[632] ここ 早くつぶして |
|
投稿者:たれこみ君 |
投稿日:1999/10/19(Tue) 19:29:58 |
|
デコサム 早くつぶしてください。 なんか違法MP3サイトとしてTBSのニュースで紹介されたらしいよ。JASRACのHPにたれこむ窓口があるらしい。
御堂岡 >
あ、アレやっぱデコサムの事だったんだ あそこはしぶといから俺も別の方法に切り替えたよ 前から収集しているログ関係も結構たまったんでそろそろチクるとするか?
(1999/10/19(Tue) 19:55:56) |
御堂岡 >
まえにしばらくnews.main.teikyo-u.ac.jp なんてホストから出ていたと思うんだけど、これって串か? それとも帝京ってこと? その内まとめてアクセスログアプしとくよ
(1999/10/19(Tue) 20:12:16) |
たれこみ君 >
ぜひ頼みます。TVでの紹介の話はあそこの掲示板に誰かがたれこみ書いたようです。 (1999/10/19(Tue)
20:17:30) |
天誅 >
たしかデコサムのMAINはBIGLOBEにあったはず 以前検索エンジンで引っかかったことがある そこ見つけてチクればすぐ捕まるゼ
(1999/10/19(Tue) 20:28:13) |
黒揚羽 > >
まえにしばらくnews.main.teikyo-u.ac.jp なんてホスト これは多分 NNTP サーバーじゃないですか?
名前からすると。 しかし、この鯖管理すごく悪いよね。sendmail が古すぎる。これじゃあ 簡単に root
とれんじゃないの? (1999/10/19(Tue)
20:29:28) |
御堂岡 >
NNTPはエロムービーくらいしか使った事無いけど 今は8.9くらいが最新なのかな? そういえば昔heloの後に多量の文字列送って・・・なんてexploitあったような ワラ
(1999/10/19(Tue) 20:45:29) |
ガキ > emimiは27歳で垢登録しとった。 サバかぁー?(笑)
(1999/10/19(Tue) 20:51:04) |
黒揚羽 >
>そういえば昔heloの後に多量の文字列送って・・・なんてexploitあったような そうそう、それのできるやつ。今の最新安定版は
8.9.3 。でも、プロバで 8.8.8 を使っているからっていっても、exploit
はしちゃだめ。 大手のプロバのやつは POP before SMTP
のパッチがあたっているのが 多いから、そのバグは使えないと思った方が無難。 なんか、話が危なくなった(笑)この辺にしとこう。
(1999/10/19(Tue) 21:03:39) |
御堂岡 >
住所は成増らしい ワラ (1999/10/19(Tue)
23:42:39) |
たれこみ君 > 何か俺のハンドル使われてるし・・。別にいいけど。
(1999/10/20(Wed) 03:53:10) |
なじょ >
news.main.teikyo-u.ac.jpはちょっと前まで外部から 串通しできていました。もうふさがれましたが...。
(1999/10/20(Wed) 12:15:47) |
スカポンタン >
すいません。勝手にハンドル使ってしまって・・・ 使っている人がいるとは知らずに使ってしまって申し訳ありません。 HN変えてでます。すいませんでした。>たれこみ君 さん
(1999/10/20(Wed) 21:04:31) |
黒揚羽 > サムデコの S2 メイン http://s2dayo.uhome.net/cgi-bin/minibbs.cgi
は Java や JavaScript や Cookie 使っていますが、あれは全部こけおどしです。 applet
を解析したらソケットをいじくり回しているところがあったので 逆アセンブルしてみたら、実は、投稿しているのは applet
です。 ブラウザの投稿は無視しています。しかも投稿コードチェック無し というわけで、最近は珍しい打ちまくり掲示板です。クエリー取得のための 掲示板のデータの読み込みも不要です。 次のパラメーターで試してみて下さい。 送るヘッダー POST
http://s2dayo.uhome.net/cgi-bin/minibbs.cgi
HTTP/1.0 Proxy-Connection: Big-Z User-Agent: Big-Z Project
Poster Host: s2dayo.uhome.net Accept: image/gif,
image/x-xbitmap, image/jpeg, image/pjpeg, image/png,
*/* Content-type:
application/x-www-form-urlencoded Content-length:
計算した長さ
送るクエリー(順に) action=regist name=(ハンドル)
HA(適当な数字) subject=(題名) value=(内容) pwd=(削除パスワード) how=2 port=(串のポート)
上の
HA(適当な数字) は前に書き込んだやつのをとって来て使えばいいです。 (1999/10/21(Thu)
05:20:36) | |