11/01/09 02:03:12 発信元:126.110.211.66 0
ごめんで済んだら警察いらねー、
掲示板があるサーバの一覧ください、
858:名無しさん@お腹いっぱい。
11/01/09 02:04:02 発信元:111.89.22.67 0
でも警察には頼らないんでしょう?
859:Cooks
11/01/09 02:04:12 発信元:219.210.132.1 0
テヘッ☆
860:名無しさん@お腹いっぱい。
11/01/09 02:04:13 発信元:114.51.192.74 0
>>857
URLリンク(f22base.2ch.net)
861:名無しさん@お腹いっぱい。
11/01/09 02:04:26 発信元:116.83.77.26 0
Cooksに向けるはずの矢印が新人さんに向いてしまい申し訳ありませんでした
862:名無しさん@お腹いっぱい。
11/01/09 02:04:39 発信元:143.90.131.145 0
脆弱性の宝石箱やー
863:名無しさん@お腹いっぱい。
11/01/09 02:04:43 発信元:175.179.242.176 0
まえピロリってひとが「test以下ぜんぶとめたー」「read.cgiとbbs.cgi、offlaw.cgiだけうごかしたー」
「fなんとかとかのお掃除系は別だから大丈夫」
なんて言ってたから大丈夫だと思ってたらこれだよ
864:名無しさん@お腹いっぱい。
11/01/09 02:04:48 発信元:61.22.192.170 0
>>847
リプレースじゃなくて、newに侵入された時はどうする?って意味でした スマソ
865:名無しさん@お腹いっぱい。
11/01/09 02:05:12 発信元:210.135.98.43 (170704) P
いやぁ2ちゃんねるって勉強になるなぁ・・・
866:名無しさん@お腹いっぱい。
11/01/09 02:05:28 発信元:175.179.242.176 0
>>864
また入れ替えればいいじゃん
っていうか侵入されるような設計は明らかにまずいし、侵入されたらもう終わりなので
867:名無しさん@お腹いっぱい。
11/01/09 02:05:39 発信元:118.18.35.129 0
dso
raicho
toki
hayabusa
hibari
qb5
kamome
yuzuru
qb7
hato
ipv6
868: ◆IDaU21y6wI
11/01/09 02:06:30 発信元:126.110.211.66 0
>>858
少なくともおいらが通報するのは筋違いかと、、
>>860
どもですー、
869: ◆NAO/2MXDEk
11/01/09 02:06:32 発信元:180.146.76.116 0
hayabusa t3552
toki t3553
qb5 t3555
yuzuri t3556
kamome b8109
raicho b8120
hato b8137
hibari b8148
eq b3104
qb7 b3746
870:名無しさん@お腹いっぱい。
11/01/09 02:07:15 発信元:175.179.242.176 0
っていうかkakolist.cgiもフォームからの値をそのままopen関数に渡してるんですけどww
あーあ
871:名無しさん@お腹いっぱい。
11/01/09 02:07:47 発信元:61.22.192.170 0
>>866
また入れ替えてもイタチごっこのような気が。
穴ふさいだりcgi改修したりすればいいけど、それが間に合わないときの話です
872:名無しさん@お腹いっぱい。
11/01/09 02:08:01 発信元:175.179.242.176 0
あ、よく見たらそのままではなかったが
有害な文字を除いてはいない
873:名無しさん@お腹いっぱい。
11/01/09 02:08:47 発信元:175.179.242.176 0
>>871
そうしたらその時は、侵入されても稼働を続けて廃墟となるか、全部止めるしかないね
874:名無しさん@お腹いっぱい。
11/01/09 02:09:46 発信元:211.121.59.224 0
オープンソースでcgiを一から書き直すべき
875:名無しさん@お腹いっぱい。
11/01/09 02:11:13 発信元:219.30.41.43 0
>>864
うーん、そーしゃるはっきんぐに注意しつつオフラインで鯖構築とか
現実的でなさそうな案しか思いつかないです
でもssknのおねーちゃんに注意汁とかなったらお兄さんがやーめたっていいそうでコワイ
876: ◆IDaU21y6wI
11/01/09 02:19:18 発信元:126.110.211.66 0
URLリンク(f22base.2ch.net)
のサーバは変更しました、
yuzuru直します、
877:● ◆ANGLERlqvM
11/01/09 02:20:20 発信元:121.2.113.58 0
>>876
直すだけで行けそう?
