2007年1月8日 21時57分終了#14394 [運営] コトノハ引き継ぎ このアンケートと年齢、性別、出身都道府県、居住都道府県でのクロス集計を見る 
- このアンケートへのトラックバック ( トラックバック用URL: http://enquete.razil.jp/tb.php/14394 )- モヘンジョだろ?のトラックバックスパム対策 / 2007年9月11日 10時30分
- ここからPingを打つための記事。
- モヘンジョだろ!!のコッソリアンケート / 2007年9月11日 10時36分
- トラックバックスパムを根絶しようと思って、URLの逆引きとPingを飛ばしてくるホストのIPアドレスが同じじゃないとはじくような

- 1171 :名無しさん 08/05/19 17:20 ID:DkVDIGarCo  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 23119
 ブラジルはいい加減対策してくれないと怒るよ?
 もうあぼーん24回目
- 1172 :名無しさん 08/05/19 17:21 ID:DkVDIGarCo  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1170
 どうせ複垢だよ
 いやほぼ100%
- 1173 :名無しさん 08/05/19 17:36 ID:nz,DJlCDWP  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 23119
 ホストで規制してくれないかな
 これなら複垢でも対策できるだろ
- 1174 :brazil◆p27/j1WdLA 08/05/19 18:10 ID:f_kqngho4a  (・∀・)イイ!! (8) (・∀・)イイ!! (8)
- モリタポの意図せぬ贈与&XSS脆弱性について、報告をいただいた方々にお礼を
 申し上げます。ありがとうございました。
 
 問い合わせをいただいた方には個別にメールを差し上げていますが、その
 メールにある通り、本日正午過ぎに今回の穴については対策を打ち、
 当該アンケートによるモリタポギフトは全部無効化しました。
 被害届については検討中です。
 
 モリタポサービスの「送る」機能が悪用されることが多いため、この機能が
 よりセキュアになるよう、またアンケートに使用しているスクリプト全般に
 おいても継続的に対策を続けます。
- 1175 :名無しさん 08/05/19 18:28 ID:JYMv7XnNnU  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1174
 乙です
- 1176 :名無しさん 08/05/19 18:37 ID:QABf43ZJj8  (・∀・)イイ!! (-2) (・∀・)イイ!! (-2)
- >>1174
 それじゃダメだろ
- 1177 :名無しさん 08/05/19 18:42 ID:nz,DJlCDWP  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >>1174
 大規模かつ悪質だったし、ブラジルにとっては無効にしても実害があったんだから、
 やっぱり被害届は出してほしいな
- 1178 :名無しさん 08/05/19 19:55 ID:2kpeTTBW.J  (・∀・)イイ!! (-1) (・∀・)イイ!! (-1)
- お前ら必死だな
- 1179 :あぼーん 08/05/19 20:04 ID:あぼーん
- あぼーん
- 1180 :名無しさん 08/05/19 20:30 ID:R8Ls4YtKRf  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1179
 ゴラァ!!
 ウイルス張るな!!
- 1181 :名無しさん 08/05/19 20:35 ID:AUO1LW-k,e  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- 本当だ。
 今から苦情出そうかと思ったけど通帳が元に戻ってる!
 迅速な対応に感謝。
- 1182 :名無しさん 08/05/19 21:35 ID:JSB7bwyJuM  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- アンケートに答えるときに、カテゴリは表示しなくなったのでしょうか?
 回答後 個別のアンケートを確認するときにはカテゴリが見えるのですが…
 
 なお ブラウザはFireFox ver2です
- 1183 :名無しさん 08/05/19 22:47 ID:8O_FwiakFl  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1174
 いまさらかよ
- 1184 :名無しさん 08/05/19 22:51 ID:8O_FwiakFl  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1177
 関係する全部のアンケートが無効化され巻き戻されたのであれば、
 実害はなかったのでは?
 それに、XSS脆弱性をアンケを立てるかたちとはいえ
 告発してくれたのだし。
 これで運営が被害届でも出そうものなら、まさに
 ACCS同様のサイバーノーガード戦法ですよ。
- 1185 :名無しさん 08/05/19 22:57 ID:AS0G589Mp_  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 今回たまたま運営でなんとかしてもらえたから被害が少なくて済んだだけなんじゃないのかな。
 未遂が罪に問われないのはちょっと納得いかない。
- 1186 :名無しさん 08/05/19 23:20 ID:H7FoGz0uJI  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- >>1184
 > これで運営が被害届でも出そうものなら、まさに
 > ACCS同様のサイバーノーガード戦法ですよ。
 それってなんだか違う気がする。
 もちろんブラジルはXSSなんてされないよう対処する必要はあるけど、
 直接ブラジルにこういう脆弱性があると言えば良いだけの話でしょ。
 脆弱性をついて大多数の利用者に対し実行する必要は全くない。
 
 
 例えばここに一軒のシェアルームがあって
 ここのオーナーが玄関の鍵を施錠してくれるとする。
 
 あるときオーナーが玄関の鍵をかけ忘れていたところ泥棒が入って来て
 「ほら、あんたが鍵をかけないからいけないんだ。これに懲りて鍵かけろよ。」
 と言って、その家に住んでいる人たちの金を盗んでいった。
 オーナーは施錠し忘れたことから住人に賠償した。
 
