探検


ime.nuってどうなっているの?

1qHq
垢版 |
02/11/05 20:36ID:1Xf0nDSa
ime.nuのような転送URLのCGIまたはphpを捜しているのですが
どうにもこうにも見つかりません。
どんな仕組みなのか、教えて下さいm(_ _)m
266nobodyさん
垢版 |
2010/06/04(金) 02:57:13ID:???
>>261
http://ime.ath.cx/は、デザインはともかく、SuperCookieについてご存知ないようで…

>>263
こうですか?わかりません><
#!/usr/local/bin/perl
my $q=$ENV{'QUERY_STRING'};
$q=~s/(\"|\'|<|>)//g;
$q="http://$q"if($q&&$q!~/^https?:\/\//);
print "Content-Type: text/html\n\n",(($q)?"<html><head><title>jump</title></head>"
."<body><b><a href=\"$q\">$q</a></b><br/>別のサイトにジャンプしようとしています。"
."宜しければ上記のリンクをクリックしてください</body></html>":"test");
2010/06/04(金) 03:19:17ID:???
ところでime.nuってXSS対策は不完全っぽい。
2chではリンクにならないと思うし、最近のブラウザは対策されてるけど、IE6とかだといける。
http://ime.nu/2ch.net"onmouseover="javascript:alert('test');
2010/06/04(金) 17:15:09ID:???
アチャー すっかり忘れてたorz

対策せねば・・・
269nobodyさん
垢版 |
2010/06/04(金) 17:25:28ID:???
説明までパクってるのは流石にまずいだろ
とりあえず通報したw
2010/06/04(金) 17:40:15ID:???
う〜ん 説明文考えないと・・・
271nobodyさん
垢版 |
2010/06/04(金) 18:11:59ID:???
いろいろ変えたところでパクった事実は変わらないだろw
流用して楽しんでいいのはlocalhostまでで、それより先には公開する責任が出てくる
XSS対策もそうだし、パクリなんてそれ以前の問題
2010/06/04(金) 18:14:25ID:???
そうですね・・・

XSSについては対策を施すつもりですし、テンプレの件もxme.nuとは連絡を取りました
273nobodyさん
垢版 |
2010/06/04(金) 18:44:33ID:???
>>272
そこの説明ではデザイン云々の流用は許可しないように取れるけど?
というかHTMLがテンプレしかないと思ってるって・・・

>>266
よく見たらprint文がカオス過ぎるw
2010/06/04(金) 19:35:22ID:???
>>273 指摘ありがとうです。

    今後はこのような事ないようにさせて頂きます
275nobodyさん
垢版 |
2010/06/04(金) 21:10:04ID:???
>>273
こうですか?わかりません><
print "Content-Type: text/html\n\n",
(
($q)
?"<html><head><title>jump</title></head><body><b><a href=\"$q\">$q</a></b><br/>"
."別のサイトにジャンプしようとしています。宜しければ上記のリンクをクリックしてください</body></html>"
:"test"
);
276nobodyさん
垢版 |
2010/06/06(日) 15:26:14ID:OnBJBrA4
http://img.orsp.net/←鯖屋の画像認証?
277nobodyさん
垢版 |
2010/06/06(日) 15:29:16ID:OnBJBrA4
>>275
やりたい事の意味が分からんがprintがオカスならヒア演算子使ってみては?
278nobodyさん
垢版 |
2010/06/07(月) 02:19:55ID:???
逆にWebプログラミングでヒアドキュメントを積極的に使う理由って何?
>>275は別のところを突っ込んでほしがってるんじゃねーの?
279nobodyさん
垢版 |
2010/06/12(土) 17:27:15ID:???
$q=~s/(\"|\'|<|>)//g;
これは半分間違い。まず先頭二つはエスケープ不要。

RFC的には
$q=~s/("|<|>)//g;

セキュリティ的には
$q=~s/("|'|:|\(|\)|<|>)//g;
280nobodyさん
垢版 |
2010/06/13(日) 23:47:30ID:iIibAznD
ime.ath.cxに30人くらいで田代掛けておいた
281nobodyさん
垢版 |
2010/06/14(月) 05:03:32ID:???
ime.ath.cxとservice.orsp.netは同じか。そういやsafelinkなんてあったなあ。
当時は英語もできないのかって思ったが、最近はネーミングすらまともにできないのかw
282nobodyさん
垢版 |
2010/06/14(月) 07:05:22ID:uC9X0kDz
http://jump.orsp.net/2ch.net%22onmouseover=%22javascript:alert%28%27test%27%29;
283nobodyさん
垢版 |
2010/06/14(月) 07:08:30ID:???
>>280
通報されますぜよ?
284nobodyさん
垢版 |
2010/06/14(月) 07:30:59ID:x7kDFINi
>>283 ろくにXSS対策も出来ないんだからあるだけ迷惑