いろいろ漏れてないかな?
878:名無しさん@お腹いっぱい。
11/01/09 02:20:47 発信元:118.18.35.129 0
URLリンク(f22base.2ch.net)
にqb7がないよ
879:名無しさん@お腹いっぱい。
11/01/09 02:25:13 発信元:114.51.192.74 0
>>878
むむむさんがいないから更新されていないのかな?
880: ◆IDaU21y6wI
11/01/09 02:26:59 発信元:126.110.211.66 0
>>877
ログを見たところ新しく漏れたものはないです、
(というかもう全部漏れているのですが、、、)
過去ログ作成スクリプト叩かれて掲示板スクリプトが過去ログHTMLになっていたのです、
>>878
qb7 も見ましたー、
881:名無しさん@お腹いっぱい。
11/01/09 02:29:05 発信元:175.179.242.176 0
もう笑うしかないね
882:名無しさん@お腹いっぱい。
11/01/09 02:30:29 発信元:175.179.242.176 0
kakolist.cgiはおいちゃん専用ってことで何もパスかけてなかったんだろうけど
ソースコードが流出した今となっては穴でしかなかった
883:名無しさん@お腹いっぱい。
11/01/09 02:36:57 発信元:110.160.24.9 0
なんかもうどうしようもねーな……もうあきらめて環境戻して放置にしようぜ。
どうせ何もかも捨てて完全なゼロスクラッチって選択肢はないんでしょ?
今のままだとどこをどう直してもワケの分からないところからつつかれてご破算になるだけだよ。
884: ◆IDaU21y6wI
11/01/09 02:38:14 発信元:126.110.211.66 0
直ったんじゃないすかね、
885:名無しさん@お腹いっぱい。
11/01/09 02:39:10 発信元:118.18.35.129 0
乙乙
886:● ◆ANGLERlqvM
11/01/09 02:39:27 発信元:121.2.113.58 0
フルスクラッチか。。
887:名無しさん@お腹いっぱい。
11/01/09 02:40:04 発信元:126.121.243.43 0
せやね
888: ◆NEWCOMERVM
11/01/09 02:40:25 発信元:60.237.113.242 0
さよか。
889: ◆HANDAGOT9E
11/01/09 02:41:41 発信元:124.154.143.6 0
直ったようですね。お疲れ様です~
890:Cooks
11/01/09 02:42:30 発信元:219.210.132.1 0
pinkまだ同じ事できます
891: ◆NEWCOMERVM
11/01/09 02:43:24 発信元:60.237.113.242 0
ここじゃなくてPINKで言ったほうがよくね?
892:名無しさん@お腹いっぱい。
11/01/09 02:43:42 発信元:210.135.98.43 (164290) P
>>890
ピンクは外国人が管理していて訴訟する気満々だそうだからやめておきなさい
893: ◆NAO/2MXDEk
11/01/09 02:43:45 発信元:119.231.137.186 0
おいおい・・・
894: ◆IDaU21y6wI
11/01/09 02:43:45 発信元:126.110.211.66 0
>>890
pink の人に言ってください、
895:Cooks
11/01/09 02:44:05 発信元:219.210.132.1 0
わざわざpinkの板開いてまで教えるほどpinkのこと好きじゃない
896: ◆NEWCOMERVM
11/01/09 02:45:38 発信元:60.237.113.242 0
代わりに書き込んできたよ。
897:名無しさん@お腹いっぱい。
11/01/09 02:46:00 発信元:175.179.242.176 0
この板あんまり人いないように見えるけど結構ROMってる人多いから
いまごろPINKぼろぼろかもね
あるいは善意ある人がPINKに言いに行っている可能性もあるけど、ぼろぼろになるのが先だろうな
898:Cooks
11/01/09 02:47:37 発信元:219.210.132.1 0
えっ俺が原因か
ごめんなさい
899: ◆NEWCOMERVM
11/01/09 02:48:45 発信元:60.237.113.242 0
せいせいするほどの棒読みっぷりw
900:ひこーき
11/01/09 02:49:47 発信元:118.21.139.220 0
オプソ厨とこん状況でまだスクリプト叩いて見る馬鹿は死ねばいいのに
901:名無しさん@お腹いっぱい。
11/01/09 02:51:18 発信元:175.179.242.176 0
> $itaname = $FORM{ita};
> $folder = "$DATAREA/$itaname/kako/";
