サーバ乗っ取られて書き込みログを見られてもokにしよう。
IPアドレスとかリモホり部分っすね、
これが出来たら、乗っ取られたっていいジャン! になる。
誰か方法考えてちょ
探検
書き込みログのIP&リモホを見た目わからなくする方法を考えよう
1偽FOX ★
NGNG152 ◆A/T2/75/82
NGNG myanmar yangon sakhalin @dso が自分でPerlのモジュールを入れられないなぁ
qb5 もかぁ・・・
こりゃちと面倒だなぁ
use Crypt::CBC ;
とかやりたいんだけど、Perlで CBCモジュールが入っていたらとかって
記述できるの?
qb5 もかぁ・・・
こりゃちと面倒だなぁ
use Crypt::CBC ;
とかやりたいんだけど、Perlで CBCモジュールが入っていたらとかって
記述できるの?
153 ◆A/T2/75/82
NGNG toki , hibari , yuzuru のPerlを再インストールしなきゃならないらしい。
そのときはサーバ止める予定。
そのときはサーバ止める予定。
154 ◆A/T2/75/82
NGNG ふむふむ、こうやればいいのか
sub check_module {
my $module = $_[0];
# モジュールが存在すれば読み込む
eval "use $module;";
if ($@) {
return 0;
} else {
return 1;
}
}
sub check_module {
my $module = $_[0];
# モジュールが存在すれば読み込む
eval "use $module;";
if ($@) {
return 0;
} else {
return 1;
}
}
NGNG
これを実施したことによって影響でそうなのものは
Boo
Boo2BBQ
こらこら
この辺りかな
Boo
Boo2BBQ
こらこら
この辺りかな
NGNG
Rockは?
NGNG
そうだった
ROCK周りもダメになるな
ROCK周りもダメになるな
NGNG
BBM
p2
とかは?
p2
とかは?
書き込みログを利用しているものが影響するので、
BBM,p2 は問題ないです。 (共に登録するだけ)
BBM,p2 は問題ないです。 (共に登録するだけ)
160 ◆A/T2/75/82
NGNG この改造により修正したもの
1. わたしの芋掘り機
2. 削除人さん用芋掘り機
3. こらこら
4. boo (hatoに改造したのあります、配っていません)
の四つです。
まずこれらを全サーバに配ってきます。 (4は除く)
1. わたしの芋掘り機
2. 削除人さん用芋掘り機
3. こらこら
4. boo (hatoに改造したのあります、配っていません)
の四つです。
まずこれらを全サーバに配ってきます。 (4は除く)
161 ◆A/T2/75/82
NGNG162 ◆A/T2/75/82
NGNG みごとに、ここdsoは500になっちゃった
元に戻した @dso
元に戻した @dso
163名無しさん@お腹いっぱい。
NGNG 改造前と、改造後の報告は、混同しちゃだめ?
改造前のログは掘れる?
改造前のログは掘れる?
164名無しさん@お腹いっぱい。
NGNG qb5もエラー吐いてるな
165 ◆A/T2/75/82
NGNG166garnet ★
NGNG がっくしではPerlモジュールの処理をこんな風にしていたり。
sub EnableGzip
{
foreach (@INC) {
if (open(LIB, '<' . $_ . '/Compress/Zlib.pm')) {
my $is_zlib = grep(/sub memGunzip/, <LIB>);
close(LIB);
if ($is_zlib) {
$CONFIG{'enable_gzip'} = 1;
return(require('Compress/Zlib.pm'));
}
}
}
}
sub EnableGzip
{
foreach (@INC) {
if (open(LIB, '<' . $_ . '/Compress/Zlib.pm')) {
my $is_zlib = grep(/sub memGunzip/, <LIB>);
close(LIB);
if ($is_zlib) {
$CONFIG{'enable_gzip'} = 1;
return(require('Compress/Zlib.pm'));
}
}
}
}
NGNG
libプラグマとかどうでしょ
use lib "/path/to/library";
あとopenはopen(fh, mode, filename);
use lib "/path/to/library";
あとopenはopen(fh, mode, filename);
168 ◆A/T2/75/82
NGNG てすと用のプログラムではうまく行ったのよ
たぶん speedy_cgi のせいだと思うのだ。
たぶん speedy_cgi のせいだと思うのだ。
169 ◆A/T2/75/82
NGNG pinkにモジュール入れてもらうの忘れてた、
ということでpinkもbbs.cgi元にもどしましたー