 このオーナーは泥棒に感謝しなきゃいけないわけ?
- 1187 :名無しさん 08/05/19 23:31 ID:8O_FwiakFl  (・∀・)イイ!! (-2) (・∀・)イイ!! (-2)
- >>1186
 そのたとえは間違っているね。
 自分の家の窓を全開にしていたら、
 隣の家の木の落ち葉が風に乗って部屋の中に入ってきてしまい汚れたので、
 隣の家主の責任だから訴える、
 などと言っているようなもの。
- 1188 :名無しさん 08/05/19 23:37 ID:8tOmvjzyAp  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >>1187
 あの悪質なアンケを立てた犯罪者と落ち葉を一緒にするなって。
 それとも、あなたが件の本人で犯罪意識が全く無いので木の葉と比喩するのですか?
- 1189 :名無しさん 08/05/19 23:40 ID:8O_FwiakFl  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1188
 窓が全開だった件についてはガン無視スルーなんですか?
- 1190 :名無しさん 08/05/19 23:49 ID:H7FoGz0uJI  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- >>1189
 全開の窓から木の葉が入って来たというのと
 全開の窓から泥棒が入るというのは全く別だよ。
 
 今回の件って木の葉が入って来たというような偶発的な出来事なわけ?
 明らかな悪意を持った故意だと思うけど。(だから例でいえば後者)
 
 利用者から金をとっている営利企業としては当然窓が全開であった責任はあるけど
 泥棒が入ってもいい理由にはならないと思う。
- 1191 :名無しさん 08/05/20 00:10 ID:6yiinWshur  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >>1190
 確かに。それに自分は「隣の家主」っていう表現が違和感を感じる
- 1192 :名無しさん 08/05/20 00:39 ID:AJP7-iUj.I  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1190
 別に落ち葉でなくても、雨が吹き込んでくるなど
 他にも被害はいろいろありますよ。
 窓全開の時点で、「偶発的」だなどとはとても言えないですね。
 窓を全開にして、一般ユーザーを無防備な状態にさらして平然としていることが既に
 未必の「悪意を持った故意」。
- 1193 :名無しさん 08/05/20 00:48 ID:,Ag-uJoVjK  (・∀・)イイ!! (5) (・∀・)イイ!! (5)
- >>1192
 多分、煽りたいとか例のアンケ主を援護したいとかじゃなくて、純粋に議論を楽しみたい人間なんだろうけど、
 そもそも「たとえ話」はあくまでたとえ話だ。きっちり議論したいならXSS脆弱性について話せよ。
- 1194 :名無しさん 08/05/20 02:24 ID:AJP7-iUj.I  (・∀・)イイ!! (5) (・∀・)イイ!! (5)
- >>1193
 XSS脆弱性については、「ぼくはまちちゃん!」が
 あっちこっちのサイトをさんざん突き上げていたネタ。
 ネットセキュリティまわりでメシ喰ってない人間にも、とっくに有名。
 まして、
 # http://find.2ch.net/enq/result.php/23109/178
 にもあるように、去年大騒ぎしていたわけで。
 同じドメインの中で発生していたことについて「知らない」というのは
 あまりに無知無関心に過ぎる。
 あとは、このへんでも読んでみるといい。
 
 # @IT総合トップ > テクノロジー > Security&Trust > Strutsで作るセキュアWebアプリケーション(1)
 # 第1回 適切なエスケープ処理でクロスサイトスクリプティングに備える 2006/3/23
 # tp://www.atmarkit.co.jp/fsecurity/rensai/struts01/struts01.html
 
 # ITpro > オープンソース/Linux > サーバー
 # 【PHP TIPS】 19. マルチバイト文字とXSS脆弱性 2007/03/20
 # tp://itpro.nikkeibp.co.jp/article/COLUMN/20070307/264098/
- 1195 :名無しさん 08/05/20 03:01 ID:Y2nvOHW3m5  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- >>1192
 法律用語使いたいんなら悪意って単語をそんな風に使うなよー
- 1196 :◆GJqHb/ftm2 08/05/20 05:43 ID:qoWc,,JY_S  (・∀・)イイ!! (-3) (・∀・)イイ!! (-3)
- 【皆様へのお願い】
 
 XSS (Cross Site Scripting) と呼ばれる脆弱性を利用してしまった者です。
 
 コッソリアンケートβのシステムでは、「だめぽ…」が一定数集まると、当該記事が完全に読めなくな
 ってしまいます。できるだけ多くの被害を受けた方に対してお詫びしたいと考えているので、私の記事
 を不快に感じた場合等に、当該記事の「だめぽ…」を押さずに、23105 の「だめぽ…」を押してい
 ただけると幸いです。(このアカウントではお詫びや状況説明以外を目的したアンケート・記事の作成
 は行ないません。)
 皆様にご迷惑をお掛けした立場でこのようなお願いをして申し訳ありませんが、ご理解・ご協力いただ
 けたら幸いです。
- 1197 :◆GJqHb/ftm2 08/05/20 05:46 ID:qoWc,,JY_S  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 【脆弱性を利用しているリンクをクリックしてしまった方へのお詫び】
 
 私が XSS (Cross Site Scripting) と呼ばれる脆弱性を利用して、皆様の大切なモリタポを奪ってしま
 い、申し訳ありませんでした。
 
 最終的には、ブラジル社がモリタポ送付の取り消しを行なったことにより、脆弱性を利用しているリン
 クをクリックしてしまった人の所にモリタポが戻りましたが、皆様を不安・不快な気持ちにさせてしま
 いましたことを、心よりお詫び申し上げます。
 
 また、23110 という被害に遭った方を挑発するようなアンケートを作成してしまったことに関しま
 しても、深くお詫び申し上げます。
 
 コッソリアンケートβが、「2ちゃんねる」という釣り・煽り・ネタ等が比較的許される風潮にあるド
 メイン内のサイトであることから、モリタポをお金を出して買った人、苦労して集めた人がいることも
 忘れて、ニュー速VIP等の掲示板に釣り目的のスレッドを立てるのと同様の感覚で、これらの行為を行な
 ってしまいました。
 
