【悲報】2chにXSSの脆弱性が見つかる とりあえずこのスレをブラウザで開け [転載禁止]©2ch.net [878269365]

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です
2番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:02:42.10 ID:J7pJ6jKV0 BE:878269365-2BP(0)

ごめんミス 見なかったことにして
3番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:02:42.93 ID:rCbtEZhG0
PC我物故割れた
4番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:02:54.42 ID:RCawlzBl0
5番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:03:18.13 ID:3f5bcQ8f0
まじで終わってるわここ
6番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:03:58.60 ID:a18QkFOn0
やR民糞
7番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:04:12.53 ID:nr5+AD/u0
そんな事より昨日から勃起がおさまらない
誰か穴貸して
8番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:06:37.93 ID:xkbOsYpi0
書き込みテスト好きやな
9番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:07:12.52 ID:gatHIdzB0
普通のブラウザで見るのもアウトってこと?
10番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:08:03.10 ID:3f5bcQ8f0
昔の専ブラでSCを経由して閲覧するのが一番マシそうってのが終わってるわ
11番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:08:17.14 ID:J7pJ6jKV0 BE:878269365-2BP(0)

どういう原理だ
12番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:08:20.13 ID:l3RHQcBd0
どうしたらいいの?
13番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:09:22.64 ID:3f5bcQ8f0
>>9
yes
14番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:09:31.17 ID:gay/mcoL0
なにこの自演スレ
15番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:10:02.32 ID:gatHIdzB0
>>13
どうアウトなの?
また情報抜かれる的な?
【緊急速報】 2ch、WEBブラウザで開くと個人情報が抜かれる仕様に まもなく大規模流出
http://fox.2ch.net/test/read.cgi/poverty/1425175227/
17番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:11:07.64 ID:J7pJ6jKV0 BE:878269365-2BP(0)

>>14
どこがだよ 3回しか書き込んでないんだが
18番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:11:43.33 ID:2TvACM6j0
                                         ,:'/,: ' // / ,:'/ /
                         彡⌒ミ           ' / / ,:'/,  :'/  /' /
                        /   /           '/ ,: ' ,-======-、  / ,/,:
  ┌─┴┴─┐       ノ    彡\./            / , : '/ |n_j_ij__j__ji_j| / ,:'
  | ← 2ch   |        ('ん`)      /⌒ヽ        / / /   ('ん`;) ' / /
 .└─┬┬─┘ . .::::::...   ( (7  ::::::  (´ん`#)  . .... ..::::::::::::::::....::::: ,ノ゙゙゙,ハヽ、::::... ....::::::
    .││"  ""''""'     < ヽ  "'''  c/   ,つ   ,-======-、 ' `〜じ-Jー' '  ''''"
    "''""";;;;;;;;;;;;  ;;;;;;;;       ;;;;;;;;;  { ,、 {   ;;; |n_j_ij__j__ji_j|;;  ;;;;;;;;;;   ;;; ;;;;;;;;;;
  :::  ;;;;;:         ;;;  ;;;;;    :::;; lノ ヽ,)   ;;;;;;;   ;;;;;      ;;;;

                 『まだ たびは はじまらない』
19番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:07.49 ID:3f5bcQ8f0
>>15
XSSのwikipediaより↓
クッキーの値を取得あるいは設定することにより、セッションハイジャックする。
強制的なページ遷移を起こさせ、クロスサイトリクエストフォージェリ対策を回避する。取得したクッキーを攻撃者側でそのまま利用できない場合に用いられる手法。
CSSのインポート機能を利用して不正なファイルをロードさせる。
ページ全体を置き換えることにより、偽のページを作り出す。典型的にはフィッシングに用いられる。
フォームの送信先を置換することにより、入力を第三者サイトに送信するよう仕向ける。

これらの攻撃が成立することにより、秘密情報の窃取や、回復不可能な権利侵害につながるおそれがある。
20番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:12.53 ID:sB0ID1Ow0
>>17
4回じゃねえか
嘘つくな
21番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:24.55 ID:gay/mcoL0
>>17
newsokurの嫌儲排除やめてくれね?アフィカスさん
22番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:25.15 ID:gatHIdzB0
俺みたいなよくわからん層向けにテンプレにしてくれよ
山下の話もそうだけど
23番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:12:47.31 ID:g1aU9taf0
(こわい)
>>1
おもふく
【緊急速報】 2ch、WEBブラウザで開くと個人情報が抜かれる仕様に まもなく大規模流出 [転載禁止]2ch.net [203081384]
http://fox.2ch.net/test/read.cgi/poverty/1425175227/
25番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:13:22.42 ID:5oX2xoYq0
抜かれるというとわかりにくいが
どうやら何らかの方法を使うと好きなコードを実行させられるみたいだな
そのスレみたいに無理矢理画像を表示させたりできるし
ブラウザに保存されてる情報を引っこ抜いてどっかに転送させることも出来るみたい
今までどうしてバレなかったんだろ、俺も知らなかったわ
26番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:13:28.55 ID:gatHIdzB0
>>19
なにこれ
悪意ある奴に2ちゃんが狙われたら俺も危険が無くもないってこと?
専ブラなら開いてもいいんだろ
28番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:15:33.05 ID:3f5bcQ8f0
>>26
そういうことだな
2chはもともとwebブラウザで見るようなサイトじゃないってこった
29番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:15:33.42 ID:J7pJ6jKV0 BE:878269365-2BP(0)

こうか
30番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:15:45.99 ID:7a6QNQz40
Noscript入れてたら効かないぞこれ
31番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:16:30.62 ID:J7pJ6jKV0 BE:878269365-2BP(0)

>>16,24
重複は悪かったがこんなスレタイじゃ誰も見ねえわ
32番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:16:46.88 ID:2vlRLzjq0
キーロガーみたいなのも仕込めるってこと?
33番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:17:00.76 ID:gatHIdzB0
>>28
専ブラなら山下だし詰んでるのかよ
専門板一般ブラウザでROMるつもりだったんだが
34番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:17:31.10 ID:5oX2xoYq0
なんかもうちょくちょくおかしなことやってる奴いるみたいだから
>>30のNoscript推奨だな
何動かされるかわかったもんじゃないぞ
35番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:18:50.71 ID:3f5bcQ8f0
>>33
だから、転載されたスレをscで昔の専ブラで見るのが一番マシかもな
36番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:19:38.77 ID:gatHIdzB0
>>35
なるほどそういう理屈ね
まあsc見るくらいならおとなしく諦めるわ
>>30>>34
そのアドオン入れてそのまんまでいいの?
38番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:21:25.38 ID:GxqtQTJL0
こういう情報は全板拡散しろ
39番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:22:15.01 ID:3f5bcQ8f0
>>36
まぁどーしても見たくなったら最後の手段かな
俺はjimにも見切りつけたからscがどうっていうこだわりはあまりなくなったけど
40番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:23:22.71 ID:5oX2xoYq0
>>37
JavaScript実行できないようにすりゃOKなはず
なんか全然話題になってないけど最悪これ祐ちゃん事件も引き起こせる最強の脆弱性だぞ
ちょいやばいわはよ直してくりー
chromeで普通に開いたけどやばい?
変な背景画像でgmail飛ばされた
42番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:25:25.40 ID:3f5bcQ8f0
>>40
俺FF&NoScript入れてても件のスレは変な画面になるわ
悪さできる範囲は減らせるとは思うけど完全じゃなさそうだ
43番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:25:55.67 ID:RBNCdD9f0
普段MacのSafariで2ch見てるんだけどヤバイのか俺?
何とかしろ!!
44番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:26:14.40 ID:GxqtQTJL0
>>40
まじ?
つーかそんな注意深くないと見れないサイトとかヤバすぎだろ
noscriptさんはヤフコメもxssなんちゃらの疑いでたまに弾く
xssってmixiのアレでもう少し知名度あると思ってた
47番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:27:00.88 ID:Clzbn6WZ0
専ブラは大丈夫なん?
48番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:27:53.41 ID:oYXZEO6q0
恒心教徒にこの話教えに言っても良いですかね?
49番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:28:20.39 ID:5oX2xoYq0
>>42
cssの上書きはjavascriptじゃないから実行されちゃうね
でもcss程度じゃ悪さはできないので大丈夫
マジかよ山下最低だな
51番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:29:30.37 ID:3f5bcQ8f0
安全度
2ch卒業>>>SCを昔の専ブラで見る>>API専ブラ>>>>>>>>webブラウザ(笑)
52番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:29:43.88 ID:5aB9erWN0
はやく広めろ
53番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:30:36.07 ID:CWgVWrpF0
詳しい奴はわかりやすくまとめてくれ
つーかまとめてからスレ立てろ勢い出ねえだろカス
54番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:30:48.59 ID:3f5bcQ8f0
>>49
あ、よかった でももうwebブラウザで見る気は起きんな
見てもアウトか
56番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:32:54.90 ID:MXXbFYcd0
避難所ないの?
57番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:33:02.40 ID:04SPTYM20
よくわからんけど山下死ねよ
58番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:33:10.86 ID:mPO6F7Zb0
>>1が無能すぎて広まらないなこれ
59番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:34:45.96 ID:hH1aopRS0
NoScript入れてても↓
https://i.imgur.com/b1KWagF.jpg
がバックグランドに見えてた
mail欄がダメっぽいね
修正する気持ちがあればすぐに直るレベル
61番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:36:55.07 ID:zAvwWRhJ0
メール欄はエスケープされていなかったってことか?
何で今までばれなかったの
62番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:36:55.71 ID:UHGADG/G0
抜かれる仕様も何も山下のやりたいことのそれだろ?
63番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:16.31 ID:gIwnw6av0
ずっとヤバかったんです?
こわいわー
>>1
お前NGな
65番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:34.66 ID:/cOENd1i0
とりあえず、µBlock入れときゃいいんだろ?
66番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:45.28 ID:zAvwWRhJ0
掲示板のXSSとか対策していて当たり前のレベルなんだよなあ
今まで西村やJimも含めて何やってたの
68番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:37:59.05 ID:J7pJ6jKV0 BE:878269365-2BP(0)

