CrazyWWWBoardがハクられ大学サーバにペド画像

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
ニュー速板より
http://choco.2ch.net/test/read.cgi/news/1011201031/
【タイーホ?】ロリコン画像が大学のサーバーに…

http://www.nara-su.ac.jp/奈良産業大学
http://www.nara-su.ac.jp/~nishioka/cwb-data/data/2000sem4/ ←問題のページ

分析求む
2名無しさん@お腹いっぱい。:02/01/17 06:42
201 :CrazyWWWBoardでアプロード? :02/01/17 06:36 ID:mzZg9KG9
cwd-data てのはこのソフトが使われているときのディレクトリのようだ
http://cwb2000.nobreak.com/jp/

http://www.nara-su.ac.jp/~nishioka/cwb-data/log/
このログは、CrazyWWWBoardのログか?
3名無しさん@お腹いっぱい。:02/01/17 06:42
182 :誰か教えてあげたら :02/01/17 04:31 ID:xoUS+nMc
リンク先から辿ってみたら大阪大学発見!
http://www-ana.nal.ics.es.osaka-u.ac.jp/~hasegawa/cwb-data/data/main/index.html
http://www-ana.nal.ics.es.osaka-u.ac.jp/index-j.shtml
大阪大学 大学院基礎工学研究科 情報数理系専攻
>>1のリンクと同様の手口でサーバに侵入されている。
犯人はチョン?もしくは>>1が以下のBBSに書き込んだ?
http://vidis.dr.ag/
http://bbs42.adwars.com/read.php?table=clouded&no=44
サイトの下のリンク部分のUp/Downで切り替えるとJPドメインが次々出てくる。
http://www13.big.or.jp/~yshibata/cgi-bin/wwwboard/cwb-data/data/pcgames/
http://www.nara-su.ac.jp/~nishioka/cwb-data/data/2000kiso/
http://www.nsdipa.jp/cwb-data/data/standard/
かなりの日本のサイトが同様の被害にあっていると思う。
4名無しさん@お腹いっぱい。:02/01/17 06:57
これかな?

Nobreak Tecnologies CrazyWWWBoard Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/archive/1/159387
Remote buffer overflow in CrazyWWWBoard.
http://www.securityfocus.com/archive/1/173050
5名無しさん@お腹いっぱい。:02/01/17 08:32
サーバ管理者(院生か?)は気が付いて青い顔するだろうなぁ。
まずは多くの警告メールで驚いて・・・だな。
何にも見れないや