8
マモノ @mamononews
【拡散速報】2ちゃんねるニュース速報がハッキングν速\( ^o^)/オワタ #2ch #2chmatome #twitterjp http://togetter.com/li/86521
マモノ @mamononews
「【これはひどい】本日の2chの荒らしは予言されていた。「赤い預言書」 #2ch #2chmatome #twitterjp」をトゥギャりました。 http://togetter.com/li/86594
にゃんこの下僕 @Peachm41
@mamononews 犯人はモペキチ ってかこの放送内容、知識ある人が見れば2ch鯖まるごと消せるっぽい?
マモノ @mamononews
まじか!! RT @momochan41: @mamononews モペキチのニコ生放送
マモノ @mamononews
ちなみにこれが天才ハッカーモペキチの写真 http://bit.ly/e2g0eM
マモノ @mamononews
超イケメンボイスのモペキチ様 http://bit.ly/e41pNl

コメント

ねこの下僕 @Peachm41 2011年1月6日
ちなみに生放送はもう運営にBANされてるよ
ねこの下僕 @Peachm41 2011年1月7日
・東日本が削除人の作業時のログを見つける。http://be.2ch.net/test/sss/hoop.dat ・これは誰がいつ削除したかがわかる程度だが、/test/sss/以下の全ファイルリストがApache設定ミスで閲覧できた。 ・しかもbe鯖のsss/以下にはなぜかcgiが拡張子なしで置かれてた。つまりソースが見れる。ファイル名からして2005年から放置。 ・それを見つけたモペキチは元の現在動いてるcgiスクリプトを探し出し、それに対してソースを元にコマンド実行。 ・そのcgiも糞で、パスワード
ねこの下僕 @Peachm41 2011年1月7日
なしで2chの全キャップが入手でき、他にもパスなしで板移転やファイル一覧取得も可能だった。 ・いろんな人がそれを実行した。板移転もやりたい放題、キャップも全部ばれたのでお止めも自由。 ・しかもファイル一覧取得にもバグがあり、そこからOSのコマンドを叩くことも可能。全部のcgiソースを入手可能。 ・つまりcgiの権限であればウイルス設置からファイル削除も可能。最悪この前のbeみたいに鯖が真っ白になりかけた。 ・もちろんこのバグは全鯖共通で持ってるので過去の鯖でも実行可能。どこまでやられたかは不明。 ・FOX
ねこの下僕 @Peachm41 2011年1月7日
★「わしゃ何も困っていないけど?」ってことで訴える気ゼロで帰った。つまり逮捕はおそらくなし。 ・復旧するにはbbs.cgiから全部書き換えることが決定。とりあえず明日以降作り直すことを決めて運営陣解散 結果的にやられたことは ・勝手に板移転。板移転のメッセージを変え放題だったのでそこにグルーポンへ飛ばすコードやらXSSやらウイルスとか突っ込まれた。 ・キャップが漏れまくりなので書き込みし放題。現在はキャップは全部停止。 ・cgiリストが見れた上キャップパスも出たので削除や芋ほり(ログ開示)もし放題。これ
ねこの下僕 @Peachm41 2011年1月7日
も現在読み書き以外のcgi全部停止。 ・全鯖に削除や何かするプログラムを置かれた可能性もありうる。導入する時間は十分あったが、入ってないことを祈るだけ。 ・今回の犯人はいつものモペキチと東日本、他ROMの人多数。ただ訴える気ゼロなのでほぼ間違いなく逮捕なし。
ねこの下僕 @Peachm41 2011年1月7日
ちなみにbbspinkの運営(2chとは運営が違う)は訴えるかも、だそう
ログインして広告を非表示にする
ログインして広告を非表示にする