【ネット】 「あいつ、リア充だったのにエロゲ購入か」 アキバの人気ゲーム店「メッセサンオー」、ネット通販の購入者情報が漏えい★5at NEWSPLUS
【ネット】 「あいつ、リア充だったのにエロゲ購入か」 アキバの人気ゲーム店「メッセサンオー」、ネット通販の購入者情報が漏えい★5 - 暇つぶし2ch228:名無しさん@十周年
10/04/02 15:45:27 HD+6ay6z0
ええとつまり
ここのwebショップのCGIプログラムが脆弱で
パスワードをそのままgetメソッドで入力時アドレスバーに渡したりキャッシュに保持したりした
ブラウザの設定でURIを送信許可してた
クローラがブラウザ情報を拾いにきた
拾った情報(パスワードつきURI)で認証を潜り抜けたクローラがインデックスした
webにリンクandキャッシュ生成

が可能性高そうだと?
管理者のパーミション設定も不十分だが
CGIプログラミングと検索エンジンボットも相性悪かったんでない?


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch