名無しさん@涙目です。(大阪府):2011/05/07(土) 19:22:30.32 ID:+Pgwwswe0
9名無しさん@涙目です。(千葉県):2011/05/07(土) 19:22:33.46 ID:RiAzWUkL0
踏んじゃったんすけど(わらい
10名無しさん@涙目です。(東京都):2011/05/07(土) 19:22:49.38 ID:ixV0k2+w0
11名無しさん@涙目です。(栃木県):2011/05/07(土) 19:22:56.15 ID:y3t5PD9J0
気弱性
12名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:22:56.28 ID:gaIFW+sr0
お・・・脆弱性
13名無しさん@涙目です。(福岡県):2011/05/07(土) 19:23:03.78 ID:DnG/txYk0
なんかURLが
14名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:23:23.33 ID:ODfHWERBP
モロの性に弱いって男ならみんなそうだろバカにしてんのか。
15名無しさん@涙目です。(愛知県):2011/05/07(土) 19:23:40.20 ID:3te/SqQJ0
こんなことをする奴は一体どこのハッカーだ
16名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:23:56.81 ID:nFQpNuPWP
弱すぎワロタ
17名無しさん@涙目です。(福岡県):2011/05/07(土) 19:24:04.40 ID:OtqNH+1v0
短縮urlでスレ立てとか調子に乗りすぎだろ
死ね
18名無しさん@涙目です。(USA):2011/05/07(土) 19:24:21.75 ID:V28fFK1I0
ソニー大丈夫かよ
19名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:24:31.40 ID:A+48GjIP0
もうソニーはゲーム事業から撤退しろよ
セガが代わりに来い
20名無しさん@涙目です。(dion軍):2011/05/07(土) 19:24:54.08 ID:KWTToMm90
ラベル低いな
21名無しさん@涙目です。(東日本):2011/05/07(土) 19:25:04.41 ID:x2SfzxO40
もっと詳しく
22名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:25:20.83 ID:3Vv2sdUa0
ソニーのびじゃくせい突き過ぎだろjk・・・・
23名無しさん@涙目です。(dion軍):2011/05/07(土) 19:25:27.28 ID:gFzBymo20
踏めないから誰kあスクショよろ
24名無しさん@涙目です。(京都府):2011/05/07(土) 19:25:59.33 ID:7BSpz63/0
>>9
どうなったの?
25名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:26:08.44 ID:5R66kENo0
もうボロボロやないですかー
26名無しさん@涙目です。(岐阜県):2011/05/07(土) 19:26:10.97 ID:WwpgTMWk0
福留のHPがハカーされたのと同じ様なことでいいの???
27名無しさん@涙目です。(東京都):2011/05/07(土) 19:26:14.77 ID:z1rYclYJ0
あ……脆弱性
28名無しさん@涙目です。(dion軍):2011/05/07(土) 19:27:10.86 ID:lEztzhAh0
情弱性
29名無しさん@涙目です。(dion軍):2011/05/07(土) 19:27:11.77 ID:s4nP+ptP0
きじゃくせい(←何故か変換できない)ばっかだなソニーはwww
30名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 19:27:17.71 ID:l9E4oERW0
踏んでみたいと思いませんか、ふふっふー
31名無しさん@涙目です。(catv?):2011/05/07(土) 19:27:24.04 ID:w9rcLwUvP BE:1015832636-2BP(563)
32名無しさん@涙目です。(千葉県):2011/05/07(土) 19:27:48.62 ID:GmSuSHwp0
踏んだけどこれは大丈夫だよね?
33名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 19:27:54.37 ID:l9E4oERW0
実はSONYって任天堂だったんだな
34名無しさん@涙目です。(福岡県):2011/05/07(土) 19:27:59.82 ID:lVDr9HoE0
定型レスうぜえ死ね
35名無しさん@涙目です。(東京都):2011/05/07(土) 19:28:05.85 ID:z+wNnF4S0
ノーマライズだっけ? そんなことも出来ない会社によくゲームが作れていたな
36名無しさん@涙目です。(京都府):2011/05/07(土) 19:28:10.88 ID:7BSpz63/0
これなんでもできそうだな
37名無しさん@涙目です。(愛知県):2011/05/07(土) 19:28:29.82 ID:OzQTP0m60
>>1のURL調べたけど
http://www.aguse.jp/?m=w&url=http%3A%2F%2Fbit.ly%2FiOB1JN&x=49&y=8

検索結果に<style>#logo{background-image:url(http://www.nintendo.co.jp/img/logoNintendo.png
) !important;widthpx !important;</style>&x=19&y=20

っての突っ込んで任天堂のロゴ表示させてるな
38名無しさん@涙目です。(宮城県):2011/05/07(土) 19:28:50.12 ID:hVKtJrj+0
ソニーもう駄目だなw
39名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:29:02.13 ID:HyUPbLe10
ソニーちゃんはうまれつききじゃくせいだらけのかわいそうな子なんです><
40名無しさん@涙目です。(長屋):2011/05/07(土) 19:29:09.55 ID:aSEJaO770
SQLインジェクションとかXSSとか脆弱性の博物館かよ…
41名無しさん@涙目です。(長野県):2011/05/07(土) 19:29:19.41 ID:B5UlNGj00
42名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:29:19.75 ID:ec9/85M60
ギジュツガーギジュツガー
43名無しさん@涙目です。(長屋):2011/05/07(土) 19:29:54.36 ID:C9UikaqB0
またもろじゃくせいの話かよ
44名無しさん@涙目です。(東京都):2011/05/07(土) 19:30:01.13 ID:6rkmNwGR0
>>31
   ___    ゴキッ 
  / || ̄ ̄|| <⌒ヽ ))  
  |  ||__|| <  丿   
  | ̄ ̄\三⊂/ ̄ ̄ ̄/
  |    | ( ./     /
45名無しさん@涙目です。(新潟県):2011/05/07(土) 19:30:05.50 ID:HoPwX2TQ0
PS3⇒幹部が朝鮮人⇒脆弱性放置

360⇒中身が朝鮮製⇒故障
46名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:30:14.72 ID:IdgTZtS3P
>>19
セガ氏ね
47名無しさん@涙目です。(愛知県):2011/05/07(土) 19:30:15.18 ID:OzQTP0m60
>>37補足
あと>>1の飛び先はどっかのブラックリストサイトにフィッシングって認定されてる
48名無しさん@涙目です。(catv?):2011/05/07(土) 19:30:15.41 ID:qtIzoixg0
ふぁ・・・脆弱性
49名無しさん@涙目です。(東京都):2011/05/07(土) 19:30:38.78 ID:4gl9pec70
漫画のようにマヌケな企業だな
50名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:30:43.39 ID:z+g7lH9A0
この間の2000人といい、これといい、
ネット規制の法案なんかができてきて、
ソニーのHP見るだけも、何がアウトで何がセーフなのか正直わからん
51名無しさん@涙目です。(愛知県):2011/05/07(土) 19:30:49.17 ID:AvWXZ/j7P
もう日本ってネタ国家だな
52名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 19:31:15.62 ID:l9E4oERW0
お笑い大国日本
53名無しさん@涙目です。(長屋):2011/05/07(土) 19:31:32.38 ID:2LO2e74G0
prepareするだけで防げるだろうに。
54名無しさん@涙目です。(長野県):2011/05/07(土) 19:32:15.80 ID:B5UlNGj00
55名無しさん@涙目です。(栃木県):2011/05/07(土) 19:32:32.60 ID:x8rzPzVJ0
脆弱性



ちょwwww
atokできじゃくせいって打ったら脆弱性の謝りって出てちゅあんと変換できたwwww

すげええwwwwwww

これじゃき・・きじゃ(ry変換できないなんてレスできねえな
56名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:32:58.04 ID:aFip5W1Z0
NoScriptが見事に「XSSの危険性のあるアクセスを遮断しました」と遮断してくれた
57名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:33:14.46 ID:tTso4D0A0
ナニコレ?
痴漢や妊娠のハカーがソニー集中攻撃してるって事?
58名無しさん@涙目です。(愛知県):2011/05/07(土) 19:33:16.33 ID:J64aXF6J0
マジかよゴキブリオーバーキル
59名無しさん@涙目です。(東京都):2011/05/07(土) 19:33:19.52 ID:qRVpTmng0
>>44
そのAA好きだw
60名無しさん@涙目です。(石川県):2011/05/07(土) 19:33:27.94 ID:+q3tIJDc0
>>55
もろじゃくぜいだろ?
61名無しさん@涙目です。(新潟・東北):2011/05/07(土) 19:33:51.25 ID:ToTIQbAtO
笑えてきた
62名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:34:14.10 ID:vnS1gE950
NoScriptさんはちゃんと検知してくれるね
63名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:34:21.82 ID:0F0FQ5Nh0
マジレスするとログインサイト以外のXSSはそんなにやばくない。
ログインサイトだとXSSからクッキー盗んでセッションハイジャックできる場合があるけど。
64名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:34:36.15 ID:M889Fu6y0
も、もろよわせい!
65名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:34:55.56 ID:dEJHAdxIP
ただ単にjavasceiptでid指定して背景画像変えてるだけだろ。
俺が他のサイトでやってやろうか?
6663(神奈川県):2011/05/07(土) 19:35:11.59 ID:0F0FQ5Nh0
あ、ログインサイトだったマズいわこれ
67名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:35:25.54 ID:VGIlfA3x0
ほんと糞すぎるなw
68名無しさん@涙目です。(東京都):2011/05/07(土) 19:35:27.89 ID:qwOz4/f50
ハードとソフトの融合(笑)
69名無しさん@涙目です。(千葉県):2011/05/07(土) 19:35:38.28 ID:dDLRcdYK0
>>17
短縮URLじゃなきゃ面白くないネタだからなあ
70名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:35:38.45 ID:vxeFf1Ll0
いまどきクロスサイトスクリプティングて、ソニーはマジでクソ企業じゃん。
被害者もクソもねえわ
71名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:35:46.69 ID:gaIFW+sr0
ソニーのセキュリティガタガタって事ですかな?
72名無しさん@涙目です。(栃木県):2011/05/07(土) 19:37:16.08 ID:x8rzPzVJ0
オレの最新ATOK2011ではきじゃくせいなら変換できたが
もろじゃくせいは変換できなんだ・・・
73名無しさん@涙目です。(長崎県):2011/05/07(土) 19:37:26.76 ID:eHufRfLT0
スーパーハカー必死だな
74名無しさん@涙目です。(福岡県):2011/05/07(土) 19:37:45.69 ID:wTcGkSq60
ソニー信者ってなんかスタイリッシュでかっこいいイメージなんだけど任天堂信者って豚ってイメージ
はいはいGK乙ですよ
75名無しさん@涙目です。(京都府):2011/05/07(土) 19:37:48.24 ID:7BSpz63/0
すでにフィッシングに利用されてるかもな
76名無しさん@涙目です。(鳥取県):2011/05/07(土) 19:37:59.15 ID:bpyuHqgy0
検索結果
http://goo.gl/ot8kW
77名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:38:10.82 ID:5C+yVtk30
XSS対策もしとらんのかw
78名無しさん@涙目です。(愛知県):2011/05/07(土) 19:38:16.07 ID:AvWXZ/j7P
戦後日本企業の象徴が落ちぶれてどんな気分よお前ら
79名無しさん@涙目です。(岐阜県):2011/05/07(土) 19:38:21.54 ID:mSpjyuF60
こんなんでよくネットで稼ぐとか言えたな
技術の技の字も知らん上層部が妄言撒き散らしてたのか
80名無しさん@涙目です。(東日本):2011/05/07(土) 19:38:35.55 ID:O0arN1gj0
サニタイジングぐらいしっかりしろよ
81名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 19:38:43.94 ID:IN5bh9YWO
ソニーは任天堂だったのか
82名無しさん@涙目です。(愛知県):2011/05/07(土) 19:39:12.89 ID:vRd3Vz0bP
ソニーのファイヤーウォールって紙切れか?w
83名無しさん@涙目です。(東京都):2011/05/07(土) 19:39:24.30 ID:yfx656LW0
ソニーちゃん可愛そう…
スーパーハカーはソニーちゃんに何の恨みがあるんだこの野郎
84名無しさん@涙目です。(東京都):2011/05/07(土) 19:39:29.34 ID:qAe1swDC0
グロサイトと理解して踏むよりもこのサイトを踏む方が怖い
85名無しさん@涙目です。(東京都):2011/05/07(土) 19:39:32.95 ID:+/pIRW6u0
さすがハッカーの交流サイトだな
86名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:40:03.57 ID:0F0FQ5Nh0
>>82
WAFを使ってないのは確かだろうねぇ
87名無しさん@涙目です。(東京都):2011/05/07(土) 19:40:07.46 ID:z+wNnF4S0
>>76
俄然信頼できるサイトになった
88名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:40:20.63 ID:zgGelUA80
ソニーフルボッコw
89名無しさん@涙目です。(東京都):2011/05/07(土) 19:40:55.31 ID:GqHVBfgR0
任天堂と合併かぁ
90名無しさん@涙目です。(東京都):2011/05/07(土) 19:40:56.31 ID:kaOPkFaz0
ソニーを攻撃しているのが妊娠だったことが証明されたな
91名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:41:06.45 ID:dEJHAdxIP
え、URLに打ち込んで表示変えてるんじゃなくてフォームに突っ込んでそれが表示されてんのかよ。

よし、誰かshow databaseとかやれよ。
92名無しさん@涙目です。(愛知県):2011/05/07(土) 19:41:22.17 ID:2PVKIkEE0
またN速のスーパーハカーの仕業か
93名無しさん@涙目です。(catv?):2011/05/07(土) 19:41:34.98 ID:Vo0o8+S+i
>>63
マジレスすると
ログインしないで使える方がやばい
誰もがターゲットになるから
94名無しさん@涙目です。(秋田県):2011/05/07(土) 19:41:42.27 ID:MkdeMcOF0
ソニーのレス多いな。
任天堂吹いた
95名無しさん@涙目です。(広島県):2011/05/07(土) 19:41:45.46 ID:3RnU+xnr0
ソニーは本tに屑だな
さっさと潰れろよこんな糞会社
96名無しさん@涙目です。(岐阜県):2011/05/07(土) 19:41:47.93 ID:mSpjyuF60
NoScript使ってる人結構いるのね
重くない?
97名無しさん@涙目です。(catv?):2011/05/07(土) 19:41:49.98 ID:nAfF4qoS0
ソニーのセキュリティは犯罪レベル
98名無しさん@涙目です。(兵庫県):2011/05/07(土) 19:41:56.97 ID:JCXReVZt0
ソニー「アノニマスガー」
99名無しさん@涙目です。(栃木県):2011/05/07(土) 19:42:11.91 ID:wdkv4tun0
またもろじゃくせいか!
100名無しさん@涙目です。(東京都):2011/05/07(土) 19:42:27.84 ID:Pq9i4ro90
なんだこの糞サイト(滝汗)
101名無しさん@涙目です。(千葉県):2011/05/07(土) 19:42:40.42 ID:GmSuSHwp0
>>76
これは信頼できるサイト
102名無しさん@涙目です。(大阪府):2011/05/07(土) 19:42:51.64 ID:Wp6Vtpwd0
ソニー大敗北
103名無しさん@涙目です。(大阪府):2011/05/07(土) 19:43:13.51 ID:Wp6Vtpwd0
>>46
GK乙
104名無しさん@涙目です。(三重県):2011/05/07(土) 19:43:27.53 ID:p15u04p00
スーパーハカー板のものですが電源ひっこぬいたら解決しないの?
105名無しさん@涙目です。(栃木県):2011/05/07(土) 19:43:38.02 ID:DpceJDbn0
ゲームなんか意味ねーから止めろw
今回も海外のゲハ豚が原因だろw
106名無しさん@涙目です。(長屋):2011/05/07(土) 19:44:25.43 ID:dVXjMmqhP
     .SCE
   ./ ノヽ\
    ;| (○)(○|:
   :|ヽ (_人_)/;
.   :| |. ⌒ .|;     も…やめ…
    :h   /;
     :|  /; ’
    / く、     \
   ;| \\_    \
   ;|ミ |`ー=っ    \


  脆  弱  体  質
107名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:44:26.34 ID:2DdgKj1n0
こういうことか
http://goo.gl/V15Yt
108名無しさん@涙目です。(兵庫県):2011/05/07(土) 19:44:32.16 ID:kvMELoy90
どうでもよすぎワロタ
寧ろ宣伝になるだろこれ
109名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:44:48.47 ID:WsfQJ3sj0
次から次へとwww
110名無しさん@涙目です。(dion軍):2011/05/07(土) 19:45:22.82 ID:9cpRK1zG0
ぶっちゃけ潰れんの?
111名無しさん@涙目です。(広島県):2011/05/07(土) 19:45:44.55 ID:njYmgMF70
なんで日本人は集団訴訟起こさないの?アメリカでは既に最大800万の保障決めたみたいだよ
112名無しさん@涙目です。(dion軍):2011/05/07(土) 19:46:32.28 ID:gFzBymo20
あれ?ソニーって確か大企業だったよね?
113名無しさん@涙目です。(catv?):2011/05/07(土) 19:46:34.45 ID:nAfF4qoS0
                  ヽ人人人人人人人人人人人人人人人ノ
         / ̄(S)~\  <個人情報を不特定多数に公開する>
       / / ∧ ∧\ \<   極めて悪質な犯罪である!  >
       \ \( ゚Д,゚ ) / /<     法的措置も辞さない!   >
         \⌒  ⌒ /  ノ Y´`Y´`Y´`Y´`Y´`Y´`Y´`Y´`Y´`Yヽ
          )_人_ ノ  
          /ソニー/
      ∧_∧ ■□ (    ))
     (   ; )■□  ̄ ̄ヽ
   γ⌒   ⌒ヽ  ̄ ̄ノ  ノ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
114名無しさん@涙目です。(大阪府):2011/05/07(土) 19:46:39.74 ID:fIF18Rsq0 BE:4191134898-2BP(1237)

ソニーのインターネッツ事業はおわり
115名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:46:55.54 ID:0F0FQ5Nh0
>>111
アメリカには集団訴訟制度(クラスアクション)がある
日本には無い
116名無しさん@涙目です。(関西地方):2011/05/07(土) 19:47:22.59 ID:7wDEz7Da0
SONY終わり過ぎワロタ
117名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:47:28.15 ID:hjm07nRr0
>>110
少なくとも現場で作業している下っ端は潰れるな。
報告あるごとに対処しなきゃならないから、寝てる暇もないだろうし。
でも、ストリンガーとかはぐっすり寝てるんだろうけど。
118名無しさん@涙目です。(青森県):2011/05/07(土) 19:47:35.13 ID:ivLGUfXJ0
>>96
GENOが流行ってから入れたわ
119名無しさん@涙目です。(catv?):2011/05/07(土) 19:47:47.84 ID:YiZmJGww0
120名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:48:03.03 ID:jO3c8LVD0
fsr
121名無しさん@涙目です。(京都府):2011/05/07(土) 19:48:13.66 ID:jfrKvIii0
一連の騒動でソニー関連のネットワークの脆弱性探しまくってるやつが世界中にたくさんおるんやろなw
122名無しさん@涙目です。(新潟県):2011/05/07(土) 19:48:37.69 ID:4QoE7nMO0
>>44
右にかしげろよ
123名無しさん@涙目です。(東京都):2011/05/07(土) 19:48:38.98 ID:DrwhwBr80
124名無しさん@涙目です。(長屋):2011/05/07(土) 19:48:59.36 ID:2LO2e74G0
ライブドア以下だねぶっちゃけ技術力は。製品開発も中国丸投げで本社は
バカばっかになってんだろうな。
125名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:49:03.00 ID:CQW/XmOc0
ソニーに「犯人はアノニマスじゃなくて任天堂だった!」って言ってほしい
一周回って爆笑するから
126名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:49:07.84 ID:95nlE0fR0
良かったじゃんSONY、みんなバグ出ししてくれてるぞ
127名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:49:27.78 ID:0F0FQ5Nh0
>>121
だろうなw
俺も複数のヤバいやつ見つけてIPAに報告したよw
128名無しさん@涙目です。(長屋):2011/05/07(土) 19:49:31.47 ID:/7AE4Ih50
てか、いつになったらPSNは復活すんだ糞ニー
いい加減にしねーと箱に乗り換えんぞ
129名無しさん@涙目です。(dion軍):2011/05/07(土) 19:50:13.28 ID:2l6EC7fl0
ソニーはネットで下らん宣伝工作ばっかりやってて、金のかけどころを完全に
間違ってる。
130名無しさん@涙目です。(dion軍):2011/05/07(土) 19:50:52.78 ID:n3ftSF950
完全に遊ばれてますねw
漏洩の方に直接手下したのは中華系臭いけど
131名無しさん@涙目です。(catv?):2011/05/07(土) 19:50:52.81 ID:qQ2s/pP10
検索したい言葉を渡すときって「<」「>」とかもそのままなん?
132名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 19:51:10.97 ID:mdsvBf67O
ソニー始まったな
133名無しさん@涙目です。(大阪府):2011/05/07(土) 19:51:12.62 ID:YLdZGq0V0
ベーコンみたいなもん?
134名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:51:34.97 ID:hjm07nRr0
一方、スクエニはデバッグすら有料でやらせるのであった。
ソニーはみんなが無料でやってくれるから良かったじゃんw
135名無しさん@涙目です。(関西地方):2011/05/07(土) 19:51:44.23 ID:lvOnzDE70
   ___    ゴキッ 
  / || ̄ ̄|| <⌒ヽ ))  
  |  ||__|| <  丿   
  | ̄ ̄\三⊂/ ̄ ̄ ̄/
  |    | ( ./     /
136名無しさん@涙目です。(関西地方):2011/05/07(土) 19:52:24.17 ID:7wDEz7Da0
犯人は妊娠
137名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:52:45.21 ID:rgP2fYbT0
え?
短縮URLの上にマウス乗せるとリンク先出ないの?
どんな情弱だよ
138名無しさん@涙目です。(長屋):2011/05/07(土) 19:52:50.70 ID:GSZlZwf60
>>134
デバッグの報告したら訴えられるぞ
139名無しさん@涙目です。(徳島県):2011/05/07(土) 19:53:03.77 ID:mIJBbkpV0
こんなしょーもないことして逮捕とか
チカニシの人生って何なんだ
140名無しさん@涙目です。(長崎県):2011/05/07(土) 19:53:06.70 ID:nDg10owX0
妊娠てめー
141名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:53:42.07 ID:nIqOy2J70
saku
142名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:53:58.75 ID:VGIlfA3x0
ソニーになりすましてURLをメールで
省庁とかに送りつけて
パスワードとか抜こうと試みる輩も出てくるんじゃねえの
これ放置してると
143名無しさん@涙目です。(大阪府):2011/05/07(土) 19:54:10.37 ID:fIF18Rsq0 BE:931363744-2BP(1237)