cssの荒らしってそれこそひろゆきがあめぞうを潰した手法と同じだな
69番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:38:48.28 ID:5oX2xoYq0
うほー超こえー
お前らJavascriptマジ切っておけよ
殺人予告とか勝手に書き込まれるかもしれんぞ
あめぞうが潰された時に似てきたな
71番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:39:52.31 ID:cNZc5AIw0
テンプレ化してもっとわかりやすくスレ立て直せ
他板にも伝えてくるから
>>61
apiの件で今とっといた脆弱性公開すれば効果的だから
73番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:40:39.71 ID:3f5bcQ8f0
今更になってこんなの見つかるとかw
専ブラにいかに依存してたかわかるな
で、今回はいままでお世話になった専ブラを海賊呼ばわりして排除と
a
76番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:41:30.69 ID:5oX2xoYq0
>>71
祐ちゃん事件の悲劇再来?!みたいな表現でおk
あれもXSS
77番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:42:09.78 ID:D2hXgity0
例のごとくOperaなら大丈夫とかある?
>>74
ちょっときみ
79番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:42:23.47 ID:5oX2xoYq0
>>75
こういう風に目欄にcssとかjavascript入れると好きなの実行できる
80番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:42:25.76 ID:cNZc5AIw0
>>76
だからそれの内容理解してる奴がお前らが思ってるより少ないんだよ
俺も知らんし
だからutf8化しろってさんざん言ってたじゃないですか!(すっとぼけ)
お前ら喜べ

webクロールしてるscはこれでクロール出来なくなるぞw
83番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:43:16.79 ID:cNZc5AIw0
>>79
なるほど〜(感心)
恒心サイバー部がなんかしたのか?
85番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:43:32.59 ID:J7pJ6jKV0 BE:878269365-2BP(0)

test
86番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:43:54.50 ID:5oX2xoYq0
>>80
ブラウザを裏で勝手に操作できますよでOK
書き込みも出来るし送信も出来るしガバなショップがあれば注文も出来るかもしれんし
87番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:44:01.55 ID:3f5bcQ8f0
>>82
関係ないと思う
88番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:45:49.50 ID:cNZc5AIw0
>>86
だからそれだけだと仕組みわからん奴はうさんくせーと思って終わりだろ
お前はわかってるからそれだけで理解できるのかもしれんが
89番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:46:16.08 ID:oe25EUp40
これは専ブラを使わせようとする罠
テスト
てす
テスト
93番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:48:50.52 ID:5oX2xoYq0
>>88
ページ開いた時にhtml・css・javascriptなどの設計図を基に
ブラウザ(建築家)がページを構築するわけよ
その設計図を第三者が勝手に改竄して建築家に間違った家を建てさせることが出来る
94番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:50:02.70 ID:EkfZKA+/0
>>82
Webクロールをインターネットエクスプローラーでアルバイトが必死に保存するお仕事だと思ってたの?
95番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:50:03.90 ID:y06MJ5pX
ようはurl踏むだけで任意の文章を掲示板に投稿させるってこった
ゆうちゃんの遠隔操作もこれ使って予告させてた
専ブラでもダメなの?
97番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:52:00.62 ID:cNZc5AIw0
>>93
俺はなんとなくイメージは出来てきたが
このスレも伸びてないしみんな関心ないのか理解できないのか
専ブラ使ってない小学生の為にまとめ

メ欄に「ソ」を入れると以降のタグがぶっ飛ぶ
原因は5C関連だと思う
詳細は http://ja.wikipedia.org/wiki/Shift_JIS

ぶっ飛んだタグの次のレスのメ欄に入れた
jsが実行される
99番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:52:41.80 ID:5oX2xoYq0
>>96
従来の専ブラならJavascriptもcssも関係ないので問題ないはず
俺はもう2ch見限ってるから新しい専ブラは知らないけど
広告を表示させるんだから多分javascript使ってると思うのでまずいだろうな
>>98

>>90>>91
が実行結果

普通のブラウザから見ると実行されてるハズ
101番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:53:30.25 ID:zAvwWRhJ0
>>76
ゆうちゃんが使った手法はCSRFだよ
XSSのやばいところは安全なURL(例えばGoogleやTwitter)などと思わせておいて実際は別のページに飛ばすって事が可能
102番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:54:59.24 ID:J7pJ6jKV0 BE:878269365-2BP(0)

連携技頼むぞ
103番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:55:32.60 ID:5oX2xoYq0
>>101
どっかに飛ばさせられる訳だから
結果的には同じことが出来るわな、手順が違うだけで
これjimとか気付いてないんかね、すぐ直せる問題だろー
104番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:55:47.36 ID:guV1zEkA0
また殺害予告祭りになるのか…
105番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:56:32.95 ID:J7pJ6jKV0 BE:878269365-2BP(0)

test
106番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:56:42.07 ID:rEePPm230
まずカラケー民あたりに教えてやれよ
こんなメジャーな脆弱性誰も試してなかったのか
108番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:57:16.83 ID:J7pJ6jKV0 BE:878269365-2BP(0)

test
109番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:57:53.77 ID:J7pJ6jKV0 BE:878269365-2BP(0)

miss
a
あークソガキが張り出したか

JavaScriptを切れない奴はしばらく2chから離れた方がいい
今はいたずら程度だけど、マジキチガキが危ないの張り出すだろ
どうでもいいけど2chがクラウドなんたらに変えてから上手くページが表示されずに謎のコードが出て来たな
F5押したら直った
113番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:58:21.61 ID:J7pJ6jKV0 BE:878269365-2BP(0)

test
114番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:59:43.82 ID:J7pJ6jKV0 BE:878269365-2BP(0)

test
115番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 11:59:48.74 ID:D2hXgity0
>>77
自己レス
普通にダメっぽい
116番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:00:07.08 ID:J7pJ6jKV0 BE:878269365-2BP(0)

これ
117番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:00:08.36 ID:+tdpxs5b0
何が漏れるのか言ってみろよ
どうせSCに誘導したいだけなんだろ?
118番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:00:40.83 ID:nbpEpLkK0
ういチャイカ民は大丈夫なんです?
119番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:01:31.22 ID:J7pJ6jKV0 BE:878269365-2BP(0)

test
120番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:01:42.79 ID:RBNCdD9f0
何だかよく分からんがSafariの設定でJavaScriptを有効にするのチェックを外しといたけど
これで大丈夫?