ということでpinkもbbs.cgi元にもどしましたー
170garnet ★
NGNG 166はSpeedyでも動くコードだったり。汎用っぽくしてみた。
my $is_CryptCBC = &LoadModule('Crypt::CBC');
sub LoadModule
{
my $module = shift;
$module =~ s/::/\//g;
if (my ($path) = grep(-f "$_/$module", @INC)) {
return(require($path));
}
}
my $is_CryptCBC = &LoadModule('Crypt::CBC');
sub LoadModule
{
my $module = shift;
$module =~ s/::/\//g;
if (my ($path) = grep(-f "$_/$module", @INC)) {
return(require($path));
}
}
171garnet ★
NGNG って、向こうでSunOSさんがやってました。。。orz
172 ◆A/T2/75/82
NGNG へへへっ
173 ◆A/T2/75/82
NGNG やってもらっちゃった。
そしてdsoでうまく動いた。
再度全サーバに配ってくる
そしてdsoでうまく動いた。
再度全サーバに配ってくる
174 ◆A/T2/75/82
NGNG 配った。
NGNG
176garnet ★
NGNG >175
携帯のcidrやってるので、ついでに見てみますー。
携帯のcidrやってるので、ついでに見てみますー。
しまった、、。 ●のままだ。
>>177 はなしで。
>>177 はなしで。
179garnet ★
NGNG access板をスルー処理が効いてなかったところがあったので、
スルーするようにコメントアウトしました。
現時点でoperateとaccessでfusianasanしたら書けるはずです。
で、もしaccess板でfusianasanしても書けないのが仕様だったら、
コメントアウトを外してください。。。
スルーするようにコメントアウトしました。
現時点でoperateとaccessでfusianasanしたら書けるはずです。
で、もしaccess板でfusianasanしても書けないのが仕様だったら、
コメントアウトを外してください。。。
NGNG
>>179
対応、乙でした
対応、乙でした
181garnet ★
NGNG s/accsess/accuse/g で。。。
(素で間違えた
(素で間違えた
NGNG
cobra2245にもCrypt-CBC-2.30は入っていなかったのであった♪
なので、hato鯖は未対応中♪
なので、hato鯖は未対応中♪
184 ◆A/T2/75/82
NGNG よろしくお願いしまーす
NGNG
さっきまで一瞬書き込みからIPアドレス見ようと思えば見れたわけか・・・w
今回Crypt-CBC-2.30は全鯖に入れるのか?というか入るのか?
今回Crypt-CBC-2.30は全鯖に入れるのか?というか入るのか?
186 ◆A/T2/75/82
NGNG pinkもCBCはいっていませーん
明日入れてもらう予定ではあります
明日入れてもらう予定ではあります
187garnet ★
NGNG qb7と同じモジュールが入るのかしら?
use Crypt::Blowfish が有効なら喜び組(qb7では入ってるです)。
use Crypt::Blowfish が有効なら喜び組(qb7では入ってるです)。
@cobra2245
%perl -e 'use Crypt::CBC'
Can't locate Crypt/CBC.pm in @INC (@INC contains: perlのpathがずらずら) at -e line 1.
BEGIN failed--compilation aborted at -e line 1.
%perl -e 'use Crypt::Blowfish'
Can't locate Crypt/Blowfish.pm in @INC (@INC contains: perlのpathがずらずら) at -e line 1.
BEGIN failed--compilation aborted at -e line 1.
だす♪
♯以下root貰っちゃいなっていうのは禁止♪
%perl -e 'use Crypt::CBC'
Can't locate Crypt/CBC.pm in @INC (@INC contains: perlのpathがずらずら) at -e line 1.
BEGIN failed--compilation aborted at -e line 1.
%perl -e 'use Crypt::Blowfish'
Can't locate Crypt/Blowfish.pm in @INC (@INC contains: perlのpathがずらずら) at -e line 1.
BEGIN failed--compilation aborted at -e line 1.