ソニーのバグは
個人情報を皆が知ってる方法で漏れださせたり
個人情報を公開するようなバグばかり
144名無しさん@涙目です。(四国):2011/05/07(土) 19:54:17.87 ID:w1xzvU0GO
ストアは…まだ無理か
145名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:54:25.65 ID:K+rHnd3i0
たいしたことない
146名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:55:13.42 ID:4+pFf5JI0
さすがスーパーハカーが集まるv速だけあるわ
147名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:55:19.71 ID:hjm07nRr0
>>138
そういえばそうだった。
でも、ソニーじゃなくてIPAとかに教えてあげればいいのか。
148名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 19:55:51.96 ID:vntw5NVXO
SONY潰れるんじゃないの
149名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:56:00.64 ID:mLYGx0DK0
日本じゃ、セキュリティ技術者って、土方ITカーストの中でもほぼ最底辺に位置付けられてるしな
ここでも軽んじられてたんだろうな。その結果、既存の脆弱性にも対応できず・・・・
150名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:56:09.00 ID:VVxbZ6KB0
もうやめて!ソニーの体力は(ry
151名無しさん@涙目です。(神奈川県):2011/05/07(土) 19:56:35.18 ID:TEm8122o0
っていうかこの脆弱性は別にソニーに限ったものでもないと思うが
152 忍法帖【Lv=40,xxxPT】 【東電 85.2 %】 (東京都):2011/05/07(土) 19:58:02.29 ID:d5cEs+lk0
スマフォで踏んだから安心^^b


153名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:58:23.36 ID:ntJ1elMt0
ソニーの電子書籍の店は大丈夫なのか
154名無しさん@涙目です。(長屋):2011/05/07(土) 19:58:49.97 ID:aSEJaO770
>>151
で?っていう
155名無しさん@涙目です。(埼玉県):2011/05/07(土) 19:59:12.00 ID:lzN1GCuO0
汚いなさすが任天堂きたない
156名無しさん@涙目です。(チベット自治区):2011/05/07(土) 19:59:15.58 ID:AWGndMzV0
流石スーパーハカーだなおまえらw
157名無しさん@涙目です。(大阪府):2011/05/07(土) 19:59:47.31 ID:fIF18Rsq0 BE:931363182-2BP(1237)

大丈夫wだと思うやつがソニーのインターネッツのお店を利用すればイイw
158名無しさん@涙目です。(愛知県):2011/05/07(土) 19:59:56.93 ID:qa6RKEaSP
踏んだらまたソニーに難癖つけられるんだろ、あの極悪企業ヤクザ並だわ(´・ω・`)
159名無しさん@涙目です。(関西地方):2011/05/07(土) 19:59:57.37 ID:IH7R1Osx0
ぼっさんないぞ
160名無しさん@涙目です。(宮城県):2011/05/07(土) 20:00:06.76 ID:dEUkUadZ0
これってまだ攻撃を受けているって事?
161名無しさん@涙目です。(大阪府):2011/05/07(土) 20:00:46.40 ID:fIF18Rsq0 BE:1629886447-2BP(1237)

>>160
自滅してるってこと
162名無しさん@涙目です。(愛知県):2011/05/07(土) 20:00:57.70 ID:f+H41xk20
風評被害
163名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:01:07.03 ID:CcpoLWIt0
” ←この記号さえつかわなきゃなんでもありだな
164名無しさん@涙目です。(長屋):2011/05/07(土) 20:01:42.48 ID:aSEJaO770
ここまでひどくないだろと高をくくっていたが、
マジでソニスタ抜けてこよう…
マイソニも抜けてこよう…
165名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:01:43.35 ID:qVsFetBa0
工エエェェ(´д`)ェェエエ工
いいからPSN早く復旧してくれよーーーー!
166名無しさん@涙目です。(関西地方):2011/05/07(土) 20:01:57.27 ID:IH7R1Osx0
検索結果の部分にコードをそのまま埋め込まれてるんだな
自分好みのサイトに出来るわけか
167名無しさん@涙目です。(関西地方):2011/05/07(土) 20:02:02.63 ID:PSqNAebe0
さすが技術のソニー
168名無しさん@涙目です。(千葉県):2011/05/07(土) 20:02:13.29 ID:YDKJafYO0
もうネット事業辞めちまえよ
169名無しさん@涙目です。(東京都):2011/05/07(土) 20:02:22.97 ID:xZdWEGLq0
マジかよゴキブリ息してない
170名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:02:25.09 ID:vxeFf1Ll0
>>149
原発もそうだけど、日本はセキュリティをコストと考えるクソ社会だからね。
171名無しさん@涙目です。(福岡県):2011/05/07(土) 20:03:07.93 ID:28jGBWMU0
世界の嫌われ者チョニーw
172名無しさん@涙目です。(関西地方):2011/05/07(土) 20:03:08.87 ID:AjO9bwCV0
なんでこれもう一回立て直したん?
173名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:03:25.05 ID:0F0FQ5Nh0
>>149
日本のサイトは脆弱性ばっかりだからな
サイバー戦争が起きたら真っ先にやられる
174名無しさん@涙目です。(秋田県):2011/05/07(土) 20:03:59.83 ID:6qinccDC0
踏んでいい?
175名無しさん@涙目です。(石川県):2011/05/07(土) 20:04:20.05 ID:34VxRVqb0
>>173
それはもうやられ放題だと思ったが
176名無しさん@涙目です。(栃木県):2011/05/07(土) 20:05:32.33 ID:sxLnWdfT0
177名無しさん@涙目です。(愛知県):2011/05/07(土) 20:05:34.22 ID:f+H41xk20
>>174
踏んでもなんら問題なし
178 [―{}@{}@{}-] 名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:06:02.92 ID:VRl27Am7P
ソニーのサイトを開いたと思ったら任天堂のサイトを開いていた・・・怖い
179名無しさん@涙目です。(中部地方):2011/05/07(土) 20:06:51.37 ID:XxO+rbjq0
ソニーよかったなタダでペネトレーションテストができて
180名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:08:16.92 ID:0F0FQ5Nh0
>>175
金にならない(乗っ取りできない)程度の脆弱性や誰かの操作が必要な脆弱性は大量に残ってる
181 忍法帖【Lv=5,xxxP】 (神奈川県):2011/05/07(土) 20:08:47.10 ID:M890WdWU0
Webのセキュリティって、常に新しい方法考えてる専門家がいるわけ?
182名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:09:32.08 ID:4+pFf5JI0
東日本が見つけたのか、よくオランダのサイトなんか見つけてきたな
183名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:09:48.73 ID:0F0FQ5Nh0
>>181
居るよ。最近だとHTTP Parameter Pollutionってのが出てきた。
184名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:11:40.81 ID:CcpoLWIt0
185名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:12:20.75 ID:dEJHAdxIP
searchfield=<a href=https://www.hellowork.go.jp>未公開!最新ゲーム特集!!!</a>
186名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:12:45.98 ID:vnS1gE950
187名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:13:44.02 ID:dEJHAdxIP
>>184
おいこら、それは流石に怖いだろうが。
188名無しさん@涙目です。(大阪府):2011/05/07(土) 20:14:55.67 ID:iH+mFOgy0
もう元に戻ってんじゃん
189名無しさん@涙目です。(福岡県):2011/05/07(土) 20:16:35.99 ID:7mM5khWD0
ゲーム事業お荷物すぎだろ
もう潰せ
190名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 20:17:18.87 ID:bkkDI6kNO

ソニー生命とか保険とか即解約しないといけないレベル

191名無しさん@涙目です。(広島県):2011/05/07(土) 20:18:16.96 ID:STZkNzxT0
AV事業のネットワークの根幹に組み込んでしもたからもうゲーム事業だけの問題でもない
そしてこれ進めたのストリンガー会長だったりする、つまり責任問題になるとソニーのトップの首が飛ぶ
192名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:18:33.54 ID:0F0FQ5Nh0
>>190
生命は…うん、あれ、>>127
193名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:19:03.20 ID:JBgIjEUw0
>>173
サイバー戦争なら去年やったでしょ
194名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:19:09.84 ID:61MOd6OU0
きじゃくせい
195名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:20:07.04 ID:y1cCbywa0
糞ニー

リテラシーの低い間抜けWeb担当者

大手広告代理店

中小広告代理店(複数)

下請けWebサイト制作会社
196名無しさん@涙目です。(東京都):2011/05/07(土) 20:20:34.33 ID:w6XFHWeY0
197名無しさん@涙目です。(愛媛県):2011/05/07(土) 20:21:15.80 ID:t5mwja510 BE:7411924-2BP(336)

>>1
JS使ったその手のトリックは、ひょっとするとおまえが事情を聞かれることになるかもしれない。
198名無しさん@涙目です。(大阪府):2011/05/07(土) 20:21:16.58 ID:mAh/roRp0
F5砲ばっかりの戦争なんて・・
199名無しさん@涙目です。(catv?):2011/05/07(土) 20:22:12.31 ID:DIrPv9ifP
ソニーはなんでこんなことになっちゃったの?
200名無しさん@涙目です。(dion軍):2011/05/07(土) 20:24:01.45 ID:B6Wzx7k+0
エスケープシーケンスもわからないソニーちゃんかわいい!
201名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 20:24:43.61 ID:jQG1QN6KO
なんかソニー大丈夫か?
脆弱性が完全になくなって100%安全になるなんてことはないから他の大手企業でも
ハッカー集団にふるぼっこにされたら同じようになんのか?
202名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:25:00.60 ID:0F0FQ5Nh0
>>193
去年は知らんが、日本はロシアに負けると断言できる。
中国になら勝てそうな気がするけどな。
203名無しさん@涙目です。(広島県):2011/05/07(土) 20:27:19.58 ID:STZkNzxT0
>>201
こんだけ世間で騒がれてセキュリティの総ざらいやってないようならもう駄目かもしれん
どこぞの肉の販売会社みたく2年ぐらい肉のチェック怠ってたとか普通にあっていい業界じゃないんだけどなー
204名無しさん@涙目です。(関西地方):2011/05/07(土) 20:27:24.17 ID:Q0Su+nou0
脆弱性
205名無しさん@涙目です。(dion軍):2011/05/07(土) 20:27:26.58 ID:B6Wzx7k+0
form要素がかぶると優先されるのがなんとかかんとかとか
javascriptでhtml変えてログイン状態でinput要素押したら送信先がゴニョゴニョでなんとかかんとかが奪われちゃうとかなんとかかんとか

206名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:27:43.76 ID:JBgIjEUw0
>>202
F5戦争で人口ランキング世界一位の中国に勝てるはずがない
207名無しさん@涙目です。(福岡県):2011/05/07(土) 20:29:33.63 ID:7mM5khWD0
>>206
ネット環境ある人口はそう多くないんじゃないかな、中国は
208名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:30:11.73 ID:JBgIjEUw0
>>207
そうだった
それを忘れていた
209名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:30:28.42 ID:bHwDmdI20
かっこ悪いのう。かっこ悪いのうソニー。
210名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:31:35.56 ID:0F0FQ5Nh0
>>206
いざとなりゃ海底ケーブルの帯域絞っちゃえば良いし
211名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:35:17.97 ID:bHwDmdI20
飯野を思い出した。
212名無しさん@涙目です。(長屋):2011/05/07(土) 20:35:18.69 ID:/7AE4Ih50
>>208
それでもネット人口は1億人以上だぞ
213名無しさん@涙目です。(茨城県):2011/05/07(土) 20:36:36.04 ID:p5lGV5pt0
これってソニーのサイトでなんか入力してたと思ったら
実はフィッシング詐欺サイトに内容飛ばされてたみたいなのができちゃうって事?
214名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 20:36:53.42 ID:UMq32P38O
ソニー技術力ゼロじゃん
215名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:41:46.48 ID:0F0FQ5Nh0
>>213
そういうのもできる。
けど、セッションハイジャックのが危険だと思う。
サイトにログインしていた場合、ハッカーがログイン状態を乗っとることができる。
216名無しさん@涙目です。(関東):2011/05/07(土) 20:42:36.03 ID:I4hBXxFQO
苺を食わば皿まで
217名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 20:43:03.03 ID:l2Chn4mg0
ソニー糞杉ワロタwwww
218名無しさん@涙目です。(東京都):2011/05/07(土) 20:43:39.27 ID:w6XFHWeY0
該当部分教えてくれたら30秒で直してあげるから雇ってよ
219名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 20:45:21.56 ID:l2Chn4mg0
雇ってもいいけど
治ったら首だよ?
220名無しさん@涙目です。(関東):2011/05/07(土) 20:46:38.37 ID:daPIdtE+O
>>218
逆に告訴するのがソニーなのをしらんのか?
アノニマスを怒らせた発端でもググれ
221名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:46:54.93 ID:cgT8/XP90
クロスサイトスクリプティングって、アプリファイアウォールとか入れてないの?
222名無しさん@涙目です。(神奈川県):2011/05/07(土) 20:48:15.96 ID:0F0FQ5Nh0
>>221
WAF入って無さげ
223名無しさん@涙目です。(茨城県):2011/05/07(土) 20:50:16.56 ID:p5lGV5pt0
>>215
それは凄いな
ソニーこれどうするんだべ
224名無しさん@涙目です。(東京都):2011/05/07(土) 20:50:20.38 ID:w6XFHWeY0
直してあげると書いたら脅されたでござる
225名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:52:41.35 ID:VGIlfA3x0
>>220
しかもあれアメリカだから事なきを得たわけで
日本だとガチで逮捕されて億単位の賠償金通るだろうね
226名無しさん@涙目です。(埼玉県):2011/05/07(土) 20:54:11.25 ID:dEJHAdxIP
JavaScriptは通らないみたいだなぁ。
227名無しさん@涙目です。(チベット自治区):2011/05/07(土) 20:54:41.01 ID:ah6Iz96P0
これはwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
228名無しさん@涙目です。(関西地方):2011/05/07(土) 20:55:26.11 ID:Y0tdeRhp0
ソニー大変だな
がんばれよ
あとヘッドホンだけ作ってればいいよ
229名無しさん@涙目です。(catv?):2011/05/07(土) 20:55:45.71 ID:OIuoUrdF0
ずさんだねえ
流石にひどすぎる
230名無しさん@涙目です。(東京都):2011/05/07(土) 20:56:00.87 ID:HFsaNMAP0
根本的な問題が多すぎるな
231名無しさん@涙目です。(東日本):2011/05/07(土) 20:56:05.24 ID:fDY9kUV80
ソニーが傍若無人でプライドだけが肥大化した奇形だからねw
232名無しさん@涙目です。(栃木県):2011/05/07(土) 20:56:25.54 ID:AydJyPv50
任天堂逃げてええええ
233名無しさん@涙目です。(dion軍):2011/05/07(土) 20:57:24.41 ID:LuJogbOy0
SONYおわったな
234名無しさん@涙目です。(関西地方):2011/05/07(土) 20:57:32.13 ID:TNx4RCgP0
虚業が崩れる時は早いな
ライブドアを思い出す
235名無しさん@涙目です。(dion軍):2011/05/07(土) 20:58:17.67 ID:BaCsDa270
ソニスタがやられてないならまだなんとかw
おもしろがって潰れろとか言ってても実際潰れたらやばいどころじゃない
日本ではかつてのソニーショックを超える大暴落、海外では某韓国企業がさらに幅を利かす
ゲーム事業も任天堂に集中したからって市場が拡大するわけでも活性化するわけでもない
236名無しさん@涙目です。(関西地方):2011/05/07(土) 20:59:19.23 ID:cKizig+50
今のソニーが潰れてもダメージなんて高が知れてる
237名無しさん@涙目です。(東京都):2011/05/07(土) 21:00:21.81 ID:w6XFHWeY0
238名無しさん@涙目です。(千葉県):2011/05/07(土) 21:01:13.36 ID:dDLRcdYK0
>>235
佐伯さんチーッス
239名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:02:06.98 ID:dEJHAdxIP
セガとかもいいんかね、こんなもん見えるとこ置いといて。
http://sega.jp/cgi-bin/msearch/msearch.cgi
240名無しさん@涙目です。(関東):2011/05/07(土) 21:03:03.47 ID:daPIdtE+O
>>238
モンスターハンター3でPS3はグングン伸びる!!
241名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:03:19.51 ID:0F0FQ5Nh0
242名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:04:09.80 ID:cgT8/XP90
これは家の窓開けっ放しでセックルしてるレベル
243名無しさん@涙目です。(東京都):2011/05/07(土) 21:04:31.29 ID:uwOk20R4P
>>53
XSSは関係ないでしょ
244名無しさん@涙目です。(東京都):2011/05/07(土) 21:05:26.68 ID:uwOk20R4P
>>237
最近のまともなブラウザだと動かない
245名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:06:21.17 ID:dEJHAdxIP
>>237
とりあえずChromeでは動かんかったよ。
お前のブラウザ危ないぞ。
246名無しさん@涙目です。(関西地方):2011/05/07(土) 21:07:01.36 ID:YvpSCrr00
>>1
全然見えないんだけど
247名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:07:38.06 ID:0F0FQ5Nh0
chromeは動かんけど、firefox4では動いた(>>241)
chromeはurlにあるjavascriptを実行しないらしい
248名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:07:42.57 ID:VPD/LzQq0
>>239
何これ個人が作ったもの?
249名無しさん@涙目です。(東京都):2011/05/07(土) 21:08:36.39 ID:w6XFHWeY0
>>247
対症療法としてはいいかもしらんけど
いつものこととはいえ、
また無茶な仕様だなw
250名無しさん@涙目です。(関西地方):2011/05/07(土) 21:09:16.94 ID:cKizig+50
ソニー関連のサイトは先日の件といい、古いファイルも
色々残ってたりするから、漁れば他にもザクザク出そう
251名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:10:07.38 ID:0F0FQ5Nh0
>>249
POSTで送ればchromeの防御をbypassできるかも?
252名無しさん@涙目です。(東京都):2011/05/07(土) 21:11:19.88 ID:2WXKODyZ0
ソニーは任天堂が操っていたのか
253名無しさん@涙目です。(東京都):2011/05/07(土) 21:13:04.22 ID:w6XFHWeY0
>>251
jsファイルをgzip形式で固めて
.htaccessいじって
imgタグでリンクしてやれば
safari以外のブラウザで好き勝手出来るんじゃないのか
大丈夫か
254名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:14:36.96 ID:0hsJGc3x0
ソニーグローバルソリューションズってこんなにレベルが低かったのか。
255名無しさん@涙目です。(関西地方):2011/05/07(土) 21:16:44.05 ID:cKizig+50
過去に何度も、外部から辿れるところへ個人情報を置いていたソニーだけの事はある
256名無しさん@涙目です。(チベット自治区):2011/05/07(土) 21:20:17.64 ID:fzEAExia0
ワロタ
257名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:20:26.97 ID:0F0FQ5Nh0
>>253
日本語でおk
外部スクリプトを使うという方法もあるけど、それも防御されてるだろ流石に。試してないけど
258名無しさん@涙目です。(大阪府):2011/05/07(土) 21:21:04.18 ID:zRjG8LJ80
アノニマスじゃなく任天堂のロゴってことは・・・
259名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 21:22:25.02 ID:l2Chn4mg0
>>258
マイクソの仕業だなw
260名無しさん@涙目です。(東京都):2011/05/07(土) 21:23:16.20 ID:YeVd1A/00
ゲームじゃないんだからこう言うのはあかんよなー
マジSONYバカすぎ('A`)ヴァー
261名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:24:16.59 ID:0F0FQ5Nh0
>>239
マズいんじゃね?
こんなもん見つけたけど何ぞこれ
http://sega.jp/report.html
http://sega.jp/report20091007.html
262名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:24:27.05 ID:dEJHAdxIP
IEの8とかflash playerの9あたりだっけかな。
アラート出すだけでコピーしているテキストを取得できるんだぜ。
アラート内容見ても素人じゃわからんレベルの説明文だったから簡単にパスワードとか取れそうだと思った。
263名無しさん@涙目です。(愛知県):2011/05/07(土) 21:25:37.49 ID:f+H41xk20
このサイトをテトリスに変える強者はおらんのか
264名無しさん@涙目です。(九州):2011/05/07(土) 21:25:58.44 ID:uljGRq80O
これはワロタw
265名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:28:37.47 ID:dEJHAdxIP
>>261
よくみつけるなそんなもんw
参考程度にどうやってみつけたか頼む。
俺もtestとかsampleとかで実験はしてるんだがうまくいかん。
266名無しさん@涙目です。(千葉県):2011/05/07(土) 21:29:21.25 ID:z6KdU8Wh0
リンク踏んだらPS3が当たった
267名無しさん@涙目です。(catv?):2011/05/07(土) 21:29:57.08 ID:/Cwt5V4N0
>>245
おかしいな
Chromeだけど、うごくんだが
オレのなんかバージョン古いんかね
268名無しさん@涙目です。(dion軍):2011/05/07(土) 21:30:26.86 ID:F3xwG2JyP
もういいよグーグル検索の裏技は
269名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:31:10.53 ID:0F0FQ5Nh0
>>265
txtで検索したら出てきた。