itaパラメータにヌル文字を付与して"/kako"の部分がくっつかないようにするとはレベル高いな
俺もまだまだ勉強が足りない
902: ◆HANDAGOT9E
11/01/09 02:52:29 発信元:124.154.143.6 0
yuzuru直した後に面νでbeが出なくなったようです
903:名無しさん@お腹いっぱい。
11/01/09 02:52:57 発信元:180.148.144.210 0
>>901
割と常套手段
904:名無しさん@お腹いっぱい。
11/01/09 02:55:22 発信元:125.193.70.88 0
$itaname =~ tr/\x00//d;
905:名無しさん@お腹いっぱい。
11/01/09 02:58:48 発信元:175.179.242.176 0
>>904
そんなコード書いたことないや
やばいかな・・・と思ったけどCGIモジュールに入力受け取りは任せてるし大丈夫だろう、うん
906:名無しさん@お腹いっぱい。
11/01/09 03:03:02 発信元:220.106.67.170 0
何事かと思ったら・・
pinkのasokinはまだ生きてるのか
907: ◆IDaU21y6wI
11/01/09 03:05:36 発信元:126.110.211.66 0
>>902
新サーバからもってきたらBEのコードなくなってました、
旧サーバなので一応元に戻しておきます、
908: ◆HANDAGOT9E
11/01/09 03:08:31 発信元:124.154.143.6 0
>>907
お願いします(`・ω・´)ゞビシッ!!
toli鯖もいじられたかもです・・・
書込み中・・・
ERROR!
ERROR:公開PROXYからの投稿は受け付けていません!!(1)
909:名無しさん@お腹いっぱい。
11/01/09 03:09:30 発信元:218.220.212.153 0
>>817
実況系のバーボン調整
スレリンク(sakhalin板:49番)
も、出来る方がいたら(おいちゃんだけ?)お願いします
910:名無しさん@お腹いっぱい。
11/01/09 03:15:57 発信元:219.119.255.168 0
proxy関係のファイルいじられた予感
911:名無しさん@お腹いっぱい。
11/01/09 03:16:00 発信元:175.177.27.101 0
pinkのasokin?踏んでしまった
vipで拡散してるのもいるし末尾jpgは危ないわ
912: ◆OYco/LAnXVI1 @サザン ★
11/01/09 03:16:16 発信元: 0
駄目だもう眠い、
キャップ管理は明日やろうそうしよう、
ではではー、
913:名無しさん@お腹いっぱい。
11/01/09 03:18:15 発信元:219.119.255.168 0
qb5 toki dsoで確認
i118-18-35-129.s11.a027.ap.plala.or.jpがproxy規制で書けない
●でも回避できない
やばい予感
914:名無しさん@お腹いっぱい。
11/01/09 03:18:36 発信元:180.148.144.210 0
>>912
ああー、下手に中途半端に仕事残してるとまた何かされそうな気がしないでもないので・・・
お気をつけて
915:名無しさん@お腹いっぱい。
11/01/09 03:20:24 発信元:180.148.144.210 0
>>913
あーあー、言ったそばから・・・嫌な予感
916:名無しさん@お腹いっぱい。
11/01/09 03:21:02 発信元:175.179.242.176 0
>>913
proxy規制?そのホストはBBQ入りしてるみたいだけど
917:名無しさん@お腹いっぱい。
11/01/09 03:22:47 発信元:180.148.144.210 0
>>911を踏んだんじゃないかと。
918:名無しさん@お腹いっぱい。
11/01/09 03:24:25 発信元:210.135.100.132 (706341) P
>>916
どこを見てBBQされてると思ったの?
919:名無しさん@お腹いっぱい。
11/01/09 03:25:40 発信元:218.251.0.181 0
check BBQ - i118-18-35-129.s11.a027.ap.plala.or.jp
118.18.35.129 => i118-18-35-129.s11.a027.ap.plala.or.jp => BBQ済み
BBQ/BBMチェッカーだとBBQされてることになってるぬ
920:名無しさん@お腹いっぱい。
11/01/09 03:37:01 発信元:175.179.242.176 0
>>908の発信元もBBQされてるな
なんでかな
921: ◆NEWCOMERVM
11/01/09 03:37:41 発信元:60.237.113.242 0
BBQにくべられた?