     さっさと閉鎖してもらった方が周りのため。
285nobodyさん
垢版 |
2010/06/14(月) 07:40:55ID:x7kDFINi
第一管理人が2chに降臨してる時点で糞

 ・観づらい
 ・厨房さ爆裂
 ・パクってた
 ・XSSイパーイ

jump.orsp.netと同レベル
286nobodyさん
垢版 |
2010/06/14(月) 11:41:44ID:???
流れがよくわかってないが、
ime.nuでXSSってどういうこと?
なにも保存しないだろ?
287nobodyさん
垢版 |
2010/06/14(月) 11:55:05ID:???
あー
別の場所にJavaScript実行するようなクエリつきリンク置いて踏ませるってことか
それじゃ自動リロードくらいしか攻撃できないと思うが、
そういうことなら、ime.nuなくてもできるから気にすることじゃなくない?
288nobodyさん
垢版 |
2010/06/14(月) 12:02:03ID:???
あー
クッキー読み込んで外部流出させる攻撃か
289nobodyさん
垢版 |
2010/06/14(月) 15:29:15ID:x7kDFINi
http://ime.ath.cx/?http://2ch.net%22onmouseover=%22javascript:alert%28%27test%27%29;
http://ime.ath.cx/?cookie
http://ime.ath.cx/?%22%3E'%3E%3CIFRAME%20SRC=javascript:alert('XSS');%20width=0%20height=0%3E%3C/IFRAME%3E
290nobodyさん
垢版 |
2010/06/14(月) 15:31:04ID:x7kDFINi
なにげに対策されてるね
291nobodyさん
垢版 |
2010/06/14(月) 17:01:56ID:???
見てないが最近はブラウザレベルである程度は対策されてる
292nobodyさん
垢版 |
2010/06/14(月) 17:06:15ID:???
ほほー
293nobodyさん
垢版 |
2010/06/14(月) 17:16:16ID:???
orsp.netって届出電気通信事業者らしいが連絡先一切公開してない。
番号も事実かどうかわからないから、きちんと調べないとなww
294nobodyさん
垢版 |
2010/06/14(月) 17:39:18ID:???
http://twitter.com/orsp
295nobodyさん
垢版 |
2010/06/14(月) 17:52:54ID:???
http://ime.ath.cx/i/?http://========
http://ime.ath.cx/j/?========
http://ime.ath.cx/c/?http://=======
296nobodyさん
垢版 |
2010/06/15(火) 06:51:38ID:???
>>293
総務省通信局に問い合わせば教えてくれるんじゃね
http://www.soumu.go.jp/main_sosiki/sogo_kiban/tel.html

http://www.red-b.org/denki.php
297nobodyさん
垢版 |
2010/06/15(火) 07:02:22ID:???
総務省総合通信局の所在地・電話番号
http://www.soumu.go.jp/main_sosiki/joho_tsusin/top/madoguchi/tushin_madoguchi.html

総務省関東総合通信局 (茨城、栃木、群馬、埼玉、千葉、東京、神奈川、山梨)
〒102-8795 千代田区九段南1-2-1 九段第3合同庁舎
Tel: 03-6238-1935【電気通信事業課】
298nobodyさん
垢版 |
2010/06/15(火) 13:00:46ID:???
電気通信事業者について語るスレと聞いて
299nobodyさん
垢版 |
2010/06/15(火) 16:15:36ID:???
>>280
>>284

通報しました。
300nobodyさん
垢版 |
2010/06/15(火) 17:20:41ID:nRFlB4RS
油断してるから300とられます
301nobodyさん
垢版 |
2010/06/15(火) 23:19:36ID:???
ime.ath.cxってばかじゃないの?
パクリコンテンツなんか置いてるから田代かけられるんだよ。

同情の余地無し、かくいう俺はアパッチ砲で行ってくる
302nobodyさん
垢版 |
2010/06/16(水) 07:41:03ID:???
>>301
通報しました。
303nobodyさん
垢版 |
2010/06/16(水) 09:09:32ID:???
>>302 運営乙
304nobodyさん
垢版 |
2010/06/17(木) 07:30:10ID:???
凸厨バカス いくら酷かったとしても凸はまずいだろ