こっちはstatisticsで検索して出てきた
http://sega.jp/rrdtool/index.html
270名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:33:15.84 ID:dEJHAdxIP
>>269
あー、なるほどね。
せっかくサイト内検索あるんだから使えばいいのかそいつを。
271名無しさん@涙目です。(catv?):2011/05/07(土) 21:35:21.95 ID:3k+b/7HJ0
週刊流出
272名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:37:49.09 ID:dEJHAdxIP
俺しーらねっと。
こんなもんみんなに見えるとこ置いておくのが悪いんだぞ。
http://sega.jp/mill_test/syuusei.html
273名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:39:16.94 ID:0F0FQ5Nh0
>>270
うん。でも、サイト内検索のインデックスが更新されて無さげであんまり面白くないな
genindex.cgiにアクセスして再インデックス化すればいいのだけど、まぁパスワードが必要で法的に無理だからここまでかな
274名無しさん@涙目です。(東京都):2011/05/07(土) 21:40:54.24 ID:w6XFHWeY0
便宜上BASIC認証すらかけていないのかもしらんけど、
robots.txt置いたり、ウェブマスターツールでURL削除したり
は最低限やっておけと…
275名無しさん@涙目です。(広西チワン族自治区):2011/05/07(土) 21:42:46.06 ID:+QeLT5K4O
>>234
ソニーに対するイメージって
「成功したライブドア」なんだけど…

まあそれもここで終わりか
276名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:42:46.37 ID:BBilkejL0
何?ハッカーって任豚だったの?
277名無しさん@涙目です。(dion軍):2011/05/07(土) 21:43:14.01 ID:awqc6HK10
日本の大企業ってなんでこうノーガード戦法ばっかりなの
278名無しさん@涙目です。(東日本):2011/05/07(土) 21:43:54.68 ID:NuwAiKyb0
またアナルマスにその弱いところを突かれるぞ
279名無しさん@涙目です。(チベット自治区):2011/05/07(土) 21:45:11.43 ID:yppxdEPt0
なんかもうオモチャにされてね?
280名無しさん@涙目です。(千葉県):2011/05/07(土) 21:45:27.31 ID:dDLRcdYK0
>>276
本当にチカニシ卑怯だよな
281名無しさん@涙目です。(愛知県):2011/05/07(土) 21:46:29.91 ID:f+H41xk20
>>272
やべーなこれw やりたい放題できるじゃねぇかw
282名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:48:04.23 ID:dEJHAdxIP
>>281
これどっちが悪いんだろう。
サイト内に剥き出しの管理画面を置いたセガか制作者なのか。
283名無しさん@涙目です。(沖縄県):2011/05/07(土) 21:48:43.14 ID:M6R14IyW0
流石にゴールデンウイーク中にはpsn復旧すると思ってた
284名無しさん@涙目です。(福岡県):2011/05/07(土) 21:49:15.97 ID:orUOf4lb0
ぜ・・きょ・・・い・・・
285名無しさん@涙目です。(dion軍):2011/05/07(土) 21:49:44.25 ID:pFiHD2gs0
<script src=http://ajax.googleapis.com/ajax/libs/jqueryui/1.7.3/jquery-ui.min.js></script>
<script>$(document).ready(function(){$(document.body).children().each(function(){$(this).draggable()})})</script>

jquery uiのドラッグ移動
普通にjs追加して実行出来るわ
286名無しさん@涙目です。(東京都):2011/05/07(土) 21:50:32.56 ID:YACX+/b20
>>272
ちょw
287名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:51:13.13 ID:bHwDmdI20
話題逸らしにセガを利用しようとするのはやめてください。
あれだけ尽くしてくれている名越のいるセガを、保身の為の
話題逸らしに利用するとはあまりにも外道すぎるでしょう・・・。
288名無しさん@涙目です。(dion軍):2011/05/07(土) 21:53:37.58 ID:yGFnul1L0
289 忍法帖【Lv=4,xxxP】 (catv?):2011/05/07(土) 21:54:01.06 ID:J+aCcgk30
>>212
検閲にひっかかるんじゃまいか?
290名無しさん@涙目です。(東京都):2011/05/07(土) 21:54:14.03 ID:w6XFHWeY0
>>282
何の認証も設置しなかった製作者
クロール対策すらしていない管理者
人材の入れ替わりが激しくサイト管理に必要な情報が情報共有されないゲーム会社の体制
全部悪い
291名無しさん@涙目です。(dion軍):2011/05/07(土) 21:54:34.60 ID:/BEMtAbrP
致命的な脆弱性なのにスレが立たないセガさん・・・
292名無しさん@涙目です。(新潟県):2011/05/07(土) 21:56:35.34 ID:4QoE7nMO0
>>272
これはあかん
293 忍法帖【Lv=4,xxxP】 (catv?):2011/05/07(土) 21:56:42.96 ID:J+aCcgk30
life-xとかやばいかな?
294名無しさん@涙目です。(関西地方):2011/05/07(土) 21:57:10.05 ID:1uqIj5Dd0
き・・・脆弱性
295名無しさん@涙目です。(鹿児島県):2011/05/07(土) 21:57:27.08 ID:WoOXggWJ0
>>272
Σ( ̄□ ̄;)!!
296名無しさん@涙目です。(神奈川県):2011/05/07(土) 21:59:10.91 ID:bHwDmdI20
次はなにがくるんだろう。
297名無しさん@涙目です。(埼玉県):2011/05/07(土) 21:59:20.35 ID:dEJHAdxIP
ああ、わかった。
セガは無題で検索するといっぱい出てくる。
298名無しさん@涙目です。(長屋):2011/05/07(土) 21:59:36.58 ID:aSEJaO770
>>272
なんなのこれ怖くて踏めないから教えて><
299名無しさん@涙目です。(東京都):2011/05/07(土) 21:59:43.86 ID:w6XFHWeY0
セガの方は洒落になってなさすぎてスレ立てる気もおきないレベル
300名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:01:29.82 ID:bHwDmdI20
スレ立ててまでセガを叩きたいほど嫌ってるやつもおらんだろ。
誰かメールかなんかで教えてやれや。
301名無しさん@涙目です。(長屋):2011/05/07(土) 22:01:46.59 ID:dVXjMmqhP
おいTwitterで>>272の話してる奴やめろ
302名無しさん@涙目です。(dion軍):2011/05/07(土) 22:02:27.80 ID:F3xwG2JyP
>>272大丈夫
303名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:03:11.64 ID:zIg5O2eX0
セガを叩くヤツがいたら
僕が出て行ってやっつけるから覚悟しておくように
304名無しさん@涙目です。(東京都):2011/05/07(土) 22:03:35.67 ID:w6XFHWeY0
セガは元社員に結構恨まれているよ
305名無しさん@涙目です。(愛知県):2011/05/07(土) 22:03:40.28 ID:f+H41xk20
>>272
記事古いし現在は使われてないのかな
306名無しさん@涙目です。(鹿児島県):2011/05/07(土) 22:03:41.12 ID:WoOXggWJ0
>>298
セガの携帯版ホームページの情報更新用フォームにアクセスできる。
307名無しさん@涙目です。(関西・北陸):2011/05/07(土) 22:04:24.54 ID:B6Wzx7k+O
オカ板の予言の連鎖倒産の連鎖とはセガの事だったんだよ!
308名無しさん@涙目です。(京都府):2011/05/07(土) 22:05:38.97 ID:y3Ayo2HC0
クロスサイトスクリプティングって久し振りに聴いたわ
309名無しさん@涙目です。(長屋):2011/05/07(土) 22:05:48.80 ID:aSEJaO770
>>306
Σ(゚Д゚;)
310名無しさん@涙目です。(大阪府):2011/05/07(土) 22:06:34.16 ID:FoS2cEGl0
なんだよ、もうどこも同じなのかよw
311名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:07:15.57 ID:dEJHAdxIP
>>305
生きてんじゃねぇの?
見たところ今日の21:54分にもデータベース更新されてるっぽいし。
312名無しさん@涙目です。(長屋):2011/05/07(土) 22:07:39.81 ID:UYy6Z1eW0
いやいやいや。

$_GET["any"] やら $_POST["any"] に htmlspecialchars すらかましてないクソ開発者がいる事がビックリだろ。

入社したてのアホに作らせたんかいな。
313名無しさん@涙目です。(東京都):2011/05/07(土) 22:07:40.07 ID:w6XFHWeY0
>>311
それはこのスレの誰かが更新したんだろw
314名無しさん@涙目です。(愛知県):2011/05/07(土) 22:08:33.86 ID:f+H41xk20
今日の更新記録はお前らじゃねぇのかw?
315名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:09:34.08 ID:UKfN93ZY0
問題ないと思ってボタン押しちまったわ
316名無しさん@涙目です。(鹿児島県):2011/05/07(土) 22:09:57.57 ID:WoOXggWJ0
自分でやる度胸ないから、誰か>>272を弄ってみる人柱待ち

  ∧_∧
 ( ・∀・) ドキドキ
 ( ∪ ∪
 と__)__)
317名無しさん@涙目です。(dion軍):2011/05/07(土) 22:10:21.23 ID:CmplmjZ70
>>315
逮捕かあ…
318名無しさん@涙目です。(東京都):2011/05/07(土) 22:10:21.66 ID:LxB038nn0
ソニーって家電屋だもんしょうがないよね
319名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:10:42.50 ID:dEJHAdxIP
>>313
ああ、そうなのか。
俺流石に更新はしてないわ。
更新したら流石にアウトかなーって思って。
けどURL貼ってしまったから俺もまずいんかな。
まぁ、置いておく方が悪いの一点張りするが。
320名無しさん@涙目です。(愛知県):2011/05/07(土) 22:11:02.17 ID:f+H41xk20
すでにTOPのフラッシュが消されてるw
321名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:11:16.97 ID:sgTKWoAh0
絶対にヤバいサイトにリダイレクトさせるなよ
絶対だぞ
322名無しさん@涙目です。(東京都):2011/05/07(土) 22:11:24.26 ID:w6XFHWeY0
>>312
技術者単独の問題でなく
ソースレビューすらしてないんかいっていう
QAは…QAはまあ気づかないかもわからんなぁ
323名無しさん@涙目です。(dion軍):2011/05/07(土) 22:12:56.65 ID:7lkwnfNQ0
ソニースレかと思ったらセガスレだったでござる
324名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:13:11.27 ID:dEJHAdxIP
あとブラクラみたいになるから貼らんけどmill_test/test って打ったらめちゃくちゃ重いXMLでてきた。
パソコン壊す気か糞セガ。
325名無しさん@涙目です。(宮城県):2011/05/07(土) 22:14:04.34 ID:UKDc/tnH0
今回の件で電凸したけど、当社は関係ないの一点張りだった。マジで糞だな


任天堂とかいう会社は
326名無しさん@涙目です。(愛知県):2011/05/07(土) 22:14:38.69 ID:f+H41xk20
なんかヤバイかもしれんね
http://sakuraweb.homeip.net/uploader/src/up146598.png
327名無しさん@涙目です。(dion軍):2011/05/07(土) 22:14:58.74 ID:BaCsDa270
セガ好かれてるなw CMに出てた専務が変なとこに再就職しちゃったけど関係ないぜ
グリーとかモバゲーなら祭りになるんだろうな
328名無しさん@涙目です。(東京都):2011/05/07(土) 22:15:00.37 ID:w6XFHWeY0
>>315
団地で間違って他人の部屋のドア開けちゃった所まではセーフかもわからんけど
玄関でオナニーしてた奥さんに挿入しちゃったら確実に犯罪だからな
329名無しさん@涙目です。(千葉県):2011/05/07(土) 22:15:55.34 ID:GmSuSHwp0
>>326
やべぇよ・・・やべぇよ・・・
330名無しさん@涙目です。(catv?):2011/05/07(土) 22:15:58.58 ID:LqW2KG8R0
お前らのせいできじゃくせいって読んでしまう
331名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:17:40.26 ID:dEJHAdxIP
さて、このシ管理ステム作ったのはanimanium.jpらしい。
そして検索エンジン作ったのはkiteya.net、ホームページ内全文検索エンジンmsearchというシステムらしい。


332名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:17:47.00 ID:OB19bqFg0
タゲが完全にセガに移ってるな。
GKの不意玉凄いですね^^
333名無しさん@涙目です。(大阪府):2011/05/07(土) 22:17:51.29 ID:mAh/roRp0
こんな状態だとハッカーがやる気出せば
Spyeyeとかいつでも大量の人に仕込まれそうだな
334名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:18:00.44 ID:zfPLxWwB0
くじゃくせい
335名無しさん@涙目です。(静岡県):2011/05/07(土) 22:19:35.27 ID:bVa3LNEM0
>>326
間違えても、トップページをThe Pirate Bayにかえたりするなよ?絶対だぞ?
336名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 22:19:36.33 ID:RHnZXgyg0
>>272
おんぎゃあああああああワロタ
337名無しさん@涙目です。(dion軍):2011/05/07(土) 22:19:53.87 ID:/BEMtAbrP
これVIPに貼ったら突撃するバカ多数で逮捕祭になるんじゃね?
338名無しさん@涙目です。(dion軍):2011/05/07(土) 22:20:37.20 ID:7a9QAULp0
>>272
これは駄目だろwwww
弄りたいけど怖くて無理だwwwww
339名無しさん@涙目です。(大阪府):2011/05/07(土) 22:20:38.31 ID:zRjG8LJ80
>>326
wwwwwwwwwwwwwwwwwwwwwwwwwwwwww

セガwwwwwwwwwwwwwwww

バカすぎるwwwwwwwwwwwwwwwwwwwwww
340名無しさん@涙目です。(東京都):2011/05/07(土) 22:20:54.40 ID:YACX+/b20
SEGAの中の人、早く対策しないと…
341名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:20:59.54 ID:dEJHAdxIP
セガのホームページ検索エンジン作った人のブログかなぁ。
トップページからブログに飛べた。
現在も更新してるみたいだし足はついたな。
342名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:21:19.95 ID:0F0FQ5Nh0
>>337
おいバカやめろwwww
絶対書き換えるやつ出てくるからwwww
343 忍法帖【Lv=4,xxxP】 (catv?):2011/05/07(土) 22:22:03.90 ID:J+aCcgk30
逆に考えると
セキュリティを保護できる技術者も
それを見つけるハッカー的な技術者も
日本にはいない
ってことなのかね
344名無しさん@涙目です。(dion軍):2011/05/07(土) 22:22:08.25 ID:7a9QAULp0
>>337
VIPのガキを人柱にしようぜ
345名無しさん@涙目です。(東京都):2011/05/07(土) 22:22:11.33 ID:YACX+/b20
>>326
このページか
http://ryu-ga-gotoku.com/news/detail/411.html

>>337
逮捕祭りw
346名無しさん@涙目です。(北海道):2011/05/07(土) 22:22:15.08 ID:OLU0sn220
間違って踏んだらやだから
ν速に危ないurl貼るのやめろよ
347名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:22:43.40 ID:bHwDmdI20
GKは、セガを犠牲にしてでもソニーを守らなくてはならんのだ。
348名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:22:55.31 ID:CcpoLWIt0
任天堂とM$もなんか脆弱性ありそうだな
349名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:23:07.76 ID:0F0FQ5Nh0
>>343
そゆこと。BlackHat Japanも中止になったしな。
350名無しさん@涙目です。(新潟県):2011/05/07(土) 22:23:52.76 ID:4QoE7nMO0
>>332
正直なところ、ソニーの方はある程度知識ないとそうそう悪用できないkど
途中から出てきた>>272があまりにもユーザーフレンドリーで内容を更新(改ざん)できるからヤバい
ソニーの>>1が町内の祭りだとすれば、>>272はテツトモがゲストで呼ばれるレベルのフェスティバル
351名無しさん@涙目です。(dion軍):2011/05/07(土) 22:26:21.29 ID:7a9QAULp0
>>343
日本の治安の良さがこういうネットで裏目に出てるのかもな
カバンで席取るのと同じで誰も盗んだりしねえだろってどこかで思ってたのかも
352名無しさん@涙目です。(千葉県):2011/05/07(土) 22:26:48.31 ID:dDLRcdYK0
セガを生贄に、「ソニーの盾」を召喚するっ!!
353名無しさん@涙目です。(dion軍):2011/05/07(土) 22:27:16.14 ID:awqc6HK10
ソニーはもうアノニマスに頭下げて中の人になってもらった方がいいんじゃないか
354名無しさん@涙目です。(dion軍):2011/05/07(土) 22:27:41.53 ID:CmplmjZ70
玩具すなあ
355名無しさん@涙目です。(千葉県):2011/05/07(土) 22:27:46.90 ID:5I9RlUyK0
356名無しさん@涙目です。(鹿児島県):2011/05/07(土) 22:28:09.38 ID:WoOXggWJ0
何となくだけど、少し状況が分かった。
過去にテスト用に作ったページを消さずに放置して、それがサイト内検索で拾えるのか。

http://sega.jp/cgi-bin/msearch/msearch.cgi?index=&config=&set=1&num=30&query=test
http://sega.jp/report20091008.html
357名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:28:47.12 ID:00SQetnw0
ソニーのサイトはもう怖くて踏めない
なんか感染したら困る
358名無しさん@涙目です。(dion軍):2011/05/07(土) 22:29:02.02 ID:CmplmjZ70
>>272
せめてBASIC認証くらい…
359名無しさん@涙目です。(長屋):2011/05/07(土) 22:30:18.56 ID:oIKWm4JG0
>>31
Firefoxだとブラウザ側でXSS排除して見れなかったが、そう見えてたんだなw
360名無しさん@涙目です。(dion軍):2011/05/07(土) 22:30:54.78 ID:Xr7u7K530
>>329
ソニー社員はホモだった・・・?
361名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:30:57.86 ID:dEJHAdxIP
http://www.kiteya.net/script/msearch/users.html

この検索エンジン使ってるリスト。

ハッハー、俺もうしらねぇぞぉ!
362名無しさん@涙目です。(関西・北陸):2011/05/07(土) 22:32:11.43 ID:B6Wzx7k+O
これセガはただのアホだろ
363名無しさん@涙目です。(東京都):2011/05/07(土) 22:32:38.19 ID:w6XFHWeY0
ソニーもただのアホよ
364名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:32:50.75 ID:0F0FQ5Nh0
>>358
カジュアルハックは防げるからな
BASIC認証もDIGEST認証も弱いけど
365名無しさん@涙目です。(dion軍):2011/05/07(土) 22:33:25.20 ID:awqc6HK10
>>355
一枚目原発事故の犠牲者とかかと思った
366名無しさん@涙目です。(京都府):2011/05/07(土) 22:34:14.00 ID:jfrKvIii0
日本企業はオワコン
ソニーごときじゃアップル、MS、グーグルにはなれませんでした
367名無しさん@涙目です。(dion軍):2011/05/07(土) 22:35:12.71 ID:/BEMtAbrP
>>361
> [ださいたま市]
> [社会民主党政策審議会]
> [ソニー教育財団]