切った状態でこのスレ見たら
http://www.dotup.org/uploda/www.dotup.org192074.png
みたいな変な画像が出てるんだけどなんぞこれ
121番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:01:51.02 ID:J7pJ6jKV0 BE:878269365-2BP(0)

おわり
122番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:02:32.22 ID:5oX2xoYq0
>>117
SCも同じ問題発生するからこれ
漏れるって言い方が確実に悪いな、好き勝手裏でブラウザ操れますよってことなんだけど
>>120
auto
124番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:02:43.19 ID:uUtzSyqK0
懐かしい、XSSか
仕様変更する時にはたまに出てくるな
それだけつぎはぎだらけでグチャってるソースだからなんだが
狐が忍法帖とかやってた時に第一弾、でコドモンがかなりいらんところ切り飛ばした筈だが
これからもWEB部分をなにかいじるたびいろいろ出てくるとは思う

最期の派手なXSS脆弱性はモペがエロゲのメーカーサイトのキャラ絵にスレッドリンク掛けたくらいかな
125番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:02:44.55 ID:tYnV1GrR0
>>117
漏れるどころか逮捕されるんだろ?
126番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:03:11.28 ID:vspQRn7q0
あーこれCFでメル欄が自動変換されるやつか?結局タグ漏れしてたのか…
これほんとやばいぞ。Webページのjavascriptで出来ることはなんでも閲覧者のPCで実行できる。
127番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:03:12.71 ID:Qs2y9x/x0
テストで貼るにしてももっと可愛い絵にしろよ
専門板まじきめぇ
128金太丸の助:2015/03/01(日) 12:03:31.32 ID:Ql/g2dQX0
2ちゃんねるの名前欄とメール欄は伊達じゃないんだよ
コマンド入力欄なんだから
129番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:03:34.80 ID:+tdpxs5b0
>>122
要するにログ速の時と同じだろ?
>>120
それはcss埋め込まれてるから無効にはできない
だけど殺害予告とかはjsないとできないからそれでおk
131番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:04:59.13 ID:uUtzSyqK0
ああ、CFにホスティングしたときの弊害か
なーんだ、すぐ塞げるな
コドモンスレにはもう伝わってるんだろ?
132番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:05:24.92 ID:1UjaR1vn0
>>120
2chが誇る凄腕ハッカー、フィーネ萌えかな?
133番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:05:46.24 ID:Hf2Cg5fX0
たいしたことないじゃん
>>131
みんなそう思って誰も伝えてない可能性が微レ存
135番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:06:29.34 ID:t/DzSn+E0
なによりこれが放置されてたという無能っぷりが恐ろしい
136番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:07:16.86 ID:ub2QaMOX0
NoscriptにRequestPolicy使ってる俺は背景画像すら変わらないわw
137番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:07:33.96 ID:uUtzSyqK0
こういうとき、未承諾が首ツッコんでくると思うけれどもスルーしとけよ
138番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:08:36.14 ID:zMiEho0U0
今までスルーされてたのも怖いけど逆に言えば今まで誰も悪用していなかったっていうのもまた事実だしなあ
139番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:08:55.70 ID:5oX2xoYq0
>>129
ログ速何かあったんか?俺は知らんわ
とにかく穴塞がないとコードが実行できてしまう
コードをコードとして認識させないようにすればいいだけなので修正は容易なのは確か
>>91
http://imgur.com/O4yeTgQ.png
ほげええええええええええ
141番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:09:56.11 ID:uUtzSyqK0
>>135
心配しなくてももっととんでもないのも4-5年放置されてたりしてるからw
2ちゃんなんて西村のときもサザンの時も狐&rootの時もコドモンの時もそんなもん
ああ、一番最悪だったと思うのはいつの時代もトオルが触ってた時だな
142番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:10:12.18 ID:pU6AFu7j0
>>138
知られてたら悪用せずとも話題になったりしてるはずだから
単に知られてなかっただけなんじゃ?
>>138
いやこれはクラウドフレアーでメールフィルタを使う場合のみ起こるらしい
だから最近出た脆弱だな
144番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:12:43.83 ID:zMiEho0U0
>>142
俺の中では知られる=悪用されるの等式が成り立ってたわ
145番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:13:52.25 ID:bapkrcWk0
穴あきで串使ってやればとんでもないことになりそう
どれどれ
テスト
148番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:14:20.24 ID:5oX2xoYq0
なるほどクラウドフレアー導入時にメルアド系はなんか変な挙動してたもんなー
本文にまで及んだり書き込んだのに無効化されたり
今思えば前兆はたくさんあったな
149番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:14:33.49 ID:kbQuHlr80
>>139
スレタイにコード書いてログ速に転載させたら向こうで色々動かせたって奴かな
150番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:14:57.38 ID:zMiEho0U0
>>143
そこら辺の知識ないからよく分からんけど最近出た脆弱性ってのは分かった
そりゃ今まで騒がれませんわな…
ところで俺3/3からも普通にstyleで読み書き続けようと思ってるんだが
アホすぎるかな
152 ◆Rmev3DbR5s :2015/03/01(日) 12:16:46.13 ID:9wEKOz2t0
よく考えたらROM専ならscでも問題ないな
>>149
ヤバイな
俺、このスレをログ速でOperaで見たわ
どんくらいフリーダムに実行できるんかね
155番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:18:27.21 ID:khYL3rd70
これメール欄工夫すればどの程度までできるの?
例えば汚染されたスレをブラウザ開いた奴のクッキー情報をあるメールアドレスに自動転送されるとか
やろうと思えばできるの?
156番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:19:14.13 ID:tC68SADQ0
尊師に占領されててワロタ
157番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:19:40.29 ID:uUtzSyqK0
ちなみにこうい脆弱性や穴をふさげるか否かは、積極的に2ちゃんを攻撃しようとしてるお前らが有能かどうかの踏絵だったりする
お前らが気付かないとそのままなんて普通にいくらでもある
スレッドURLの/test/は伊達じゃない
158番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:21:23.28 ID:hsUwIOe60
どういうこっちゃ
なお、転載先のscには影響ない模様
160番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:21:52.54 ID:3f5bcQ8f0
>>155
一番ひどそうなケースだと、
知らないうちに犯行予告しちゃって警察のお世話になれる
これが新しい2ちゃんねるだ!!
162番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:22:22.28 ID:tC68SADQ0
<script>
window.onload=function(){
var obj=document.getElementById('link');
var tag=document.createElement('a');
tag.setAttribute('href','http://aaa.aa/');
tag.appendChild(document.createTextNode('aaaa'));
obj.appendChild(tag);
}
</script>
163番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:22:40.37 ID:tC68SADQ0
test
<div id="link"></div>
test
164番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:23:23.09 ID:zxMm7kKO0
>>155
知らないうちに通販してるかもな
165番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:23:49.86 ID:r7+PRfR20
TwitterとかGoogleみたいにWebの閲覧履歴を収集して
広告表示に使うんだろうが、
上場もしてない会社にこんな事されると何に使われるか分からないな
166番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:24:08.59 ID:khYL3rd70
>>160
つまりほぼなんでも可能つううことか
これクラウドフレアー導入後、知らない間に仕組まれてて公になってない可能性もあるな
test
168番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:26:23.41 ID:93SeW2MF0
いまさらXSS脆弱性とか、本当に2ch無能すぎる
かといって専用ブラウザ使うの面倒くせえし
169番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:27:11.86 ID:DGtHbBEh0
>>136
その2つの違いを俺に教えてくれ
Noscriptは許可したサイト以外jsを許可しないアドオンだろ?
RequestPolicyとの違いを教えてくれ

おなじ効果のアドオンな気がするんだけど
効果重複してない?
chaikaで見てるけど大丈夫みたい
chaikaの作者にスキルアップしろとよく言えたものだなw
>>155
background:url(//dummy.jp/画像に偽装したプログラム.png);