922:名無しさん@お腹いっぱい。
11/01/09 03:39:16 発信元:210.135.98.43 (164290) P
全てのスレ、レスをBBQにくべるスクリプトとかかな?
923:名無しさん@お腹いっぱい。
11/01/09 03:39:34 発信元:180.148.144.210 0
>>908 >>910
asokinがどうしたこうしたとかいうURL踏みました?
924:名無しさん@お腹いっぱい。
11/01/09 03:40:18 発信元:219.119.255.168 0
>>923
踏んでないはず
925:名無しさん@お腹いっぱい。
11/01/09 03:43:06 発信元:180.148.144.210 0
じゃーbbspinkのアレは無関係なのか。なんだろう・・・
926:名無しさん@お腹いっぱい。
11/01/09 03:43:29 発信元:175.177.27.101 0
私も公開proxy規制とでた(tokiにて確認)
そしてBBQされてました
927: ◆HANDAGOT9E
11/01/09 03:44:04 発信元:124.154.143.6 0
>>923
踏んでませんよ
928: ◆NEWCOMERVM
11/01/09 03:45:21 発信元:60.237.113.242 0
BBQに登録するCGIとかが転がってたのかなぁ
929:名無しさん@お腹いっぱい。
11/01/09 03:45:28 発信元:114.162.86.46 0
proxy関係をいじられたのか…
妙なスクリプトでも走ってるのか…
930:名無しさん@お腹いっぱい。
11/01/09 03:45:36 発信元:180.0.86.190 0
dore
931:名無しさん@お腹いっぱい。
11/01/09 03:46:35 発信元:114.51.192.74 0
ていうか疑心暗鬼。
932:名無しさん@お腹いっぱい。
11/01/09 03:47:26 発信元:180.148.144.210 0
>>927
了解です。
933:名無しさん@お腹いっぱい。
11/01/09 03:49:06 発信元:219.119.255.168 0
●で書けなかったのはチェック入れてなかったからだったし
でも何でいきなりBBQされたんだろうか
934:名無しさん@お腹いっぱい。
11/01/09 03:49:41 発信元:175.179.242.176 0
流出したbbs.cgiと関連ファイルのソースを見ると、BBQされてる人はここには書けないみたいね
害虫害獣対策板にBBQ解除依頼スレがあるのでそっちに行ってみることを勧めます
935:名無しさん@お腹いっぱい。
11/01/09 03:50:25 発信元:175.179.242.176 0
>>933
●ではBBQスルーできませんよ
936:名無しさん@お腹いっぱい。
11/01/09 03:51:05 発信元:219.119.255.168 0
>>935
そうだったっけか
忘れてたし
937:名無しさん@お腹いっぱい。
11/01/09 03:57:25 発信元:118.83.35.34 0
BBQ見たんだけど、BBQされてないですね。
938:名無しさん@お腹いっぱい。
11/01/09 03:58:42 発信元:175.179.242.176 0
・・・どういうことかな。なんかこの騒動まだまだ終わりが見えないね
ひょっとして我々が見ているのはまだ序章だったりしてね、あはははは。
939:名無しさん@お腹いっぱい。
11/01/09 04:00:40 発信元:118.83.35.34 0
あれか、cvsup.peko.2ch.net落ちてるか、リブート送ってみる
940:名無しさん@お腹いっぱい。
11/01/09 04:03:29 発信元:110.74.124.170 0
見なかったことにするか
941:名無しさん@お腹いっぱい。
11/01/09 04:05:59 発信元:175.179.242.176 0
>>939
bbq制御鯖に直接問い合わせを送っても焼けてるって返事が来るから
あんまり関係ないような希ガス
942:名無しさん@お腹いっぱい。
11/01/09 04:09:22 発信元:118.83.35.34 0
>>941
いや、BBQの中にある串探索装置だと焼けてないになってる
943: ◆NEWCOMERVM
11/01/09 04:14:37 発信元:60.237.113.242 0
風呂入ってる間に
944:Cooks
11/01/09 04:18:48 発信元:219.210.132.1 0
新人ちゃんへ
今夜麻雀やります
開けて置いてね
おやすみなさい
945: ◆TIGOI/DrzHH9
11/01/09 04:23:49 発信元:210.135.100.132 (680384) P
まさに、「一萬」去ってまた「一萬」。
946:名無しさん@お腹いっぱい。
11/01/09 04:44:55 発信元:211.127.9.191 0
>>938
947:926
11/01/09 04:53:11 発信元:175.177.24.95 0
ここでも書けなくなったので別IPから。
有用か分かりませんが一応
私の場合、
風呂敷確認君によるとBBQされてると
BBQ規制の種類を表示する装置によると「BBQ status どこにもないのです(´・ω・`)ショボーン」
実際にはproxy規制と言われ書けない
規制と言われるようになったのはasokinを踏んでしまってから少なくとも30分後以降
948:名無しさん@お腹いっぱい。
11/01/09 05:06:01 発信元:210.135.100.132 (706341) P
日本語でおk
949:名無しさん@お腹いっぱい。
11/01/09 05:30:43 発信元:85.25.144.101 0
任意のIPアドレスをBBQできるようになったのか?