 当該アンケートを作成した当時の心境について、時系列に、説明させていただきます。
 
 (1) コッソリアンケート上のXSS脆弱性を発見した。
 (2) 「XSSを利用して釣り行為をやってみよう」と思った。
 (3) 「モリタポ乞食集まれ!」 (23065) に 23065/11 を投稿した。
 (4) モリタポが送られてきた。
 (5) 釣り行為を目的として、XSSを利用したアンケートを作成した。
 この時点では、トリップを用いたモリタポ送付と同様に、モリタポが送られてきても、「モリタポ
 の回収処理」を行なわなければ、自動的に送付者のもとに戻ると思っていた。
 (6) モリタポ通帳に凄い量のモリタポが届いていて驚いた。送信元にモリタポを返却する処理をこちら
 から行なうことができなかったため、モリタポ送信元にモリタポを戻そうと、モリタポばら撒きア
 ンケート 23107 [[2
 …省略されました。全部(1,399文字)読むにはココをクリック。
- 1198 :◆GJqHb/ftm2 08/05/20 05:49 ID:qoWc,,JY_S  (・∀・)イイ!! (0) (・∀・)イイ!! (0)
- 【未来検索ブラジル社へのお詫び】
 
 私が XSS (Cross Site Scripting) と呼ばれる脆弱性を利用したことにより、多大なご迷惑をお掛けし
 てしまい、本当に申し訳ありませんでした。
 
 心よりお詫び申し上げます。
 皆様からご指摘いただいた通り、悪戯で許される範囲を明らかに逸脱していました。
 
 モリタポばら撒きアンケートによって第三者に配られ、取り消し処理が行なえなかったモリタポを現金
 で購入した場合にかかる費用 37990円 (※1) と、モリタポ送付の取り消し処理にかかった人件費等の損
 害額に関しましては、全額賠償させていただきたいと考えております。
 
 今回の件に関しましては、深く反省しており、今後は絶対に同様の行為を行ないませんので、どうかお許
 しいただけたら幸いです。
 
 本日中に、お問い合わせフォーム http://moritapo.jp/form/mail.php?id=contact より、差出人
 「moritapo_xss@yahoo.co.jp」で、お詫びのメールを送らせていただきますので、ご確認いただけたら幸
 いです。
 
 多大なご迷惑をお掛けして、本当に申し訳ありませんでした。
 
 
 ※1
 下記のように計算しました。
 もし、計算に誤りがあれば、ご指摘下さい。
 23107 … 500(モリタポ) × 280(人) = 140000(モリタポ)
 23108 … 2000(モリタポ) × 100(人) = 200000(モリタポ)
 23110 … 30(モリタポ) × 280(人) = 8400(モリタポ)
 23112 … 500(モリタポ) × 63(人) = 31500(モリタポ)
 合計 … 379900モリタポ
- 1199 :◆GJqHb/ftm2 08/05/20 05:53 ID:PyIGIl3J9y  (・∀・)イイ!! (-1) (・∀・)イイ!! (-1)
- 【コッソリアンケートの脆弱性について】
 
 皆様にご迷惑をお掛けして申し訳ありません。
 
 23110 という被害に遭った方を挑発するようなアンケートを作成してしまい申し訳ありませんでした。
 当該アンケートに書いた挑発文章は本心からのものでは無く、釣り感覚で書いてしまったものです。
 
 今回行なってしまった行為は、後から冷静に考えてみると、「悪戯」や「釣り」では済まされないものであり、
 行なった行為について深く反省しております。
 
 さて、当該アンケート中に書いた「10個以上の脆弱性」と、その他の自分が知った脆弱性の内容に関しましては、
 今後悪用されることのないよう、お問い合わせフォームを使って未来検索ブラジル社に連絡し、今後、私自
 身がそれを悪用したり、詳細や攻撃方法等を第三者に内容を開示しないことを誓います。
 
 下記の内容がそれらの概要ですが、既に対策が行なわれているものや実際には悪用できないもの、悪用さ
 れたとしてもたいした問題が無いものが含まれているかもしれません。(動作より推測したものや人から
 聞いたものも含まれています。)
 
 [以下の概要は、悪用防止のため、あえて内容が分からないように書いています。
 未来検索ブラジル社のフォームに送信する情報 (現在作成中) には、詳細を記載します。]
 
 (01) モリタポが無い状態でモリタポが贈与できる脆弱性 (検証により更に迷惑を掛ける訳にはいかない
 ため本当にできるかは未検証だが、この脆弱性がある可能性が高いと推測される。手順と原因に関
 しては人から聞きました。)
 (02) コソアンのサーバ (php, SQL) に過剰な負荷を掛け、サービス拒否状態にすることができるアンケート
 が作成できる脆弱性
 (03) 第三者が作成したアンケートを削除できる脆弱性 (回答が付く前に限る)
 (04) スクリプトを利用することにより、スラアドの任意の広告を簡単に削除できる脆弱性
 (05) 仕様の悪用によりシステムのメール送信機能
 …省略されました。全部(1,673文字)読むにはココをクリック。
- 1200 :名無しさん 08/05/20 06:09 ID:AJP7-iUj.I  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1193-1194 >>1197-1199
 高木浩光@自宅の日記
 tp://takagi-hiromitsu.jp/diary/
 2008年03月15日 CSRF脆弱性を突く攻撃行為を現行法で処罰できるか
 tp://takagi-hiromitsu.jp/diary/20080315.html#p02
- 1201 :名無しさん 08/05/20 07:34 ID:,Ag-uJoVjK  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 23134 システム的なトラブルも人為的なトラブルも、対応におおわらわと思いますが、そろそろなんとかしてください。
- 1202 :被害者の一人 08/05/20 07:34 ID:9C6nuMDtf2  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- まず、今回の件は詳しいが故に起こせた事件である。
 モリタポ・コッソリアンケート・PC・プログラム・法律などの知識があり周到な準備により行なわれた。
 悪戯や釣りといった本人にとって気軽な気持ちであったとしても、起こしたことの責任と償いと罰は別。
 
