1.アプロダなどに貼られたGIF画像などを踏むと・・・
2.中に仕込まれてるスクリプトが動き出して
3.レスまたはスレが建てられ、IPが晒されます。
よくある質問
1.かちゅーしゃ・直リンなどでは大丈夫?
ダメです。リファ(転送元URL)が無い場合は厨房板にスレが建ちます
なお、既に対策済みとのことですが、どのみち鯖に負担をかけます
2.Java切ってあったら大丈夫?
ダメです。JavaとJavascriptは別物です。
IEの場合は、セキュリティレベルを上げましょう。
3.特定URLだけを見てればいいのでは?
ダメです。別のアプロダなんかにアップロードされると新しいURLができてしまいます。
script自体はURLを決め打ちしてないので、どのアプロダでも動作してしまいます。
アプロダ側がファイルチェックしてればいいのですが・・・。
4.じゃ、根本的な対処法は?
妖しいURLを踏む前に、対象をファイルに保存して中身を確認しましょう。
メモ帳などで、ね。
もし、HTMLっぽいのが出てきたら、それは罠の可能性が高いですね;
ちなみに、ひろゆき氏を初め管理人群ががんばって対策してるので、そのうちなんとかなるでしょう。
4 :
優しい名無しさん:01/12/17 23:29 ID:Yc6WKbd4
おつかれさまです。
5 :
ななしん:01/12/17 23:30 ID:???
お疲れさまぁん。
定期ageをよろしくお願いします。
備えあれば憂いなし、ということで。
>>2 IE5.5以降も トラップがXML機能を使っているため作動します。
したがって、IE5.5以降は全滅。踏むとアウトです。
上げ忘れ…
ってことは、
ウインドウズほとんどアウトってこと?
ウイルスが流行って結構な人がアップデートしたよね。
厨房板、とんじゃってるよ!
うわさに聞いたけど、すげーな。
みんな気をつけようage!
1.アプロダなどに貼られたGIF画像などを踏むと・・・
2.中に仕込まれてるスクリプトが動き出して
3.レスまたはスレが建てられ、IPが晒されます。
よくある質問
1.かちゅーしゃ・直リンなどでは大丈夫?
ダメです。リファ(転送元URL)が無い場合は厨房板にスレが建ちます
なお、既に対策済みとのことですが、どのみち鯖に負担をかけます
2.Java、JavaScript切ってあったら大丈夫?
ダメです。XML機能も使用しています。
IEの場合、現時点では 5.5以降は対処方法がありません。
3.特定URLだけを注意すればいいのでは?
ダメです。別のアプロダなんかにアップロードされると新しいURLができてしまいます。
script自体はURLを決め打ちしてないので、どのアプロダでも動作してしまいます。
アプロダ側がファイルチェックしてればいいのですが・・・。
4.じゃ、根本的な対処法は?
妖しいURLを踏む前に、対象をview-source:して中身を確認しましょう。
http:// の前に vire-source: を付けます。
例: view-source:
http://www.2ch.net/ のようにします。
もし、HTMLっぽいのが出てきたら、それは罠の可能性が高いですね
ちなみに、ひろゆき氏を初め管理人群ががんばって対策してるので、そのうちなんとかなるでしょう。
もいちどあげます
上げさせていただきます。
あげ
16 :
優しい名無しさん:01/12/18 00:11 ID:uIvtlpbt
>1
なんて優しい人だ。なぜあなたがこの板に?
うっかりクリックしたらだめだよー
とりあえず管理側の対策により終息に向かいつつあり…
昨日はすごかった…
21 :
優しい名無しさん:01/12/19 00:37 ID:EW4/uG5p
nandakayokuwakannnaikedomokkaiage
22 :
栗田課長:01/12/19 00:42 ID:???
こういうわなでIP抜いて不正アクセスを楽に
行うとするPC餓鬼がいるんだ。
気をつけろ!
23 :
優しい名無しさん:01/12/20 19:45 ID:nFZ1uQ7o
取りあえずあげ
24 :
優しい名無しさん:01/12/30 02:39
そのせいだったのか、ありがとう。
age手伝い。
25 :
優しい名無しさん:02/01/01 15:43
常時age
協力するあげ!!
age
>>言い方きついねー。
はいはい。
last★age
〇 〇
〇 。 〇o 。
。
。
。 〇
〇 o 〇
。 。
o 。
〇 。
o
。
。 o 。
o 〇
。
。
。 〇 〇 o
〇o 。
o 〇
。
。
〇
o o。
。 〇
。 。
o
〇 〇 o
o 〇
。