まさかのソニー繋がり
368名無しさん@涙目です。(愛知県):2011/05/07(土) 22:35:38.14 ID:qa6RKEaSP
何度目だ(´・ω・`)
369名無しさん@涙目です。(dion軍):2011/05/07(土) 22:39:52.78 ID:CmplmjZ70
>>364
弱くても不正アクセス禁止法が有効になる。
認証なしじゃどうにもね。
370名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:40:26.43 ID:0F0FQ5Nh0
>>356
リンクが無くて外部からの検索(Googleなど)では拾えないものでも、
内部からの検索では拾えるからな。
371名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:40:53.76 ID:M4MyPA+X0
またGK法務部来るかなw
ってか、その流れでアンドリューライアン来たら
絶対に許さない。アクセス手段少ねえんだからマジ勘弁。
372名無しさん@涙目です。(愛知県):2011/05/07(土) 22:41:10.24 ID:f+H41xk20
これは管理者の責任
373名無しさん@涙目です。(沖縄県):2011/05/07(土) 22:44:25.87 ID:hMH+ZQDA0
脆弱性…あぶなじゃく?
374名無しさん@涙目です。(長屋):2011/05/07(土) 22:45:04.34 ID:oIKWm4JG0
>>237
わろた
375名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 22:45:42.33 ID:UHiw9IxXO
ほらよ

http://sega.jp/pc/soft/sakatsuku/beta/index.html
お知らせ
私のホームページはいかがでしたか?
お気軽にメッセージをお書きください。

 ■ へらへら
Date: 2002-12-11 (Wed)

えへへ〜
 ■ ふふふ
Date: 2002/12/11(Wed) 11:43

うひょひょひょひょ
376 忍法帖【Lv=4,xxxP】 (catv?):2011/05/07(土) 22:47:22.81 ID:J+aCcgk30
たしかに
利益>リスク
なところが多々あるからな
日本人の温厚な性格もあるし

いったんトコトンまでやられて
意識改革した方がいいのかもね
377名無しさん@涙目です。(京都府):2011/05/07(土) 22:48:50.13 ID:Ch7IX1/p0
雌ブタ「とほうです(キリッ!」
378名無しさん@涙目です。(東京都):2011/05/07(土) 22:49:36.77 ID:YACX+/b20
>>375
379名無しさん@涙目です。(dion軍):2011/05/07(土) 22:50:45.99 ID:7a9QAULp0
>>375
なにこれ?どういうこと?
380名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:55:05.62 ID:bHwDmdI20
やっちまったのか?
381名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 22:57:12.28 ID:UHiw9IxXO
ちょっとヤバそうなの見つけたけど黙ってよう
382名無しさん@涙目です。(埼玉県):2011/05/07(土) 22:57:29.89 ID:dEJHAdxIP
msearchとやらのマニュアル読んだらこんなもん出てきた。

http://sega.jp/cgi-bin/msearch/genindex.cgi

どうすんの?セガさん。
383名無しさん@涙目です。(チベット自治区):2011/05/07(土) 22:58:19.95 ID:QEmZSrgr0
OH MY GOD
384名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 22:59:05.65 ID:UHiw9IxXO
>>382
黙っててあげたのに…
385名無しさん@涙目です。(神奈川県):2011/05/07(土) 22:59:30.63 ID:0F0FQ5Nh0
>>382
>>273で書いたけど、パスワード入力が必要
386名無しさん@涙目です。(大阪府):2011/05/07(土) 23:00:13.09 ID:mAh/roRp0
PSUでちょっとは懲りたかと思ったら全然そんなことはなかったな
387名無しさん@涙目です。(新潟県):2011/05/07(土) 23:00:26.49 ID:4QoE7nMO0
>>382
パスワード認証っぽいから、さすがにこれを突破したら
ワッパもんになるからやめた方がいい
388名無しさん@涙目です。(dion軍):2011/05/07(土) 23:01:02.66 ID:/BEMtAbrP
>>382
> 生 のパスワードデータを送りますので,グラブされる可能性があります.

送るなや(´・ω・`)
389名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:01:22.41 ID:dEJHAdxIP
>>385
ああ、本当だ。
スマン。
またなんか探してみるか。
390名無しさん@涙目です。(神奈川県):2011/05/07(土) 23:01:27.71 ID:0F0FQ5Nh0
ちなみに標準のパスワードはこうなってる。
$g_password = "msearchpass";
けど、さすがパスワードは変更してるはず。
391名無しさん@涙目です。(新潟県):2011/05/07(土) 23:05:26.84 ID:4QoE7nMO0
>>390
 正直、試してみたいんだろ?
 セガの危機管理能力がどんなものかって
        ____
      /    \          標準パスワードが変えてないわけないお!
    |\/  ノ' ヾ  \/|     やるだけ無駄だお!
   |/ ≪@>  <@≫ \|           ⊂ニニ⊃
   |     (__人__)     |            ____ノ L
    \、  ` ^^^^ ´  ,/           /\ /  ⌒
.   / ヾ  `ー‐" " ⌒ヽ         /(○) (○) \
   /       ヾ ,"      \      /   (__人__)    \
   |   r         r\,"⌒ヽ   |      |::::::|      |
   :::::: ::;;::  ,,, ;;::: ,,::;;;;::::''       \    l;;;;;;l     /l!| !
    ::::;; ::::::: ;; :::: ::::::::;;;::::::::;; γ⌒⌒/   `ー'     \⌒⌒ヽ
     ::::::::;;::::::;; :::::::;;;:::::     (_ノノ/          ヽ !l ヽしし_)
       :::::::::::;;:: ::::::::       (   丶- 、           しE |
          ::::::;;;::::::::;;;;        `ー、_ノ          煤@l、E ノ (  バン! バン!
           :::::: :::::::           ::::::;; ::::::: ::::: :::::;;   ⌒
             :::::::::          :::::;;; ::::::::::::::: :::;
               ::;;::./ ̄ ̄ ̄\ :::;;;;::::::::;;;;;;;:::''
               / ─    ─ \  ハァハァ…
              /  <○>  <○>  \
              |    (__人__)    |
              \     `⌒J´   /
              /              \
392名無しさん@涙目です。(静岡県):2011/05/07(土) 23:05:32.88 ID:bVa3LNEM0
>>375
www
393名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:05:36.54 ID:dEJHAdxIP
>>390
やめろよこえーなw
394名無しさん@涙目です。(内モンゴル自治区):2011/05/07(土) 23:06:28.70 ID:KBpU58iVO
お前らスーパーハカーだったのか…
395名無しさん@涙目です。(長野県):2011/05/07(土) 23:06:57.63 ID:5vPQpSE/0
サイバー・キジャッカー
396名無しさん@涙目です。(熊本県):2011/05/07(土) 23:07:29.55 ID:GbPl4Xe20
クソワロタ
これを機に妊娠とゴキちゃんは仲良くしろよ
397名無しさん@涙目です。(神奈川県):2011/05/07(土) 23:09:17.60 ID:0F0FQ5Nh0
>>391
あるあるw
398名無しさん@涙目です。(東京都):2011/05/07(土) 23:10:19.07 ID:Pq9i4ro90
お前らまさにアノニマスだなコワイコワイ
399名無しさん@涙目です。(dion軍):2011/05/07(土) 23:15:04.08 ID:cEDC+CyF0
400名無しさん@涙目です。(中国四国):2011/05/07(土) 23:17:07.80 ID:JaF3e5mB0
sonyのサイトのなんかより金もらえるgoogleのxss探せよ
401名無しさん@涙目です。(栃木県):2011/05/07(土) 23:17:10.54 ID:E2+mt5zO0
最近、ソニーのGKの活躍が無いのに比例して、ハッキングに対しても脆弱になっちゃったのかな?
402名無しさん@涙目です。(新潟県):2011/05/07(土) 23:21:30.30 ID:4QoE7nMO0
                <な、言ったとおりだろ
     .   .|\ / ̄ ̄\/| 
         |/  ノ'.ヾ  \|    ⊂ニニ⊃.
          {.≪@> <@≫|      ____
          l.  (__人__). |    /       \
         l   ヾニァ' |  /(○) (○)  \   <言葉もねぇや・・・ 
        . {        |/   (__人__)     \     
          {       / |    ヾニァ'       |   
     ,-、   ヽ     ノ、 \           /  
    / ノ/ ̄/ ` ー ─ '/><        ┌、 ヽ  ヽ,  
   /  L_         ̄  /           _l__( { r-、 .ト
      _,,二)     /            〔― ‐} Ll  | l) ) 
      >_,フ      /               }二 コ\   Li‐'
   __,,,i‐ノ     l              └―イ   ヽ |
   :::: :::::::::: ::::::: ::::: ::::::::::::;; :: :::::;;;;;::::: :::::; :::::;;;;;:::::::::;;;;;::::
      :::::;;;;;::: ;;::;;::      ::::::: ::::: ::::::::::::;;;;;;::::: :::
        :::::::::   ___   :::::;;; ::::::: :::;
          ::;;::./⌒ 三⌒\:::;;;;''
          /<○>三 <○>\  
         /:::::  (__人__)  ::::: \
         |     `⌒'J     |
         \              /
         /              \
403名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:22:39.73 ID:0GlXCgSE0
>>402
どうゆうことだよww
404名無しさん@涙目です。(東京都):2011/05/07(土) 23:22:52.53 ID:w6XFHWeY0
>>402
まじか…
405名無しさん@涙目です。(catv?):2011/05/07(土) 23:23:24.08 ID:9s4xYxmq0
週刊流出
406名無しさん@涙目です。(不明なsoftbank):2011/05/07(土) 23:23:59.53 ID:tVK4eI2N0
原発問題で原稿落ちた白竜の次のネタが、ローン会社の顧客情報流出問題なんだがww
もうスレたってるのかな?
407名無しさん@涙目です。(岡山県):2011/05/07(土) 23:24:20.69 ID:zxfYiJb80
>>402
kwsk
408名無しさん@涙目です。(神奈川県):2011/05/07(土) 23:24:32.64 ID:ac20I6qo0
実際ソニーだけじゃないだろ
そっちのが怖い
409名無しさん@涙目です。(東京都):2011/05/07(土) 23:25:09.63 ID:YACX+/b20
>>402
吹いたw
410名無しさん@涙目です。(北海道):2011/05/07(土) 23:26:33.90 ID:sdbtZ35z0
XSSとかSQLインジェクションとか情報処理試験の教科書に載ってるレベルwwwww

まぁ真面目な話をすると、昔作ったホームページとかって企業にとっては盲点なのかもな。
当時は知られていなかった脆弱性とかが残ってる可能性がある。
昔の資産はリスク分析の対象から外しているところもあるのかも。
411名無しさん@涙目です。(大阪府):2011/05/07(土) 23:27:31.71 ID:fIF18Rsq0 BE:698522562-2BP(1237)

>>408
ソニーは個人情報をまんま一般公開wとかしてるし
脆弱性うんぬん以前の問題
412名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 23:28:07.05 ID:UHiw9IxXO
413名無しさん@涙目です。(愛知県):2011/05/07(土) 23:29:23.07 ID:f+H41xk20
>>412
こわいなw
414名無しさん@涙目です。(catv?):2011/05/07(土) 23:29:40.33 ID:9s4xYxmq0
>>408
世界中の企業がセキュリティ対策=プログラム改修工事で中小IT企業が特需になるよ!
ソニーのおかげで落ち込んだ日本経済を救う火種となる!
415名無しさん@涙目です。(dion軍):2011/05/07(土) 23:30:19.51 ID:7a9QAULp0
>>412
いったい何がダウンロードされるんだ……
416名無しさん@涙目です。(大阪府):2011/05/07(土) 23:30:56.75 ID:rNDq3u8w0
こんな荒探ししだしたら、海外の有名会社のサイトにも
いくらでもあるぞww
417名無しさん@涙目です。(dion軍):2011/05/07(土) 23:31:51.02 ID:/BEMtAbrP
>>412
SQLインジェクション上等の悪寒
418名無しさん@涙目です。(中国地方):2011/05/07(土) 23:32:49.81 ID:9gcacN1u0
>>411
そこまで間抜けな事やったのか・・・
ソニー以外でそんな間抜けな事やらかした企業ってあるんだろうか・・・
419名無しさん@涙目です。(新潟県):2011/05/07(土) 23:33:48.01 ID:4QoE7nMO0
>>412

  ありがとうございました。正常に送信しました。
420名無しさん@涙目です。(dion軍):2011/05/07(土) 23:34:02.88 ID:M3i1tndI0
>>412
saiyo
ってなんだよ
421名無しさん@涙目です。(神奈川県):2011/05/07(土) 23:35:00.29 ID:0F0FQ5Nh0
>>412
以前作った@china.comのアドレスで落としてみようと思ったけど、
china.comのメールサービスがログインできなくなってて諦め
422名無しさん@涙目です。(dion軍):2011/05/07(土) 23:35:12.96 ID:cEDC+CyF0
<form method="POST" action="/cgi-bin/saiyo/download.cgi">

採用!!
423名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 23:35:30.39 ID:UHiw9IxXO
>>418
パーツショップとか色々
424名無しさん@涙目です。(北海道):2011/05/07(土) 23:36:42.62 ID:sdbtZ35z0
>>418
出てないだけで一杯あると思うぞ。
昔作ったサイトがそのまま残ってる会社とか結構あるじゃん。
それこそ検索エンジンが広まる前からやってるところとかな…
425名無しさん@涙目です。(東京都):2011/05/07(土) 23:36:45.73 ID:w6XFHWeY0
あーなるほどわかったわ
Googleの採用試験と同じで
これに気付いた優秀なエンジニアを採用しようっていう魂胆ね
把握
426名無しさん@涙目です。(長屋):2011/05/07(土) 23:36:59.04 ID:k3LfM5qp0
>>419
わろた 何が送信されたんだよw
427名無しさん@涙目です。(沖縄県):2011/05/07(土) 23:38:54.54 ID:p2wNQjlP0
ほんとここ最近のソニーさんは大人気だな
神懸かり的な注目の浴び方
428名無しさん@涙目です。(神奈川県):2011/05/07(土) 23:40:39.61 ID:ac20I6qo0
>>414
本当にそうかも
セキュリティ関連の勉強しとくか
429名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:40:42.75 ID:dEJHAdxIP
>>417
だよな。
エスケープしてなさそう。
430名無しさん@涙目です。(長屋):2011/05/07(土) 23:42:31.20 ID:usJi+7Lm0
ソニーって中小企業だな
431名無しさん@涙目です。(愛知県):2011/05/07(土) 23:45:14.31 ID:f+H41xk20
432名無しさん@涙目です。(岡山県):2011/05/07(土) 23:47:25.12 ID:zxfYiJb80
>>431
名前が出てくるだけ?
そもそもカイポという謎のキャラはなんなんだ?
433名無しさん@涙目です。(dion軍):2011/05/07(土) 23:47:47.20 ID:/BEMtAbrP
>>431
それお前のブラウザが勝手に吐いてるリストだから
434名無しさん@涙目です。(埼玉県):2011/05/07(土) 23:48:05.59 ID:dEJHAdxIP
アップロードのテストフォームねぇかな。
それさえあればファイル上げてphp実行できれば大勝利だ。
435名無しさん@涙目です。(チベット自治区):2011/05/07(土) 23:48:53.68 ID:vykiNdku0
なにか送信されてきた(´・ω・`)
436名無しさん@涙目です。(関東・甲信越):2011/05/07(土) 23:50:16.17 ID:UHiw9IxXO
>>434
有りそうだな
437名無しさん@涙目です。(愛知県):2011/05/07(土) 23:50:40.13 ID:f+H41xk20

件名:採用情報−障がい者


HOST = *****
AGENT = *****
[ NAME ]:アーケオス
[ E-Mail ]:******
[ FILE ]:$B?=$79~$_(B
$B;XDj$N%U%!%$%k$rE:IU$7$F$$$^$9!#(B
_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
SEGA Corporation
HomePage:http://sega.jp/
E-Mail:[email protected]
_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/

Attachment: saiyo_handicapped.db
Encoding: UUEncoded
begin 600 saiyo_handicapped.db


こんなのが届いたぞw
438名無しさん@涙目です。(東京都):2011/05/07(土) 23:52:55.03 ID:w6XFHWeY0
>>437
顔面障害者を見破るとは、
セガの技術者もなかなかやりおるな
439名無しさん@涙目です。(愛知県):2011/05/07(土) 23:53:58.16 ID:HyYhmka90
今度はセガか
440名無しさん@涙目です。(中国地方):2011/05/07(土) 23:54:04.46 ID:9gcacN1u0
>>423
>>424
ありがとう
結構あるものなのか〜
今まで客の個人情報とかを一番気をつけて管理してるもんだと思ってた

そう考えるとお金とか絡まなくても個人情報を入力するだけでも怖いな・・・
441名無しさん@涙目です。(神奈川県):2011/05/07(土) 23:54:51.70 ID:0F0FQ5Nh0
bgp.he.netは今サービス停止してて使えんけど、Googleキャッシュから
http://webcache.googleusercontent.com/search?q=cache:bgp.he.net/net/157.109.0.0/16
DNSクリックすると関連鯖が分かる
442名無しさん@涙目です。(チベット自治区):2011/05/07(土) 23:58:05.93 ID:h2b8SirY0
それにしても次から次へとネタがあるな…
もう信用も地に落ちたな
443名無しさん@涙目です。(愛知県):2011/05/07(土) 23:58:20.71 ID:f+H41xk20
E-Mail:[email protected]

なんか笑えるメアドだな
444名無しさん@涙目です。(兵庫県):2011/05/08(日) 00:01:50.92 ID:cSp87yjU0
ここがハッカーの交流掲示板だ!!
445名無しさん@涙目です。(東京都):2011/05/08(日) 00:04:41.45 ID:qdGS3vVs0
>>443
どこの企業サイトもそんなもんだぞ
info@、otoiawase@、webmaster@などサイトに載ってるメアドはそんなのが多い
446名無しさん@涙目です。(神奈川県):2011/05/08(日) 00:04:45.80 ID:jlDqihUQ0
SecureTicket 4.0?
http://workmanager.sega.co.jp/
ファイル転送系?
http://aspera01.sega.co.jp
SECUREMATRIX?
http://altair.sega.co.jp/
447名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:04:50.64 ID:ohF9QSU9P
http://sega.jp/opinion/test.html

技術者のメールアドレスかな?
まぁ関係者がわかったな。
448名無しさん@涙目です。(大阪府):2011/05/08(日) 00:08:59.56 ID:IRtDZWMa0
なんかわからんけど漏れすぎですやん
449名無しさん@涙目です。(愛知県):2011/05/08(日) 00:09:18.55 ID:CQrYflLj0
つーか、SEGAマジやばいだろこれ
450名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:10:10.99 ID:XrxX8aqEO
顧客dbが漏れてないだけマシ
451名無しさん@涙目です。(関西地方):2011/05/08(日) 00:11:36.42 ID:P+FTCpmI0
880 名前:番組の途中ですが名無しです[] 投稿日:2006/06/07(水) 23:45:37 ID:RnF+q3dVO~
ウィンドウズ、ワード、エクセル、IE
こんなのはツギハギだらけで奇形化した過去の遺物。
PS3が出たら過去の遺物になるよ。

SCEがCell向けにプログラムを最適化して、
さらに3D-GUI(XMBの進化系)を前提にしてフルスクラッチで作成したプログラムを使えば、
過去の遺物と糞遅いレガシーデバイスを前提とした
糞プログラムでは、考えられないほどの
快適性と効率が得られるようになるよ。

お前らもなんだかんだ言って、今使ってるパソコンを捨てて
PS3で仕事やネットするようになるだろうね。

まあ見てなって。
452名無しさん@涙目です。(東京都):2011/05/08(日) 00:11:45.40 ID:qdGS3vVs0
いま、任天堂を必死に掘ってる人がいそう
453名無しさん@涙目です。(鹿児島県):2011/05/08(日) 00:16:52.63 ID:TeInB25Y0
454名無しさん@涙目です。(神奈川県):2011/05/08(日) 00:17:17.97 ID:jlDqihUQ0
>>446のいくつかは古いWebアプリケーションで色々アレだなぁ
国産のだと脆弱性を発見する人も居ないから更にアレ
455名無しさん@涙目です。(兵庫県):2011/05/08(日) 00:18:02.82 ID:XcN8abRb0
いいおもちゃ見つけたなおまえらw
456名無しさん@涙目です。(長屋):2011/05/08(日) 00:18:51.92 ID:RCcBNWFI0
segaとばっちりでカワイソス
457名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:19:38.55 ID:ohF9QSU9P
458名無しさん@涙目です。(東京都):2011/05/08(日) 00:19:43.89 ID:qdGS3vVs0
スクエニサイトとか穴だらけのイメージ
459名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:20:18.96 ID:ohF9QSU9P
あ、スマンpdf注意!
庄司のタマとったでーーーーー!!!!
460名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:20:28.42 ID:XrxX8aqEO
>>455
ここの住人は
おもちゃをすぐ壊しちゃうから気を付けないといけないなw
461名無しさん@涙目です。(東海・関東):2011/05/08(日) 00:24:24.37 ID:TgjXGMunO
あーたまには敗北の味が知りたいわー
462名無しさん@涙目です。(dion軍):2011/05/08(日) 00:25:52.37 ID:FUDeyCbd0
危険なanonymousの隠れ家はココデスカ?
463名無しさん@涙目です。(東京都):2011/05/08(日) 00:26:22.59 ID:IfWS3oTe0
セガはソニーとか東電がやらかしまくってる今だからまだよかったんでないか
何もネタが無い時に見付けられたらそれこそ祭り上げられるぞ
464名無しさん@涙目です。(愛知県):2011/05/08(日) 00:26:29.76 ID:CQrYflLj0
>>457
この人が管理責任者か
この人はクビになるのかな。
465名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:26:37.50 ID:XrxX8aqEO
基本的にテストページしかないからマシな方なのかな
466名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:32:37.48 ID:ohF9QSU9P
>>465
いや、テストページがあるのはかなり危険なんだよ。
例えばファイルアップロードのテストページがあったとする。
セキュリティとかなんもしてない状態のだ。
そんなもんあったらこっちからウィルスアップロードすれば一発で終わる。
だからアップロードってのは実は怖いもんなんだよ。
偽装jpgとかあるだろ?開いたら別の画像だったっての。
exeファイルをjpgで偽装されたらjpg踏んだ瞬間アウトってのもあるんだぞ。
467名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:35:48.59 ID:eAYLUpxa0
セガはケチって開発機とか用意してないのか
本番機にテストページがあるなんてシンジラレナーイ
468名無しさん@涙目です。(長野県):2011/05/08(日) 00:36:38.77 ID:iciL4/aX0
なんでセガ苛めてるんだよw
469名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:37:37.29 ID:ohF9QSU9P
セガ休みなんかなやっぱ。
対策されなくて張り合いがない。
470名無しさん@涙目です。(北海道):2011/05/08(日) 00:39:58.16 ID:L2meYF7g0
ここはスーパーハカーだらけのインターネットですね
技術的には興味があるが、捕まりたくないからURLすら踏めないぜ
失うものが無いやつはいいよな…
471名無しさん@涙目です。(catv?):2011/05/08(日) 00:40:07.53 ID:d6uXktURQ
創価が息を吹き返した途端にこれか
472名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:40:09.38 ID:XrxX8aqEO
>>466
d