 >モリタポが送られてきても、「モリタポの回収処理」を行なわなければ、自動的に送付者のもとに戻ると思っていた。
 んなあほな、知らないわけなかろう。
 
 >モリタポ送信元にモリタポを戻そうと、モリタポばら撒きアンケート 23107 23108 23110 23112 を作成した。
 んなあほな、文字通りばら撒いただけ。騙して贈らせた人数とアンケの回答者数が合わない。
 被害者が回収できないことは、足し算と引き算ができれば小学生でも無理なことが分る。
 
 >ニュー速VIP等の掲示板に釣り目的のスレッドを立てるのと同様の感覚で、これらの行為を行なってしまいました。
 感覚が麻痺しているのだろうがネットも実社会だ。反省文にこのようなことを書いてしまうあたり麻痺したままだよ。
 
 >皆様からご指摘いただいた通り、悪戯で許される範囲を明らかに逸脱していました。
 指摘されることもなく常識があれば人に迷惑をかけてはいけない、どう考えても他人の資産を奪う詐欺行為。
 
 >当該アンケートに書いた挑発文章は本心からのものでは無く、釣り感覚で書いてしまったものです。
 そのわりには随分と楽しんでいたようですが‥。釣り行為だから本心じゃないなんて言い訳にもなりません。
 
 >どうかお許しいただけたら幸いです。
 回収に意思がなかったと言えば詐欺にならないと思っているでしょうが、奪ったモリタポを使った行為からみても明らかに他人の金を好き勝手に使っています。
 今回の行為がどれだけの罪状に膨らむのかは私には分りませんが、実際に警察け相談した人もいるようです。
 被害者が許すと言えば済む問題なのかをまずはご自分から警察に出向きことの経緯を話してうかがってみたらどうですか。
 微弱性という単語を強調していますが、微弱な部分を突く行為だから違法性はなく
 …省略されました。全部(1,038文字)読むにはココをクリック。
- 1203 :あぼーん 08/05/20 07:42 ID:あぼーん
- あぼーん
- 1204 :名無しさん 08/05/20 07:51 ID:fStXzAIBBK  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >>1196-1199
 「ごめんで済んだら警察いらん」そう習いませんでしたか?
 おとなしく刑事処分を受ければおk
- 1205 :被害者の一人 08/05/20 07:59 ID:9C6nuMDtf2  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >また、23110 という被害に遭った方を挑発するようなアンケートを作成してしまったことに関しま
 >しても、深くお詫び申し上げます。
 
 >(6) モリタポ通帳に凄い量のモリタポが届いていて驚いた。送信元にモリタポを返却する処理をこちら
 > から行なうことができなかったため、モリタポ送信元にモリタポを戻そうと、モリタポばら撒きア
 > ンケート 23107 23108 23110 23112 を作成した。
 
 予想と反して直接振り込まれてしまった、事態収拾のため送信元へ返却するつもりでばら撒きアンケートを作成。
 その後に被害者を挑発するアンケートを作成。
 どう考えても反省の色は見えません、明らかに愉快目的でモリタポをばら巻いているだけです。
 
 23107 … 拳銃の違法所有について
 23108 … 氏名 (フルネーム)
 23110 … ようこそ、もりたぽはうすへ
 23112 … JavaScriptコードの公開についての謝罪
- 1206 :名無しさん 08/05/20 08:12 ID:.UEmBm2mS8  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 犯罪者が弁護士に指導された通りに喋ってるだけに見えるんだが。
 本心から反省しているとは思えないな。
- 1207 :名無しさん 08/05/20 09:40 ID:1kYT1ZEtFw  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- やはりアンケートやレスの"信頼度"を示すためにやはり★のようなものが必要だと思います。
 評価が★1つとかなら怪しいが★3つなどなら安心してコメントなどが出来ます。
 最近ではあぼーん厨のおかげでコメントもろくに出来ません。
 それか一定評価以上のみあぼーんや部分一致出来るとか・・・
 何らかの対策をお願いします。
- 1208 :名無しさん 08/05/20 10:07 ID:OS58j,dWZf  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- >>1197
 (5) 釣り行為を目的として、XSSを利用したアンケートを作成した。
 この時点では、トリップを用いたモリタポ送付と同様に、モリタポが送られてきても、「モリタポ
 の回収処理」を行なわなければ、自動的に送付者のもとに戻ると思っていた。
 