だす♪
♯以下root貰っちゃいなっていうのは禁止♪
189 ◆A/T2/75/82
NGNG よくわからんけど、
190 ◆A/T2/75/82
NGNG ぼうはつした。
思想は・・・
思想は・・・
191 ◆A/T2/75/82
NGNG 作成の思想は、各サーバにログフィルをあさって
ipアドレスを探してくるスクリプトがある。
boo.2ch.netはそれぞれのサーバにそのipアドレスを問い合わせる。
私は hatoでその実験をしました。 つまり Cobra2245 にはCBCは入っている必要はないかと、
入っていないサーバはbbs.cgiを見てもらえば分かりますが、Cryptされた部分が
Cryptされずに生々しく入っているという話です。
それでsunOsさんにCrypt::CBCが入っているかどうかで動きを変えるというのを教えてもらいました。
ipアドレスを探してくるスクリプトがある。
boo.2ch.netはそれぞれのサーバにそのipアドレスを問い合わせる。
私は hatoでその実験をしました。 つまり Cobra2245 にはCBCは入っている必要はないかと、
入っていないサーバはbbs.cgiを見てもらえば分かりますが、Cryptされた部分が
Cryptされずに生々しく入っているという話です。
それでsunOsさんにCrypt::CBCが入っているかどうかで動きを変えるというのを教えてもらいました。
あ、今頃了解しました。早とちり(汗)
・・・のでbooのhato鯖対応復帰♪
・・・のでbooのhato鯖対応復帰♪
193 ◆A/T2/75/82
NGNG >>192
hack72.2h.netを作ろうとしているので
新しい「串」が見つかったら呼んで欲しいのです。
hack72.2ch.net建設予定地
http://dso.2ch.net/test/read.cgi/sakhalin/1297008073/
hack72.2h.netを作ろうとしているので
新しい「串」が見つかったら呼んで欲しいのです。
hack72.2ch.net建設予定地
http://dso.2ch.net/test/read.cgi/sakhalin/1297008073/
194今日も雲孤 ◆bKaGbR8Ka.
NGNGフォレンジック分析から投稿者を守るためには、ログサーバを
海外に置いてログサーバのディスクを暗号化してからそこに
ログを置けばいいと思うのです。
NGNG
もともと海外だろ
196名無しさん@お腹いっぱい。(神宮)
NGNG アメリカは暗号化解除を強要できるらしいからダメダナ
結局できたの?
198名無しさん@お腹いっぱい。(きびだんご)
NGNG _
|O\
| \ キリキリ
∧|∧ \ キリキリ
ググゥ>(;⌒ヽ \
∪ | (~)
∪∪ γ´⌒`ヽ
) ) {i:i:i:i:i:i:i:i:}
( ( ( ´・ω・)、
(O ⌒ )O
⊂_)∪
|O\
| \ キリキリ
∧|∧ \ キリキリ
ググゥ>(;⌒ヽ \
∪ | (~)
∪∪ γ´⌒`ヽ
) ) {i:i:i:i:i:i:i:i:}
( ( ( ´・ω・)、
(O ⌒ )O
⊂_)∪
199名無しさん@お腹いっぱい。(内モンゴル自治区)
NGNG あ
200名無しさん@お腹いっぱい。(たこやき)
NGNG ログを全部平文で保存してたせいで大惨事か…
201名無しさん@お腹いっぱい。(みかん)
NGNG てす
202名無しさん@お腹いっぱい。(ゾウガメ)
NGNG テス
レスを投稿する
ニュース
- 中国、新たなパンダ貸与に前向き 日本との共同保護「歓迎」 [蚤の市★]
- 「水道水で食中毒」14人が下痢や腹痛などの症状を訴え 「カンピロバクター」を検出 群馬・神流町 [少考さん★]
- 【ラジオ】永野芽郁、田中圭との不倫疑惑後初の『ANNX』で謝罪「誤解を招くような行動…反省」「本当にごめんなさい」★9 [Ailuropoda melanoleuca★]
- 頼みの新米に異変 干上がる田んぼに…枯れ始める苗 コメ農家悲鳴「心折れそう」 ★2 [ぐれ★]
- 【Switch2】争奪過熱の任天堂スイッチ2、行き渡るのは1年以上先か 応募条件厳しく予約権プラチナ化 [煮卵★]
- 昭和の少女漫画ランキングTOP5発表 40代~70代女性が 夢中で読んだ名作1位は「もう流通していない名作」 [muffin★]
- 【群馬】水道水がカンピロバクターに汚染される [696684471]
- るびーちゃーん!はーい!なにが好き?チョコミントよりお🏡♡
- 【石破正論】消費税減税をした国で実際に効果はあったか?→物価はむしろ上がりかえって貧困率が高まる可能性 [709039863]
- 財務省解体デモ、規模が大きくなりすぎて不穏な感じになり始める [606757419]
- 酒のツマミ買いに行くんやけど、おすすめ教えろ🍻🍺🍶´- [592145473]
- 【悲惨】Gundam GQuuuuuuuuuuuuuuXさん、今夜は新展開の第4話なのにもう嫌儲でスレも立たない ヤフーニュースのコメントもたったの35件 [597533159]