↑こうやってアクセスさせた時点で
お前のipからどっかに殺人予告が投稿されるってのも余裕でできる
尊師の画像でよかったな

i.imgur.com/8OEhiYb.png
>>169
自分で調べろ。重複していない。
173番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:32:06.53 ID:khYL3rd70
いやゆる、5C問題っつうことですか
wq
175番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:33:12.36 ID:QdEimn0+0
>>160
乗っとりが可能ってこと?
もしのっとられて犯罪されて、それを証明することはできるもんなの?
176番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:34:28.49 ID:DzuJeJHA0
怖くてこのスレ普通のブラウザで開けない
177番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:34:34.10 ID:LO1UmF5d0
ポッポー (´ \  | __________/ヽ       /
         .l l \| | !ノートン先生 ! //U ヽ___/
パソコン蛾人  \ !!大激怒!! //   U    :::U:
ぶっ壊れ(__)   \ !!!!! / // ___   \  :::
たお! (__)    \∧∧∧∧/   |  |   |    U ::::
     (`Д´#)   < ぶ パ >   |U |   |     ::U:
   _| ̄ ̄||_)_ <  っ ソ >    | ├―-┤ U.....::::
 /旦|――||// /| < 壊 コ >    ヽ     .....:::::::::
─────────< れ ン >──────────
<   _,ノ , 、ヽ、_ ノ< た 蛾>  プスプスプス・・・・・∬∬
 (y○')`ヽ) ( ´(y○')<  !!!   >踏んじゃったよぉ___
  ⌒ /    ヽ⌒ /∨∨∨∨\   ∧_∧  ||\
うわあ |~ ̄ ̄~.|ぁぁ/パソコン蛾ぶ \ ( ;´Д`)  || |
ぁぁ| |||! i: |||! !|ぁ/っ壊れた!ディス \(  つ/ ̄||/
ぁぁ| |||| !! !!||| :|/プレイが砕け散った! \ヽ |二二二」
余裕だろ開くぐらい
179番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:36:42.88 ID:5oX2xoYq0
>>175
証明は乗っ取り犯が自供しないと日本では無理じゃないかね
すさまじい程の長文を数秒で打ち込むとか不可能なのに警察はやれば出来る!とか言って
一時的にとはいえ容疑者にしてしまっていたわけだし
180番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:38:25.99 ID:QdEimn0+0
>>179
サンクス
マジか
181番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:38:27.53 ID:9Xfqpljs0
乗っ取りと言ってもJavaScriptくらいじゃできるのは殺害予告トラップくらいじゃないかなあ
PCのファイルいじったり画面覗いたりは不可能だと思う
182番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:39:35.50 ID:9Xfqpljs0
あ、でもcookie覗けるか
183番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:40:06.26 ID:5oX2xoYq0
>>181
おう、それくらいそれくらい
ブラウザを操るくらいの認識でOKよ
それ以外はJavascript程度じゃ無理だろ、ウイルス踏ませない限りは
184番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:41:18.66 ID:9Xfqpljs0
a style=padding:9in;background:url(//http://www.koushin-lawfirm.jp/img/mainvisual.jpg); 👀
185番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:42:11.80 ID:9Xfqpljs0
本文の方は大丈夫なんだな
186番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:42:29.19 ID:RKs2hmXv0
スレ開いただけで尊師裸踊り強制発動とか出来るってこと?
187番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:42:38.32 ID:DGtHbBEh0
>>172
そこをなんとか
初出のスレの背景画像がフィーネにされてたからフィーネ萌えが帰ってきた可能性がredditで指摘されてるな
189番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:43:00.64 ID:jFYQNhwL0
これってプライベートブラウジングとか関係なくアウトなのか?
やばいな
問題が出ているなら今はread.cgiのほうはメール欄の表示止めてあるんだよね?
まさかそのままじゃないよな?
>>186
こんなかんじか
192番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:45:27.35 ID:QdEimn0+0
サンクス
例えば名前欄をnot abeにした人達は何か情報取られてるor仕込まれてる
そんな可能性はあるの?
test
194番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:46:23.15 ID:UMlsTm7/0
とりあえずjavascript切っとけば良いのか?
kkkkkkk
196番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:47:05.53 ID:gIwnw6av0
専ブラ使えなくなる前でよかった
はよ直しといて
197番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:47:45.03 ID:IjI5/hLe0
やはり専ブラは必要だな
あ?
202番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:51:04.17 ID:rT53bja30
boon2chってなに?
アフィブログが出てくるんだが
204番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:51:13.41 ID:kwdkz6MA0
遠隔も出来るようだな
最悪だ
書式がわからん普通にやるだけかね?
安全なことしかやらないのでご心配なく
206番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:52:39.22 ID:HMs55Y760
出来てワロタ
207番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:53:06.19 ID:XHFaceUA0
マジでみんなどうするの?
俺スマホでしかネットしないからmate更新するしかなさそうなんだけど余所への移住者が多いなら一緒に行きたい
みんな2ちゃん継続?
208番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:54:15.27 ID:J7pJ6jKV0 BE:878269365-2BP(0)

ウイルスを仕込んだサイトに飛ばされたらかなりやばい
209番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:54:27.05 ID:8kFKoYNR0
>>89
だな
このタイミングはそれ以外考えられない
spyleへ移行した奴が思った以上に少なくて焦ってるんだろうな
>>205
まず目欄に「ソ」と入れたレスでタグを破壊してから
その後のレスでコードを目欄に入れる
継続するかしないかはこの先の運営の態度次第だよなぁ
redditもいいかなーと思ってたけどあそこ人が違うよ、確実に違う
なんか良い子すぎるからなー
>>205
メ欄ソの書き込みの下の書き込みのメ欄が実行されるとか何とか
214番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:56:29.16 ID:sYVbXsx20
2chドメインでXSSされても大して実害が無いんだが…
と思ったけど、リンク書き換えてそこから色々できるな
>>210
書き込みはコンボでやらなあかんわけか
それにしてもこれだけで壊れるんか、やばいな
216番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:56:34.14 ID:REp1s9tA0
ブラウザで開くの不安だけど今どんな感じなのかは興味あるから
>>120>>140みたいな感じの画像をどんどん貼ってくれ
217番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:57:44.00 ID:5oX2xoYq0
ああ、ほんとだわ
これはあかんわ
う〜んこの
219番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:58:17.10 ID:XHFaceUA0
>>211
でも明後日からだろ?もう時間はないぞ
怖いわ
220番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:58:33.46 ID:r7+PRfR20
TwitterやGoogleにログインしたままスレを開くと
アカウント名がばれるタグ仕込めるなこれは
221番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:59:02.68 ID:sYVbXsx20
とりあえずブラウザで見るときはjs切らんとダメだな
222番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:59:21.73 ID:jwrPfe2l0
>>211
それはお前が洗脳されてたんやで
redditにしても一般人からしたら引くレベルで普通に下品や
223番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 12:59:31.05 ID:BfZnzGgH0
XSSは主にjavascript経由で情報を抜いたりする手口が多いから一番安全なのはjavascript自体を無効にするしかないな
てすや
 
a style=padding:9in onmouseover=alert(document.cookie)//
 
228番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:00:40.11 ID:p6mLxFR/0
きっとノートンが危険サイトに指定してくれるよ(適当)
229番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:01:12.93 ID:tC68SADQ0
方法を教えたら被害増加するだろうなあ(わくわく
やれる事といえばdocument.cookie抜いてBEアカウントlocationで飛ばす位しかできないナリ
chromeにAdBlockを入れているんだが、件の画像が見えない
これなら防げるのか?
232番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:02:55.20 ID:odMO5aNu0
なんか見るとセキュリティソフトが反応するコピペとかあったよな
233番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:03:14.25 ID:5oX2xoYq0
アドブロックはいれてねーからしらん
とにかくJavascript実行させんな、それでいい
多分Javascript消しゃ広告も消えるだろ
ソでタグ破壊ってどういうことだ
235番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:03:19.91 ID:+thQ3Fw80
このスレにもきてるじゃねーか
237番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:05:15.11 ID:OO0jj7zQ0
2ch.netってX-Frame-optionついてんのかな?
無かったら書き込みしたらヤバくね?
238番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:06:01.54 ID:93SeW2MF0
>>216
ちゃんとグロ耐性あって言ってる?
239番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:06:17.28 ID:QyiVZnMq0
189 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2015/03/01(日) 11:50:38.15 ID:r5uCmUII0 [10/14]
なぜ起きるかというと、7F以降は普通はASCII文字ではない
なので、CFのemail-protectionは後ろ側の52だけASCII(この場合 R )とみなしてemailの一部としてとらえ
前側の82はASCIIじゃないので処理から外す
結果、82だけがぽつんと残る、ここで残った82が、その後CFにより挿入される " や < と結びついて良くわからんSjis2バイト文字として認識される
かくして " や < が消えたりする
てsつ
a style=padding:9in;onmouseover=alert(document.cookie);
a style=padding:9in;onmouseover=alert(document.cookie);
244番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:08:15.52 ID:REp1s9tA0
>>238
えっそんな状況なのかよ
書き込んでみよう
Janeで開いたら、V2Cになったわ
怖くてアンインストした
248番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:09:29.19 ID:xiZuAdO70
テスト
249番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:10:21.13 ID:xLzVu6NT0
      /`、___/`、
     /         `、
    Y           Y
    |     ( |`)  ( |`)
 γy ヽ     ( _ノ、_ ) ノ
  | | /        ヽ、 カリッ カリッ
  `、´    彡  1 彡 .,_r)
   `、、,、,、,、,,,,λ.,,_)   ( (c ● ]ミ < 当職カラ見タラ 横ヲ向イテルノハ オ前
                      当職ガ コノ手デ 真ッ直グニシテヤルナリ
                      厚史ノトキミタイニ…
250番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:10:26.29 ID:JX1nPioa0
さっきブラウザでアクセスしたけどなんとも無かったよ
お前ら騒ぎすぎ
252番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:10:54.56 ID:XHFaceUA0
>>233
でもjsないと色々不便じゃん
253番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:17.32 ID:tC68SADQ0
document.cookie <onmouseover=alert>
255番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:31.40 ID:xLzVu6NT0
      /`、___/`、
     /         `、
    Y           Y
    |     ( |`)  ( |`)
 γy ヽ     ( _ノ、_ ) ノ
  | | /        ヽ、 カリッ カリッ
  `、´    彡  1 彡 .,_r)
   `、、,、,、,、,,,,λ.,,_)   ( (c ● ]ミ < 当職カラ見タラ 横ヲ向イテルノハ オ前
                      当職ガ コノ手デ 真ッ直グニシテヤルナリ
                      厚史ノトキミタイニ…
ハハハ
257番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:34.02 ID:DkRsMPBY0
>>149
>>153
いくら取得したデータだからって出力時にエスケープするだろさすがに
258番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:12:41.79 ID:I6PwbdoV0
ネトゲの垢とパスも抜かれたりすんの?
259番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:13:10.91 ID:M4Sjhwue0 BE:228284791-S★(1000005)