 
 嘘くせー
 XSSの脆弱性を発見してあんなトラップしかけるような奴が
 そんな勘違いするわけないだろw
 明らかに後付けの言い訳。
- 1209 :名無しさん 08/05/20 10:39 ID:5RKFbr0sQZ  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 本当に悪いと思うなら、二度とやらない証として自分の実名と住所を公開してくれよ。
 まあどうせやらないだろうけど
- 1210 :名無しさん 08/05/20 10:41 ID:VOLfWlybEC  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >>1209
 そう言いたい気持ちは解らんでもないが、
 何にせよ脅迫はよくない
- 1211 :名無しさん 08/05/20 10:47 ID:R0OHFBI4jW  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- 23065/11で事前に試験した上でやってるんだから、
 >この時点では、トリップを用いたモリタポ送付と同様に、モリタポが送られてきても、「モリタポ
 >の回収処理」を行なわなければ、自動的に送付者のもとに戻ると思っていた。
 これは嘘だろ。
- 1212 :名無しさん 08/05/20 11:00 ID:i_v9SddEBY  (・∀・)イイ!! (5) (・∀・)イイ!! (5)
- アンケートを作ることや答えることを楽しんでいる人もいるのだから、こういう行為は迷惑以外の何物でもない
 しかも、ブラジルから返還されたとは言え、仮想通貨に相当するものに手を出したのだから、それは犯罪です。
 
 運営主体の未来検索ブラジルは、モリタポ運用システムの信頼性を毀損されたとはいえ、
 穴があったのも事実、システムの安全性を高めてください。
 お願いします。
- 1213 :名無しさん 08/05/20 12:19 ID:AJP7-iUj.I  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1202
 > 微弱性
 「びじゃくせい」ではなく、「脆弱性(ぜいじゃくせい)」です。
 「きじゃくせい」でもありませんので、念のため。
 そのように誤読していることからして、
 ネットセキュリティ関連にかなり知識の乏しいかたとお見受けしますので、
 >>1194 >>1200 を熟読されることを、おすすめします。
- 1214 :名無しさん 08/05/20 12:47 ID:AJP7-iUj.I  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 大前提として、未来検索ブラジル社は直ちにニュースリリースを出して、
 一連の事態について公式に説明するのが適切である、と考えます。
 
 >>1202 >>1204
 反省の表明とともに、
 >>1198 で既に全額弁済の意思表示をしていること、
 >>1199 で一連の事態について全て説明する意思があること、
 などは考慮する必要があるでしょう。
 これまでの書き込みでは万単位のモリタポの被害申告書き込みにとどまっており、
 被害の程度も軽微とみられます。
 運営によって被害相当モリタポの返還も進んでいることでしょうし。
 >>1196 で「可読性を損なうからここではだめぽしないで」と書いているのですから、
 その点も考えるべきかと。
 
 >>1202 >>1211
 ヘルプには「『ポ』ボタン」「『ポ』マーク」についての解説はありません。
 事前に「『ポ』ボタン」「『ポ』マーク」のリンクを開いてその存在を知っていても、
 ・実際に他人から「『ポ』ボタン」「『ポ』マーク」経由でプレゼントされた経験がない
 のであれば、
 「モリタポの回収獲得(集める)には常にトリップの入力が必要である」
 と誤解していたとしても、何ら不思議ではありません。
- 1215 :名無しさん 08/05/20 12:56 ID:ZWKSX1vraf  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1196-1199の文章の、動機等の主観的な記述は、私にも「言い訳」に見えるし、
 それ故に、被害にあった人の怒りがおさまらないのもわかるけど
 現状でできるのはここまででは、と思います。
 
 犯人は深く反省するべきで、刑事罰や損害賠償請求がなされれば応じなければならないし、
 ブラジルはセキュリティ向上等、今後のサービス改善に努めるべきであり、
 (犯人は自分の見つけたセキュリティホールをブラジルに連絡したらしいけど、
 意図的に重大な事を隠している可能性もあるので、そこも含めて)
 我々ユーザは>>1186で言うところの、財布を鍵付きの金庫にしまうなどして、防犯意識を改める必要がある。
- 1216 :名無しさん 08/05/20 12:58 ID:ZWKSX1vraf  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 私個人としては、この件をきっかけに、コソアンユーザがごっそり減ったり
 ブラジルが「運営が難しいので」とコソアンを閉鎖したりしなければいいなあ、と。。
 >>1214にも賛同しておきます。
 
 また、犯人は(本当に小5であれば尚更)、法や損得とは関係なく「道徳」として
 「大勢を困惑させたこと」に罪悪感を持ってほしいな、と思います。
- 1217 :名無しさん 08/05/20 13:01 ID:R0OHFBI4jW  (・∀・)イイ!! (5) (・∀・)イイ!! (5)
- >>1214
 実際にtinyurlで埋め込まれていたurlを試験している。
 >(3) 「モリタポ乞食集まれ!」 (23065) に 23065/11 を投稿した。
 >(4) モリタポが送られてきた。
 という風に本人も書いてあるのだから、実際に入力が不要なことは検証済なのではないか。
 従って誤解しているとはとても思えない。
- 1218 :名無しさん 08/05/20 16:02 ID:HpLeTnFhxz  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- 1行目の21森だけならともかく、倍々の組み合わせでわざわざ12800まで用意してちょっとした悪戯でしたは言い訳として苦しすぎるよ。
 明らかに出来るだけ多くの森を盗ろうとする意図がある
- 1219 :名無しさん 08/05/20 23:42 ID:k_dR36HaLO  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- とりあえずこのスレの今の盛り上がり具合をみて『僕様のことこんなにかまってくれてる!YATTA!…』とあのアンケ主に思われてやいないだろうな。
- 1220 :名無しさん 08/05/20 23:53 ID:J0xhloj4hv  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- http://find.2ch.net/enq/result.php/23173/l50
 在京キー局(日テレ、TBS、フジ、テレ朝、テレ東)のオープニングとエンディング見た事ありますか?
 どの放送局のOPとEDが好きですか?
 