対外向けサービスでもあるし影響が大きいからBBQ周りも作り直そう
それとこれ掘っていいよ
スレリンク(operate板:903番) 2011/01/09 04:46:24 ID:FZnKjYm30
スレリンク(operate板:908番) 2011/01/09 04:49:46 ID:FZnKjYm30
950:名無しさん@お腹いっぱい。
11/01/09 05:42:14 発信元:210.135.100.132 (706341) P
だから芋掘り機ないんだっつのボケェ
951:名無しさん@お腹いっぱい。
11/01/09 05:42:39 発信元:118.83.35.34 0
リブート依頼から現地で再起動からメール来ない。
スレリンク(sakhalin板:334-335番)
しつこく行ってみようと書いてあるけど時間早いのに、しつこく行ってもいいのかな
952:名無しさん@お腹いっぱい。
11/01/09 05:51:20 発信元:64.27.17.140 0
芋掘り機がなくても掘れるわボケ
953: ◆A/T2/75/82
11/01/09 05:52:43 発信元:59.87.143.250 0
ん?
なにやら大変そう
どした? どうすればいい?
954:名無しさん@お腹いっぱい。
11/01/09 05:56:10 発信元:118.83.35.34 0
>>953
二回目発射しちゃったけど、これリブートしてほしい。
cvsup.peko.2ch.net
955: ◆A/T2/75/82
11/01/09 05:56:59 発信元:59.87.143.250 0
私には無理
956:名無しさん@お腹いっぱい。
11/01/09 05:59:34 発信元:118.83.35.34 0
無理ならしょうがないか。
957:名無しさん@お腹いっぱい。
11/01/09 06:00:13 発信元:218.181.147.122 0
>>953
実況でもバーボン(リロードバーボン?)が有効になってるようで、
深夜アニメ実況民が次々と飛ばされ阿鼻叫喚の状態だった
958:名無しさん@お腹いっぱい。
11/01/09 06:00:25 発信元:210.135.98.43 (56719) P
>>953
お帰りー
>>909 にもあるように
hayabusaのバーボン入りが多いみたいです
959: ◆A/T2/75/82
11/01/09 06:05:08 発信元:59.87.143.250 0
バーボンにはいらないように使ってくださいー
960:名無しさん@お腹いっぱい。
11/01/09 06:06:10 発信元:210.135.98.43 (442945) P
はーい
961:golf605.server4you.de
11/01/09 06:06:34 発信元:85.25.144.101 0
>>955
あ?無理ってなんだよ
口答えしねーでさっさとやえよクソジジイ
962:名無しさん@お腹いっぱい。
11/01/09 06:06:47 発信元:210.135.98.43 (56719) P
>>959
okです
あとは・・・
>>849 や>>949 のリンク先等を踏んだり、popupすると
BBQ入りする状況が発生しているようです
□規制解除要望□ 焼かれたひと専用 [BBQ]★23
スレリンク(goki板:650番)
963:名無しさん@お腹いっぱい。
11/01/09 06:07:46 発信元:85.25.144.101 0
>>959
うるせえぞクソジジイ
口臭がくせえんだよ
964: ◆A/T2/75/82
11/01/09 06:08:24 発信元:59.87.143.250 0
はーい 消す消す
>>961
死ね
965:名無しさん@お腹いっぱい。
11/01/09 06:10:15 発信元:218.251.0.181 0
ワロッシュ、もう1000間近だ。
966:名無しさん@お腹いっぱい。
11/01/09 06:10:34 発信元:116.83.77.26 0
死ね
糞ワロタwwwwwwwww
967:名無しさん@お腹いっぱい。
11/01/09 06:12:45 発信元:210.135.100.132 (706341) P
ウザかったら規制してイインダヨ
スレリンク(sakhalin板:961番) 2011/01/09 06:06:34