Expansion Element Introduction -
http://sega.jp/pc/baldurs/nwnsou04.html
473名無しさん@涙目です。(神奈川県):2011/05/08(日) 00:42:17.61 ID:jlDqihUQ0
>>470
法律知ってりゃ安全だし、不安ならプロキシを使えば良い。
本当にヤバいのを見つけたらIPAに通報すりゃ良心も満たせる。
474名無しさん@涙目です。(神奈川県):2011/05/08(日) 00:44:13.02 ID:jlDqihUQ0
475名無しさん@涙目です。(catv?):2011/05/08(日) 00:44:41.36 ID:nqQMhR4g0
ソニーのことだからきっとタイマーセットしてるんだよね
476名無しさん@涙目です。(北海道):2011/05/08(日) 00:45:58.24 ID:0ncukEVq0
サーバを構築側の視点から言うと
こういうの全部塞ぐのはすげーーー大変だよ
477名無しさん@涙目です。(広西チワン族自治区):2011/05/08(日) 00:46:16.05 ID:Zjrz+rD2O
セガ?
セガも顧客情報漏らしたの?
478名無しさん@涙目です。(広西チワン族自治区):2011/05/08(日) 00:47:11.40 ID:Zjrz+rD2O
>>476
その大変な事を続けて
ごはんを食べてるんじゃないの?
479名無しさん@涙目です。(愛知県):2011/05/08(日) 00:47:40.14 ID:CQrYflLj0
>>477
顧客情報漏えいはソニーの専売特許や!!
480名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:48:15.62 ID:ohF9QSU9P
>>476
同じ立場の人間だけど大変だからと言ってやらないのは間違いだし管理者として一番許されない行為。
危機意識が足りないんだよこの管理者は。
ってなわけでニートの俺雇ってくださいセガさん。
481名無しさん@涙目です。(東京都):2011/05/08(日) 00:48:41.34 ID:IfWS3oTe0
>>476
セガの件もソニーの件も、
並のwebの技術者なら息をするレベルで対策しているだろ
482名無しさん@涙目です。(長屋):2011/05/08(日) 00:49:13.63 ID:vkNWlWyC0
そろそろ、すきやみたいに(3回目)とかで通じるんじゃねぇのか
483名無しさん@涙目です。(群馬県):2011/05/08(日) 00:49:22.08 ID:wq2tLVpk0
倒産への
終わりの始まり
484名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:49:32.04 ID:XrxX8aqEO
485名無しさん@涙目です。(dion軍):2011/05/08(日) 00:50:04.04 ID:FUDeyCbd0
普通はテストページを公開された場所には配置しない
486名無しさん@涙目です。(茨城県):2011/05/08(日) 00:50:55.53 ID:JGgay0Lc0
>>484
うわああああああああああ
487名無しさん@涙目です。(愛知県):2011/05/08(日) 00:50:56.80 ID:wfM+nYbJ0
ゲーム業界とか昔から動けば良いや的プログラムばっかりだからしょうがない
488名無しさん@涙目です。(チベット自治区):2011/05/08(日) 00:51:49.46 ID:kJNFCxNvP
セガはいい加減な人間ばかり雇ってるイメージ
489名無しさん@涙目です。(神奈川県):2011/05/08(日) 00:51:55.63 ID:jlDqihUQ0
>>476
古いサーバー放置とか古いスクリプト放置とかWebアプリケーション未更新とかは擁護できんなぁ。
WAF未導入も。
490名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:52:15.96 ID:XrxX8aqEO
『クロムハウンズ』プレミアムトライアルレポート | イベントレポート
http://sega.jp/soft/report/2005/0802/home.shtml
491名無しさん@涙目です。(北海道):2011/05/08(日) 00:52:31.34 ID:0ncukEVq0
>>481
ある程度の規模の開発となれば10人以上のプログラマーを使うわけで
その全員が並のレベルに達してるわけじゃない
まあ漏れがないようコードレビューや試験で潰すけどさ
492名無しさん@涙目です。(北海道):2011/05/08(日) 00:55:10.29 ID:L2meYF7g0
>>481
現在の常識からいくとその通りだけど、作った当時はそうでもないかもしれない。
ここがミソだな。
493名無しさん@涙目です。(福井県):2011/05/08(日) 00:55:11.50 ID:8kYZ7ELa0
>>19
同意
またセガの体を張ったギャグが見たい
494名無しさん@涙目です。(東京都):2011/05/08(日) 00:57:54.21 ID:IfWS3oTe0
>>492
んなこといったらPSNの件も
構想は10年以上前からだから仕方ないって話になるだろw
495 忍法帖【Lv=3,xxxP】 (山口県):2011/05/08(日) 00:58:29.20 ID:pAnHfEqI0
また妊娠の仕業か
いい加減にしろ
496名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 00:59:53.63 ID:XrxX8aqEO
http://sega.jp/kt/test/i_present.html

テストページ大杉
497名無しさん@涙目です。(埼玉県):2011/05/08(日) 00:59:56.33 ID:ohF9QSU9P
正直もう穴だらけでサーバ乗っ取ることは可能なレベルだ。
sqlコマンド通してしまえばもう乗っ取れるとこまできてる。
が、それやったらアウトだからURL叩いたら個人情報閲覧できるようなページ探し中。
498名無しさん@涙目です。(大阪府):2011/05/08(日) 01:02:04.82 ID:DskwXOuB0
なんで任天堂ロゴなんだよセンスねえなあ。これだろ
http://uproda.2ch-library.com/37231174j/lib372311.png
499名無しさん@涙目です。(北海道):2011/05/08(日) 01:02:15.36 ID:L2meYF7g0
>>494
作った「当時は」仕方がなかったんだろ。
問題は、昔作った穴を現在まで放置していることだ。
とっくに捨てるか改修しているべきものが残っている。
500名無しさん@涙目です。(大阪府):2011/05/08(日) 01:02:38.04 ID:Ga8DIR1o0
おまえらの大好きなサムスンとか、LGの古いサイトにも
脆弱性があるんじゃないか?
501名無しさん@涙目です。(東日本):2011/05/08(日) 01:02:54.89 ID:4mcbC6CJ0
>>493
セガ「この事件でソニーには消えてもらおう、そして私が再び表舞台に・・・っ!」
502名無しさん@涙目です。(神奈川県):2011/05/08(日) 01:03:30.20 ID:jlDqihUQ0
>>492
最近だとHTTP Parameter Pollution (HPP)が出てきて有名企業も軒並み問題が発覚したからな
http://www.slideshare.net/Wisec/http-parameter-pollution-a-new-category-of-web-attacks
http://www.iseclab.org/people/embyte/slides/BHEU2011/hpp-bhEU2011.pdf
503名無しさん@涙目です。(大阪府):2011/05/08(日) 01:05:28.45 ID:hEt3xten0
>>410
Webのシステム自体に脆弱性ありすぎて、分けわかんなくなってきたわ。
504名無しさん@涙目です。(愛知県):2011/05/08(日) 01:06:27.44 ID:CQrYflLj0
どんだけ「aaaあああ」好きなんだよ
505名無しさん@涙目です。(埼玉県):2011/05/08(日) 01:06:43.35 ID:4rEjJWB00
きじゃくせいはもっとあるはず
506名無しさん@涙目です。(広島県):2011/05/08(日) 01:07:10.33 ID:ZRuxrd1C0
ソニーのはゲーム部門関係ないよな
オンライン事業どころかIT関連総倒れじゃね
507名無しさん@涙目です。(宮城県):2011/05/08(日) 01:10:03.22 ID:Ur0BCB9T0
2chで短縮なんて怖くて踏む気にならない
508名無しさん@涙目です。(北海道):2011/05/08(日) 01:10:38.56 ID:0ncukEVq0
ソニーはシステム開発なんて自分のとこで全くやってないでしょ
たぶん大手ベンダーに出してると思うよ
509名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 01:15:40.85 ID:QyVjCN4f0
http://www.google.com/search?q=テストページ あああああああああああああああああああああああ
みんなああああ大好きなんだな
510名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 01:21:05.11 ID:XrxX8aqEO
関係ないけど、大戦略のシナリオの登録か何かだろうか?


http://sega.jp/pc/soft/advd2001/dc/add-dc/upload_form.html

511名無しさん@涙目です。(埼玉県):2011/05/08(日) 01:22:02.15 ID:ohF9QSU9P
>>509
適当な文字を片手で入力してCtrl+zしてマウスでページ確認という流れが一番作りやすいんだよ。
512名無しさん@涙目です。(長屋):2011/05/08(日) 01:22:44.63 ID:7hEq1v9L0
>>510
シナリオファイルの登録にはADVANCED大戦略2001付属のドリームパスポート3が必要となります。

だって
513名無しさん@涙目です。(青森県):2011/05/08(日) 01:23:35.96 ID:EL0c4WWD0
エスケープ漏れか 
ちゃんとしないとね だめだよ
514名無しさん@涙目です。(青森県):2011/05/08(日) 01:29:59.33 ID:EL0c4WWD0
>>272
最高にうけたwwwwwwwwwwww
515名無しさん@涙目です。(チベット自治区):2011/05/08(日) 01:31:00.28 ID:ya9v/j0v0
セガと言えば現セガの新宿ジャッキーがキンタマ引っかかったりもしたな
516名無しさん@涙目です。(北海道):2011/05/08(日) 01:34:51.80 ID:L2meYF7g0
期限切れのwebサイト、ファイルを自動で消去か非公開にする管理ツールとか無いのかな。
で、再公開する場合は最新の脆弱性と照らし合わせてチェックして、社内で承認する必要があるとか、そういうプロセスを回せればこういう事例も減るだろうに。
517名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 01:35:48.27 ID:XrxX8aqEO
http://sega.jp/test/test.html
左下のtestをクリック
518名無しさん@涙目です。(北海道):2011/05/08(日) 01:41:42.00 ID:0/SXGjqs0
チョニー完全におもちゃになってんなw
ゴキブリこんなネタ企業崇拝してんだから笑えるw
519名無しさん@涙目です。(長屋):2011/05/08(日) 01:42:28.39 ID:7hEq1v9L0
>>517
セガワールドの隣の住所だね…
ttp://www.jikobukken.com/miyazaki_ken/nobeoka_shi/hirahara_cho_5_1492_8.shtml

事故物件の住所・所在地 宮崎県延岡市平原町5丁目1492-8
発生年月日 2008年5月26日
不動産の種類 インターネットカフェ
ワケあり物件情報 自殺
重要事項説明書 男性(22)が硫化水素自殺
不動産情報・部屋番号 インターネットカフェ「ホワイト」シャワー室内
520名無しさん@涙目です。(長屋):2011/05/08(日) 01:45:48.02 ID:7hEq1v9L0
>>519
正確にはセガワールドヒダカプラザと同番地だった
ttp://location.sega.jp/loc_web/hidakaplaza_sw.html
521名無しさん@涙目です。(大阪府):2011/05/08(日) 01:46:19.78 ID:hEt3xten0
>>471
顕正会乙
522名無しさん@涙目です。(青森県):2011/05/08(日) 01:46:31.64 ID:EL0c4WWD0
>>476
ネットワーク管理者ひとりでは大変
開発の誰かが始末し忘れたソースなんかどうすりゃいいんだって感じだ
523名無しさん@涙目です。(catv?):2011/05/08(日) 01:47:01.99 ID:cagV6xVB0
しってた
524名無しさん@涙目です。(岡山県):2011/05/08(日) 01:47:18.34 ID:0WT1nWm00
チョンニーハッキングされて超涙目wwwwwwwwwwwww
日頃の行いが悪いからなwwwwwwwwwwwwww
525名無しさん@涙目です。(チベット自治区):2011/05/08(日) 01:49:22.90 ID:sa2Oq/6X0
セキュリティ会社勤務の俺の仕事が増えんだよカス。
あんまさわぐんじゃねーー
526名無しさん@涙目です。(群馬県):2011/05/08(日) 01:49:27.06 ID:j1fI8q7g0
これ、アメリカの社員がおかしいんだな
無能なのか、内部から足引っ張ってんのか。どっちかだと思う

もう日本に管理機能を移せよ
527名無しさん@涙目です。(チベット自治区):2011/05/08(日) 01:50:09.95 ID:dXO9WOxo0
>>512
ドリパスwww懐かしなおい
528名無しさん@涙目です。(長野県):2011/05/08(日) 01:53:08.23 ID:iciL4/aX0
こういうことがあるから、セキュリティ会社に高い金払う意味があるんだな、って思われるんだろ?
529名無しさん@涙目です。(愛知県):2011/05/08(日) 01:55:12.25 ID:h55s/pKU0
>>509
「秘密の部屋へようこそ」で検索していた頃が懐かしいw
530名無しさん@涙目です。(チベット自治区):2011/05/08(日) 01:58:33.98 ID:sa2Oq/6X0
貴社Webサイトの脆弱性診断はおまかせくださいw
セキュリティ会社いまどこも不景気なのよ〜
531名無しさん@涙目です。(群馬県):2011/05/08(日) 02:02:29.39 ID:j1fI8q7g0
たしかに>>525はおかしいなw

しかしソニーの日本人幹部は、アメリカの担当社員をどう思ってるんかね
マジで無能か、あるいは離反者だぞこれ

全て、アメリカ法人だ。 

サーバー移転の際に、元サーバの2,400人の懸賞情報を消し忘れとかいう、

超単純なミスも、アメリカ法人・・・

日本はゆとりとか言われるが、こんな馬鹿なミスはしない

アメリカのレベルの低さが半端ないな・・・

セキュリティ専門の社員でなくても、こんなミスはしないだろ・・・

本気で社員に、他社から買収されてる人間がいると疑うわ
532名無しさん@涙目です。(青森県):2011/05/08(日) 02:05:04.55 ID:EL0c4WWD0
533名無しさん@涙目です。(埼玉県):2011/05/08(日) 02:11:58.16 ID:ohF9QSU9P
>>532
俺は悪くねぇからな。
俺検索システムで出てきたページを貼ってるだけなんだからな。

さっきからmsearch使ってるサイトで色々やってみたんだがセガだけだぞこんなの出てきたの。
534名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 02:14:27.93 ID:XrxX8aqEO
因みに、全件検索はu:/
535名無しさん@涙目です。(大阪府):2011/05/08(日) 02:20:13.09 ID:Ngx2Lk3L0
セガェ・・・

露出狂みたいだな
536名無しさん@涙目です。(山形県):2011/05/08(日) 02:31:52.33 ID:+D2NtLAC0
>>1
TLDが怖いんだが・・・これ本当にソニーのサイトだよな?
537名無しさん@涙目です。(大阪府):2011/05/08(日) 02:34:07.03 ID:9aIGmv+lP
ID:7a9QAULp0なにこのゆとり臭
538名無しさん@涙目です。(チベット自治区):2011/05/08(日) 02:35:36.77 ID:nbuTvuft0
短縮URLで釣ろうなんてニワカでゆとりで甘え

わかったか>>1
539名無しさん@涙目です。(チベット自治区):2011/05/08(日) 02:51:50.22 ID:bocZetKS0
>>533
あーあ
やっちゃったね
540名無しさん@涙目です。(東京都):2011/05/08(日) 02:59:51.22 ID:+KIyRy690
またgoogleさんが掘り出したのか
541名無しさん@涙目です。(東京都):2011/05/08(日) 03:04:18.40 ID:2dbJRftA0
俺はいつも言っている
アンチウィルスソフトにこだわるよりはJavaScriptを切れと。
NoScript最強伝説
542名無しさん@涙目です。(dion軍):2011/05/08(日) 03:05:11.25 ID:W0KgZ2L2P
セガの中の人、まだ削除要請に降臨してないのかw
543名無しさん@涙目です。(東京都):2011/05/08(日) 03:07:32.15 ID:7ttlZtyW0
スーパーハカーってマジで存在するんだな
544名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:07:53.20 ID:ohF9QSU9P
>>542
つまんねぇんだよなぁ。
もう詰んじゃったからなセガ。
あとはスクリプト実行すればいいだけなんだけどやったら逮捕だしなぁ。
545名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:12:57.98 ID:ohF9QSU9P
>>543
こんなのハッキングじゃねぇよ。
玄関の鍵閉まってた思いきや、窓が空いてましたってレベル。
ハッカーってのは複製不能の鍵を作るとこまでいって初めて名乗れるようなもんだ。
546名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:19:11.27 ID:rnrCDasQ0
>>272
削除をクリックするだけで逮捕されるのかな?
547名無しさん@涙目です。(神奈川県):2011/05/08(日) 03:20:40.03 ID:PfU3gIWI0
>>545
濡れました。抱いてください。
548名無しさん@涙目です。(catv?):2011/05/08(日) 03:20:44.98 ID:9B/CYi3V0
>>536
URLに元から任天堂のロゴ混ぜてる
549名無しさん@涙目です。(大阪府):2011/05/08(日) 03:21:59.02 ID:HyC5fJw40
もしかしてTVのCMやってんのえーちゃん?
550名無しさん@涙目です。(群馬県):2011/05/08(日) 03:22:31.62 ID:3cUnqxWF0
ぜ…脆弱性
551 忍法帖【Lv=5,xxxP】 (catv?):2011/05/08(日) 03:24:39.90 ID:8X8BkLPq0
>>545
でもそういう奴は本当にいるもんな
海外には
552名無しさん@涙目です。(東京都):2011/05/08(日) 03:26:14.64 ID:IfWS3oTe0
玄関の扉が空いていて、
奥さんがM字開脚でオナニーしてても
挿入しちゃったら犯罪だっていってんだろ
553名無しさん@涙目です。(宮城県):2011/05/08(日) 03:30:49.18 ID:DZYcew+v0
ソニーはどうでもいいけど
セガ大丈夫なんか
554名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:35:36.47 ID:Pj9I6UBQ0
>>545
まじで、一般人にすらやぶれる扉すらある体たらくで
本物のスーパーハカー相手にまで徹底抗戦(苦笑)だぜ。
顧客データもって無謀なことはやめてほしいね。
555名無しさん@涙目です。(dion軍):2011/05/08(日) 03:36:42.72 ID:W0KgZ2L2P
明日か明後日の新聞やニュースでソニーとセガが揃い踏みかな
556名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:37:08.53 ID:beLrCGYN0
またかw
557名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:38:03.64 ID:beLrCGYN0
だからもうサイト使うのは諦めろって
558名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:40:06.22 ID:AGvFRsbw0
ソニーネット舐めすぎワロタ
559名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:40:06.45 ID:GMl37GXJ0
セガは個人情報漏らしてないからまだセフセフ
560名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:40:17.64 ID:ohF9QSU9P
>>551
今回は本当に偶然の発見。
間違ってGETの部分消してしまったらヘルプ画面出てきたところから始まった。
これが俺みたいなプログラマのヒゲ程度にチェックメイトされるんじゃこの技術者は後がないね。
561名無しさん@涙目です。(dion軍):2011/05/08(日) 03:41:18.45 ID:FUDeyCbd0
セガは被害者は出てないからこのまま書き換えがなければニュースにはならないのでは?
562名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:43:30.38 ID:ohF9QSU9P
>>559
漏らしたようなもんだぞ。
今俺はその鍵は持ってる。
そしてその鍵の生成は簡単にできる状態。
俺はやらないからセガはさっさと鍵を変えろ。
563名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:44:00.07 ID:beLrCGYN0
>>560
このクラスのサイトのセキュリティ対策費って今いくら位?
それをケチったかボラれたんだろうなぁ
564名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:46:14.69 ID:ohF9QSU9P
>>563
金取るの恥ずかしいわこんなのw
どうしてもってんなら30円で受けるよ俺は。
565名無しさん@涙目です。(東京都):2011/05/08(日) 03:46:38.41 ID:IfWS3oTe0
ありがちなセキュリティホール総チェックしてもらって100万ちょっとってとこだったと思う
566名無しさん@涙目です。(東京都):2011/05/08(日) 03:48:40.11 ID:thrNJOmL0
建設みたいに6次請けまである業界だろうから末端にいけばいくほどいい加減になってんだろそんなの
567名無しさん@涙目です。(長屋):2011/05/08(日) 03:49:06.19 ID:bWP7Kknb0
セガに矛先変わってて糞ワロタ
568名無しさん@涙目です。(東京都):2011/05/08(日) 03:52:55.92 ID:ZPpwzHpb0
相変わらずニュー速はハッカーのすくつだな
569名無しさん@涙目です。(関西地方):2011/05/08(日) 03:53:14.74 ID:j3L0gouH0
モバイル向けサイトの裏舞台ってこうなってんだな
しかしちとセガは可哀想だから教えてやった方がいいんけね
570名無しさん@涙目です。(北海道):2011/05/08(日) 03:54:40.59 ID:sp5PjcgG0
情弱性
571名無しさん@涙目です。(埼玉県):2011/05/08(日) 03:57:53.19 ID:ohF9QSU9P
>>563
つまり>>457の人の価値は俺にとっちゃ30円ってとこなんだよ。
当時マネージャだったかどうかは知らんが開発に関わった上でこんなもん仕上げるなんてゴミだね。
俺がマネージャならすぐプロジェクトから外して学校通わせるレベル。
572名無しさん@涙目です。(チベット自治区):2011/05/08(日) 03:59:02.36 ID:bocZetKS0
また2chから逮捕者か
573名無しさん@涙目です。(東京都):2011/05/08(日) 03:59:21.45 ID:ZPpwzHpb0
ID:ohF9QSU9Pがやるとこまでやって逮捕されたら
身体を張ってニュースを提供するニュー速民の鑑
574名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:02:11.93 ID:ohF9QSU9P
>>573
おい言うなよ、ガラ空きだったからちょっと調子に乗って色々やってみたらチェックメイトの位置まできちゃったんだよ。
ここから先は踏み込まないからさっさとセキュリティでもなんでもかけろセガ。
575名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:03:08.06 ID:bocZetKS0
個人情報を漏らしたようなものだ、というなら捕まるだろうね
その状態にしたのはID:ohF9QSU9Pなんだから
カギをかけてないほうが悪いなんて言い訳は通用しない
576名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:04:21.39 ID:ohF9QSU9P
ちなみにサーバに対して攻撃は一切していない。
サーバの内容も一切書き換えてない。
ただこのプログラムならこれを実行すれば完全に乗っ取れるってのが俺はわかっただけ。

