タグ

bbsに関するtsupoのブックマーク (8)

  • レッツPHP!のBBSソフトにクロスサイトスクリプティングの脆弱性

    独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)は、レッツPHP!が提供する「Tree BBS」および「PHP-I-BOARD」に複数の脆弱性が存在すると公表した。 Tree BBSは、ツリー型電子掲示板ソフトウェア。2004年11月23日公開版以前のものには、クロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、遠隔の攻撃者にユーザーのウェブブラウザ上で任意のスクリプトを実行される可能性がある。 PHP-I-BOARDは、電子掲示板ソフトウェア。v1.2およびそれ以前のバージョンには、クロスサイトスクリプティングおよびディレクトリトラバーサルの脆弱性が存在する。この脆弱性が悪用されると、遠隔の攻撃者にユーザーのブラウザ上で任意のスクリプトを実行されたり、システム

    レッツPHP!のBBSソフトにクロスサイトスクリプティングの脆弱性
    tsupo
    tsupo 2009/06/29
    Tree BBS の2004年11月23日公開版以前のものにクロスサイトスクリプティング脆弱性 / PHP-I-BOARD のv1.2およびそれ以前のバージョンに、クロスサイトスクリプティングおよびディレクトリトラバーサル脆弱性 → 「2004年」
  • 働かずに大金を手にする究極の方法

    小学生や中学生中心の掲示板を運営していると、たまに驚かされることがあります。 その掲示板のスレッドを開くたびに、 「小学生のテクニックはすごいな!」 と感心させられます。 子どもの頃、 「おーい、みんなー、これから何かやろうぜー!」とか、 「スゴイ基地見つけたんだ、行こうぜ!まだ空き地だから何でもできるぞ!」とか言って、 まだ何もできていない、まだ何も決まっていない状態で周りを引っ張っていく、 そういうリーダーシップのある人たちがいました。 もしかしたら、Webの世界でも、そういう人たちが能力を発揮しているのかもしれません。 驚かされるのは、こういうスレッドです。 スレッド名 : すごい裏技!! おっ、どんな裏技を発見したのだろうと思って、興味津々にスレッドを開きます。 すると、文にはこのように書かれていました。 文 : すごい裏技を知っている人は、このスレッドにどんどん書いてください

    働かずに大金を手にする究極の方法
    tsupo
    tsupo 2007/10/05
    実際に、FC2BLOG 辺りに、コメント欄を利用して、「xxxxを知っている人は教えてください」な BBS として運用している人を見かけますね。なんで知ってるかというと、ときどきトラックバックが飛んでくるから。
  • http://8725.teacup.com/desafinadobbs/bbs

  • 掲示板とか - finalventの日記

    2ちゃんねるはけっこう最古のBBSっぽい仕様なんで、なんでこんなもの今時使ってんだろとも思うけど、まあ、流れていくノリがいいのかもしれないし、まあ、それなりにクロスレファレンスの流儀もありそうではある。 もう20年近く前だけど私も流行というかでBBSのサーバーを立ち上げたことがあって、まあ、いろいろ思った。ただ、システム的にはUNIXのベタな感じだったか云々。問題は参加者の阿吽みたいなものでもあった。 ASCIIネットは略。で、その後PCSとACSに分離したのだけど、ACSのほうがいまいちだった。システム的にはHyperNotesというのかべたにnotesだったか、エスケープシーケンス制御だったけど、巡回とかもできたらしけっこう良かった。米国ではあんな感じで発展したわけだが略。 ニフティがなかなかのタコなしろもので、こんなアホなシステムでなにができるんじゃいと思ったけど、実際にはクライアン

    掲示板とか - finalventの日記
    tsupo
    tsupo 2007/01/14
    ASCII-NET にいたんだ。知らないうちに遭遇してたかもしれないなぁ。
  • http://www.misao.gr.jp/~koshian/?20060830

    tsupo
    tsupo 2006/09/02
    こないだ見つけた 新月 っていうP2P匿名掲示板なんかは、むしろ掲示板3.0かもね。まだ3.0αとか、2.99かもしれないけども。 → 「掲示板3.0」
  • Nopaste

    Note: do not post copyrighted or otherwise restricted material here. By posting code here, you agree to the terms of this statement. Posts expire after 24 hours. The syntax highlighting routines are released under BSD license. Download it here.

    tsupo
    tsupo 2006/08/09
    コード断片やちょっとしたメモを投稿する場所。IRC のログを貼り付けてる人がちらほら。あと、なぜかドイツ語での投稿が多い
  • いわし掲示板

    はてラボは、はてなの正式サービスになりきれない実験的サービス置き場です。 はてなサービスにするにはちょっとネタ不足 はてなサービスにする前にどれくらい面白いか試してみたい アイデアを思いついたのでとりあえず作ってみたい といったものに形を与え、小さな可能性を大きく育てることを目標にしています。

    tsupo
    tsupo 2006/02/25
    人力検索の「いわし」とは別物なのか。
  • XREA.COM

    ディレクトリ「/public_html」にインデックスファイル(index.html等)がない。

    tsupo
    tsupo 2005/09/08
    類似品にご注意ください → (笑) Tsuporone's BBS は今年の10月28日で17周年
  • 1