確かに書き込めないね
pink全部かな
対策取れるまでさ〜
往年の1ch.tvにならって
世界で2番目の閲覧専用掲示板にしようよ
616 :
厨芥人 ◆NewsFM.DRg :03/09/08 18:01 ID:l58naIhO
>>413 >まずはニュー速でテスト
気に入らない発言だなw
>>594 のエンコードされてる部分のスクリプトをデコードしてみたけど、いる?
俺はめんどくさいから読んでないけど。
書けない人どこのプロパよ?
--------------------
書込み中・・・
--------------------
あなた騙されてますよ?
あなた騙されてますよ?
壷告知キタ━━━━(゚∀゚)━━━━!!!!
ってかメッセージは誰が送ってるの?
ノートンの設定のテンプレ作れよウンコ
622 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:03 ID:A86mtGja
壷からのお知らせキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
2003/09/08 18:01 新規メッセージ
2ch全域にわたって吹き荒れた「下痢」スクリプトによる「下痢スレッド」
乱立荒しは伝説のプログラマ(24歳男性)の尽力によって、本日(9/8)午後6時
頃に対策を完了しました。
今、書けない件はひょっとしたら対策プログラムの誤爆かも
ゾヌ2で吸い込まれたのでjaneで書いてみたら例のメッセージ
出ました。
副作用がありそうだな
625 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:05 ID:XVqGOAHE
http使うのをやめて2ch独自プロトコルにしたらどう?
2chブラウザ専用。もしくはhttpからだと読むのはできるけど、書き込み不可とか。
プロトコル名は maavmoe://
そういえば弐編君っていま二十歳だっけ?
子供元気にしとるんかね
騙されてんのはお前だろ。
騙されてんのはお前だろ。
これはかける人探した方が早そうな悪寒するのでかけた人は
プロパと使ってるブラウザ書いて下さい。
629 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:06 ID:xrM9kCNW
伝説のプログラマってどちらさんですか?
630 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:06 ID:9Au0SfmT
>伝説のプログラマ(24歳男性)の尽力によって、
24歳男性??誰??
犯人はどんな奴なんだろう?
24歳?
伝説ってドルバッキーかい・・・
24才にもなって2chかよ
おめでてーな
もしかして、JAVA切れば書けるとか?
…設定忘れた_| ̄|○
638 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:08 ID:xrM9kCNW
対策はリファラチェックなのかな
anata_damasaretemasuyo() if (リファラチェック);
640 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:08 ID:ylnTi2Rd
おいしょ
642 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:09 ID:XVqGOAHE
前から思っていたけど、FOXって二編じゃないの?
俺と同じ歳なのな
だめだ
IE6、かちゅ、NN7 どれ使っても葉鍵に書けない
>>628 普段行かないけど、試しに書きに行ったら書けなかった(´・ω・`)
646 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:10 ID:XVqGOAHE
あ、上の2880.jpgのJScript.Encode解いた人、
是非見せてくださいな。
>>98 あれって不味いの?
縮小表示ONにしてたんだが・・・。
2chのプロバイダなら書けるのかな?
649 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:12 ID:PPXPuRiE
へるす板
かきこむと
「あなた騙されてますよ? 」
ってなるのですか、さっきの荒らしのせい?
書き込めるか試したいんだが何処の板に書き込めないの?
>>647 imgタグで表示してるから何の問題もない。
bbspinkはリファラ送っても書けないよ。
手違いなんじゃないの。
騙されてますよはpinkだけ?
653 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:14 ID:4YWuhVTR
pinkbbs.comの鯖まで、
2ch.netのReferrerが必要になってる。
>>653 なるほど。完全に導入ミスだね。
とりあえずリファラ詐称すれば書けるか。
>>653 伝説のプログラマ(24歳男性)の実力ですか
低脳晒しshr
663 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:16 ID:XVqGOAHE
リファラ送信しないようにすればいいのかねえ
結論がでたようですが結果報告
書き込めませんでした
665 :
643:03/09/08 18:17 ID:bHjPxnVb
;y=ー( ゚д゚)・∵. ターン
半角にどうしても書き込めないのでこっちに書きます
私は先生方にお聞きしたい
例の節穴とラップですが間違ってクリックしたら404でした
これは大丈夫ですか?
原因は>653の説でFAっぽいのでbbspinkというか2ch外鯖は
リファラチェック部分書き直しまで待ちですね。
>>667 あうあう。こっちの
>>653さんのをコピペしただけなんで…
つかコード書いたヤシ、何とかしてくれよ。
670 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:21 ID:6WUgY0rC
671 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:22 ID:A86mtGja
672 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:22 ID:2b6J5bK5
壷メッセージ送ってるヤシは正直に言いましょうw
マァヴタソか!?
FOXタソか!?
|-`).。oO(・・・誰だろう)
674 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:23 ID:9Au0SfmT
報告を受けたが、これは24歳伝説の男のミスなのか
配布した狐or仕事人のミスなのか
675 :
マァヴ ★:03/09/08 18:23 ID:???
okazuで対応テスト開始らしい・・・・
どうよどうよ?(^_^;)
676 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:24 ID:DWMRaAMS
半角かきこめたよ
壷の縮小表示でも作動してしまうのだろうか・・・_| ̄|○
携帯の件はどうなった?
679 :
マァヴ ★:03/09/08 18:25 ID:???
>678
対応済み・・・のはず(^_^;)
そうなんだ。
>>470みたいにするより、ビットストリングにした方がよくない?
okazuイケた
そうなんだ。
>>470みたいにするより、ビットストリングにした方がよくない?
騙されまくり鬱氏。
スマソ…連続になってシマッタ
ビットストリング?
686 :
仕事人 ★:03/09/08 18:29 ID:???
