「
トリップ共有スクリプト
」を編集中
2010年12月31日 (金) 23:07時点における
MathWorld
(
トーク
|
投稿記録
)
による版
(ページの作成: '''トリップ共有スクリプト'''(とりっぷきょうゆうすくりぷと)は、したらば掲示板に設置して閲覧者のトリップを抜く為のJavaScript...)
(差分) ← 古い版 |
最新版
(
差分
) |
新しい版 →
(
差分
)
ナビゲーションに移動
検索に移動
警告: このページの古い版を編集しています。
公開すると、この版以降になされた変更がすべて失われます。
警告:
ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。
ログイン
または
アカウントを作成
すれば、あなたの編集はその利用者名とともに表示されるほか、さまざまなメリットもあります。
スパム攻撃防止用のチェックです。 決して、ここには、値の入力は
しない
でください!
'''トリップ共有スクリプト'''(とりっぷきょうゆうすくりぷと)は、したらば掲示板に設置して閲覧者のトリップを抜く為のJavaScriptである。 ==仕組み== JavaScriptで見えないフォームをこっそり作成して、本文にCookieで取得したトリップキーとハンドルパスワードを入れて0×0のiframeの中で別のしたらば掲示板にサブミットするというもの。但し仕掛ける掲示板と同一にしてはいけない、無限ループすることになるからである。 ==応用== *リファラーとかクリップボードとか他の情報も抜く *名前やメールに特定の文字列があった場合は抜かないようにして、管理者は逃れる *逆にトリップ抜きたい人ピンポイントで抜く *仕掛ける掲示板を他人の掲示板にして閲覧者に荒らさせる(一定のアクセス数が必要) *仕掛ける掲示板をランダムにして閲覧者に宣伝させる [[救世主かける様]]はこれでしたらば掲示板全体に宣伝を行い(行わせ)、結果来訪者は鼠算式に増加転送量オーバーと「かける様」の全体NGワード指定になった。「皆様、かける様大学というサイトをご存じですか?」はその宣伝文の冒頭。スクリプトを暗号化してソース見ても直ぐにはばれないようにもしていた。 ==被害者== *[[けんじさい]]はこれによりクリップボードデータも抜かれ、[[大阪府]]高槻市在住でペンマウスを買ったことがばれてしまった。 *[[まさと様]]、[[Borudo]]はハンドルパスワードと掲示板パスワードを同一にしていてハッカーされてしまった。 ==小ネタ== したらば掲示板のハンドルパスワード管理画面には「このハンドルパスワード と 掲示板管理パスワード を同一に設定する事は、セキュリティー上お勧め致しません。」と書かれている。トリップ共有スクリプトを意識したものと思われる。
編集内容の要約:
Kakerunpediaへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細は
Kakerunpedia:著作権
を参照)。
著作権保護されている作品は、許諾なしに投稿しないでください!
キャンセル
編集ヘルプ
(新しいウィンドウで開きます)
ナビゲーション メニュー
個人用ツール
ログインしていません
トーク
投稿記録
ログイン
名前空間
ページ
議論
日本語
表示
閲覧
編集
履歴表示
その他
検索
案内
メインページ
コミュニティ・ポータル
最近の出来事
最近の更新
秀逸な記事
おまかせ表示
ヘルプ
ツール
リンク元
関連ページの更新状況
ファイルをアップロード
ページ情報
リンタ
愚民社会を考える
この記事を共有する