TV用
577名無しさん@涙目です。(関西地方):2011/05/08(日) 04:05:21.82 ID:j3L0gouH0
しっかしなんでテストページなんて一般にアクセスできるようになってんの
SEGA好きだからもっとしっかりしないと悲しいぜ
578名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:06:12.54 ID:ohF9QSU9P
>>575
いいや、俺は検索画面で検索してたら偶然テストプログラムが出てきただけだ。
散歩してたら窓が空いてたのを発見しただけだよ。
579名無しさん@涙目です。(北海道):2011/05/08(日) 04:06:29.36 ID:DgafKbdK0
どんだけSONY嫌われてんだよww
580名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:07:29.94 ID:bocZetKS0
>>578
それをセガに通報して終われば良かったのにね
選択を間違ったばかりに…まあがんばれ
581名無しさん@涙目です。(山口県):2011/05/08(日) 04:07:59.69 ID:UdtvOoDw0
いっそのことクロスサイトスクリプティングっていうゲームだせばいい
582名無しさん@涙目です。(内モンゴル自治区):2011/05/08(日) 04:08:49.56 ID:xAwGbAnRO
BRINKまでにPSN再開は無理そうだ
海外PC版か箱か迷うな
もう糞箱とかまじで言えなくなったな
583名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:09:03.86 ID:ohF9QSU9P
だからね、こんな糞プログラマだかマネージャだか知らんがゴミ使うぐらいならニートの俺雇ってくださいよ。
同じ時間でこいつの20倍は作業させていただきますよ。

SEGA用
584名無しさん@涙目です。(東京都):2011/05/08(日) 04:09:33.36 ID:IfWS3oTe0
適任者が俺しかいないからWEBエンジニア応募者の面接したりするけど、
この業界に来る使えるレベルの人って大体、趣味で学んだ様な人で、どこかぶっとんだ人が多い
>>578みたいな
普通は新卒で入って仕事で覚えるものなぁ
585名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 04:09:36.30 ID:z2Qp1aCF0
こんなんで逮捕されてニュースになったら、セガの顔に泥を塗るだけだと思う
586名無しさん@涙目です。(秋田県):2011/05/08(日) 04:09:42.67 ID:uXHwcuZ+0
ファミ通「PSPのダウンロード専用ソフトが好調」
http://kamome.2ch.net/test/read.cgi/ghard/1304752816/l50

助けてくれチカニシの攻撃に押されている
587名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:10:56.41 ID:ohF9QSU9P
>>584
おい、俺を雇え!
588名無しさん@涙目です。(関西地方):2011/05/08(日) 04:11:34.50 ID:j3L0gouH0
>>583
ちゃっかりしてるなw
589名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:12:56.14 ID:bocZetKS0
>>585
セガが恥をかく程度なら大した話じゃないだろ
とっとと捕まえるべき
590名無しさん@涙目です。(東京都):2011/05/08(日) 04:13:06.46 ID:IfWS3oTe0
>>587
もうちょい人が少ない頃だったら雇えたw
今は危なっかしくて無理w
591名無しさん@涙目です。(catv?):2011/05/08(日) 04:13:38.15 ID:UOKpR5O50
早くつなげろよ
お客にアナウンスも出来ないならこのまま撤退しろカスソニー
592名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:15:44.22 ID:ohF9QSU9P
>>589
俺はセガが用意した検索フォームで検索しただけである。
何の罪になるのかね。
セガが自ら窓開けてますって教えてくれたんだぞ。
593名無しさん@涙目です。(dion軍):2011/05/08(日) 04:19:40.02 ID:mTB4+8Pv0
メルカトルは健在だったか
594名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:20:54.46 ID:bocZetKS0
>>592
検索しただけじゃなくて悪意をもって公開しただろ
595名無しさん@涙目です。(兵庫県):2011/05/08(日) 04:22:25.93 ID:3f5sv/D80
ID:ohF9QSU9P
こいつが噂のアノニマスか
596名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:22:46.21 ID:n+1cCoE30
俺の中では
憂>唯>橘さん>律>沢庵>澪
あずさとかマジキチレベル
見ててなんかイライラする
嫌いじゃないけどお前らと一緒で生理的に無理
597名無しさん@涙目です。(東京都):2011/05/08(日) 04:24:02.58 ID:IfWS3oTe0
で、実際
UPディレクトリでphp実行でけたりすんの?
598名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:24:17.94 ID:wIIx+rKt0
>>592
ソニーさん
こいつです
599名無しさん@涙目です。(山口県):2011/05/08(日) 04:25:40.57 ID:UdtvOoDw0
言い訳しても不正アクセス禁止法で御用だろ
600名無しさん@涙目です。(鹿児島県):2011/05/08(日) 04:26:07.00 ID:TeInB25Y0
真面目に揉めてるんなら結論出すけど、不正アクセス防止法で禁止されてるのは
「アクセス制御機能を有する特定電子計算機」への不正な手続きでのアクセスだから、
そもそもアクセス制御の掛かってない情報へのアクセスに関しては、善意悪意を問わず
罪にならないよ。

http://www.ipa.go.jp/security/ciadr/law199908.html
601名無しさん@涙目です。(山口県):2011/05/08(日) 04:26:32.00 ID:UdtvOoDw0
一 当該アクセス管理者によってその内容をみだりに第三者に知らせてはならないものとされている符号


はい、アウト
602名無しさん@涙目です。(東京都):2011/05/08(日) 04:26:32.26 ID:NCJ5iMsW0
三澤だな

576 名前:名無しさん@涙目です。(埼玉県)[] 投稿日:2011/05/08(日) 04:04:21.39 ID:ohF9QSU9P [17/21]
ちなみにサーバに対して攻撃は一切していない。
サーバの内容も一切書き換えてない。
ただこのプログラムならこれを実行すれば完全に乗っ取れるってのが俺はわかっただけ。
603名無しさん@涙目です。(東京都):2011/05/08(日) 04:27:15.81 ID:IfWS3oTe0
phpinfoしてみたい…
ちょっと見るだけ、挿れないから、絶対、ね(;´Д`)
604名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:27:26.13 ID:0hPVGrov0
>>1割れ王子 ★
  http://be.2ch.net/test/p.php?i=3646509697

  ↑こいつが立てたスレ↓

  【速報】ソニーのサイトにヤバい脆弱性
  http://hatsukari.2ch.net/test/read.cgi/news/1304763693/
  今日は一日グロ画像三昧
  http://hatsukari.2ch.net/test/read.cgi/news/1304315622/
  東北大学の文学部の無能率は異常 死ね金食い虫
  http://hatsukari.2ch.net/test/read.cgi/news/1304340755/
  環境副大臣が韓国に謝罪 マジで日本死ねよ・・・俺の祖国韓国に迷惑かけるんじゃねえよ・・・
  http://hatsukari.2ch.net/test/read.cgi/news/1304146285/
  なんで「完全自殺マニュアル」はあるのに「完全殺人マニュアル」は無いの? あれば人殺すのに
  http://hatsukari.2ch.net/test/read.cgi/news/1303475355/


.
605名無しさん@涙目です。(山陽):2011/05/08(日) 04:28:06.74 ID:3PIU2oe/O
>>595
ちがうよ
こいつが訴えられた後に騒ぐのがアノニマス
つまり俺らだな。
606名無しさん@涙目です。(関西地方):2011/05/08(日) 04:28:42.93 ID:j3L0gouH0
>>603
だめだおw
607名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:28:54.69 ID:ohF9QSU9P
>>594
なんかこれってGoogleストリートビューの件に似てるね。
下着干してたらそれを撮影されてGoogle訴えるみたいなやつ。
その下着見えるURL貼ったら逮捕って言ってるようなもんじゃねぇのこれって。
608名無しさん@涙目です。(東京都):2011/05/08(日) 04:29:28.10 ID:IfWS3oTe0
(´Д`)あ…あれ…
いやなんでもないお…
609名無しさん@涙目です。(東京都):2011/05/08(日) 04:30:32.36 ID:hOI9daaG0
twitter以外で短縮url使ってる奴はアホ
または悪意がある奴
610名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:31:00.33 ID:wIIx+rKt0
誰かvipに貼れ
611名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:31:53.63 ID:ohF9QSU9P
>>601
え、どこそれ?
俺そんな規約なんて読んでないなぁ。
検索フォームにあった?
612名無しさん@涙目です。(東京都):2011/05/08(日) 04:33:13.02 ID:IfWS3oTe0
>>402
今こんな気持
613名無しさん@涙目です。(東京都):2011/05/08(日) 04:33:55.22 ID:hOI9daaG0
完全に出遅れたがこれってν即から逮捕者出る可能性あるのかな
614名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:36:33.72 ID:ohF9QSU9P
>>600
おお、ナイス助け舟。
俺この辺全く強くないんだよ。
個人情報保護法とか守る側はわかるけど攻める側の法律は知らんのよ。
615名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:36:57.98 ID:bocZetKS0
>>611
規約じゃなくて法律だよ
616名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:38:09.44 ID:wIIx+rKt0
[ニュース速報]【速報】ソニーのサイトにヤバい脆弱性
http://hatsukari.2ch.net/test/read.cgi/news/1304763693
セガのサイトが絶賛ハッキング中
617名無しさん@涙目です。(東京都):2011/05/08(日) 04:39:18.61 ID:IfWS3oTe0
>>616
ここがVIPか
618名無しさん@涙目です。(鹿児島県):2011/05/08(日) 04:40:19.65 ID:TeInB25Y0
>>601に書き出されている、法律らしい分かりにくい条文が意味する所は、
一般に通じている言葉に言い換えると、ID やパスワードの話。
619名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:40:38.01 ID:ohF9QSU9P
>>615
ああ、本当だ。
けど俺は管理者じゃないよ。
620名無しさん@涙目です。(東京都):2011/05/08(日) 04:42:33.72 ID:YetdPVla0
getで送ったデータを内部で想定外の処理してるみたいだけど
これ利用してSQLとか出せたりするの?
できたらオワッタな
621名無しさん@涙目です。(青森県):2011/05/08(日) 04:42:47.50 ID:EL0c4WWD0
     _
  -「 ̄  |
  | |   |    ホイミ
 || +|
  .L ‐--‐'ヽ
 |l リV _`  
  |cl | ´ヮ ノ/
  .l レ l |
  / | +|
622名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:43:04.60 ID:ohF9QSU9P
>>601
それに俺内容は教えてないしな。
空想だよ、こうやればこうなってこうなるんじゃないかなーって空想。
実行だってしてないから本当にできるかどうかわかんないしねー。
623名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 04:43:13.56 ID:z2Qp1aCF0
絶対にVIPなんかに立てるんじゃねぇぞ。あいつら何するかわかんねぇんだから。ゆとりは怖い物を知らない
624名無しさん@涙目です。(東京都):2011/05/08(日) 04:43:55.84 ID:IfWS3oTe0
絶対にVIPには教えるなよ
いいか、絶対だぞ
625名無しさん@涙目です。(兵庫県):2011/05/08(日) 04:44:14.39 ID:3f5sv/D80
無茶しやがって…
626名無しさん@涙目です。(大阪府):2011/05/08(日) 04:45:01.25 ID:NnK3BifC0
これでハッキング扱いとか鼻で笑われるどころか苦笑いされるわけだが・・・
ガキが沸いてきただけだろ
627名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:45:32.70 ID:ohF9QSU9P
>>624
あいつらあデカい罪やってくれたら俺のこと忘れてくれるんじゃねぇかなとか思ったり。
ここで俺がVIPに貼ったらまた別の罪になりそうだけどなw
628名無しさん@涙目です。(東京都):2011/05/08(日) 04:46:27.79 ID:YetdPVla0
>>626
XSS実行できるなんて充分攻撃
どの程度コード実行できるか、試してないからわからないけど
629名無しさん@涙目です。(青森県):2011/05/08(日) 04:46:42.70 ID:EL0c4WWD0
>>620
出来るけどDB仕様知ってないと難しいと思う
よっぽど単純なtable名とかなら別だけど
630名無しさん@涙目です。(東京都):2011/05/08(日) 04:47:01.97 ID:IfWS3oTe0
>>627
いや情報元だからw
631名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:47:12.23 ID:ohF9QSU9P
>>626
だよなー。
こんなのハッキングじゃなくて玄関ノックした程度だよなー。
おい、>>626様が言ってらっしゃるぞ!
お前らいいか?これはハッキングではない。繰り返す、これはハッキングではない。
632名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 04:47:16.47 ID:z2Qp1aCF0
>>627
VIPうんぬん以前にお前は何も罪になる様な事はやってないからね
633名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:47:56.50 ID:wIIx+rKt0
[ニュース速報]【速報】ソニーのサイトにヤバい脆弱性
http://hatsukari.2ch.net/test/read.cgi/news/1304763693
セガのサイトが絶賛ハッキング中
634名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:48:38.72 ID:bocZetKS0
>>633
なんで誤爆したの?
635名無しさん@涙目です。(千葉県):2011/05/08(日) 04:48:45.20 ID:Yz6RtKt20
そこそこセキュリティの知識あるのに派遣や底辺SEやニートやってるヤツはこれを機にいい職が貰えそうだな

だからって沢山のサイトハッキングして警鐘鳴らすとか絶対にしちゃだめだぞ
636名無しさん@涙目です。(東京都):2011/05/08(日) 04:49:14.56 ID:YetdPVla0
>>629
そりゃそうか、ER図漏れてたらアホすぎるしな

でも、そこまでできるならどうとでもできそうな気がするな
どうなってるか知らないけど、何かすれば内部で処理してるSQL文もブラウザ側に送り出したりできそうな気がする
637名無しさん@涙目です。(チベット自治区):2011/05/08(日) 04:49:18.49 ID:bocZetKS0
ニートは捕まってもニートなんだからいちいちびびるなよ
638名無しさん@涙目です。(東京都):2011/05/08(日) 04:50:54.33 ID:IfWS3oTe0
セキュリティ関連は、実績が無いとアピールしにくいw
某社のセキュリティホール見付けましたって言うと、
大抵の面接官はどん引きするw
639名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:50:54.61 ID:ohF9QSU9P
>>637
おい逮捕されたらまたニートか、って言われるんだろ。
嫌なんだよそんなの!
640名無しさん@涙目です。(大阪府):2011/05/08(日) 04:51:06.86 ID:nVMjivFp0
XSSなんてせいぜいクライアントPCに表示させるだけだろ
2ちゃんねるなんて昔からXSSだらけじゃないかw
641名無しさん@涙目です。(千葉県):2011/05/08(日) 04:51:43.03 ID:SlEVvP2s0
XSSを舐めすぎ
ガキはとっとと寝ろ
642名無しさん@涙目です。(東京都):2011/05/08(日) 04:53:33.99 ID:YetdPVla0
>>640
クライアント側で表示する際の不具合なら問題ないけど
今回の場合内部処理に問題があるからOSコマンドインジェクションとかSQLインジェクションもできるかも?
643名無しさん@涙目です。(青森県):2011/05/08(日) 04:54:09.63 ID:EL0c4WWD0
>>636
パラメータ渡せばデバッグONにしてSQLだらだら吐き出すような
アクションなんかもあったりするかもねw
644名無しさん@涙目です。(北海道):2011/05/08(日) 04:55:19.40 ID:PHa9x9710
誰か串さしてVIPに貼るなんておろかな真似しないように
645名無しさん@涙目です。(山口県):2011/05/08(日) 04:55:52.61 ID:UdtvOoDw0
要はセガの管理者が第三者に公開したくない情報を
ID:ohF9QSU9Pが公開した

裁判になったら刑事でも民事でもアウト
646名無しさん@涙目です。(青森県):2011/05/08(日) 04:56:19.09 ID:EL0c4WWD0
>>644
なにこのチキンレース
647名無しさん@涙目です。(千葉県):2011/05/08(日) 04:57:00.14 ID:SlEVvP2s0
>>642
XSS単体でも問題あるって
権限そのまま使えるんだから
648名無しさん@涙目です。(大阪府):2011/05/08(日) 04:58:07.06 ID:nVMjivFp0
>>642
あんな枯れきったサイトを改ざんして何になるのか疑問だがな
649名無しさん@涙目です。(埼玉県):2011/05/08(日) 04:58:46.54 ID:ohF9QSU9P
>>641
XSS、XSSって連呼してるけど君ら本当に理解してるんかね?
今回のはエスケープはしてたけどサーバに変なもん上げてた糞開発が問題なんだよ。
でもってこの糞開発はXSS理解してるつもり、悪魔でつもり。
俺でも本気になったらデカい会社相手でも数打ちゃ当たるってのがわかったよ。
今度から面接する前に、「御社のシステムはここを突かれたらハッキングされますよ、雇ってください」って言うか。
650名無しさん@涙目です。(東京都):2011/05/08(日) 05:00:36.43 ID:DskefS620
こういう人が多いから日本の技術はアホのままなんだよね
ソニーもこんな対応で結果がアレだし

>645 名前:名無しさん@涙目です。(山口県)[] 投稿日:2011/05/08(日) 04:55:52.61 ID:UdtvOoDw0
>要はセガの管理者が第三者に公開したくない情報を
>ID:ohF9QSU9Pが公開した
>
>裁判になったら刑事でも民事でもアウト
651名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:00:53.04 ID:ZfgzWgls0
>>645
パスワード入力無しで閲覧出来る時点で「公開」だろ
公開したのはセガ本人だよ
652名無しさん@涙目です。(大阪府):2011/05/08(日) 05:01:33.08 ID:nVMjivFp0
>>649
おまえみたいな人材を雇う会社があるとも思えんがw
仕事中に2ちゃんねるをヲチしながら残業時間中に
ボスの目を盗んで情報漏えいやらかしそうだもんな。
653名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:01:52.26 ID:ohF9QSU9P
よし、やったれお前ら!
俺は風呂でも入ってくるわ!
654名無しさん@涙目です。(東京都):2011/05/08(日) 05:02:00.40 ID:YetdPVla0
>>649
テストページが残ってることなんて結構あるぞ
メンテしてるとソース上にデバッグ用ソースが残ったままとかザラだし
忙しくて消すの忘れるんだろうな
655名無しさん@涙目です。(千葉県):2011/05/08(日) 05:02:11.21 ID:SlEVvP2s0
>>649
お前こそ中身を語れw
656名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:02:18.10 ID:ohF9QSU9P
>>652
えへへ。
657名無しさん@涙目です。(dion軍):2011/05/08(日) 05:03:08.14 ID:GVHwf8fa0
何だやっぱり豚の仕業だったか
全員捕まえて死刑にしろ
658名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:03:19.30 ID:wIIx+rKt0
659名無しさん@涙目です。(東京都):2011/05/08(日) 05:04:18.52 ID:IfWS3oTe0
>>649
セキュリティ的な問題があってまさに中国人に攻撃&脅迫されていますなう
な状況じゃない限り、そんなあぶねーやつ雇わないで、
セキュリティ会社に金積んでチェックお願いするわw
660名無しさん@涙目です。(千葉県):2011/05/08(日) 05:04:19.79 ID:SlEVvP2s0
>>636
SQL Injectionは工夫次第でDB駄々漏れだぞ
テーブルは向こうに指定してもらえるように書けばいい
661名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:05:27.84 ID:X9SFobiL0
マジかよ糞箱に仕掛けてくる
662<SCRIPT>alert('aho')</SCRIPT>(東京都):2011/05/08(日) 05:06:28.74 ID:YetdPVla0
昔は2chって杜撰なセキュリティ対策してたけど最近どうなってんだろ