恋はスリリング
okazu逝けた
686 名前:仕事人 ★[] 投稿日:03/09/08 18:29 ID:???
恋はスリリング
スレ立てボタンを押す最終段階で、ランダムな何桁かの数字の画像を表示して
その数字を手入力させれ。
重すぎて駄目か。
690 :
マァヴ ★:03/09/08 18:31 ID:???
>682
具体的にコードを書き直してくれると嬉しいと思う(^_^;)
で、okazuはOKっぽいね?(^_^;)
他の鯖もテストお願いします。
今、対策テスト中なのでついでに要望
「あなた、騙されてますよ。」のメッセージ出ないブラウザあるので
<!-- 2ch_X:***** -->での表示形式に変えてもらえないでしょうか?
693 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:34 ID:uXWYzxW8
かけねーぞ!!
>>690俺もトーシロなんだけど・・・こんな感じ?
my $flag;
my $ip = $ENV{'REMOTE_ADDR'};
if ($ip =~ /^([0-9]+)\.([0-9]+)\.([0-9]+)\.([0-9]+)$/) {
my $bit1 = unpack("B8",pack("C",$1));
my $bit2 = unpack("B8",pack("C",$2));
my $bit3 = unpack("B8",pack("C",$3));
my $bit4 = unpack("B8",pack("C",$4));
my $code = "$bit1$bit2$bit3$bit4";
foreach (split(/\s/, $bitstr)) {
if ($code =~ /$_/i) { $flag=1; last; }
}
}
if (!$flag) {
&error("携帯じゃナイポ");
exit;
}
巨乳ロリ系美少女プログラマ(身長145cm♀)によって(多分)解決しました
メッセージ送ったやつは誰なんだ(ハゲワラ
巨乳ロリ系美少女プログラマ(身長145cm♀)たん(;´Д`)ハァハァ
#DoCoMo
210.153.84.0/24
210.136.161.0/24
#J-SKY
211.8.159.128/25
210.169.193.192/26
211.127.183.0/24
210.146.60.128/25
210.134.83.32/27
211.8.49.160/27
#EZ WEB
210.169.40.0/24
210.230.128.0/24
211.5.1.0/24
211.5.7.0/24
218.222.1.0/24
61.117.0.0/24
61.117.1.0/24
61.202.3.0/24
211.5.2.128/25
210.196.3.192/26
210.196.5.192/26
210.230.141.192/26
210.234.108.64/26
210.251.1.192/26
61.117.2.0/26
210.251.2.0/27
210.234.105.32/29
をビットストリングに直して・・・
>巨乳ロリ系美少女プログラマ(身長145cm♀)によって(多分)解決しました
ラプターたん(*´Д`)/ヽァ/ヽァ
wow復旧しました
尻。
701 :
643:03/09/08 18:37 ID:bHjPxnVb
葉鍵書けたよー
かちゅ&Kage0.99.1.1066
702 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:37 ID:pk5nZlYS
>巨乳ロリ系美少女プログラマ(身長145cm♀)
やらないか?
なんかDoCoMoになってるけど・・・i-modeって事で。
vip済
145cm・・・チビ
706 :
動け動けウゴウゴ2ちゃんねる:03/09/08 18:38 ID:pk5nZlYS
結局肝心なとこでAFOXは役に立たなかったってことでFA?
>>695 やべぇ。壷を入れたくなってきた。
宣伝上手いねw
>>706 担当じゃないし、いちいち狐を気にしてるのは厨房のみだし。
709 :
マァヴ ★:03/09/08 18:40 ID:???
>692
どうよどうよ?(^_^;)
>694 >697
なるほど(^_^;)
710 :
マァヴ ★:03/09/08 18:44 ID:???
てすと(^_^;)なんか不安だ
そんなことよりどう思う?
半角に書けるようになったね
まさかだけどマァヴがあのメッセー(ry
壷の更新情報の窓サイズ変更できるようにしてくれって何度言えばわかりますかね?
折り返しが激しくウザイ。
本スレで言ってもスルーされるからここで書きますが。
変換したのも一応・・・
携帯サイト作ってるなら、使えると思いますんで良かったらどうぞ・・・
添削もして頂けたら・・・って板違いになってきた(;´Д`)
#i-mode
110100101001100101010100
110100101000100010100001
#J-SKY
1101001100001000100111111
11010010101010011100000111
110100110111111110110111
1101001010010010001111001
110100101000011001010011001
110100110000100000110001101
#EZ WEB
110100101010100100101000
110100101110011010000000
110100110000010100000001
110100110000010100000111
110110101101111000000001
001111010111010100000000
001111010111010100000001
001111011100101000000011
1101001100000101000000101
11010010110001000000001111
11010010110001000000010111
11010010111001101000110111
11010010111010100110110001
11010010111110110000000111
00111101011101010000001000
110100101111101100000010000
11010010111010100110100100100
>>714 おまいだけ。何度言えばわかりますかね?
このスレに66人もいるし。
718 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:00 ID:2fFDu86p
Air H" phoneでは何処にも書けません、
回復の見込みを教えて下さい。
クラシックメニュー使用です。
>>646 ごめん、メシ食いに行ってた。
まだ要る?
ずいぶん前にこんなのあったな。
また流行ってるのか
722 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:10 ID:k4bRk6qn
リファラを送信しない(空文字列になるもの)はスルーできませんでしょうか…?
このトラップにかかるものは、何らかのリファラを返すブラウザが大半だと思います。
なので、空文字列のものをスルーしても、大して問題にならないはずです。
そうすればAirH"PHONEからは書き込めると思うのですが…
724 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:12 ID:2fFDu86p
空文字列とは?