あああ
260番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:13:17.36 ID:93SeW2MF0
>>244
246まで見たかぎりまだその状況じゃない
でもいつ来てもおかしくない

俺はグロ苦手だからそろそろ撤収する潮時だわ
セキュリティの脆弱性とかは犯罪予告やらは怖くないんだけどな
<img src="http://tsets.gif">
>>238
俺はグロ耐性あるからドンドン貼って行ってくれ
去年ぐらいにtweetdeckで一瞬あったあれか
264番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:15:20.15 ID:JX1nPioa0
濶イ縺・§繧後k縺舌i縺・□繧�
縺輔☆縺後・jim繧ゅ◎縺薙∪縺ァ辟。閭ス縺倥c縺ェ縺・・縺
<img src="http://tsets.gif">ソ"<ソ>""<<img src="ソ""$&>!||/**/mySQL>
.?/**\home-a/*/*/*/*user*/?admin**E:data/?chmod0777/w.d|delete,quit
266番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:15:28.34 ID:5oX2xoYq0
>>258
やろうと思えばできるだろうなぁ
ブラウザ情報には好きにアクセスできると思ったらええ
Javascript切っておけば大丈夫
文字コード問題でタグ破壊とかありがちすぎる
268番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:16:33.39 ID:JX1nPioa0
>>266
Javascript蛻・k縺ィ繧√s縺ゥ縺上&縺・s縺�繧医↑
269番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:16:35.30 ID:M4Sjhwue0 BE:228284791-S★(1000005)

あああ
270番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:17:17.01 ID:y06MJ5pX0
昔はこういうのでしょっちゅうモタ男とか見せられてたよね
,>w
てす
274番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:18:01.02 ID:82QDm5+Y0
Noscript先生でブロックすればいいんじゃね
275番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:18:20.01 ID:5oX2xoYq0
>>268
そんなに不便かね?
めんどうなことはないと思うがなぁ
見るページの違いかね
XSS対策してないとか最高にギャグ
如何に専ブラの仕組みに依存してるかわかるな
277番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:18:38.75 ID:M4Sjhwue0 BE:228284791-S★(1000005)

こうかな
連携が大事
とりあえずVIPはそんなに長い文字入らないからやばそうなのはなんJですわ
あ<><><><><><><>
Chaikaは大丈夫ってことでええのん?
283番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:20:41.82 ID:M4Sjhwue0 BE:228284791-S★(1000005)

1かいめ
285番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:20:47.76 ID:jJ6+1Plj0
だからreddit来いっつってんだろカスども
286番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:20:52.18 ID:M4Sjhwue0 BE:228284791-S★(1000005)

2かいめ
あ<><><><><><><>ソ
>>286
邪魔されてて草生える
fff
290番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:22:26.16 ID:JqjYYyYZ0
てか今時shiftjisなんだ
>>288
間に通常レス挟んでも発動するよ
Proxomitronとか使ってクッキー書き換えちゃえばいいんじゃないの?
テスト
Javascriptなんて普段から切ってるわ
昔えらい目に合ったことがある
� 
  €
 ‚
壊すのはいいけど書くのはよくわからんな
tset
299番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:26:31.14 ID:M4Sjhwue0 BE:228284791-S★(1000005)

難しい〜
あははー
tset
302番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:26:42.71 ID:ctgLf+Vv0
直ってね?
303番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:27:13.47 ID:5oX2xoYq0
お、修正来たな
 Mail Protectionが解除されて対策された模様
307番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:28:05.55 ID:0QhohStx0
あら治っちゃったか
01
310番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:28:54.34 ID:7SYr3wc30
メールプロテクションが解除されて業者からメール飛んでくるはめに
311番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:04.87 ID:5oX2xoYq0
sageしか書かんのにメールプロテクトもくそもねーわな
余計な機能付けるからこうなる
313番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:24.75 ID:JX1nPioa0
尊師が消えた悲しい
/(^o^)\
SC見てる方が安全て
316番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:28.80 ID:QdEimn0+0
初歩的質問でお恥ずかしい
Java切るのってインターネットオプションで見つからないんだがどこにある??
317番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:29:53.31 ID:sEFsWBxE0
以前からあった脆弱性なの?
それとも品質管理の概念も知らなさそうな独学自称プログラマの無能猿が新たに作った脆弱性なの?
318番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:30:24.87 ID:wvyUn+eq0
2chmateに文字列のバグがあるナリ
319番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:30:45.07 ID:PIO44kWF0
メールプロテクションを解除したことで更におもちゃになるのか…
なんだこのスレ
感染してる奴でもいるのか
321番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:33:23.17 ID:axPYvz5z0
対策されたってことでええのか?
322番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:33:55.77 ID:qUybYOsz0
%#0010;%#0010;%#0010;%#0010;%#0010;%#0010;%#0010;
これはいけない
a
b

c
d

e
f

g
h

i
j
325番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:36:58.00 ID:JKJJbYEl0
自動でchaikaで開いちゃうし普通に開いてもNoscriptがブロックしてくれる
やっぱFx最強だな
ファーry
327番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:38:13.79 ID:zjTr5lMR0
>>51
謝謝
328番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:38:50.78 ID:wvyUn+eq0
. .
. .
. .
. .
. .
. .
. .
. . 👀
329番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:39:02.94 ID:NemKX27l0
祭りは終わりですか
330番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:39:37.14 ID:82QDm5+Y0
インターネッツはNoscript先生がたまに反応するから怖い
331番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:41:50.42 ID:5oX2xoYq0
scはまだ直ってないなw
332番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:43:46.87 ID:FBh3UygU0
常時offにするべきもの
java, javascript, flash,
イメージ, アニメーション, クッキー, リファラー
これで安心安全快適に閲覧できる

専ブラ使ったり
javascript切らずに徘徊しまくったりとか
おまえら意識高い系すぎるぞ
333番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:48:52.20 ID:lusIRXv+0
NoScript入れてるし安心だわ
ヤフーニュースが良くXSS判定されてるけど
334番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 13:50:47.97 ID:0+92S/dZ0
ん、良く分からんが直ったのか?
メールプロテクション外されてscやアフィブログにコピペされるようになっただけ
336番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:02:56.54 ID:p6mLxFR/0
ところで、メール欄って何であるの?
昔はメールしてたの?
337番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:04:18.11 ID:oix3MiEq0
>>46
ぼくはまちちゃん!こんにちはこんにちは!
338番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:05:56.29 ID:sAS0URzs0
アプリはクッキー食わないしScriptも動かないから関係ないな
339番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:08:03.89 ID:Tjy1LDLT0
http://www.dotup.org/uploda/www.dotup.org192074.png
さっき見たらこうなったけどこのスレのメル蘭に書かれてる文章でこうなったて事?
やろうと思えばこのスレのメル蘭に悪意ある事書いてもっと酷い事できますて事?
340番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:08:23.12 ID:lusIRXv+0
実際のところJavaScriptで殺人予告とか無理でしょ?
すくなくとも2ちゃんに書き込むことは出来ないでしょ
よくわからんがJaneStyleに乗り換えればいいの?
なんで今頃こんなのが見つかるんだよ
アホか
>>340
document.forms[0].elements[4].value='test';document.forms[0].submit();
344番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:15:11.28 ID:VLl+F0Kr0
いわゆるダメ文字か
>>344
sjisの問題ではない。
346番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:22:39.46 ID:VLl+F0Kr0
>>345
バックスラッシュを注入しようとしてるように見えるんだが?
utf-8 なら不可能じゃね?
>>346
バックスラッシュ単体だけでも良い。
クロすサイトスプリクティングって実際どういう感じなの?
馬鹿にでも分かるようにパソコンの先生のみなさん教えて
クッキーをとっちゃうの?
349番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:29:01.63 ID:Z1oqoFyK0
専ブラは大丈夫なのか?
350番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:31:51.36 ID:Xa5oKCTI0
テス
351番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:33:30.88 ID:VLl+F0Kr0
>>347
なんだそりゃすげーな
>>348
乗っ取られて、勝手に殺人予告しちゃったりする。