今は改善してるんだし
305nobodyさん
垢版 |
2010/06/18(金) 17:38:11ID:???
ime.ath.cxって自鯖だろ?アパッチでログ取られるだろ。
もっと効果的に…なんでもないw

それにしても最近意味のないリンククッションが乱立しすぎ。
orsp.netなんて自分で貼ってるリンクにさえリンククッションかましてるし、意味がわからん。
ime.nuの導入目的は2chで逆探知したいときに有料の検索機能使わせるのと、リンククッションの広告収入目当てだろ。
306nobodyさん
垢版 |
2010/06/18(金) 19:30:45ID:???
>>305 禿同 クソみたいに乱立しててウザイ

>>304 運営さんは黙って回線切って首吊って死ね
307nobodyさん
垢版 |
2010/06/18(金) 19:50:34ID:???
連アク通報厨がいるが、クソのような誰も使わないリンククッションがかわいそうなので
単に連続アクセスしてあげただけなのですが?(ワラ

308nobodyさん
垢版 |
2010/06/18(金) 21:15:39ID:???
>>305
調べてみた
http://ime.ath.cx/
>>252 http://fd-itiran.org/ whoisかけたりするなよ!絶対だぞ!!
IP逆引き p7219-ipngn1001funabasi.chiba.ocn.ne.jp
IP直打ち レンタルチャット(http://chats777.homeip.net/)

補足
http://www.fd-itiran.org/blog/diary.cgi?no=12 >>260で入手できる → http://jump.orsp.netで名前をパクるw
ぜろちゃんねる爆撃スクリプトも保管(不正アクセス幇助) http://live28.2ch.net/test/read.cgi/news4vip/1276003491/l50

>>306
いいえ、それは不正アクセスですw
309nobodyさん
垢版 |
2010/06/18(金) 21:19:05ID:???
>>308 GJ! ここまでされれば閉鎖するだろ
310nobodyさん
垢版 |
2010/06/18(金) 21:21:16ID:???
http://www.cybersyndrome.net/whois.html
whois置いとくけど使うなよ。絶対だぞ。
311nobodyさん
垢版 |
2010/06/18(金) 21:23:43ID:???
千葉県東金市 斉藤yusuke
Email:[email protected]
312nobodyさん
垢版 |
2010/06/18(金) 21:30:41ID:???
書くなよwww
ギリギリまではいくらやってもいいけど、やっちゃいけない線は越えるなよw
313nobodyさん
垢版 |
2010/06/18(金) 21:31:46ID:???
>>312 whoisに書いてある情報なので問題ないはず
314nobodyさん
垢版 |
2010/06/18(金) 21:35:05ID:???
それもそうだなww

補足2
http://xme.nu/もsafelinkのコード名をパクってるっぽい。
あとorsp.netはwhoisの登録要件を満たしてない。
315nobodyさん
垢版 |
2010/06/18(金) 21:38:27ID:???
safelink.infoには開発チームなんて居なかったような・・・

http://www.fd-itiran.org/blog/diary.cgi?no=17
管理人はマナーのカケラもない
316nobodyさん
垢版 |
2010/06/18(金) 21:44:30ID:???
チーム自体は、バックエンドがなくても2人以上集まって対外的に活動してればチームになるから、なんとも言えない。
Flashはキャッシュから抜けるだろwww
317nobodyさん
垢版 |
2010/06/18(金) 21:46:18ID:???
http://www.fd-itiran.org/test/read.cgi/fdbbs2/1274683291/2
通報しておいた

Flash自体はキャッシュからぽーんだしFlashの中身見たらクレジットに(xme.nu)と入っているだけだった
318nobodyさん
垢版 |
2010/06/18(金) 21:50:48ID:???
xme.nuはsafelinkか。勘違いしてた。
ime.ath.cxとなんか関係あるのか?
319nobodyさん
垢版 |
2010/06/18(金) 22:01:11ID:???
パクられ関係じゃねw
320nobodyさん
垢版 |
2010/06/18(金) 22:05:31ID:???
・パクられ関係
・真似
・ime.ath.cxはツール だけ豊富
321nobodyさん
垢版 |
2010/06/18(金) 22:24:49ID:???
ime.ath.cxは外部ツール増えてるな。自前じゃないのも多いがw
でもサイトの危険性チェックってaguseで十分だよなww
322nobodyさん
垢版 |
2010/06/18(金) 22:29:23ID:???
>>321 確かに無駄に多くてもなぁ。。。
http://ime.ath.cx/jump.txt←これ見るとxss対策はしてるね
323nobodyさん
垢版 |
2010/06/18(金) 22:36:00ID:???
正しくないけどなw
それなら>>279で事が足りる。:は時々使うから、
$q=~s/("|'|\(|\)|<|>)//g;
とか。
324nobodyさん
垢版 |
2010/06/18(金) 22:39:50ID:???
頑張ってる感は伝わってくるけどイマイチなぁ。。。
ここまで叩かれてるのに運営続けてるのがネタに見えてくる
325nobodyさん
垢版 |
2010/06/18(金) 22:45:04ID:???
パクリを、ですか?w
結局スクリプトは流用してるだけだろwww
326nobodyさん
垢版 |
2010/06/18(金) 22:49:01ID:???
その通りですっ(w
327nobodyさん
垢版 |
2010/06/18(金) 22:51:56ID:???
http://xme.nu/
http://ime.ath.cx/
http://service.orsp.net/