725 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:13 ID:B+DPVhMa
マァヴっていい奴だな
壺から誘導された。
巨乳ロリ系美少女プログラマ(145cm♀)って誰だろう。
>>724 値が全くないものです。
ブラウザはリクエストをする際に、
HTTP_REFERER:
http://2ch.net/ というように、ヘッダーに前のURLを付加しています。
これがリファラとして参照可能になるのです。
空文字列とは、このHTTP_REFERER: に値が入ってない状態で、
perlでは、
$ENV{HTTP_REFERER} eq ""
という状態です。
むむむって記者キャップ以外キャップ持ってたのか
>>727 下痢スクリプトからの投稿では Referer: が空にならないことを
証明しないと無理。
>>726 なんか削除忍が使いそうな肩書きだな・・・
731 :
724:03/09/08 19:20 ID:2fFDu86p
つまり全ての欄に文字を入れるってこと??
パニクッててよく分からない…
マァブさんこないなぁ。奮闘中?
733 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:23 ID:LfWKg88j
>726
mumumu氏も知らないのか
ラプターたんかと思ったんだが
>>729 スクリプトと言っても、ブラウザが送信しているので
ノートンやリファを送信しない設定のタブブラウザを使わないと送信しない事なないんじゃないの?
>>729 えーっと、それは
>>722の通りブラウザ依存なのです。
IEでこのスレッドを開いて頂いて、下記のリンクを踏んでみて頂けますか?(トラップじゃないですよ)
確認君
http://taruo.net/e/ HTTP_REFERERに値(このスレッドのURL)が入っているはずです。
そして、今回のスレ立てスクリプトは、かならず外部サイトを経由させているので、
REFERERを吐くブラウザは、その外部サイトのリファラが入って、空にはなりません。
なので、逆に空文字列のものはスルーしてみてはどうかと提案してみたのです。
2chは外部リンクへアクセスする際にime.nu経由するから・・あれれ?
739 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:27 ID:6ChdouPk
なんかだんだんわけわからなくなってきたぞ
>>730 たぶんトオルさんでしょ。
いまだに2ちゃんねるのスクリプトをいじったり出来るみたいだし、
サーバでの権限もいまだに有るみたいだから。
>>735 このスクリプトのことわかってないんならスレ違い
>>736 自己レス
別に普通みたいだな。ゴメソ。スルーで。。
javaスクならリファいじってpostさせること出来たはず、>リファ空
>>737 専用ブラウザで踏んで、IEが起動したとしても、
その外部URLがリファラになるので空になりません。
>>745 オミトロンでリファを消すフィルタがある。
それを通してるときはリファは空になる。
例外的なものだが
お気に入りからかまたは直接URL打ち込むかしないと
空にならないと思ってたのに。
748 :
やー:03/09/08 19:36 ID:kvntI3R5
これはテロですな
まあ自分でいじれるけどそんなのやってるの一部だし被害にはならんわな
>>746 そうなんです。
>>722の通り、ブラウザ依存なのです。
しかし、今回の場合、実際スレ立てをしているのは、リファありのもののはず。
なぜなら、そのフィルタをしていたらレス書きができないのですから。
>>744 無理だったよーな
あったら教えて欲しい・・・w
>>744 すみません、それだと、例えリファチェックしたとしても2chのリファに変えられてしまうような…
つか、これActiveXかなんかで専用ブラウザかIEとまったく同じ内容を送信するようなのが出てきたらどうするんだろうね。
スレ立てて荒そうと思っている意思と、実行者が別であることが味噌です。
実行者の環境は荒らしの意思からはある程度弄ることが出来ますが、
リファまでは弄ることが出来ません。
なのでこの空文字列ならスルーという処置が出来るはずなんです。
これで、AirH"phoneなど、リファラを送信しない携帯端末からも書き込めるようになるはずなんです。
757 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:50 ID:6ChdouPk
今マァヴはどこにいんの?
マーブ増毛法
ヽリノ
(^_^;
>AirH"phoneなど、リファラを送信しない携帯端末
リファラを送信しない=リファラが空 なんじゃないの?
こわーひっかかるところだった
762 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:55 ID:k4bRk6qn
>>760 そうですよー
リファラを送信しない = リファラが空
なので、その場合、書き込めるようにしてみて下さい〜
という提案です。
763 :
動け動けウゴウゴ2ちゃんねる:03/09/08 19:55 ID:9SXxW+eP
味ぽんをなんとかつかえるようにしてくれーーーーーー
もう元に戻してしまえ
>>763 今交渉してますので、もうちょっと携帯スレで待ってて下さい〜
>>762 何か穴がありそうな気がするなあ。
気がするだけだけど。
最近の2ちゃんの方針は、疑わしきは罰せよって感じだから、
採用されない気がする…。
ていうか、>739のリストを>470に入れてもらうだけでいいんじゃ…。
リファラ無しをスルーにするなら、少なくとも、ローカルに保存したHTMLからは
書き込めるようになるね。
>>762 だーからよー
>>1 に書いてあるスクリプト、メモ帳にコピペしてローカルから実行してみ?
うわっ
まさかかぶるとは
>>767 穴は
>>722の通りです。
設定次第でリファをおくらないブラウザがあることです。
その兼ね合いで採用かどうかですね。。。
まあそれ以前に、bbs.cgiを修正できる人の目にとまるかどうかはめぐり合わせですから、
目にとまらなかったら運が悪かったと思います〜
>>739のリストは、AirH"phoneセンターのものだけで、そこは従量課金なんです。
自前のプロバイダに接続して、定額料金でインターネットできるのがAirH"phoneの醍醐味なので、
ほとんどの人はそうしているはずです。(ドコモ使いなのでその辺よく分からないのですが…)
だからIP帯域はプロバの数だけあるんです。
772 :
動け動けウゴウゴ2ちゃんねる:03/09/08 20:06 ID:6ChdouPk
マァヴ
ヒミコードみたいなのを導入するとかは?