>>349
専ブラは一部のプロプライエタリのものを除いて安全。
read.cgiは過去にも色々あったし危ない。
353番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:37:37.47 ID:455al8B30
>>348
まずJavascriptって何だか分かる?
>>328
初めて目玉みたw
355番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:37:57.54 ID:K0/loPv40
ヤバスwww
356番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:39:19.58 ID:Z1oqoFyK0
>>352
どうも。
read.cgiは理解できたが、プロプライエタリがちんぷんかんぷんだな。
357番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:45:06.62 ID:lusIRXv+0
>>343
そのスクリプトが実行されたとしても実際は書き込み内容確認画面が出て書き込みはされないんじゃないの
>>344
なんこれ?
359番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:50:15.93 ID:zIZ1QGA90
>>356
JaneStyleとか2chMateとかBB2Cとかの営利企業が作ってる奴は危険が危ないって事やで
360番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:50:37.17 ID:W1Ycbsj40
とりあえずアクティブスクリプトとかいうのを無効にしておけばいいのね
361番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:51:38.94 ID:uTpScdH+0
まじかよ
362番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:52:54.64 ID:Z1oqoFyK0
>>359
そうですか、ありがろうございました。Xenoつかってます。
363番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:53:46.46 ID:Z1oqoFyK0
要するに広告に偽装して入り込むのか。
こっちは無効になったけどあっちにクロールされても有効だよね
てす
366番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 14:58:25.67 ID:XHFaceUA0
>>353
わからん
スマホでjs止めたらchromeがおかしくなったぞ
したらばみたいな2ch系のとこはどうなん
368番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:01:33.53 ID:5oX2xoYq0
>>367
関係ないはず
同じもの使ってないから
369番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:01:55.36 ID:Z1oqoFyK0
DDOS攻撃対策に入れたソフトのバグだよね?
scやしたらばは、それ入ってるのかな?
370番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:03:03.49 ID:Z1oqoFyK0
BBSPINKはやばいだろうな
>>369
SCはまだ有効になってる
まちBやOpenは以前から無効
372番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:05:04.76 ID:Z1oqoFyK0
>>371
そうなんですか。scは対策してないと。
>>316
Java切る で検索するとよいです
375番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:08:31.34 ID:Z1oqoFyK0
496 名前:動け動けウゴウゴ2ちゃんねる[sage] 投稿日:2015/02/28(土) 14:52:29.04 ID:pPhpWEUX
CloudFlareのEmail Protectionを無効にしてちょうだい
駄目文字でHTMl壊れちゃう
376番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:12:10.63 ID:455al8B30
>>366
それだと簡単な説明は大変難しいが…

Webサイトからブラウザには、表示するデータそのものとブラウザ上で動かすプログラムの2つが送られる
プログラムは、送ってきたサイトと通信する時だけに使われることがセキュリティ上の鉄則

今回は、2chのレスにプログラムを仕込むことで、
2chとの通信とは全然関係ないプログラムをブラウザに送れるようになっていた

この「プログラム」がJavascript
ブラウザでNoScriptなんかを有効にしておくと送られてきたプログラムが実行されないのでセーフ
BB2C画像表示無し設定の俺には関係無い
378番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:20:37.54 ID:XHFaceUA0
>>376
> 今回は、2chのレスにプログラムを仕込むことで、
2chとの通信とは全然関係ないプログラムをブラウザに送れるようになっていた

これって「(第三者が)レスにプログラムを仕込むことで〜」ってこと?
例えばお前がレスにjsの文字列?を仕込んでレスして、俺のブラウザに侵入して悪戯できたりってことでいいのかな?
379番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:25:07.67 ID:izbS3Zpz0
とくになにも起こらんが
a style=padding:9in;background:url(//i.imgur.com/b1KWagF.jpg);
これか?
>>379
ここはもう無効になった
>>374をWebブラウザで見てみ
381番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:31:53.08 ID:455al8B30
>>378
>例えばお前がレスにjsの文字列?を仕込んでレスして、俺のブラウザに侵入して悪戯できたりってことでいいのかな?

そう
このスレでメール欄にいろいろ書いているのはほとんどそれ
2ch.netではすでに対策済みだという
つまりタダの文字列に見えるだけでプログラムとしては動かない
382番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:32:49.54 ID:DmuGyDnP0
>>1は今は見ても大丈夫なの?
そもそもクロスサイトスプリクティングってのは何がしたいんだ?

フィッシング詐欺
ワンクリック詐欺
なりすまし

この辺は分かるけど
クロスサイトスプリクティングってのはどういう犯罪に繋がるのだ?
384番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:39:22.43 ID:XHFaceUA0
>>381
うっわわかりやすかったわありがとう
でも2chnetでは対策済みなのか
じゃあ3月4日以降でも俺たちには関係ないね
scとかが危ないの?
行く機会ないけど
>>382
よそを経由して観察してたけど、もう問題は解決されたみたいだよ
SCも同じ脆弱性抱えていながら対策してないから、
SCでこのスレのコピーを見てるなら試すのは辞めておけよ
386番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:43:03.14 ID:zIZ1QGA90
しかし今更CloudFlareのバグが見付かるとか何なのマジで
387番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:45:16.27 ID:6oMmZloP0
>>211
良い子が悪ふざけする程度でいいんだよ
10年ぐらい前のログ引っ張ってみろよ今の2chはみんなピリピリしてる
>>352
何を乗っ取るの?


TCP/IPとか関係ある?
アプリケーション層プレゼンテーション層セッション層トランスポート層ネットワーク層データリンク層物理層
てのがあって、TCP/IPってのはアプリケーション層トランスポート層インターネット層ネットワークインターフェース層
ってのを使ってる?とかよく分からんけど資格試験のために覚えたのは覚えたが
そんでなんかMACアドレスはNICごとに既に割り振られていて、IPってのはグローバルIPとプライベートIPってのがあって
ネットワークにつなぐには、グローバルIPっていうユニークなIPじゃないとダメで、それに変換するにはNATとIPマスカレードってのがあって
DHCPってのが用意してあれば自動でIPは割り振られて
javaはjavaアプレットっていうなんかDLして使うやつとサーブレットっていうサーバーで動く奴があってよくわからんけど
それに似た感じだけど互換性とかない?奴がjavascriptってのはなんとなく覚えてる
あとSOAPとXMLとかがよくわからん
もう2ちゃん終わるし最後にパソコンの先生色々教えてくれ
間違ってるところあったら指摘してくれ
389番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:48:10.45 ID:Jd0tSQj10
>>388
物理層
390番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:49:18.55 ID:ba2ye4V40
>>332
クソつまんなさそう
てか不便だろそれ、マゾかよ
scのほう行ってみ
scのほうに画像反映されてる
>>389
嘘が下手だな
393番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 15:55:07.17 ID:9RP6WbKO0
ID:GHhzHBny0
こいついつもわいてる糖質だろ
394番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:08:10.20 ID:xPTT1oKV0
恐くて開けない
パソコンの先生いないじゃん
ぐぐる先生にコンピュータに損害を与える可能性がありますって言われちゃうの?
397番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:27:11.54 ID:R2NOejwA0
人大杉強制発動させる手間が省けたじゃん
398番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:28:13.65 ID:VLl+F0Kr0
ググったら一か月以上前からわかってて放置されてたみたいだね
今北けど
レスに仕込んだ任意のコードが実行されちゃう状態だったってこと?
>>399
しょうゆうこと
今はもうなおったの?
一応治ったことになってる
が、全て把握はできていない
他にもある可能性が
メールプロテクションっていうクロールを妨害する?スクリプトを停止させた一時的措置をしただけみたいだから、
メールプロテクションが起動されればまた発症するんじゃないの
人にコードスキル磨けとか言う前にエスケープ処理くらいきっちりしろよ
405番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:53:10.06 ID:VLl+F0Kr0
これcloudflareつこうた他のウェブサイトは大丈夫なんか?
406番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:54:37.12 ID:AFyAW+Qk0
専ブラを使えなくしたうえでブラウザを乗っ取る計画だったんだろうな
407番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 16:59:57.70 ID:Ba4P1WIv0
ケンモー重くなってきた
XSSってIDとパスを盗むだけかと思ったけど考えたら任意コード実行だから何でもありなのか
aguseで>>1みても背景はなかったけど背景に画像を表示されるコードを張ってってことか
専ブラもPCもスマホも駄目じゃ割と詰んでませんかねここ
クッキー奪うコードが>>1にあったら●流出より悲惨だからな
情弱に分かりやすく教えてくれ
>>328
この目玉はなんなの?
>>409
1. 情強がshift-jisの特定の文字をメール欄に仕込む
2. その次のレスでメール欄に実行させたいスクリプトを仕込む
3. >>409がそのレスをInternetExplorerなどのウェブブラウザで読む
9. >>409は知らぬ間に殺害予告犯に、あるいはSNSアカウントを乗っ取られる
>>411
よくわかんないけどwebブラウザから2ch見なきゃいいの?
>>412
YES