運営糞レベル
http://ime.ath.cx/
http://service.orsp.net/

http://service.orsp.net/
ime.ath(ryの管理人と開発してるらしい いらんわ
328nobodyさん
垢版 |
2010/06/18(金) 23:00:14ID:???
xme.nuは処理が変態すぎるw
中の人何やりたいんだwww
329nobodyさん
垢版 |
2010/06/18(金) 23:05:18ID:???
トップはjava切り&Flash切り推薦(w

ime.nuはエロ広告さえなければ(ry
330nobodyさん
垢版 |
2010/06/18(金) 23:06:20ID:???
http://web.archive.org/web/20051119004836/http://www.safelink.info/

xme.nuと似てる
331nobodyさん
垢版 |
2010/06/18(金) 23:13:53ID:???
どの辺が?ww
332nobodyさん
垢版 |
2010/06/18(金) 23:15:04ID:???
safelink

リンク先のウェブサイトは安全ですか?
SafeLink.infoは、リンク先のウェブサイトに何の関係もありません。
悪意のあるユーザーが、ウェブブラウザに不正な動作をさせたり、接続情報を不正取得するスクリプト、不快な画像や文書などを組み込んでいる可能性があります。
スクリプトに関しては、リンク先のファイルを予め保存することによって、ソースを確認することができます。
また設定でスクリプトを無効にしたり、プロキシ等を効果的に使うことで、より危険性が少なくなります。
SafeLink.infoでは、リンク先のウェブサイトに対して責任を負うことはできません。

xme.nu
リンク先のウェブサイトは安全ですか?

xme.nuはリンク先のウェブサイトとは関係ありませんので、リンク先のウェブサイトに対して責任を負うことはできません。
悪意のあるユーザーが、ウェブブラウザに不正な動作をさせたり、機密情報を不正に取得するスクリプト、不快な画像や文書などを組み込んでいる可能性があります。
スクリプトに関しては、リンク先のファイルを予め保存することによって、ソースを確認することができます。
また設定でスクリプトを無効にしたり、プロキシ等を効果的に使うことで、より危険性が少なくなります。
333nobodyさん
垢版 |
2010/06/18(金) 23:16:39ID:???
その辺は流用してんだろw
スクリプトの挙動がソースとえらく違うwww
334nobodyさん
垢版 |
2010/06/18(金) 23:23:02ID:???
ftpやらに対応してるものね、xmeの様にまとも?な奴が運営してるなら誰も文句言わんのに
335nobodyさん
垢版 |
2010/06/18(金) 23:39:20ID:???
xme.nuは実用的になってきたけど、サポートがひどい。
遅い上紋切り型の回答しかよこさないし、中の人に話が通ってなかったりする。
中の人はスクリプトくれたけど。
336nobodyさん
垢版 |
2010/06/18(金) 23:47:57ID:???
中の人は何やろうとしてんの?w
337nobodyさん
垢版 |
2010/06/18(金) 23:52:20ID:???
今頃だったら家でそれぞれ楽しんでるでしょ イロイロと

元運営がhttp://lifegear.org/とチャンネルゼロ
338nobodyさん
垢版 |
2010/06/19(土) 00:18:13ID:???
>>336
デザインの実験じゃね?
スクリプト自体はシンプルだった。
339nobodyさん
垢版 |
2010/06/19(土) 00:45:20ID:???
>>338 そのScriptを晒す作業に入るんだ
340nobodyさん
垢版 |
2010/06/19(土) 00:56:02ID:???
それをime.ath.cxがパクるとwww
341nobodyさん
垢版 |
2010/06/19(土) 00:59:15ID:???
たぶんその流れになるか
342nobodyさん
垢版 |
2010/06/19(土) 01:16:03ID:???
http://ime.ath.cx/
閉鎖ktkr
343nobodyさん
垢版 |
2010/06/19(土) 01:22:06ID:???
service.orsp.netは生きてるぞw
友好的な関係はありませんてwwwwwwwww
344nobodyさん
垢版 |
2010/06/19(土) 01:23:22ID:???
>当サイトはSafe-Link.info様のCGIを大幅に改造したCGIを利用しています。
>当サイトの管理人はSafelink.info様の管理人さんとの友好的な関係はありません。