 見た事ない人、関東以外に住んでる人はyoutubeで見て答えてください。
 
 このアンケート何とかせい!
 コメント書き込んだ瞬間あぼ〜ん食らった('A`)
 あぼ〜ん増やされて仕方ない><
 別に悪口変えてるわけじゃないのにプロフに傷が付く(´;ω;`)
- 1221 :名無しさん 08/05/21 00:07 ID:MjST8zke_6  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- この犯人の言ってることが本当なら、まだまだ多くの脆弱性があるってこと?
 この際、きっちり穴つぶして下さいね。お願いします > ブラジルさん
- 1222 :名無しさん 08/05/21 00:21 ID:dPQceRcm0b  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1220
 >>1044
- 1223 :名無しさん 08/05/21 02:06 ID:tyalqf0P0.  (・∀・)イイ!! (8) (・∀・)イイ!! (8)
- >(6) 送信元にモリタポを返却する処理をこちらから行なうことができなかったため、
 > モリタポ送信元にモリタポを戻そうと、モリタポばら撒きアンケート
 > 23107 23108 23110 23112 を作成した。
 
 これ意味が分からない。これでモリが戻ると思ったわけ?
 盗んだものを他人にばらまいたって、盗まれた人は許してくれないよ。
 
 まあ有意義なものに使ったなら大目に見てくれる人がいるかもしれないが、
 23107なんて回答してもいいのか微妙で、笑えるようなアンケじゃない。
 真面目で危険なことには首を突っ込まない被害者には返還したくなかったと言うことか?
 
 それと本気でヤバイと思ったのならアンケを中止するなり
 追記でクリックをしないように求めるなど色々とやることはあったはずだがな。
 善意で注意するアンケを作る人もいる中で、人を脅迫するようなアンケを作り
 「盗んだものをばらまいたんだからいいだろう」といった態度のお前には本当に腹が立つ。
 返還するにしても回答者だけのしっかりアンケで、謝罪文と適当な選択肢でよかったはずだしな。
 
 よって俺は初めからおまえが悪意を持ってやった犯行だと確信する。
 本当に悪いと思っているなら警察行って自主しろ。
 警察に相談した被害者もいるので歓迎してくれると思うぞ。
- 1224 :名無しさん 08/05/21 04:38 ID:nhmgcu0Gge  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- >>1223
 そもそもリンクを踏んだのはユーザー自身なので…
 少なくとも、ユーザーが「最初から最後まで何もしないまま」だったわけじゃあない。
 そこのところがどうなるか。
- 1225 :名無しさん 08/05/21 06:49 ID:uCMRAe28kw  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- 直後にあんなふざけた拳銃アンケートとか連発しておきながら
 今思うと本当に申し訳ないという気持ちでいっぱいです・・・とか。
 
 以前、ガキ使で世界のヘイポーが西川史子にセクハラしまくって
 「とんでもないおサセがやって来た!」「アラ、いいですね」
 っていう悪ノリした謝罪文出した時があったろ。
 なんかアレ思い出した。
 今回の張本人も表向きは謝罪しながら心の中でベロ出してほくそ笑んでそう。
 
 「こんだけ練り上げた謝罪文出しておけばまぁ大丈夫っしょ、あー楽しかったwww」
 ってのが本音だったりして。
- 1226 :名無しさん 08/05/21 07:27 ID:GU5U2BKSJr  (・∀・)イイ!! (8) (・∀・)イイ!! (8)
- >>1224
 あのアンケートをまじめに答えようとした場合、リンクを踏むのは当然だと思うが。
 それをユーザー自身の責任というのは乱暴すぎると思う。
- 1227 :名無しさん 08/05/21 22:09 ID:pXH_V0tvV2  (・∀・)イイ!! (5) (・∀・)イイ!! (5)
- 某スレにも書いていたけどこれからはあからさまな挑発はだめぽもあぼんもしないスルー力が必要になりそうだよな・・・
 
 なんにせよ人様に迷惑をかけることでしかだめぽやあぼんを稼げない輩は見ていて可哀想。
 「あぼんしてやったwwwwwww」「複垢で爆撃してやったざまあwwwwww」
 とか思ってたらもっと可哀相。
- 1228 :名無しさん 08/05/21 23:07 ID:UI.9A._Tt5  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- ちうか荒らし行為対策はユーザー側の対応やマナーで終わる問題じゃないので
 運営が(特に荒らす意思を持ってる人に対して)対処しないとどうにもならない
 システムで行為を軽減させることもできるかも知れんが減ったからもういいねという問題ではないし
- 1229 :名無しさん 08/05/21 23:43 ID:T32lqe6TVz  (・∀・)イイ!! (7) (・∀・)イイ!! (7)
- 「システムの穴報告してくれた人に1万森贈呈」くらいすればいいのに。
- 1230 :名無しさん 08/05/22 00:49 ID:nMt,BGRO.f  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- あのアンケ主は小学5年生か。
 ⇒23110
 う〜ん、そういうもんかね。今回だけは大目に見てやる!
 頑張っていい大人になるんだぞ!
 