ただ3月3日でJaneStyleを除くほぼすべての2ch専用ブラウザは2chの仕様変更にあわせて使用できなくなる
スマートフォンでも閲覧できなくなる
そして、JaneStyleはユーザーに通知せずにユーザー情報をどこかに送信していたという前科がある
つまり、2chは詰んだ
山下がスパイウェア仕込んでると断言してる時点でヤバイ
415番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 17:33:05.01 ID:zIZ1QGA90
>>405
scが未対策でXSS天国>>374
416番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 17:37:03.20 ID:dW3GNjJU0
Chromeから見てしまったよ…どうしよ
417番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 17:47:04.52 ID:QdEimn0+0
>>373
ありがとう
Java切ったら動画や配信見れないじゃんか
>>418
2chとどちらを優先するほうがいいのって話になる・・・
420番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 18:11:45.31 ID:LTJ/7Dzi0
noscript入れて任意で許可するようにしろよ
>>413
V2C使えなくなるのか
Janeはなんか使いたくないし2ch撤退しかないか
422番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 18:18:56.99 ID:zMNnD3dc0
JavaScriptを無効にしてしょっちゅうcookieの削除しておけばwebブラウザから2chできるんでしょ?
423番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 18:22:30.66 ID:Rz65eAyR0
>>387
そら下痢のせいでみんな生活苦しくなってきてるしなー
>>332
Javascript切ったらほとんどのサイトがまともに表示されないだろう
JavaScript切っても特に問題ないけど
無駄な広告は減った
Java切る時はツール→オプション→セキュリティの「レベルのカスタマイズ」まで行って変更してる?
ゾーンセキュリティを高にするだけで十分?
>>422
Cookieの削除じゃ不十分じゃないか
CSSも乗っ取るらしいし
未知のjpgの脆弱性がもしあった場合、
CSSのイメージロードでクラックされるかもしれないし

2ch運営がこのままCFのメールプロテクションを切り続けるか、
CFの開発元がエスケープ処理をきちんとするかしないとどうにもならん
バックスラッシュでもなるらしいから、sjisの日本だけの問題じゃないし
あ、CFの開発元は関係ないか
2ch側がメール欄のエスケープ処理すりゃいいんだ
429番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 19:23:39.30 ID:W1Ycbsj40
とりあえずjavascriptは切った(アクティブスクリプトってのを無効にした)

確認だけど、とりあえずはこれまでのところ、画像が表示されるみたいなレベルのは別として
この弱点を本格的に悪用したようなレスは確認されてないってことでいいの?
>>427
CSSってカスケーディングスタイルシートとかいうやつ?
それはどういう動きをするの?
わかんね
未知の画像ファイルの脆弱性があるかもしれんから
>>171みたいなのとか

不安なら、ルートキットで隠蔽されてたら意味ないけど、
パケットフィルタでも入れて不審な送信がないか監視してみたら?
>>430
たしか15年ぐらい前までは、HTMLのなかに本文のほかに、
本文の強調や取り消し線など文字を修飾するその他のタグをすべて突っ込んでいることが多かった
でも、それだと複数のページにまたがる本文のレイアウト設定や変更が煩雑になる
そこで本文とはべつに修飾についての記述をおこなうスタイルシートが流行ってきたというわけ

複数のHTMLにそのCSSを読み込むように記述すれば、
CSSを編集するだけで複数のHTMLのレイアウト変更が一括してできる
当然、背景画像を読み込むためのタグも用意されているので、
未知の画像ファイルの脆弱性がある場合、危険なことになってしまう
つか画像ファイルに脆弱性があったら専ブラでも同じだからね
>>432
つまり画像ファイルと思わせて、実際はウィルスとかを仕込んでおく

HTMLを読むときCSSも一緒にPCに読み込まれて侵入される
そういうこと?
こういうのを防ぐ方法ってないの?
SSLとかは関係ない?
>>434
ちょっと違う

>つまり画像ファイルと思わせて、実際はウィルスとかを仕込んでおく
偽装ウィルスもあるし、画像処理をオーバーフローさせてパソコンをフリーズさせてしまうなどがある

>HTMLを読むときCSSも一緒にPCに読み込まれて侵入される
メールアドレス欄に仕込まれたスクリプト断片が、
エスケープ処理がなされなかったために読み込んだパソコンのキャッシュにあるCookieやCSSを改ざん、
2chとは別のサイトにある不正なスクリプトを実行させてしまう恐れがあるみたいな感じ

>こういうのを防ぐ方法ってないの?
javascriptを使用しない、イメージファイルをwebブラウザで表示させない、phpやcgiのある掲示板・wikiなどを見ない

>SSLとかは関係ない?
通信傍受とは違って、使用しているパソコンの動作を狂わせるものなのでSSLは関係ない
436番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 20:36:44.97 ID:Jd0tSQj10
ダイヤルアップの頃は重いサイト回避でスクリプトとかサウンドとか全部オフにしてたんだが
さすがにこのご時世できねえなぁ
今後はWEBブラウザで2ちゃん見るときは毎回javaを無効にしないといけないの?いつか改善されるかな
438番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:26:09.84 ID:Ba4P1WIv0
>>437
2ちゃんだけoffにしておけばいい
2ちゃんっていっぱい板やスレッドがあるけどよく見るスレを一個一個設定するの?
440番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:29:07.85 ID:dDuY5PjV0
XSSで情報抜かれたのは設定ミスっただけだから
今なおしたから何もしなくても問題ないらしい
まぁ2chだけの問題じゃないからね
どのサイトでも遭遇し得る問題
常日頃からOFFにする癖をつけとく分にはいいんじゃない
442番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:32:41.65 ID:XQfwdUiy0
103 :可愛い奥様@転載は禁止:2015/03/01(日) 21:26:32.32 ID:OKqWh7Ey0
これなら大丈夫じゃないの、やり過ぎた感あるけど

・PCは専ブラ使わない→専門板など2chを閲覧するなら必ずコピーサイトsc等で
・携帯端末も専ブラ使わない→同様にコピーサイトで我慢
・SNSは利用していない
・Noscriptを入れてJavaScript禁止
・Javaもアンインストール済み
・ブラウザのアドオン一覧からもJava消去

これでFAじゃねーの?java消すのはやりすぎだけど
2chMateからsc見るのは問題なし?
>>440
マジで?

>>441
逆を言えば一々気にしてたら何もできないってことだよね
>>442
scから誘導ご苦労様ですね
scでもやらかしてた癖に
446番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:42:16.44 ID:zIZ1QGA90
SCは今現在も未対策なんでマジ危険
>>444
そだね
「大手企業 XSS」でぐぐると難しさがわかると思う
scだめなんかー、せっかく2chMateからscだけにしたのに…。情弱は辛い
449番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 21:53:52.15 ID:D/IGkVpJ0
>>442
バカがNoScript使うと何も表示できなくなって全許可もしくは削除するので意味がない
>>440
本当に治ったの?Javaを有効に戻しても大丈夫?
451番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:00:28.79 ID:70eDBQGY0
このPC、2ちゃん専用機だから大丈夫よね?
452番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:01:06.86 ID:7o3gns0t0
【2chブラウザ】Jane Styleだけが数ある2chブラウザでもスパイウェア仕込み前科あり|twitter [転載禁止]?2ch.net
http://hope.2ch.net/test/read.cgi/snsplus/1425212703/
453番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:10:20.95 ID:3f5bcQ8f0
>>448
scを古い専ブラで見る分には大丈夫
454番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:20:20.62 ID:Bzz+NzrV0
>>453
その「古い」というのはバージョンが古いということ?何もわかっていなくてすみません
455番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:24:59.69 ID:Jd0tSQj10
記憶の片隅にあるけど、Jane系ってIEコンポーネント使ってないんだっけ?
それを宣伝したいのかな?このスレは
さすがに即対応されたか。

scが未対応なら、xssでscの同スレに飛ばすようにしてあげれば、面白いことになったかと思ったんだけど。
457番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:28:55.53 ID:fptiav3A0
>>449
本当に本当にこれ
NoScript啓蒙のまずさは高木浩光せんせも昔から指摘してたな