>>769 えーっと、だからローカルに保存してからそのリンクを踏むと言う二度手間をする人は、
それはもうしょうがない、って前提で話してるんですけども。
>>774 荒らしを抑制できないんなら意味がないっつってんだ
ほんとに Referer: チェックの意味わかってんのか?
外部の互換板にスレ立てたり、
犯行予告スレ立てたり、
全部の板にマルチポストしたり、
アクションスクリプトとか、JAVA以外の手を使ったり、
蓮コラやブラクラにリンクしたり、
そういう凶悪な亜種が出そうな気がする。
>>771 なるほどー。
世の中にはいろんなもんがあるんですな。
IEあたりでリファラを空にしてPOSTする方法が無いことが言えれば、
要望が通るかもしれませんね。
無いことを証明するのは大変だけど。
>>769 あ、それでもリファラは2chに渡りますねー
空にはなりませんよ。
>>769 ?IE起動するならリファラもチェックされるんじゃね?
781 :
動け動けウゴウゴ2ちゃんねる:03/09/08 20:15 ID:6ChdouPk
とりあえず
>>739は対応されたみたいね。
マァヴかFOXか知らないけど乙
>>k4bRk6qn
その方法、画像ファイルからリファ空にして送信するようなスクリプト(cgiやphp)を実行させる事で回避できない?
window.openして開いた窓からPOSTした場合は、リファラはどうなるかな。
>>781 巨乳ロリ系美少女プログラマ(身長145cm♀)に感謝
ところでスリーサイズは?
>>777 そうですねー
逆の発想で、IEでリファラを空にして投稿できるものをあげてみます。
それを読んで頂いて、充分に荒らしが抑制できるのなら要望を通して頂ければと。
1.プロキシオミトロン、ノートンなどローカルプロキシでリファラを弄る
2.IEに拡張機能をつけて、リファラを送信しないようにする
あとは順次思いつき次第…
>784
B:93 W:49 H:89
>>778 どんな Referer: フィールドになる?
>>782 cgiやphpということは、そのcgiが格納されているサーバはどこのことを指していますでしょうか?
>>783 それはそのURLが格納されると思うです。
>>789 ていうか file: プロトコルもそうなんだけど、かたくなに信じない馬鹿が
(それも自分で試してもみないで否定ときた) いるんだよなー
>>788 適当なレンタルサーバ。どこでもいいけど。
プロトコルじゃないや。 スキームだ
>>769 今ふと思ったんですけど、ローカルに保存してまで実行するのは、
ある意味荒らしの意思もありと見られるのではないでしょうか?
残念ですけど、酷ければそのホストが規制されてしまって終わると思うです…
専用ブラウザはリンクされますね…
ユーザーエージェントでどうにかなりませんか。
僕が、バカでした。
800
>>798-799 いや、ありですよ
ユーザエージェントとリファラ空を同時にチェックすれば、
荒らしの意思側が故意にリファラを空にするスクリプト組んでも、
ユーザエージェントまでは偽装できないですから。
$ENV{HTTP_REFERER} eq "" && $ENV{HTTP_USER_AGENT} =~ /味ポン/
でスルーしてもらうのはどうです?
ID:93iGyoIZさん
>>798 リファラーで識別
IPアドレスで識別
ユーザエージェントでDDIPOCKETがあるかをチェック
の順番でやればコストは低そうだと思うけどだめ?
UA偽装するようなのは今回は関係ないよね?
803 :
802:03/09/08 21:00 ID:V15AAjnt
かぶってるし
すまん
>>802 関係ないけどUAで判断するとUA偽装する亜種を作る奴が出てくるかも
>>801 UA なんてどうとでもなるとは思わんのか…
ってまたかぶった_| ̄|○
>>804 ユーザエージェントを偽装させるのは無理ではないですか?
自分がクライアントになってPOSTするなら簡単ですけど。
>>805 さすがに、そのHTMLを読み込んだクライアントのユーザーエージェントを、
HTML側から改変することはできないと思う。
リファラが弄れないのと同じで。
>>805 いや、だから、
私が件のリンクを踏んだとして、
私のユーザエージェントをどうやって偽装させるんですか?
_| ̄|○かぶりました…
811 :
802:03/09/08 21:04 ID:V15AAjnt
812 :
802:03/09/08 21:05 ID:V15AAjnt
突っ込み早
>>807>>811 JavaScriptではさすがにできないけど、
VBSはもうちょっといろいろできるからわからん。
ソケットとかできるのかな。
あとはJavaとかでもできると思う。
僕が断念したのは、結局携帯から踏まれたらダメなことに
気付いたからです。
まるで、迷路のようですね。
代案ですが
mode=new(スレ立て)に限って規制する方向にゆるめることは
出来ませんか?
僕の板で、書き込めないとぼやいてる方がいたようなので。
良くわかってないで書き込んですみません。
>>811 navigatorオブジェクトは読み込みのみだと思うです
816 :
802:03/09/08 21:07 ID:V15AAjnt
>>813 ソケット使われるんだったら、どんな対応も無意味でしょ
その鯖のIPアドレス落とすしかない
って事でセキュリティレベルは落ちないかと
VBSは調べてみます
817 :
802:03/09/08 21:08 ID:V15AAjnt
>>814 携帯だとJavaScript処理できるの?
全然調べてないのですが、出来るソース希望
>>814 いえ、携帯でjavascript搭載機はまだありませんから大丈夫です。
引っかかる前に、ユーザ側の思考が一度必要です。
つか
>>478 >>486 できっぱり否定されている
>>808 あー、だから善意の第三者がスクリプトを踏んでどうこうってことでは
なくて、あの HTML をローカルにコピーして UA をいじくったブラウザで
連打するだけで簡単に荒らしになれるってこと。
フォームの数を増やせば全板に爆撃できるし、串を回すようにして
あれば規制もできない。
空の Referer: を許可するってことは AirH" を許可するメリットより
デメリットのほうが大きいとしか思えない。
>>809 ってことでわかったか?