 の真逆が自分の頭の中にあります
- 1231 :名無しさん 08/05/22 13:38 ID:.Q3FqjjpL8  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1230
 
 そもそも小学5年がそんな堪能な文章書けるわけないしあのレベルのスクリプトなんか組めるかと小一時間(ry
- 1232 :名無しさん 08/05/22 14:39 ID:ep0WA4kD7R  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 実年齢:30過ぎのオサーン
 脳内年齢:永遠の10歳
 
 見た目は大人、頭脳は子供
 その名は◆GJqHb/ftm2
- 1233 :名無しさん 08/05/22 18:05 ID:Ldqfd.kKzn  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- >>1231
 > レベルのスクリプトなんか組めるかと小一時間
 それは小学五年生でもできよう。そのくらい今回のスクリプトは簡単だった。
 javascript1文とHTMLタグ1つの組み合わせ。こんな簡単なスクリプトならちょこっと勉強すればすぐ書ける。
 そんな簡単な攻撃を防げないんだからどうなっているのかねブラジルさん、というわけですよ。
- 1234 :名無しさん 08/05/22 18:12 ID:FWJgKpOYS5  (・∀・)イイ!! (0) (・∀・)イイ!! (0)
- しかし、この会社は糞だなw
 っていうかまず「ブラジル」とかいうダサネームを変えろよww
 糞運営は言うまでもないがwww
- 1235 :名無しさん 08/05/22 20:26 ID:lezedzNYlz  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- すまん、さっきアンケに答えようとして「答える」をクリックしたらブラウザが固まったんだが。
 何度やっても一緒だ。
 
 …俺だけか?
- 1236 :名無しさん 08/05/24 23:57 ID:cbgVXMR6.P  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- 23282 [PC等] PCのポインティングデバイス
 罠NGワード&あぼーん連発。対応よろしくおねがいします。
- 1237 :名無しさん 08/05/25 00:34 ID:2NCX.WzgwP  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- アンケ主が、アンケートの開催期間を、ある程度長くするのはありかも。
 一回目はともかく、たくさんのだめぽを受ければ開催期間を長く設定できないから。
 あぼーんアンケを見抜くヒントにはなるかもしれない。
 それはともかく、ブラジルも対策を考えて欲しいけどね・・・
- 1238 :名無しさん 08/05/25 06:27 ID:xh4CpryOQH  (・∀・)イイ!! (8) (・∀・)イイ!! (8)
- ある程度以上「だめぽ」をうけている(スコアが低い)人が立てたアンケは
 回答画面に警告文を表示するのもいいかもね。
 
 以前はスコア表示があったからある程度回避できたんだけどね・・
- 1239 :名無しさん 08/05/25 11:16 ID:jzpdV,Rw,O  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- >>1236
 自分のレスだけ残してるあたり、どう考えてもだめぽ乞食だろ・・・
 だめぽもへぇも無駄に書き込みもしないでスルーしないと・・・
- 1240 :名無しさん 08/05/25 21:40 ID:s-ZzhvkOEZ  (・∀・)イイ!! (5) (・∀・)イイ!! (5)
- さっきから人多杉で答えられません。
 しつこくやってると多重登録の恐れがありますとか言われるし、
 それでもアンケ回答は受理されてない模様。
- 1241 :名無しさん 08/05/25 21:48 ID:wFRDNWDg0r  (・∀・)イイ!! (0) (・∀・)イイ!! (0)
- 何やってんだよ糞運営
 前にも同じ事あったのに鯖補強してねーのかボケ
 ホントにクズな運営だな
 運営死ねやボケ!
- 1242 :名無しさん 08/05/25 21:55 ID:CXTuJc8mJn  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- 重すぎ。いい加減しろよな
- 1243 :名無しさん 08/05/25 22:04 ID:wFRDNWDg0r  (・∀・)イイ!! (-1) (・∀・)イイ!! (-1)
- ブラジル死ね!
- 1244 :名無しさん 08/05/25 22:24 ID:16hAemildT  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- 結局私答えられずにアンケ終了しております。
 ブラジルの方、前と同じ現象なので、
 厳正な対処お願いします。
- 1245 :名無しさん 08/05/25 22:39 ID:590,1YCAoz  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 答えられるアンケが4つほどあったのに人大杉のせいで全部答えられなくなった…
 前にもこんな事があったようだが、
 ブラジルはこういう状況を改善しようとはこれっぽっちも思わないのか?
 設備増強するための金がないほど経営に苦しんでるとか?
- 1246 :名無しさん 08/05/25 22:50 ID:sE7Uc7UcRu  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- さっきログインした者だが、
 23301が22:36くらいに回答可能状態で表示されますた。
 でも処理されずにスレ見てみると12:41〜22:30とかあったりして。
 これは>>1240以降の苦情と関係ありそう・・・
- 1247 :名無しさん 08/05/25 23:34 ID:NB,UL,XlEv  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- だめぽ乞食ってなんか意味あるの?素で疑問なんだけど…
- 1248 :名無しさん 08/05/25 23:43 ID:lNxeG,0JSr  (・∀・)イイ!! (4) (・∀・)イイ!! (4)
- ・営業妨害
 ・コソアン全体の質を下げたり印象をおかしくする
 ・ユーザー評価傾向を全体に否定的にする
 ・構って構っ(ry
- 1249 :名無しさん 08/05/26 00:15 ID:kTjr4M5x2c  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- ・マゾ
- 1250 :名無しさん 08/05/26 01:10 ID:uBsgaywD,p  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 多重登録じゃないのに多重登録の恐れがあります。って出たんだけど・・・
- 1251 :名無しさん 08/05/26 21:39 ID:qvx5NGMb6w  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 23046 だめぽ荒らしが通りました。
 以前、新規登録してだめぽばかりしている場合はその分のまき戻しが行われていましたが、
 今でもそのチェックはされてるのでしょうか?
- 1252 :名無しさん 08/05/28 23:46 ID:ukfbzPWjye  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 任意欄に「任意」と書くと、人数に反映されないようです。
 合計人数は合っているようです。
 23433
- 1253 :名無しさん 08/05/28 23:56 ID:oUrb1cZvIx  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- アンケート主題に
- 1254 :名無しさん 08/05/28 23:58 ID:oUrb1cZvIx  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- アンケート主題に、
- 1255 :1253 08/05/29 00:02 ID:qYMc-p,,0e  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 再三すいません。
 アンケート主題に、>>(半角数字)、つまり、レスへのリンクの形式を入れると、
 そこのみにリンクが張られ、アンケートに飛べないようです。
 それから、「”」の半角をレスに入れると、それ以降が書き込まれないようです。
 23430
- 1256 :名無しさん 08/05/29 18:28 ID:5bQKFx-Ymc  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 23445 悪戯NGワード×あぼーん連発のアンケです。対処願います。
- 1257 :名無しさん 08/05/30 06:24 ID:K-.OPcWuZO  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- アンケート-1の回答に不具合(複数アカウント使用の可能性があり、回答できませんでした。覚えが無い場合は問い合わせフォームでお問い合わせください。)がありました。
 昨夜問い合わせフォームメールしました
 解除お願いします
- 1258 :名無しさん 08/05/30 06:45 ID:HOPPX6pb0g  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 複数のレスにアンカーを付けたい場合に、
 2chのように「>>1,5,10」と書けばそれぞれ対応したレス番にリンクが張られるようにしてください
 1個か2個ならいいですが、数が多いと全部「>>1 >>5 >>10」と打つのが面倒なのと見た目もすっきりしません
- 1259 :名無しさん 08/05/30 12:13 ID:R5vtmCxiNy  (・∀・)イイ!! (0) (・∀・)イイ!! (0)
- 23437
 いぇーいブラジルの中の人見てるーぅ?
 評価一定以上あぼーん実装頼む
- 1260 :名無しさん 08/05/30 18:58 ID:TEGvzkH6qs  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 23468 あぼーん連発のアンケです。対処願います。
- 1261 :名無しさん 08/06/01 00:49 ID:szGJO0P7-5  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1258
 それは2ch専用ブラウザの機能で、2chのread.cgiでは生成されないよ。
 まぁここが対応してくれるとうれしいけど。
- 1262 :名無しさん 08/06/01 14:11 ID:3MhKCfE3AU  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- 23290に居座っている粘着が惨いです。
 ああいうのは、なんとかならんもんですかね。
 
