(閉じる)

タグ :

コンピュータ・IT 55 users このエントリーをはてなブックマークに追加

あぷ速 予告.inがクロスサイトスクリプティング攻撃を受けたっぽい

1 : 露華濃(関西地方):2008/08/03(日) 03:14:23.58 ID:7TPSf6W+0 ?S★(717781) ポイント特典 3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、 VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。 ↓ 通報した本人が犯行予告して通報されるという永久機関が完成。VIP荒れる ↓ 便乗して本当に犯行予告するアホが現われる ↓ 他サイトでも、今回の脆弱性を利用したスクリプトが発見される ↓ 矢野涙目でスク... > このページを見る

最終更新時間: 2008年08月03日10時36分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • [予告.in][セキュリティ][XSS][Opera]「opera最強伝説だなマジで」 2008/08/04
  • 予告.inで、みんなが遊んだ記録 2008/08/04
  • まあ掲示板犯行予告摘発する意味の脆弱性がわかったと思えば 2008/08/04
  • 予告.inが無くなった所で国が税金使って予告.in作るだけ。問題なのはネタにマジレスする公権力が問題 2008/08/04
  • さてこれで、犯行予告→通報→タイーホのループに、一区切りが付くか。ある意味これらの「犯行予告チキンレース」は、『報道』が噛んでることでのマッチポンプ要素があるわけで。 2008/08/03
  • はまちちゃんは予告.outを作る前にこっちの脆弱性テストをすればよかったのに。 2008/08/03
  • これはスーパーハカーうめぇ 2008/08/03
  • 「はやすぎたんだ・・・」 2008/08/03
  • 犯罪予告を書き込むのが本人とは限らないこと、その気なら誰かを陥れることができることが立証された。それでも通報する? 2008/08/03
  • 明らかに攻撃対象になりそうな有名サイトで、javascript素通しでも、実際にアタックされるまで2ヶ月は大丈夫なんですね。 2008/08/03
  • ひさびさにVIP板を見に行った。収拾つくのかこれ 2008/08/03
  • 犯行予告チキンレースを叩くのに飽きて、次は予告.inに矛先が移っただけ/山本モナ→渡辺カズの流れのごとく、結局叩く奴らが飽きれば終わる 2008/08/03
  • HTMLタグが素通しなのを利用してJavaScript書き込まれただけという前世紀の手法らしい。矢野君はどんだけ素人なのかと開いた口がふさがらない。(追記)スクリプトでさえなくてただのiframeタグだったらしい 2008/08/03
  • 「悪意は伝播する」を体現したかのようなスクリプト。/不謹慎だがアイデアにユーモアがあるなあ/真っ先にはまちちゃんかと思った俺ははまちちゃんに土下座すべき 2008/08/03
  • 夕べ辺り、あちこちのスレに予告inのリンクが単発IDで張られてて「踏むな」の警告が出てたのはこれだったのか 2008/08/03
  • CSRF攻撃の政治的な有効活用。 2008/08/03
  • あらあら(´・ω・`) 2008/08/03
  • もう両方捕まっちゃえばいいと思うんだ 2008/08/03
  • 昨日止まってたのはこのためか。 2008/08/03

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含むエントリー(1)