そもそも私がってなんだ?
かぶりまくり…
>>819 んー、それもそうだなあ。
Perlとか知らなくても、「簡単に」できちゃうってのがポイントだね。
>>819 >>478 >>486 はユーザエージェントオンリーの場合ですよ。
>なくて、あの HTML をローカルにコピーして UA をいじくったブラウザで
>連打するだけで簡単に荒らしになれるってこと。
それは、リファチェックしたとしても、それくらい簡単になる荒し方はありますよ。
書き込み確認画面と、串をまわす設定にするのを使えば…
824 :
802:03/09/08 21:13 ID:V15AAjnt
>>819 すでに否定されてるのか
すまん
以下独り言なんでレス不要
個人的には本気で攻撃するつもりなら
ブラウザ通さないでやれば良いだけなんだから
Refererチェックしようと関係無い気がする
> HTML をローカルにコピーして UA をいじくったブラウザで連打する
のとこの程度のスプリクト書くことのレベルの差を感じない
【 議題 】
・ フシアナトラップ
・ 携帯リファラ
・ 根本の荒らし対策
っていうか、話題の切り分けが必要ですねぇ
userAgentはXMLHTTPというActiveXを使えば変えることができるが、
セキュリティのため、別のドメインに対しては行えない。
>>823 それが空の Referer: を通す理由になると思う?
>>817 すみません。今回のスクリプトの仕組みが飲み込めてないのです。
例のスクリプトはJavaScriptなんですね。
もし、特定の個人から荒らされた場合は、従来の規制の考え方で
良いのではないでしょうか。
風邪をひくと、子どもはおなかをくだしやすい。
栄養が取れず、水分も足りなくなって脱水症状を起こすのではないかと、親は心配になる。
薬で下痢を止めた方がよいだろうか。
発展途上国では、子どもの死因は、赤痢など感染症による急性の下痢が上位を占める。
このため以前は、下痢は止めた方がよいとされていた。
ところが、八〇年代にインドなどで、強い下痢止めの薬が新生児に使われ始めたところ、
死亡する子が続出。欧米では「下痢は止めるべきではない」という考え方が確立した。
>>828 んー、それって結局は串規制の範疇になりますよね?
もしくはスレッド立てすぎ規制の。
一個一個従来の様に規制していけばよいのでは?
今回のfusianaトラップは、荒らす意思と、実行者が別なところにあって、
それをクリアできるから、空リファを通す要望をしています。
「下痢は、病原体や毒素を早く体の外に出すための防衛反応。
下痢を止めると、有害なものを体内にとどめておくことになる」
兵庫医大消化器内科助教授の谷田憲俊さんは、そう説明する。
途上国で、今も下痢で命を落とす子が多いのは、脱水症状を起こしても、
水分と電解質の補給が十分できないからだ。
「水分補給すれば、まず大丈夫なので、日本ではそうした心配はない」と谷田さんは言う。
ところが、日本では「下痢は止めない」という考え方の普及が遅れ、
医学の教科書には、数年前まで「下痢には下痢止めを使う」と書かれていた。
欧米では、病原性大腸菌O(オー)157の感染者に下痢止めを使うと、
重い尿毒症を起こしやすいという報告がある。それにもかかわらず、
大阪・堺市で九六年、九千人を超えるO157の大量感染が起きた時、
医療機関では、半数以上の子どもに下痢止めが使われた。
子どもが下痢した時、どうしたらよいだろう。
葉鍵板で、またウンコッコー
>>828 この規制のスパンによるかねえ
リファラチェックは今回の対下痢トラの応急措置に過ぎないってことでいいのかな?
注意が必要なのは脱水で▽口や皮膚が乾く▽目がくぼむ▽体重が急に減る――などの兆候。
電解質を含む飲料などを飲ませることが大切だ。
もどしても、水分はある程度吸収されるので、吐き気があっても少しずつ与える。
口から水分をとれない状態が続けば、点滴を行う。
水様便なら、ウイルス感染のことが多く、意識など全身の状態が悪くなければ、
重大な疾患の心配は少ない。便に粘液や血液が混じると、
赤痢など細菌感染が疑われ、必要に応じて抗生物質で治療する。
だが、どの場合も下痢を止めるのはマイナスだ。市販薬も使わない方がよい。
谷田さんは「風邪に、せき止め、鼻水止め、といった症状を抑える薬が使われるが、
体の防衛反応を弱めるだけ。対症療法は考え直すべきだ」と話す。
どこのユーザーがどれだけトラップに引っ掛かったか統計とったら面白いかも
>>837 確かに
壷使いのひとなら何人引っかかったかわかるのですかねー?
そんなのムリポ
840 :
動け動けウゴウゴ2ちゃんねる:03/09/08 22:30 ID:6ChdouPk
841 :
802:03/09/08 22:31 ID:V15AAjnt
843 :
マァヴ ★:03/09/08 22:40 ID:???
えーっと(^_^;)ちなみにおいらはbbs.cgiをいじってないし
修正したcgiをアップロードすることもできないです(^_^;)
修正は伝説のプログラマ(24歳♂)か、巨乳ロリ系美少女プログラマ(身長145cm。B87W59H86のFカップ♀)が
アップロードは仕事人 ★かFOX ★がやってるです。
んで、おいらは携帯以外(Air H" phone除く)でリファが空の時にはスルーってのでいいと思います(^_^;)
>841
えーっと(^_^;)なんかちゃんと読んでないんだけど
このスレッドのどっかで対応してなかったっけ?