でも俺も正直XSSってよくわからん
今見てるページのものじゃないスクリプトが実行されてるなんて当たり前にあることなのに
どうやってOKなものとダメなものが区別されてるんだろうって
458番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:32:21.66 ID:Jd0tSQj10
>>457
一般人の書き込みによって好きなサイトにジャンプさせられる機能が夕方医
459番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:41:52.17 ID:3f5bcQ8f0
>>454
言い方変えると、今回のAPI騒動で2chが見れなくなる専ブラ
mateはバージョン上げてなければいいんじゃないかなぁ
460番組の途中ですがアフィサイトへの転載は禁止です:2015/03/01(日) 22:42:14.36 ID:Fss4/Lb+0
scも対応されたっぽい
>>456
XSSは対策されたの?
Firefoxでヤフーのニュース記事見てるとたまに「クロスサイトスクリプティングの可能性のあるアクセスを遮断しました」
ってなってコメント欄が見えないことがあるけどあれか
463番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 03:11:14.08 ID:FGEhCvy90
2ちゃんねるの運営が吐き返されたcookieを何に利用するのかいな?とはなるんだわ
片山祐輔氏がやったことを再度やろうとしているのはわかるんだが
片山氏が初めてではなかったが、2ちゃんねるの運営は、「自分らの為になることを「ピコーーーン!!」と思いついたww」と思っているんだろうとは思うわ
464番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 03:19:06.35 ID:FGEhCvy90
片山祐輔氏は2ちゃんねるの運営だった可能性があると警察に通報しないと止まらないのかしら?とは思うわ
そういうこことを通報されることが、2ちゃんねるの運営にとって得策かとは思えないがな
465番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 03:30:27.14 ID:p38Nc4vz0
クッキーの仕様変更があったのはこれのため?
466番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 06:53:36.95 ID:dkLvekdP0
>>465
別物
マンゴーがいじってる
詳しくはmango板へ
ててす
468番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 11:48:34.11 ID:oyJD80yk0
もう解決したの?
IE、火狐、クロームで2ch接続してもOKなのか
469番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 11:55:57.41 ID:hamaMk4u0
PCからV2Cなんですが、これは使い続けられますか
470番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 11:57:41.88 ID:8y71TgiM0
てすと
ガラケーも駄目なのか気になる所
2chMate使ってるんだけどFacebookやTwitterとひも付けされるってのがちょっとよく分からない
既にもう何年もJane使ってきた情弱な自分はこれからどうしたらいいんでしょう
今さら何も気にする事はないのか
明日からは使うのやめた方がいいのか
とりあえず普段から2chで暴言吐いたりはしてないけどね
>>472
広告IDやIDFAはAppleやGoogleやFacebookもスマホアプリなんかを使って収集してるもんだ
https://support.google.com/adxbuyer/answer/3221407?hl=ja
https://ja-jp.facebook.com/help/570474483033581
これを2chが広告を通して集め始めようとしてるから、騒ぎになってる
2chは売れるものなら何でも売るだろうから、AppleやGoogleやFacebookがおもらししたら
2chでの行動情報も全部紐付けされるよね、という単純な話だ
475番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 14:00:41.48 ID:Ukdo+Wfh0
明後日から個人情報を專ブラ作者に掴まれたままアイドルを中傷したらどうなるか分かってるんだろうな? [転載禁止]
http://hello.2ch.net/test/read.cgi/morningcoffee/1425205111/l50
>>474
漏洩したらFacebookやTwitter上で2ちゃんの行動が一緒くたに漏れるって事って意味か?
無知ですまん
FacebookやTwitterをアプリじゃなくてWebから閲覧してても同じだろうか
まあ糞ゲーをフルプライスで買ったから葬式スレぐらいにしか愚痴こぼしてないけど
2chMateでも危ないとうか、結局はターゲットな訳ね
要するにAndroidの自分はもうしない方がいいのか…
>>476
FacebookやTwitterに登録してる、電話番号や氏名や住所なんかの個人情報に、
広告IDやIDFAが一緒になって流出すると、2chでの行動も紐付けされるよっていう話

これはAppleの例だけど、過去に1200万件おもらししてて
http://itpro.nikkeibp.co.jp/article/NEWS/20120905/420501/
> ファイルには、1236万7232件におよぶiOSデバイスのUDID(端末固有番号)、
> ユーザー名、デバイスの名前とタイプ、郵便番号、住所、携帯電話番号などのデータが含まれていた。

こういうデータが流出すると、匿名のはずの2chがユーザー名や住所や電話番号まで
2chの書き込みに紐付けできてしまうようになる
このデータにアカウント名が付いてると、FacebookやTwitter上での行動も紐付けされる
478番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 14:57:19.31 ID:0pz2HseP0
>>403 それでメールプロテクションが出てたのかw。上げ下げ出来なくなったナァ?とか思ってたら。

みんな、テキストオンリーブラウザで2chを見ればいいじゃんw。
>>477
oh…想像以上のまずさだった
詳しくどうもありがとう
大体分かってきた
匿名提示版ではなくなっちゃうんだな完全に
名前しか登録してないししばらく使ってないからFacebookも停止しとこ…
解約したら情報もちゃんと消してくれるとこだといいんだけど
まあFacebookだとかソーシャルネットワークだっけ?
あれに個人情報載せてる行為自体がもうまずいんだからこういう事はあってもおかしくないか
Facebook、Twitterとも偽名登録だし、住所他一切登録してないわ
なら問題ないということだろうか
>>480
あとはAmazonみたいな通販サイトとか利用してるかどうかじゃない?
そこも偽名、偽住所、偽電話番号だとさすがにもう本人に紐付けしようがないと思うw
>>1>>120>>176
そのスレをクロームやIEで開いたが何もおきなかった
>>111
リンクを踏まなきゃ良いんでそ?
スマホで通販やっててPCで個人情報なんも入れてないからそれから見るしかないな
>>482
メールプロテクションって機能にバグがあってそうなってたんだが
やばいのに気付いて停止したから今は大丈夫はなず
貼られた時点では開くだけで変なことになってた
まあこのスレのやつは背景画像が表示される程度で実害はなかった気がするが
理論上はやばいコードも実行できた
え?mateはダメなん?
ロムに徹してれば大丈夫なんだよね?
>>486
明日からはdev版じゃないと使えないぞ
>>487
意味わかんないけど、そのdev版?ってのをDLしたら安全に使えるの?
今使ってるJaneStyle3.75でscをロムるだけなら
閲覧履歴とかは抜かれないの?
>>488
明日からmateはしばらくdev版しか対応してない
googleplay版はAPI対応までしばらく時間かかるらしい
安全かどうかは明日になってみないと何の情報抜かれるのか確認できないしなんとも言えん

mateの開発状況詳細はここで確認したらいい

https://sites.google.com/site/nikenonomonooki/2chMate/changes
正直よく分からんが、とにかく明日からしばらく
ROMだけにしとこっと
>>490
ありがとう、読んでみるね
でももう今既にもう重かったり調子悪いし>mate
>>491
読んだ限りwebから閲覧するだけで何かされるらしいぞ
cookieを弄って悪さされるらしいから、閲覧自体、控えた方が良いレベル
昔から運営がcookieの情報使ってユーザーの閲覧履歴を抜いてるんじゃないかとか
そういった悪用の噂が絶えなかったが、今回はそれを外部の奴がやるかも知れないって話みたいだし
494番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 20:03:23.14 ID:YubaS8VE0
専ブラ使用不可になるからIEなどPCwebブラウザで2ch
と思ってたけど
まだ悪用云々ヤバイままで直ってないのか?
495番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 20:21:29.48 ID:M92eW5S20
>>493
普段見てなくても検索結果から飛んでくる人とかも被害あうってことだよね…
496番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 20:55:27.40 ID:GrrsQLZB0
test
test
スマホでもべっかんこからならok?
XSS問題は解決したの?
500番組の途中ですがアフィサイトへの転載は禁止です:2015/03/02(月) 22:30:13.56 ID:56qi2N/J0
どうなったのやらさっぱりわからん
別スレでXSS対策は解決したってあったけどマジ?
JavaScript有効にしても大丈夫?
動画サイト見るたびにクッキー排除して切り替えるのめんどくさい
別スレじゃなくてこのスレ
503番組の途中ですがアフィサイトへの転載は禁止です:2015/03/03(火) 02:54:52.09 ID:1cbt08BS0
PS4をもっと安くしてください・・・
504番組の途中ですがアフィサイトへの転載は禁止です
https://www.ssllabs.com/ssltest/analyze.html?d=payment.premium2ch.net&s=202.218.228.235&ignoreMismatch=on
ひでぇ
みんな間違っても浪人買うなよ
危険すぎる