だって
345nobodyさん
垢版 |
2010/06/19(土) 01:25:09ID:???
普通友好的な関係がないっていうのは日本と北朝鮮みたいな関係で、つながりがないことじゃない。
346nobodyさん
垢版 |
2010/06/19(土) 01:26:32ID:???
閉鎖したサイトなのに友好的と言われてもなー
347nobodyさん
垢版 |
2010/06/19(土) 01:27:29ID:???
看板をかけかえて復活するんだろうが、日本語をきちんと勉強するべきだなw
348nobodyさん
垢版 |
2010/06/19(土) 01:30:46ID:???
リンクリダイレクタ乱立しすぎだからこの際ぽーんと潰れてもいいような

ime.at(ry の管理人がservice.orsp.netの開発も担当してたらしいからこっちも潰れるかも
ソース http://service.orsp.net/wiki/index.php?%B6%A6%C6%B1%B3%AB%C8%AF%A5%E1%A5%F3%A5%D0%A1%BC
349nobodyさん
垢版 |
2010/06/19(土) 01:31:11ID:???
普通は関連がないとか角がない言葉使うけど、小中学生にはわからないだろうな。
そんなこと気にする小中学生はなんか嫌だ。
350nobodyさん
垢版 |
2010/06/19(土) 01:34:01ID:???
wiki及びリンククッションの経営者です。・・・経営だと?
351nobodyさん
垢版 |
2010/06/19(土) 01:34:54ID:???
正直、なんの知識もない素人か厨房辺りが運営してるんだろうね
アフォだね
352nobodyさん
垢版 |
2010/06/19(土) 01:35:50ID:???
経営(笑)どこの会社だよ
353nobodyさん
垢版 |
2010/06/19(土) 01:37:58ID:???
http://service.orsp.net/warning.txt
せいぜい役に立つのはこれくらいか、でも誰得
354nobodyさん
垢版 |
2010/06/19(土) 01:54:40ID:???
これも役立つ
http://fd-itiran.org/
355nobodyさん
垢版 |
2010/06/19(土) 01:57:15ID:???
>>354 管理人ニートとしか思えん ここまで集めるターな
356nobodyさん
垢版 |
2010/06/19(土) 06:19:43ID:???
ttp://www37.atwiki.jp/hotworld/pages/13.html
ttp://fd-itiran.org/index2.htm
ttp://www.fd-itiran.org/jump.cgi
357nobodyさん
垢版 |
2010/06/19(土) 10:35:03ID:???
XSS対策もしないで開発(笑)
358nobodyさん
垢版 |
2010/06/19(土) 17:10:14ID:???
http://www.fd-itiran.org/jump.cgi?test
デザインはxme.nuのパクリ。書き方に特徴ありすぎ。
とりあえず通報した。
359nobodyさん
垢版 |
2010/06/19(土) 18:01:20ID:???
プロフィール見て茶吹いたw
どう見たって10代前半なのに、本当にこんな30過ぎがいるとしたら、精神科が来いwww
360nobodyさん
垢版 |
2010/06/19(土) 18:09:31ID:???
基地外と思われ
361nobodyさん
垢版 |
2010/06/19(土) 18:18:20ID:???
哀れだね 頭が沸いてるんだろ
362nobodyさん
垢版 |
2010/06/19(土) 18:19:54ID:???
http://www.fd-itiran.org/test/read.cgi/fdbbs2/1271497555/
完全に基地外
363nobodyさん
垢版 |
2010/06/19(土) 18:32:57ID:???
いつから個人サイトを叩くスレになったの?ネトヲチでやればいいのに
364nobodyさん
垢版 |
2010/06/19(土) 19:51:30ID:???
私怨ウザス 板違いだからどっか他でやれ
365nobodyさん
垢版 |
2010/06/19(土) 20:37:14ID:???
なんだ? 厨房大杉だろw
366nobodyさん
垢版 |
2010/06/19(土) 20:39:24ID:???
禿同
レスを投稿する


ニューススポーツなんでも実況