 アンケ主ではないのですが…
- 1263 :名無しさん 08/06/01 19:23 ID:CgG68oJQKb  (・∀・)イイ!! (0) (・∀・)イイ!! (0)
- 23504 あぼーん連発(全レスではない)アンケです。対処願います。
- 1264 :名無しさん 08/06/02 11:10 ID:eZWsu-JDc4  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1261
 専ブラじゃなくてもモードをJAVAに切り替えれば出来るよ
- 1265 :名無しさん 08/06/02 12:18 ID:eZWsu-JDc4  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- そんなだめぽされるようなことかな?
 嘘はついてないけど
- 1266 :名無しさん 08/06/02 21:00 ID:8ZXiRO_-tT  (・∀・)イイ!! (3) (・∀・)イイ!! (3)
- >>1262で所々残ってるやつは容認なのかね
- 1267 :名無しさん 08/06/04 08:07 ID:NA.akp2rRP  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 23525/46 23601/9 23601/13
 調べながら任意欄に沢山書いたら無視されてしまった、という声をこれ以外にも多くみます。
 人多杉のように、行多杉エラーを出すことは出来ないのでしょうか。
 その上で、評価によっては行制限突破が出来たら嬉しいです。
 それと、人づてに聞いたのですが、以前は複数行書いてもその中の一行が他人と一致すれば自動追加されていたとか。
 なぜ無くなってしまったのでしょうか?
- 1268 :名無しさん 08/06/04 18:23 ID:9IGky-MbfC  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- その辺の仕様はどっかに書いておいてもらえるといいのにね
 気がついた分はネットサービスのスレとかに書いたりしてるけど
- 1269 :名無しさん 08/06/08 23:49 ID:hRbZQd9h2U  (・∀・)イイ!! (1) (・∀・)イイ!! (1)
- 検索でVIPがヒットしない不具合をここに報告
- 1270 :名無しさん 08/06/09 00:01 ID:74HQIceNIl  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- 5000以上がクロス集計に現れないのは何故?
 
 http://find.2ch.net/enq/cross.php?X=23704&Y=81&SQ=Y
- 1271 :名無しさん 08/06/11 09:32 ID:kcUzxfJNd4  (・∀・)イイ!! (2) (・∀・)イイ!! (2)
- >>1270
 前にも書き込んだんだけど,私のひっぱりがクロスに反映されていない。
 いろいろアバウトなシステムのようですね。
このページの一番下のレスはスレッドの末尾ではありません。新しいレスが存在します。日時や流れを確かめて書き込みをお願いします。
板に戻る 全部 前100 次100 最新50 現在このスレッドには書き込みできません。
このアンケートから派生したアンケートが3個あります
- [あ-ん]っ[あ-ん][あ-ん]アンケート 483名 12レス
- 過去のありがちな設問(男女とか年齢とか)のアンケートをモリタポ配布無しで何度でも答えられるようにして、しっかりアンケートの基礎に…
- 未来検索ブラジルが将来有望じゃない理由 798名 22レス
- ★ ついさっき「コトノハ引き継ぎ」#14394を回答した方は、
★  しばらく時間を空けてから回答してください。
★    複垢疑惑をか…
- 横浜南共済病院 3,071名 18レス
- 横浜南共済病院へ行かれた方へ アンケートです。
病院スタッフ(特に医師)について いろいろ 答えてください。