</HTML>
<SCRIPT>alert('aho')</SCRIPT>
663名無しさん@涙目です。(東京都):2011/05/08(日) 05:06:35.55 ID:hOI9daaG0
もうvipに飛び火させるしか全員生存のトゥルーエンドは見られないのではないか
664名無しさん@涙目です。(栃木県):2011/05/08(日) 05:07:29.93 ID:1Cym6bq/P
ID:ohF9QSU9P
普通に企業に教えればお金もらえんじゃねーの?
665名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:07:31.99 ID:wIIx+rKt0
はやくしろ
666名無しさん@涙目です。(東京都):2011/05/08(日) 05:08:01.87 ID:DskefS620
DBのテーブル名ってSQLで全部取得できなかったっけ?
普段そんな必要がないからやったことないけど
そんでselect *しちゃえばデータ全部取れちゃうんじゃね
667名無しさん@涙目です。(関西地方):2011/05/08(日) 05:08:15.41 ID:KA0eLWe/0
笑えてきたwwwwwwwwwwwwwwwww
668名無しさん@涙目です。(東京都):2011/05/08(日) 05:09:07.20 ID:ZPpwzHpb0
もはやセガがどうなるかより
ID:ohF9QSU9Pがどうなるかが興味の対象になってるw

あれ?ソニー?なにそれw
669名無しさん@涙目です。(東京都):2011/05/08(日) 05:10:32.41 ID:YetdPVla0
>>666
そんなのやろうと思わないからやったことなかったけど普通にできるな

SELECT * FROM USER_TABLES

で一発らしい
670名無しさん@涙目です。(山口県):2011/05/08(日) 05:11:19.85 ID:UdtvOoDw0
>>651
過失で匿名でもアクセス出来るように不本意に公開したのはセガでも
それらへのアクセス手段を公表した人間は罰せられるよ
残念ながら
671名無しさん@涙目です。(関西地方):2011/05/08(日) 05:11:54.27 ID:nwscqKvk0
Sonyが持ってるWebサイトでこんな初歩的な入力のエスケープすらしてないって・・・
672名無しさん@涙目です。(千葉県):2011/05/08(日) 05:11:57.28 ID:SlEVvP2s0
>>666
普通はアクセス制限がある。普通は。
673名無しさん@涙目です。(東京都):2011/05/08(日) 05:12:28.16 ID:hOI9daaG0
今年度に入って初の逮捕者かな
やっちまったなぁ
674名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:14:03.82 ID:wIIx+rKt0
はやくしろ
675名無しさん@涙目です。(千葉県):2011/05/08(日) 05:14:22.51 ID:SlEVvP2s0
>>670
微妙なとこだよそりゃ
例えばフリーライドは公開された回線とみなされて罰せられないよ
676名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:18:19.39 ID:ZxgoJQAQ0
>>670
そうだっけ?

例えばディレクトリ一覧が表示できる状態のftpサーバがあって、そのURLを晒すと
罰せられるか?
677名無しさん@涙目です。(青森県):2011/05/08(日) 05:19:31.82 ID:EL0c4WWD0
えー なにこれまじで逮捕ものなの?
仮にこれが有罪だとして、民事なの?刑事なの?お値段いかほどなの?

そういえばソニー攻撃したとされるハカーさんはいかほどの刑になんのかな
678名無しさん@涙目です。(東京都):2011/05/08(日) 05:19:55.34 ID:DskefS620
脆弱性の公表なんてIPAとかニュースサイトもやってね?
罰せられるのか
679名無しさん@涙目です。(千葉県):2011/05/08(日) 05:20:08.15 ID:SlEVvP2s0
IP制限だろうがなんだろうが何らかのアクセス制限を突破してるならクロ
公開しててクエリ無しGetで取れるなら違法性なんて無いだろう
680名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:21:18.37 ID:ohF9QSU9P
>>664
俺この手のスキルは実績あるんだよね。
いやハッキングはしてねぇけどさ。
このスキルを犯罪じゃない方向に生かしたいもんだよまったく。
681名無しさん@涙目です。(関西地方):2011/05/08(日) 05:22:04.52 ID:nwscqKvk0
どうみてもセガのミス
>>677
ここはニュー速だぞ

これをXSSとか言ってるやつらまでいるしなw
682名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:22:10.17 ID:ZxgoJQAQ0
>>601
この「符号」ってアクセス制限をかけるためのID/パスワードのことだ
683名無しさん@涙目です。(東京都):2011/05/08(日) 05:22:36.11 ID:YetdPVla0
セガの件は逮捕無理だと思うけどね
管理者が公開する気だったのかどうだったのかの判断の線引きをするとするなら
アクセス制限やgetのパラメータとかそんな程度で線引くしかないもん
684名無しさん@涙目です。(東京都):2011/05/08(日) 05:23:14.78 ID:ZPpwzHpb0
実績ってやっぱり先月の下旬のやつですよね
685名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:24:17.71 ID:ZxgoJQAQ0
>>679
ないな
公開サーバ内のディレクトリ名を電話帳攻撃のように片っ端からアクセスしても罪にならない
686名無しさん@涙目です。(東京都):2011/05/08(日) 05:25:04.26 ID:hOI9daaG0
不正アクセスにあたらなくても普通に損害賠償が来ておかしくないレベルという気もする


通報するときちんとお返事くれるからな
お前らほどほどにしてやれよww
687名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:25:09.06 ID:ohF9QSU9P
>>659
んじゃ俺はそのセキュリティ会社相手に勝負挑むね。
敵を引きずり降ろしてやればいつかはてっぺんが見える。
人の不幸で飯が旨い!
688名無しさん@涙目です。(東京都):2011/05/08(日) 05:25:20.13 ID:IfWS3oTe0
じゃあ俺が偶然うっかりphpinfo見ちゃったのも問題ないな(゚∀゚)
689名無しさん@涙目です。(東京都):2011/05/08(日) 05:25:26.46 ID:YetdPVla0
ソニーの実際見てみたけど
検索結果を表示するときにスタイルタグがそのままエスケープされてなくて適応されてるだけか
これじゃSQL出すのは無理だな

こんな適当な作りなら他にもいろいろ脆弱性ありそうだけど
690名無しさん@涙目です。(青森県):2011/05/08(日) 05:25:47.85 ID:EL0c4WWD0
VIP民より先にツイッター民入りましたー

http://twitter.com/#!/jumpy_a/status/66930285949886465
691名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:27:31.65 ID:ZxgoJQAQ0
>>678
IPAが公表するのは対策が終わってから
通常の通知ルートは
 発見者→IPA→脆弱サイト運営者

サイト運営者が脆弱性を修正してIPAに報告するとそのタイミングで公開される
692名無しさん@涙目です。(東京都):2011/05/08(日) 05:28:00.41 ID:hOI9daaG0
>>690
友達ができてよかったなぁ
693 忍法帖【Lv=4,xxxP】 (チベット自治区):2011/05/08(日) 05:29:01.71 ID:wIIx+rKt0
 
694名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:29:20.57 ID:ohF9QSU9P
>>691
んじゃ例えばこのmsearchって検索エンジンがバグ発見したんでバージョンアップしてください。
って言ったととしてそれ気づかずに放置してハッキングされたらどうなんの?
これってオープンソースでしょ?
695名無しさん@涙目です。(東京都):2011/05/08(日) 05:31:13.55 ID:DskefS620
>>691
ITmediaは修正前に公表してるな
まあ目に見えて問題広がってたからってのもあるかもしれないし、
もとはカペルスキーのブログだけど
http://www.itmedia.co.jp/news/articles/1009/21/news111.html

ちなみにこのtwitterへの奴は日本人が見つけたらしいね
696名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:32:28.01 ID:ohF9QSU9P
>>695
おい、俺を晒すのはやめてくれよ。
697名無しさん@涙目です。(千葉県):2011/05/08(日) 05:32:43.70 ID:SlEVvP2s0
>>694
ハッキングした奴が犯罪者になって警察に追われるだけ
698名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:33:33.37 ID:wIIx+rKt0
隣の家のかぎが閉まってない!
2chに拡散

興味本意で家に入るとキッチンのカレーの鍋が!
2chに拡散

おまえがやったことはこれ
699名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:33:54.27 ID:ZxgoJQAQ0
>>694
既知のバグ(パッチが出た状態)になったものを放置していればサイト運営者の責任

新規のバグでもフリーソフトなら泣き寝入りするしかないね運営者は
有償でサポート付きのソフトなら販売者になにがしか請求できるけど

そんなときのための保険もある
700名無しさん@涙目です。(東京都):2011/05/08(日) 05:34:14.03 ID:IfWS3oTe0
ハッカーびびってるへいへいへい
701名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:34:15.06 ID:ohF9QSU9P
>>697
んじゃ公開した俺は悪くないってわけだよね。
俺はハッキングしてないわけだし何も実行してませんし。
702名無しさん@涙目です。(西日本):2011/05/08(日) 05:34:18.53 ID:RaLZwIEP0
誰がこれやってるんだろうな
GOOGLEは中国が組織的にやってたって言う結果だったんでしょ
703名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:35:08.01 ID:ohF9QSU9P
>>700
くそったれが、phpinfo俺にも見せろよ羨ましい。
704名無しさん@涙目です。(東京都):2011/05/08(日) 05:35:51.54 ID:IfWS3oTe0
>>703
さがすまでもないよ
705名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:36:45.35 ID:ZxgoJQAQ0
>>697
法律に違反した行為をしたなら犯罪者になる
http://ossforum.jp/node/687
706名無しさん@涙目です。(兵庫県):2011/05/08(日) 05:37:53.35 ID:BxH48xo00
>>658
詳細頼む
707名無しさん@涙目です。(東京都):2011/05/08(日) 05:37:57.20 ID:ZPpwzHpb0
めんどくさいから
おまいらがアノニマスで
Sonyもセガもハックしたってことで
この問題はオシマイな
708名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:38:27.08 ID:ohF9QSU9P
>>704
うへ、本当だw
709名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:39:53.00 ID:wIIx+rKt0
>>708
psnもおまえがやったのか?
710名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:41:08.07 ID:ZxgoJQAQ0
>>695
あ、これはね

発見者がtwitter上で脆弱性を大拡散して、CERTへの通知前に既知の脆弱性になってたからね
711名無しさん@涙目です。(東京都):2011/05/08(日) 05:42:19.99 ID:IfWS3oTe0
まさおへ
phpinfoはいつもの戸棚の中よ
              母
712名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:42:42.45 ID:ohF9QSU9P
>>709
やろうと思えばなんだってできる。
ただ足跡は残ってしまうんだよ。
それを偽装できてこそハッカー。
俺ができるのは強盗、ハッカーは泥棒だよ。

ってなわけで俺にはPSNは無理だし犯罪はするつもりはない。
713名無しさん@涙目です。(千葉県):2011/05/08(日) 05:43:01.20 ID:SlEVvP2s0
>>705
それがどうしたんだ
714名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:44:54.18 ID:ZxgoJQAQ0
PSNのはもっと複雑でしょ
3層のシステムで一番内側のDBサーバまで入って個人情報を全部抜いたんだから
715名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:44:59.37 ID:oFqCJhXA0
技術のソニー(笑)
716名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:45:01.97 ID:ohF9QSU9P
>>711
多分お前もプログラマの勘が働いてるんだろうな。
717名無しさん@涙目です。(千葉県):2011/05/08(日) 05:45:03.72 ID:SlEVvP2s0
phpinfoはいいけど、その先は絶対にやるなよw
718名無しさん@涙目です。(青森県):2011/05/08(日) 05:46:39.49 ID:EL0c4WWD0
進展ねーなー
719名無しさん@涙目です。(東京都):2011/05/08(日) 05:46:45.05 ID:IfWS3oTe0
とんでもない!あたしゃしがないスクリプト書きだよ!
720名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:46:59.93 ID:ohF9QSU9P
>>717
もう玄関も開けっ放し状態なんじゃないかコレ。
721名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:47:02.71 ID:bocZetKS0
>>712
もう遅いお
722名無しさん@涙目です。(関西地方):2011/05/08(日) 05:48:02.23 ID:KyE7uAtD0
セガは昔のサイトの残骸をサンプルとして残してんのか
顧客の個人情報漏洩をやらかしまくりのソニーとは比較にならんな
723名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:49:43.75 ID:ohF9QSU9P
なんか腹立ってくるな、絶対セガ関係者いるだろこれ。
おまんちんするぞこら!
724名無しさん@涙目です。(catv?):2011/05/08(日) 05:49:55.16 ID:cZN0ke0d0
つまりニシくん大勝利って事か。
725名無しさん@涙目です。(関西地方):2011/05/08(日) 05:50:44.43 ID:KyE7uAtD0
セガ社員が釣って遊んでる
726名無しさん@涙目です。(千葉県):2011/05/08(日) 05:51:12.76 ID:SlEVvP2s0
>>723
一言言うと、ライブラハックの件もあるから、
冗談無しに一回捕まるかもなw
727名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:51:21.44 ID:f8RyWo0RP
728名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:51:46.84 ID:XKXLPYRQ0
pj0g4
729名無しさん@涙目です。(dion軍):2011/05/08(日) 05:52:45.93 ID:G4auvh0Z0
なんでこの程度のことで騒いでんだ???????
730名無しさん@涙目です。(埼玉県):2011/05/08(日) 05:53:49.69 ID:ohF9QSU9P
そういや楽天もなんか以前プロ野球の優勝決定戦で「おめでとう、◯◯優勝記念セール!」ってのを両チーム用意してたな。
あそこもなんか眠ってそうだな。
731名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:54:14.61 ID:ZxgoJQAQ0
>>713
だから>>697の「ハッキング」の内容によるってことだよ
732名無しさん@涙目です。(東京都):2011/05/08(日) 05:54:25.86 ID:DskefS620
>>726
名古屋県警じゃなければ、きっと大丈夫さw
733名無しさん@涙目です。(チベット自治区):2011/05/08(日) 05:55:37.77 ID:ZxgoJQAQ0
>>730
最近はどこもCMSでサイト作ってるだろうからそういう素朴なのはあんまり残ってないかもよ
734名無しさん@涙目です。(大阪府):2011/05/08(日) 05:55:41.21 ID:NnK3BifC0
>>729
序盤以降馴れ合い
735名無しさん@涙目です。(千葉県):2011/05/08(日) 05:58:36.54 ID:SlEVvP2s0
>>731
結局突っかかってるだけじゃない
文脈的にハッキングに侵入って意味を含んでるだろ
jail内だろうとhttpdの権限だろうとアクセス制限突破は違法
736名無しさん@涙目です。(東京都):2011/05/08(日) 05:59:34.84 ID:WtXNKy4B0
【PSN】ハッカーが第3の攻撃を計画中!!
http://kamome.2ch.net/test/read.cgi/ghard/1304661325/

ソニーの鯖から引っこ抜いた個人情報をWebで公開するって宣言してるけど、これを知らずに
踏んじゃったらそれだけでエラい目に会っちゃいそうだなw
737名無しさん@涙目です。(catv?):2011/05/08(日) 06:00:34.04 ID:7ONtkYAq0
もうソニーは日本だけでNGPを展開してりゃいいんだよ。
PS3なんて捨てちまえ。
738名無しさん@涙目です。(東京都):2011/05/08(日) 06:00:52.29 ID:IfWS3oTe0
>>736
残念だったな!既に自ら顧客情報を公開しているからその脅迫は無効!!!!
739名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:01:33.79 ID:ohF9QSU9P
Wikiってサイト内の文変えれるじゃないですか。
あれと同じだと思ったんですよ!

裁判用
740名無しさん@涙目です。(京都府):2011/05/08(日) 06:01:41.07 ID:Z6u2eCNG0
741名無しさん@涙目です。(千葉県):2011/05/08(日) 06:02:03.81 ID:SlEVvP2s0
>>738
下手したらセガが個人情報保護法に抵触するなw
742名無しさん@涙目です。(東京都):2011/05/08(日) 06:02:25.39 ID:WtXNKy4B0
>>738
他人にヤラれる位なら自分でヤっちまえってかw 潔すぎだけどちゃんと責任取れよwww
743名無しさん@涙目です。(千葉県):2011/05/08(日) 06:02:53.41 ID:SlEVvP2s0
セガの方はテストページだけだったか
すまんすまん
744名無しさん@涙目です。(関西地方):2011/05/08(日) 06:04:23.72 ID:SZKMWuHD0
パソコ (__)ン蛾   \!!!ノートン先生. !/     /  ヽ___
なおり(__)ました! \!!!沈静化!!/     /
    (´д`*)          \!!!!!!/     /⌒ ___   ⌒
  _| ̄ ̄||_)        \∧∧∧∧/      |  |   |
/旦|――||// /| カタカタ.  < 直 パ >      |  |    |     *
| ̄ ̄ ̄ ̄ ̄| ̄| . |      < り ソ >        | ├―‐┤
|_____|三|/      < ま コ >       ヽ
────────────< し ン >─────────────
_---―――――---_    < た .蛾 >  シュウウウウウ・・・・・∬∬
 <   _,ノ , 、ヽ、_ ノ   ;;;< !!!    >直っちゃったよぉ ___
 ( ○)`ヽ) ( ´(y○')   ;;;|/∨∨∨∨\      ∧_∧   ||\
  ⌒ /    ヽ⌒    /パソコン蛾直り\  ( *´∀`)  ||  | ̄
やった |~ ̄ ̄~.| ああ/ました! ディスプレ\┌(  つ/ ̄|| /
ああ| |||! i: |||! !| |あ ./イ蛾直りました!!!!\ヽ ,|二二二」
745名無しさん@涙目です。(チベット自治区):2011/05/08(日) 06:05:22.06 ID:pqM5wkWe0
>>1
ハッカーの交流サイトを自負するν速がまた勝ってしまったな…
746名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:16:05.45 ID:ohF9QSU9P
裁判になったら糞プログラマを罵倒する方向で持ってくかな。
こんなものプログラムって言うんですか?
こんなもん公開しておいてプログラマ名乗ってるんですか?
こんなもん公開されてる状態は誰のミスでどんな顔で訴えたんでしょうねぇとか言ってやる。
747名無しさん@涙目です。(東京都):2011/05/08(日) 06:19:57.59 ID:IfWS3oTe0
ヒイィッ!蕎麦あげるからゆるして!
って言って桐箱に入った蕎麦を渡せば許してくれるんじゃないか
セガの本社のまわりは蕎麦屋ばかりだしあいつら多分蕎麦好きだわ
748名無しさん@涙目です。(チベット自治区):2011/05/08(日) 06:24:58.04 ID:ZxgoJQAQ0
単にセガがIPAに通知して対策してサイトにお詫び文載せて終了だろ
見えるのが内部資料だけならお詫びも載せるかどうか
749名無しさん@涙目です。(長屋):2011/05/08(日) 06:32:35.40 ID:YU9vyfyx0
ID:ohF9QSU9P 舞い上がりすぎ
750名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:38:52.10 ID:ohF9QSU9P
mill_testってなんだろうか。
millってユーザ名っぽいんだよなぁ。
mixiとかに繋げれそうな気がしてきた。
751名無しさん@涙目です。(埼玉県):2011/05/08(日) 06:39:50.16 ID:ohF9QSU9P
>>749
ごめんねぇ、こう見えても実績のある人間なんで君なんかより何倍も強いんですぅ。
752名無しさん@涙目です。(catv?):2011/05/08(日) 06:41:00.85 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
753名無しさん@涙目です。(千葉県):2011/05/08(日) 07:26:26.24 ID:NNYhnB4x0
GKはさっさと>>272を本家GKに報告しろよ
754名無しさん@涙目です。(catv?):2011/05/08(日) 07:36:55.95 ID:HrVs6Kb30
       __ , -------- 、__
      , - ':::::::::::::::::::::::::::::::::::::::::\
     / ;;;;;;;::::::::::::::::::::::::::::::::;;;;;;;;;;;;;;\
    /,,;,,,,,  ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;  ,,,,,,,;:::丶
   / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::ヽ
   i゙:::;:::::||::::::ii:::::::::::||::::::::::::::::::;:::::::::::::::::::::::::::゙i
  i゙::::|;;;;| |;;;;| |::::::::::| |:::::::::::::::::||:::::::::::::::::::::::::::::|
 . i゙::::::i     ''''''''''' '───' |;;;;;;;;;;::::::::::::::::::::|
  .|:::::::|,-====-´  ゙ヽ,,,,,,,,,,,,、    |:::::::::::::::::::|
  |;::::::::|,-----、    ~ニニ,,_`    |:::::::::::::::::::|
  `ヽ、i (、i´ノ     ´い,, ノ '    |;;;::::::::::::::/   割れ王子はソニー法務部から告訴されるん?
  .   i ^~~~ー==--  ー'-+、     / ゙-、;;;;/          
     {      ヽゝ          '-'~ノ
    λ   ''゙゙゙'''-''---、       /-'^
     ヽ,    ^~^         (
     /  `丶 、     , -   /^l
     |   /( ノ `''''''´~  __, - '  ゙i、
755名無しさん@涙目です。(新潟県):2011/05/08(日) 07:41:04.11 ID:9snckd4J0
すげえ伸びてるかと思ったら自称技術者のヒゲが50レスくらい書いてた件
756名無しさん@涙目です。(catv?):2011/05/08(日) 07:41:52.64 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
757名無しさん@涙目です。(catv?):2011/05/08(日) 08:16:30.88 ID:SK3B+VjD0
テスト全くしてないレベルだろこれ
758名無しさん@涙目です。(dion軍):2011/05/08(日) 08:22:07.17 ID:puNJ4kCz0
ヴォーヤベー
759名無しさん@涙目です。(チベット自治区):2011/05/08(日) 08:27:14.46 ID:9mb1qG+40
脆弱性(ぜいじゃくせい)だおd(^_^o
760名無しさん@涙目です。(catv?):2011/05/08(日) 08:30:49.61 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
761名無しさん@涙目です。(チベット自治区):2011/05/08(日) 08:31:11.52 ID:J1R+5tYo0
短縮URLやめろ
762名無しさん@涙目です。(関東・甲信越):2011/05/08(日) 08:38:06.04 ID:XrxX8aqEO
いつ直すんだろ…
763名無しさん@涙目です。(千葉県):2011/05/08(日) 08:40:43.67 ID:7CtWwA/60
日本大企業のレベルの低さってホントひどいな
764名無しさん@涙目です。(四国):2011/05/08(日) 08:41:13.41 ID:GKp3bLdpO
お前らの個人情報に価値はないから安心しろ
765名無しさん@涙目です。(catv?):2011/05/08(日) 08:41:51.30 ID:VwfKMQ6/0
マジかよ糞箱買ってくる
766名無しさん@涙目です。(catv?):2011/05/08(日) 09:16:02.28 ID:HSVhomtU0
767名無しさん@涙目です。(三重県):2011/05/08(日) 09:17:43.30 ID:Ih+4WtxM0
もろよわ
768名無しさん@涙目です。(関西地方):2011/05/08(日) 09:19:36.46 ID:tqQJnnX50
キジャクセイ
769名無しさん@涙目です。(東京都):2011/05/08(日) 09:50:20.84 ID:QZxZmwvn0
日本の国力は確実に落ちてるね
770名無しさん@涙目です。(中国四国):2011/05/08(日) 10:42:23.39 ID:t7ixIKT40
3か月でとれる基本情報技術者持ちが1人でもいれば防げるレベルだな


