したらばTOP ■掲示板に戻る■ 全部 1-100 最新50 | メール | |

スクリプト攻撃板報告スレッド

56名無しさん:2005/04/01(金) 14:21:46 ID:lNXx2GVs
>>52
> >ブラウザにURLを入力するだけでは閲覧できない秘匿性の高いファイルに対し、CGIの脆弱性を利用してアクセスするのは通常のアクセスとは言えず、
> >FTPのアクセス制御を回避した不正アクセスにあたる」と認定。
> だしな。単にURLを書き換えただけでアクセスできたのもは不正アクセスにはならないだろう。アクセス制限機能なんて無いわけだし。

あんたなんか話を勘違いしているようだね。cgiの脆弱性をつくためのURLが存在し、それが
2chで晒されている場合に、それをクリックすれば不正アクセスだという話をしているのだがね。

俺の話に「それは違うだろう」というのなら、俺が話しているのと同じ話をしなければ意味がなかろうに。
あんたが別の話をするのは勝手だが、それならば俺の話に「違う」というのはおかしい。

あるいはGETメソッドとPOSTメソッドの違いを言ってるのであれば(POSTメソッドはURLだけでは
表現できないからね)、今回はその点は重大な争点にならなかった。したがってこの違い(たとえば
GETなら無実だがPOSTを使うと罪になるとか)はないと考えられる。

> 過去にそれで個人情報流出したのは何件かあったが、不正アクセス扱いにはならなかったしな。

それは単に被害者側が訴えないから。相手が本気で怒り訴え出れば負けるということ。


新着レスの表示


名前: E-mail(省略可)

※書き込む際の注意事項はこちら

※画像アップローダーはこちら

(画像を表示できるのは「画像リンクのサムネイル表示」がオンの掲示板に限ります)

掲示板管理者へ連絡 無料レンタル掲示板