>>マァヴ ★
お前か!お前があのエロ丸出しメッセージを流した犯人かー!!(笑
845 :
マァヴ ★:03/09/08 22:42 ID:???
あ、なんか変だな(^_^;)
Air H" phone以外の携帯を除く場合、リファが空でも書き込める
でいいと思います(^_^;)
巨乳ロリ系美少女プログラマ(身長145cm。B87W59H86のFカップ♀)っていくつ?
847 :
マァヴ ★:03/09/08 22:46 ID:???
>846
19歳(^_^;)
848 :
802:03/09/08 22:48 ID:V15AAjnt
>>843 対応されたはずなのですが、
それに対して漏れがあるとの発言が出てるので報告しました
>>845 えーっと、それは、
$ENV{HTTP_REFERER} eq "" && $ENV{HTTP_USER_AGENT} =~ /味ポン/ でスルー
って感じでしょうか?
それとも、携帯以外なら、ユーザエージェント関係なく空リファスルーって感じでしょうか?
851 :
動け動けウゴウゴ2ちゃんねる:03/09/08 22:50 ID:wC5tdzgL
>>847=マァヴ
んで、その犯人はどういう処遇にするわけ?
犯人探しとかはしないの?
ここまでやったら十分に賠償請求できると思うんだけど
852 :
マァヴ ★:03/09/08 22:50 ID:???
>850
味ポンを判別するのが大変なので
d,a,j,t以外のリモホの場合でスルーって感じじゃないかな?(^_^;)
味ポンを判別する方法ってある?
念力
854 :
802:03/09/08 22:51 ID:V15AAjnt
>>852 センター経由ならIPアドレス
ISP経由だとUAとか詐称可能な範囲内でしかないはず
856 :
マァヴ ★:03/09/08 22:51 ID:???
>851
それはひろゆきに言うべし(^_^;)
つか、こんくらいでキレてもしょうがないと思うけど・・・・
葉鍵板、まだウンコとまんねーよ。
>>856 そうなんだ。
まぁ普段ちゃねらーがかけてる特攻に比べれば可愛いもんだとは思うけどw
下痢ラップってなんですか?と一瞬言おうとしてしまった。
>>857 葉鍵ウンコスレ消えたようですがどうでしょう?
まあ、これくらいのイタズラができるスキがあった方が面白いんだけどね。
希望の芽を摘み取ってしまうのはイクナイ。
>857
また新しいウンコが出てきてる。
当分はイタチごっこになりそうな悪寒。
おっと、自己レスしてどーする。
>862だ
866 :
マァヴ ★:03/09/08 23:05 ID:???
>858
858ちゃうちゃう(^_^;)携帯電話でかつ味ポンでないものを除いて
ほかは全部、リファが空でもスルーでいいんじゃないかってことです。
>859
なんだけど、他にも同じような環境がないとも言えないんで(^_^;)
>863
そそ(^_^;)延々と続くとか、対処しようないなら
多少は考えるだろうけどさ・・・・
867 :
マァヴ ★:03/09/08 23:05 ID:???
>684
今度はどういう手を使ってるんだろう(^_^;)
>>866 つまりは味ポンはダメってことになるのか・・
味ポンにきびしくない?>2ちゃん
871 :
動け動けウゴウゴ2ちゃんねる:03/09/08 23:11 ID:ly51/tlY
>>864 ほんとだ・・。すんません。
元スレどこでしょね。ヌー速ではないようですが。
872 :
動け動けウゴウゴ2ちゃんねる:03/09/08 23:13 ID:4YWuhVTR
test
874 :
動け動けウゴウゴ2ちゃんねる:03/09/08 23:14 ID:vqRbgHxO
てす
>>870 あああなるほろ
おれってバカ・・
ニホンゴムヅカシデスネ
876 :
802:03/09/08 23:17 ID:V15AAjnt
トラップを仕掛けられるセキュリーホルーを2つほど確認。
そのうち1つは至極簡単で・・・
でもマアボがCGIアプできないならだまとく。
878 :
マァヴ ★:03/09/08 23:19 ID:???
伝説の巨人?
881 :
マァヴ ★:03/09/08 23:21 ID:???
たった一つの〜♪(^_^;)
伝説の巨乳ですよ
イオデン
884 :
マァヴ ★:03/09/08 23:22 ID:???
つことで、おいらは寝る(^_^;)もうだめ・・・・
おやすみー
885 :
動け動けウゴウゴ2ちゃんねる:03/09/08 23:25 ID:ly51/tlY
乙
おやすみー
889 :
802:03/09/08 23:27 ID:V15AAjnt
>>884 トリップ固定とかで携帯のUA調べるのをやらんかったか?
その部分を流用
あとは専用ブラウザのUAも除外
純粋なブラウザUAだけの場合処理すればいい
from 某perl使い
891 :
802:03/09/08 23:32 ID:V15AAjnt
utn
895 :
動け動けウゴウゴ2ちゃんねる:03/09/08 23:40 ID:ExgVDcSQ
犯人捕まえて、訴えれば金取れるのにYO
896 :
動け動けウゴウゴ2ちゃんねる:03/09/08 23:48 ID:k4bRk6qn
898 :
動け動けウゴウゴ2ちゃんねる:03/09/09 00:55 ID:y8exGUNK
リファラぐらい送ってください
で、winCE機から書き込みができなくなりました。
どうすればいいのですか?
900 :
動け動けウゴウゴ2ちゃんねる:03/09/09 01:43 ID:SKr9vNqr
IEからのスレ立て禁止しちゃえばいんでないの?
>>900 何となく賛同してみる。
まあ無理だろうけど。
スレ立て出来ない専ブラ使いとしては賛同しかねるなあ。
ネスケは許可なら笑えるので賛成w
>>900-902 漏れトーシロなんでよくわからんのですが、ブラウザごと
(例上がってるようにIEとか)のスレ建て制限する場合って
何を基準にして判断させるんすか?・・・User-Agent?
すみません、コレを踏んでから一部のサイト閲覧が出来なくなりました。
解決方法を知っている方、いましたらレス下さい。
インターネット一時ファイルやクッキーの削除をしたんですが駄目でした。
串を使えば何とかいけましたが、物凄く遅いですし串禁止のサイトがあるので…非常に厳しいです
908 :
_:03/09/09 06:37 ID:ISF6dx61
910 :
動け動けウゴウゴ2ちゃんねる:03/09/09 09:35 ID:SKr9vNqr
寝る前になんとなく>900書いたシロートですが。
>902
>スレ立て出来ない専ブラ
げ、そうか。専用ブラウザってスレ立てできない?全部?
スレ立てたことないんで気にしてなかったw
>903
User-Agentで判断できますよね? Mozilla/4.0 (compatible; MSIE〜
>909
削除小麦★なんてハンドルネームだと著作権に触れてしまうのだなw
葉鍵の下痢とウンコなんとかしてくれないかな。
圧縮が近いんで困るんだが。
いらないファイルや孤立ファイル
片っ端から削除しちま!!!
eonetもPHS回線なんですが、全然書きこめますよ。
( `.∀´)<みんなご苦労様!
918 :
動け動けウゴウゴ2ちゃんねる:03/09/09 13:49 ID:GDYn3Jol
下痢トラップの1の書き込み内容が例のURLだったらもっと凄い勢いで下痢気味スレ立ってたんだろうなぁ・・・
919 :
動け動けウゴウゴ2ちゃんねる:03/09/09 14:05 ID:i79L3u89
みんな乙!
そして伝説プログラマーありがとう!!
スレ立てやすくなってないか?
922 :
動け動けウゴウゴ2ちゃんねる:03/09/09 16:23 ID:rP3M6WNd
味ポン対応おねがいしますーーー
伝説さん!巨(略さん!ありがとう!
924 :
◆dDfdgD8zBc :03/09/09 19:33 ID:fI/0wqBw
このスレすぐにHTML化してね
葉鍵板、またウンコッコー。
処理よろ。
926 :
動け動けウゴウゴ2ちゃんねる:03/09/09 21:02 ID:Y8t4/bTE
リファラくらい送って下さいって、何ですか?
>>920 そんな大掛かりな穴をついたわけじゃなくて
なぜかbbs.cgiがrefererを見なかっただけ。
#だいぶ前のfuianasanトラップの時に、ちゃんとreferer見るように対策されたと思ってたんだが、意外。
928 :
動け動けウゴウゴ2ちゃんねる:03/09/09 21:23 ID:EsBr5kO+
いろいろ試してるうちに、
またヤバイIEのセキュリティーホ−ルを見つけちゃったよ。
どうすればいいんだ・・・
bugtraqにでも投稿
930 :
動け動けウゴウゴ2ちゃんねる:03/09/09 21:41 ID:duhEcHwG
書けないもんはしょうがねえ、クソして練るべ
931 :
動け動けウゴウゴ2ちゃんねる:03/09/09 22:48 ID:2qba2AKb
932 :
動け動けウゴウゴ2ちゃんねる:03/09/09 22:50 ID:K2FxVkVb
てか、拡張子.jpgなのに勝手に中身判別してスクリプト実行するIEが……
934 :
マァヴ ★:03/09/10 00:02 ID:???
>932
多分対応されたはず(^_^;)@qb
ためしてみてくれろ
935 :
マァヴ ★:03/09/10 00:02 ID:???
まちがえた(^_^;)>931だ
936 :
マァヴ ★:03/09/10 00:10 ID:???
全サーバに配布されたらしい(^_^;)
味ポンはこれで大丈夫かなぁ・・・・
937 :
動け動けウゴウゴ2ちゃんねる:03/09/10 00:29 ID:rJKCvvUr
>>932 何に使うんだ?
まあbugtraqに投稿しても、パッチが出るまで危険にさらされるだけで何のメリットもない。
一方、自分だけ知ってれば、無尽蔵に2chでスレ立てできたりと色々と利用法がある。
939 :
動け動けウゴウゴ2ちゃんねる:03/09/10 01:39 ID:9mHaMqnk
下痢は止まったようだが
まだ亜種がポチポチ発生しているようだな
> 何に使うんだ?
3行目で自分が答えてるやん
えと、結局エアエッジフォンは帯域で判別されて書き込み可能
=ISP経由はダメ って事になったんでしょうか?
既得スレがウンコと下痢でいっぱいです
943 :
◆F5/F469n.M :03/09/10 11:09 ID:Qh0vCKg9
大規模OFFで便器気味が・・・とりあえずage
N速、下痢気味
945 :
◆F5/F469n.M :03/09/10 11:38 ID:Qh0vCKg9
また大規模OFFに便器気味スレがたったよ
946 :
pl620.nas911.sapporo.nttpc.ne.jp:03/09/10 11:45 ID:NXTsRGB5
大規模オフ、便器気味で埋まる悪寒(複数スレッド立ち始めてる)
947 :
動け動けウゴウゴ2ちゃんねる:03/09/10 12:03 ID:co7XoQ+Z
トラップは無効になったんじゃなかったのか。
どうして俺がいない時に限って面白いことが起きるんだろう・・・
と思ったら、今OFF板が食らってるのか
949 :
pl620.nas911.sapporo.nttpc.ne.jp:03/09/10 13:31 ID:NXTsRGB5
まだ便器気味掃除し切れてないよ。
ってか、何でoffには普通に書き込めるのにqbにはfusianasanでないと書き込めないんだろ(スレ違い
951 :
fe050003.fl.FreeBit.NE.JP:03/09/10 14:50 ID:zN6drTC5
下痢とラップにひっひかかりたいんですがどうすればいいんですか?