スレリンク(sakhalin板:963番) 2011/01/09 06:07:46
968: ◆A/T2/75/82
11/01/09 06:13:38 発信元:59.87.143.250 0
しかし、まだ掘れない、zannen
969:名無しさん@お腹いっぱい。
11/01/09 06:17:14 発信元:210.135.100.132 (706341) P
じゃあ芋掘り機直ったら掘っちゃえ
FOXが気に入らないものはばんばん規制、これが2ちゃんねるニダ
970: ◆A/T2/75/82
11/01/09 06:18:12 発信元:59.87.143.250 0
んだ
971: ◆A/T2/75/82
11/01/09 06:25:31 発信元:59.87.143.250 0
よーし全部消した
972:名無しさん@お腹いっぱい。
11/01/09 06:26:03 発信元:210.135.98.43 (56719) P
>>971
対応、乙でした
973:未承諾広告※ ◆Rock54hC3G0C
11/01/09 06:38:07 発信元:219.117.239.35 0
Last login: Sat Jan 8 10:22:41 2011 from softbank1261102
ん?誰か入った?@cobra2245
%date
Sat Jan 8 13:36:14 PST 2011
3時間ほど前だけれども。
974: ◆A/T2/75/82
11/01/09 07:05:00 発信元:59.87.143.250 0
ウリはもともと入れないニダ
975:未承諾広告※ ◆Rock54hC3G0C
11/01/09 07:12:00 発信元:219.117.239.35 0
入ってきた人。
softbank126110211066.bbtec.net.
・焼かれている。。。(BBQ)
・過去に入場した痕跡がない(/var/log/wtmpに初登場)
ちょと入場pass変えてくるっす、、、
976:名無しさん@お腹いっぱい。
11/01/09 07:15:18 発信元:210.135.98.43 (56719) P
>>975
そのリモホなら、◆IDaU21y6w さんですね
>>813 ぐらいから
977:名無しさん@お腹いっぱい。
11/01/09 07:15:20 発信元:180.16.85.4 0
ググッたらサザンだった件
978:未承諾広告※ ◆Rock54hC3G0C
11/01/09 07:15:47 発信元:219.117.239.35 0
変えた。
ので、もし必要な「関係者」さんは、私にご一報を。
979:名無しさん@お腹いっぱい。
11/01/09 07:16:10 発信元:210.135.98.43 (105997) P
samba守っててもバーボンに入るんじゃね?これ
980:未承諾広告※ ◆Rock54hC3G0C
11/01/09 07:16:44 発信元:219.117.239.35 0
あらやだ(赤^o^面)
元に戻すますorz...
981: ◆A/T2/75/82
11/01/09 07:17:23 発信元:59.87.143.250 0
書き込みだけじゃないし・・・
バーボン大活躍!!
982:未承諾広告※ ◆Rock54hC3G0C
11/01/09 07:17:43 発信元:219.117.239.35 0
でも、割れ酉でしたっけ?@サザンタソの酉
やっぱりそのまま♪(変更したまま)
983:未承諾広告※ ◆bbq.muteQGCV
11/01/09 07:18:29 発信元:219.117.239.35 0
boo2008を止めちゃうちゃうわんわん?
984:名無しさん@お腹いっぱい。
11/01/09 07:20:49 発信元:210.135.98.43 (56719) P
>>982
はい、割れ酉です
前スレでも貼られていました
985:名無しさん@お腹いっぱい。
11/01/09 07:23:39 発信元:116.83.77.26 0
>>980
サザンさんに謝れゴルァ!
986:名無しさん@お腹いっぱい。
11/01/09 07:31:48 発信元:210.135.98.43 (105997) P
>>981
よくわからんが、書き込みと同時にしかリロードしとらん