771名無しさん@涙目です。(神奈川県):2011/05/08(日) 10:50:58.94 ID:jlDqihUQ0
2005年頃の中国による日本サイトのハッキング事件で対策を強化したところは多そうだけど、
なまじ2chのVIP板の連中が中国ハッカーに勝利してコミュニティ分断しちまったもんだから、
日本企業への被害は減って数年で対策レベルがまた元に戻ってる罠。
772名無しさん@涙目です。(東京都):2011/05/08(日) 11:22:26.47 ID:NCJ5iMsW0
ソニーはこんなセキュリティで携帯端末なんて出すつもりなの
773名無しさん@涙目です。(宮城県):2011/05/08(日) 11:31:17.75 ID:DXsL3B5b0
日本企業を潰したいのはわかる
日本人だからな
やっぱり本性はあさましいにひんじんだ 
774名無しさん@涙目です。(北海道):2011/05/08(日) 11:44:45.30 ID:J61ZnPAg0

●石原東京知事をアニヲタ反感利用して降ろそうと頑張ったのと同じ。
 (東京都の予算は韓国国家予算とほぼ同額。反中韓の石原降ろして支持者ねじ込むのは在日の当面の目標)

SONYは日本を代名する世界的テクノロジー企業。
コキ降ろせば、尻に乗ってのさばり始めた中韓とそれが抱える企業利権は計り知れない。
775名無しさん@涙目です。(神奈川県):2011/05/08(日) 11:47:59.16 ID:A/JyVYPY0
>>774
ソニーの対応がまかり通った場合の日本自体への悪影響のがでかいような
776名無しさん@涙目です。(チベット自治区):2011/05/08(日) 11:49:49.88 ID:o+eKC+zb0

ソニー、怖くて使えないな
777名無しさん@涙目です。(宮城県):2011/05/08(日) 11:54:41.02 ID:DXsL3B5b0
????? ??
778名無しさん@涙目です。(東京都):2011/05/08(日) 11:55:51.94 ID:WtXNKy4B0
>>764
外国で集団訴訟の担当してる弁護士にとっては金の成る木に見えてると思うぞw
779名無しさん@涙目です。(東京都):2011/05/08(日) 11:57:09.88 ID:Zak8165E0
>>272はなんだったの?
780名無しさん@涙目です。(チベット自治区):2011/05/08(日) 12:08:00.69 ID:5irFqyAK0
セキュリティ対策なんか完全に甘く見てる企業ってことだろうね
781名無しさん@涙目です。(岐阜県):2011/05/08(日) 12:09:30.55 ID:EKBpOxkM0
PerlerがPHP(er)叩いてたけど
Perlのほうがやばいじゃんw
782名無しさん@涙目です。(宮城県):2011/05/08(日) 12:14:45.23 ID:DXsL3B5b0
? ??????????????????????????
783名無しさん@涙目です。(関東):2011/05/08(日) 12:19:51.50 ID:o/hjG57pO
埋伏の毒
784名無しさん@涙目です。(宮城県):2011/05/08(日) 12:27:36.46 ID:DXsL3B5b0
<=・ω・=>ウエーハッハハッハfirefoxはクソニダ
????????????????????????????????????
785名無しさん@涙目です。(神奈川県):2011/05/08(日) 12:29:10.53 ID:jlDqihUQ0
>>781
PerlもPHPも危険度が高いのは同じ
時代はRubyとPython
786名無しさん@涙目です。(東京都):2011/05/08(日) 12:42:56.38 ID:yaBA3EaT0
        , -'⌒:::ヽ..、           
        /:::::::::,:、:::::::::::\          
       /::::::::/ _,`、、:::::::::\  .      
       j::::::::/ rqrq \j):::::<    多分お前もプログラマの勘が働いてるんだろうな。    
      ≧::し   〈    Y:::::::≦      
       {:::::、.  tz  ∧''" ̄` '' -- 、    
        ".´ト 、 ´ _ ," i|        \
       / |i   ̄   ij    '    ̄` ヽ、
       /  '',,   | ̄ ̄},      y      }
     /      、r´|__ !j.     /  ,, - '' ̄
    /  v    i´ `ー' ‖   . , ────
    /   | ,> '    /     ,  
    /    ´     , ´..       | ,, , 、|
    { /      /  , -一 、  《〈l.j: |
    、     /  /: : : : : : ヽ  |: : : :|
    ヽ、 , イ   / : : : : :,: : : : \|: : : :|
      `  |  / : : : : : : }}: : : : : : |: : : :|____
        |/: : : : : : : :ノー-、 : : .|: : : : : : : : : : :
      /: : : : : : : : / : : : : ',: : :└─────
     /: : : : : : : : :/ : : : : : : }: : : : : : :ノ
 ̄ ヽ 、 : : : : : : : : /v: : : : : : : :|: : : : : :/
ヽ、}  \ : : : : /一|: : : : : : : :イー‐ '
  \   ヽ: /    |: : : : : : : : |
..\  ヽ  .v       ! : : : : : : : |
787名無しさん@涙目です。(チベット自治区):2011/05/08(日) 12:45:40.13 ID:kJNFCxNvP
788名無しさん@涙目です。(宮城県):2011/05/08(日) 12:50:12.17 ID:DXsL3B5b0
ああよかった豚どもがバカさわぎしてただけか
チカニシは死んどけ
ソニーさんだかチョニーさん
エロ動画を見るにはすごく便利なんです・・・
ポルノステーション・・・お願いします
(;^ω^)
789名無しさん@涙目です。(東京都):2011/05/08(日) 13:52:17.12 ID:3+TVe+QX0
結局どうなったん
790名無しさん@涙目です。(東日本):2011/05/08(日) 13:54:20.08 ID:B45IzhbD0
チョニーってなんでこんなに弄られてんの?
791名無しさん@涙目です。(長屋):2011/05/08(日) 13:56:36.18 ID:ItdKOV4r0
サイトネタなのにルイズがいない
792名無しさん@涙目です。(東京都):2011/05/08(日) 13:58:01.15 ID:3+TVe+QX0
ルイズとはなんですの
793名無しさん@涙目です。(チベット自治区):2011/05/08(日) 13:59:52.51 ID:yP8347xa0
>>276
声明も見つかったらしい
794名無しさん@涙目です。(東京都):2011/05/08(日) 14:02:14.89 ID:3+TVe+QX0
んなわけねーだろ
795名無しさん@涙目です。(不明なsoftbank):2011/05/08(日) 14:02:55.29 ID:Xtqz9vKt0
よくわからないけどNoscript入れといてよかった
796名無しさん@涙目です。(東京都):2011/05/08(日) 14:08:48.32 ID:3+TVe+QX0
平気で嘘わつくのはもうやめろという事だろこれは
797名無しさん@涙目です。(鳥取県):2011/05/08(日) 14:34:47.38 ID:q0fquEyo0
個人サイト作り始めた時、いらないファイルは細目に消して残さないようにってアドバイス貰ったのを思い出したわ
798名無しさん@涙目です。(東京都):2011/05/08(日) 15:21:02.39 ID:3+TVe+QX0
ここは伸びない不思議
799名無しさん@涙目です。(神奈川県):2011/05/08(日) 15:21:02.80 ID:PfU3gIWI0
さすがに>>272>>382>>412>>447あたりは消されたね。
>>375とかは残ってるけど
800名無しさん@涙目です。(関西地方):2011/05/08(日) 15:49:55.64 ID:KyE7uAtD0
ソニーと違って削除要請もせず、きちんと対処してるな
801名無しさん@涙目です。(東京都):2011/05/08(日) 17:36:42.10 ID:IfWS3oTe0
さすが俺達のセガ
次はphpinfoの削除も頼んだぜ
802名無しさん@涙目です。(神奈川県):2011/05/08(日) 18:10:57.51 ID:L+TFpZaf0
偉いなセガ。さすがだ。
それに比べてソニーときたら。
803名無しさん@涙目です。(鹿児島県):2011/05/08(日) 18:39:51.07 ID:TeInB25Y0
>>799見ると、セガの人間がこのスレの情報確認してるようだから、
いっそ出してやった方が、削除早いんじゃねーの。

http://sega.jp/phpinfo.php
804名無しさん@涙目です。(大阪府):2011/05/08(日) 19:47:22.73 ID:NnK3BifC0
これ見て多くの会社が鯖のセキュリティ見直してくれると良いんだけどな
805名無しさん@涙目です。(九州):2011/05/08(日) 19:49:46.95 ID:pnsqhxBaO
き…脆弱
806名無しさん@涙目です。(埼玉県):2011/05/08(日) 21:08:28.82 ID:ohF9QSU9P
>>787
重要性わかってないみたいだし技術者にうまく丸め込まれてるしバカなんじゃねぇの?
痛い目みなきゃわかんないみたいだなこれは。
807名無しさん@涙目です。(関西地方):2011/05/08(日) 21:15:08.21 ID:j3L0gouH0
大阪
808名無しさん@涙目です。(埼玉県):2011/05/08(日) 21:17:02.46 ID:ohF9QSU9P
>>787
ってことは担当者はこの状態なら安全って言ったわけだよな。
今から穴みつけてやったらこの担当クビにできるかなぁ。
今回はここじゃなくてこいつに直接メッセージ送りつけてやるよ。
809名無しさん@涙目です。(dion軍):2011/05/08(日) 21:18:06.25 ID:OwcGev1y0
>>806
どういった感じで痛い目かご教授お願いします
810名無しさん@涙目です。(東京都):2011/05/08(日) 21:20:46.62 ID:IfWS3oTe0
そこまでセガの担当者を嫌わんでもw
811名無しさん@涙目です。(埼玉県):2011/05/08(日) 21:29:26.41 ID:ohF9QSU9P
>>810
スパムの発信源にされるかもしれないんだよこういう未熟な管理サーバは。
自社だけで片付くならまだしも信頼あるサーバ、大手のサーバからスパムくるわけないって思ってる人はどうなる。
俺はそうやって学んできたしその危険性だって十分理解している。
812名無しさん@涙目です。(埼玉県):2011/05/08(日) 21:43:36.47 ID:ohF9QSU9P
>>809
社内で最も重要なはずの本社のwebページでこれだから多分他のところもずさんな管理だと思われる。
何に使ってるかわからんけど他のサーバのIPもいくつかわかった。
他のサーバとの連携するために他のサーバのパスワードもあると思われる。
本社のwebサーバのパスワードわかれば他のサーバもある程度わかるしサーバ乗っ取ればPHPのファイルだって見れる。
つまり繋がってるとこほぼ全滅だと思うよ、こんな管理体制じゃ。
俺そこまでいけると確信してる。
813名無しさん@涙目です。(catv?):2011/05/08(日) 21:57:44.06 ID:9B/CYi3V0
>>812
昔に作ったというか下請けに放り投げたサイトをそのまま増築している感じなの?
814名無しさん@涙目です。(dion軍):2011/05/08(日) 22:01:35.56 ID:OwcGev1y0
>>813
俺もそう思う。ゲーム会社ってそういう体質のところ多いし
815名無しさん@涙目です。(神奈川県):2011/05/08(日) 22:05:34.71 ID:jlDqihUQ0
>>812
すごい自信だなw
昨今じゃコマンドインジェクション系の脆弱性は少ないから、管理が杜撰でも突破は難しいと思うがなぁ
古い放置cgiが次の狙い目だけども、ざっと見使えそうなのは無さげ
国産cgi中心だから既存のexploitを使うということは無理
cgiのソースコード見て、ログにアクセスしてみたけど公開設定は適切
%00を使えば何かできるかもだけど、何ができるかは若干パルプンテ
ブルートフォースはスマートじゃない
管理人にリンク踏ませてXSSを使ったセッションハイジャックは簡単だろうけど嫌いだな
後は放置鯖を狙うか…放置鯖狙いが見込みありそうだな
nmap -Oでどうこうかな
816名無しさん@涙目です。(新潟県):2011/05/08(日) 22:21:16.93 ID:9snckd4J0
>>815
おまえのいいたいことを一般人向けに翻訳すると新聞紙1枚くらいに展開されるんだろうなあ(遠い目
817名無しさん@涙目です。(関西・北陸):2011/05/08(日) 22:25:07.55 ID:cZJXRXvyO
>>815
パルプンテって何?
それだけ分からん
818名無しさん@涙目です。(神奈川県):2011/05/08(日) 22:25:57.67 ID:fQOvtqqv0
>>815
いいコピペになりそうだ
819名無しさん@涙目です。(dion軍):2011/05/08(日) 22:26:18.42 ID:BT/EF8MB0
もう駄目だろ・・・この会社
820名無しさん@涙目です。(神奈川県):2011/05/08(日) 22:34:53.18 ID:jlDqihUQ0
>>817
ヌルバイト攻撃はphpだとエスケープをbypassできるぐらいなんだけど、
perlだと原理不明ながらポインタがおかしくなる場合があるっぽい (前回の2chのキャップ漏れの件。修正済みだけど)
821名無しさん@涙目です。(北海道):2011/05/08(日) 22:47:09.38 ID:DYcY16yr0
SONY攻撃されすぎワロタ
822名無しさん@涙目です。(東京都):2011/05/08(日) 22:51:30.12 ID:9PJwHpZK0
sonic stageが糞すぎるから全力でいっていいぞ
再インスコすらできねー
823名無しさん@涙目です。(千葉県):2011/05/08(日) 22:55:15.45 ID:RmtBrPsb0
ソニー程の企業がこの体たらくとは
824名無しさん@涙目です。(東日本):2011/05/08(日) 22:57:59.95 ID:GR6W/39s0
>>817
ドラゴンクエストとか遊んだことないのか?
825名無しさん@涙目です。(東日本):2011/05/08(日) 22:58:46.44 ID:GR6W/39s0
>>823
むしろ、ソニーならではの体たらくなんだが。中身を知らないやつだよ、そんなこと言うのは。
826名無しさん@涙目です。(dion軍):2011/05/08(日) 23:11:09.52 ID:BT/EF8MB0
メッキが剥がれただけだよ
827名無しさん@涙目です。(catv?):2011/05/08(日) 23:17:29.92 ID:V58Ir7VL0
>>821大手は同じように攻撃うけたりするが、やっても無駄、難しいと思わせるだけの防御をしてるだけ

828名無しさん@涙目です。(神奈川県):2011/05/08(日) 23:27:20.21 ID:jlDqihUQ0
>>827
それでもWAFの効果は大きいだろ
829名無しさん@涙目です。(北海道):2011/05/08(日) 23:42:24.58 ID:siAVH5bb0
>>774
よし次のターゲットはパナソかニンテンドーか
830名無しさん@涙目です。(神奈川県):2011/05/08(日) 23:48:02.03 ID:jlDqihUQ0
831名無しさん@涙目です。(神奈川県):2011/05/09(月) 00:27:15.66 ID:xlxw5Biv0
>しっかりしてる予感
撤回、ダメだこりゃ
832名無しさん@涙目です。(埼玉県):2011/05/09(月) 00:30:33.78 ID:cCiix2aL0
>>831
流石にhttpsプロトコルのサーバーは大丈夫・・・なの
833名無しさん@涙目です。(鹿児島県):2011/05/09(月) 04:44:12.79 ID:JOi6PDXb0
sega の phpinfo も、今日中には見れなくなるかな。
834名無しさん@涙目です。(埼玉県):2011/05/09(月) 04:45:33.16 ID:PtwP1q8d0
海外のチカニシ野蛮すぎるだろ・・・土人かよ・・・
http://www.youtube.com/watch?v=zucnqSohfX8
835名無しさん@涙目です。(東京都):2011/05/09(月) 04:48:19.43 ID:LKqSALyZ0
>>774
ゴキ降ろせば?
確かに名
あいつら癌でしかない
836名無しさん@涙目です。(チベット自治区):2011/05/09(月) 04:50:47.88 ID:49vFJtcJ0
ぜいじゃくせい と きじゃくせい
どっちが正解だったか忘れてきた
837名無しさん@涙目です。(catv?):2011/05/09(月) 04:56:49.28 ID:4FXqtlWj0
任天堂てwゲハ板でやれww
838名無しさん@涙目です。(福岡県):2011/05/09(月) 04:57:04.49 ID:KR4/KXec0
あ…加藤愛
839 忍法帖【Lv=33,xxxPT】 (新潟県):2011/05/09(月) 07:49:45.77 ID:6wL3GnQp0
か…阿藤快
840名無しさん@涙目です。(catv?):2011/05/09(月) 07:52:40.88 ID:EsvobH5W0
だめだこりゃ
841名無しさん@涙目です。(catv?):2011/05/09(月) 07:53:10.82 ID:EsvobH5W0
年単位のセキュリティ対策しないとどうにもならないレベル
もう全サーバー止めろよ
842名無しさん@涙目です。(神奈川県):2011/05/09(月) 07:57:24.03 ID:YhbeUBSK0
セガの方がきじゃくだったって事かw

ちなみに不正アクセス禁止法に引っ掛からない方法でも
削除とか差し替えとかしちゃうと今度は業務妨害とかでアウトになる可能性があるから
悪い事はしちゃダメだぞ
843名無しさん@涙目です。(中国四国):2011/05/09(月) 10:02:39.23 ID:7VuKy1cg0
>>842
まるでスレの流れが分かってないなお前
コピペブログに帰れよ殺すぞ
844名無しさん@涙目です。(鹿児島県):2011/05/09(月) 12:11:02.53 ID:JOi6PDXb0
sega.jp の phpinfo が消えてる。
てか、やっぱ見てるんだな、セガの中の人。
845名無しさん@涙目です。(東京都):2011/05/09(月) 12:23:15.45 ID:j4IOAGk90
おまえらこのように逮捕されるぞ
http://slashdot.jp/security/article.pl?sid=04/02/04/0531248
XSSつついてて逮捕
846名無しさん@涙目です。(東日本)
>>834
まさに文明人じゃん。人類の文明は剣から銃に進化してきたわけで、
デザートイーグル使ってPS3を破壊するなんて、まさに文明的行為そのもの。