俺もはくつけたいんで
下痢ラップに該当するページが見つかりませんでした。
検索のヒント
下痢ら@ぷ?
954 :
トンネラ:03/09/10 16:47 ID:V7wrWW3w
記念カキコ
955 :
動け動けウゴウゴ2ちゃんねる:03/09/10 22:44 ID:o4uJLuvA
流石だな俺ら。
東海ローカルで「げりらっぱ」っつー深夜番組があるよ。
さま〜ずのマターリ具合が非常によい。
957 :
動け動けウゴウゴ2ちゃんねる:03/09/11 01:25 ID:0vFj+Bf7
これってクリックすると「404」になりますか?
958 :
動け動けウゴウゴ2ちゃんねる:03/09/11 01:34 ID:G5Gg7wnZ
959 :
動け動けウゴウゴ2ちゃんねる:03/09/11 01:35 ID:7I6drAOX
おそらくsubbbs.cgiからスレ立てしてるんだろう。
bbs.cgiは対策済みだけどそっちは前のままみたいだからな。
新しい下痢トラップどこに張られてるの
ニュー速にも作ってほしいなぁ
962 :
動け動けウゴウゴ2ちゃんねる:03/09/11 01:43 ID:G5Gg7wnZ
なんかこのまま放置するとOFF板対ヌ速板戦争が勃発しそう。
963 :
動け動けウゴウゴ2ちゃんねる:03/09/11 01:55 ID:S5onzBRQ
>>963 一体どの辺から信憑性が高いとの結論に至ったのだ?
965 :
動け動けウゴウゴ2ちゃんねる:03/09/11 09:06 ID:dLeVDxC2
>>963 リンク先のレスを読んで「信憑性高そう」っていうあんたのレスの信憑性はかなり低そうだよ。
順序としては、まず下痢でニュー速が荒らされてその後に便秘で大オフが荒らされたんだろ。
ならやっぱ鶴オフやうまい棒オフの失態を叩かれたオフ板側が先に仕掛けてニュー速側が報復って事じゃないの?
そもそもなんでニュー速側が一旦自分の板を自分で荒らしてから、オフ板を荒らすなんて手間のかかる事をする必要があるんだ?
ってかリンク先のレス書いたの喪前なんだろ?w
>>5-6を参照のこと。
はじめにトラップが仕掛けられたのはネトゲ実況っぽい。
ちなみに、同日午前中にOFF板のうまい棒スレに仕掛けられたのは、
ラウンジに便秘気味スレが立つもの。
これは自分が踏んだので確認済み。
968 :
966:03/09/11 11:17 ID:5ieR+MIX
>>967 だからそれをニュー速攻撃用に転用したんじゃないのかって事だろ。
ニュー速と大規模オフのどっちが云々って話だから、どこが元かとかは関係ないんだけど。
ってか先に入手したのはやっぱオフ板なのね。
969 :
967:03/09/11 11:30 ID:vk1X1mu8
>>968 ネトゲ実況のトラップはニュー速を攻撃するもの。
NHK実況にも貼ってあったのはみたが、この攻撃先は不明。
どの板の住民がどこの板で見つけ、またどこかの板に貼り付けたか
(外部の掲示板などかもしれんし、チャットで公開も可能)
そんなことはわかるわけもなく、憶測でモノを語っても意味がないと思うぞ。
事実を追うしかないのでは?
時間があるなら、過去スレさらってみたらいいよ。
970 :
動け動けウゴウゴ2ちゃんねる:03/09/11 14:48 ID:5kaksM/t
ニュー速に下痢がまた来てる
散発的で数が少ないから手動の可能性もあるけど
ニュー速、下痢ググが増えてきた。
リファラチェックが外れてる同じスクリプトで動くっぽいぞ。
ばら撒いてる人が少ないのから助かってるぽいが
だからせめて板URLはって報告しようね
【イヤー!!】レイプ・強姦・陵辱全般
でつか・・
977 :
動け動けウゴウゴ2ちゃんねる:03/09/12 04:24 ID:rHvyIZ8I
てゆーかさ、
この下痢トラップが悪質化して、フシアナじゃなくて、
たとえば、電話番号とか、住所とか、個人名を晒したり、他人を非難するような
すようなトラップになったら、どうなるわけ?
今は、ただのフシアナトラップだけど、巧妙化して、
上記のようなトラップになったら、普通に見ただけじゃ、トラップだってわからなくなるわけじゃん?
そしたら、悪意が無くて、ただ、トラップに引っかかっただけでも、
最悪、アク禁になる可能性もあるんじゃないの?
そこのところは、どう考えてるわけよ?
まさか、そこまでは考えて無かったってほど、バカの集まりじゃないよな<運営陣
978 :
仕事人 ★:03/09/12 04:27 ID:???
彼の名前とかも分っちゃうの?
セルゲイっていうんだけど。
どうなんでしょ。
今日の下着の色は・・・
まさか抜かれないでしょね
そこのところは、どう考えてるわけよ?
>>978 >977の言っているのは書き込んだ人の個人情報じゃ無くて、トラップによって
他人の個人情報が書き込まれたらどうするの? だとオモワレ…
まぁ、>977の最後の行は余計なお世話だと思うけど。。。。。
>>977 > そしたら、悪意が無くて、ただ、トラップに引っかかっただけでも、
過失って知ってますか?
セルゲイは、許せるゲイ。
連続で書き込ませてアク禁にするトラプも作れるな。
984 :
◆dDfdgD8zBc :03/09/12 21:30 ID:sQ/wC2so
次スレ間だ?