今ツイッターで流れているPixivのセキュリティ問題関連の情報はどこまで正しいのか?現役プログラマーの見解 - Togetter
Twitterのつぶやきマッシュアップメディア!
@togetter_jpをフォロー
マイページ
メニュー
設定
ログイン
トップ
ニュース
社会
地域
芸能・スポーツ
IT・Web
科学・教養
カルチャー
趣味
生活
仕事
ネタ・お笑い
ログ・日記
震災
311
iwj
援助
支援
東電
放射能
原発
速報
国内
アジア
アメリカ
ヨーロッパ
その他
政治
経済
国際
法律
環境
コラム
東京
東京近郊
北海道
東北
関東
北陸・信越
東海
近畿
中国・四国
九州・沖縄
海外
芸能
テレビ
ラジオ
野球
サッカー
ゴルフ
格闘技
競馬
モータースポーツ
その他
Android
Apple
インターネット
パソコン
モバイル
ガジェット
サイト制作
プログラミング
その他
科学
テクノロジー
エネルギー
数学
物理
宇宙
自然
人文
建築
心理
その他
アニメ
ゲーム
マンガ
アイドル
映画
音楽
書籍
演劇
ファッション
社会学
カメラ
車・バイク
電車
旅行
釣り
歴史
アート
デザイン
動物
その他
ハウツー
レシピ
グルメ
恋愛
マネー
節約
健康・医療
教育
ペット
起業・ベンチャー
経営
マーケティング
会計・人事
法務
就職・転職
語学・資格
ネタ
お笑い
大喜利
画像・動画
やってみた
その他
ログ
日記
思い出
雑談
メモ
飲み会
議事録
イベント
セミナー
復興
原発
支援
政府
自治体
トップ
>
IT・Web
>
インターネット
> 今ツイッターで流れているPixivのセキュリテ..
2011/08/08 23:01:07
IT・Web
インターネット
現代ホラー
セキュリティ
夏厨
pixiv
+
今ツイッターで流れているPixivのセキュリティ問題関連の情報はどこまで正しいのか?現役プログラマーの見解
まとめました
by
ss11223
60 fav
33204 view
Fav
60
お気に入りに登録ならここをクリック!
まとめ
メニューを開く
一括削除
あの件終始火の無いところに火が放たれてる感じだけど、火がつくと Pixiv が自分で油を注いでいる
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:13:07
ピクシブもうわざとやってるとしか思えない。炎上マーケティング狙ってるのではないのですか
返信する
RTする
ふぁぼる
mittsmame
2011/08/08 18:33:13
@mittsmame
メールアドレスパスワード云々の件は完全にデマだけど
、ここから平然と火に油を注ぐのが Pixiv という感じがしますね、、、
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:33:58
パスワードブルートフォースすればアプライアンスのファイアーウォールで止まるし、そういうのいれてなければふつうログインまわりに一定回数以上試行で止まるし、それで止まらなくても高速にブルートフォースすればアプリケーション落ちて止まる
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:35:43
今のは一般論で Pixiv は同一 IP から一定速度以上でアクセスくると 500 だか 502 だか返すようになるのでブルートフォースむり。 mx レコード見えてたらメールアドレス漏れるとか言ってるやつは、論外すぎる、、、
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:36:30
Pixiv と Instagram はろくな API もないのに(Instagram の API は極めて suck)、連続アクセス規制が厳しいという嫌がらせ Web アプリケーションの筆頭です
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:37:25
Pixiv の公式 iPhone アプリ向けの API はカンマだかタブだかで区切ったテキストをやり取りしていた気がする、詳細忘れた
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:43:13
Instagram はほんとうにすごくて、 API が提供されているんだけど、提供されている API と規約を一言でまとめると「公式 iPhone アプリで出来る以上のことが出来るものを作るな」というもので、まさに糞
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:45:09
こういうこと
http://bit.ly/qQfi3u
を何故知っているかというと Pixiv に並列アクセスしまくって画像収集してたことがあるからです
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:45:55
Pixiv の IP BAN 403 だったかも。手動だか自動だかは俺は Pixiv 社員じゃないから知らん。これまで 50 個ぐらい IP 潰されてるので自動だろうと推測している。 Instagram は BAN されると 403 。メールで直訴すると解除される。
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:48:11
「コノソーシャルネットワークはコンテンツのパーマリンクを見るとユーザー ID が分かる」って言ってる人は論外だし、それに反応してる奴もっとやばい
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:49:41
IP アドレス自動で変えて Pixiv クロールしまくるシステム作ってたけど、それを制御するマシンを諸事情で千葉県某所に置いていたところ 3/11 の震災でサーバーが破壊された為今では Pixiv のクロールを行なっておりません
返信する
RTする
ふぁぼる
ssig33
2011/08/08 18:53:30
@ssig33
テストしてない馬鹿は黙ってろ。
返信する
RTする
ふぁぼる
q4500
2011/08/08 18:59:59
未ログインで IP BAN されるのかどうか試してないけど常識的に考えて PHP のレイヤーで弾いてないと思うので BAN されると思いますよ
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:01:30
Pixiv はどうしてあんなに HTML 汚いのかが一番気になる
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:03:23
@ssig33
よし、じゃあ試しにスクリプト組んでやってみよう! そうすれば答えは出るさ
返信する
RTする
ふぁぼる
shwalz2
2011/08/08 19:04:49
pixiv に無限にログイン繰り返すやつ書いた、検証したい奴は自分でやれ、そして逮捕されろ
http://bit.ly/osXI6P
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:15:22
@ssig33
煩いぞ普通クルー。混乱させる奴は消えろ。
返信する
RTする
ふぁぼる
q4500
2011/08/08 19:25:02
@ssig33
現在はIDPW問題はとっくに古い話題で、管理者ページに外部から簡単にアクセスできていること、内部情報の一部が改変されていることが問題になっています。IT関係に聡いと見えますが、話題をきちんと追ってツイートしないと大恥かきますよ
返信する
RTする
ふぁぼる
tekitoutyan
2011/08/08 19:32:25
admin ページ見えたとかいうやつ結局証拠ない
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:35:34
このタイミングで Pixiv に XSS 見つかったら面白そう
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:36:03
管理ページ見えたとか言って騒いでる人 XSS 理解できないのではないか?
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:36:42
@ssig33
申し訳ありませんが私にはコンピュターについての知識はほとんどありません。しかし、あなたと比べた場合話を追いかける力は上だと思っています。
スキル云々の問題でなく、遅れている情報を元にしたり顔で論客ぶっている人が火傷しないことをただただ心配しているのです。
返信する
RTする
ふぁぼる
tekitoutyan
2011/08/08 19:38:29
ソーシャルネットワーク運営においては 2011 年になってなお夏厨対策が重要というかなしい事実だけが明らかになる
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:39:27
俺は Pixiv には潰れてほしいと思っているけど、不正確な情報で Web サービスと事業者がダメージを被ることを避けることはもっと大切だと思うです
返信する
RTする
ふぁぼる
ssig33
2011/08/08 19:40:42
Content from Twitter
残りを読む(23)
ブログへ
iframe版
拡張版
張付けプレビュー
Fav
60
あわせて読みたい
pixivのadminツールについて
軍事クラスタ的Pixivセキュリティ問題論
pixiv片桐社長の7月8月分のツイートが消えてしまう
真のプログラマーはまず「ー」をつけない
Pixivのセキュリティ騒動についての解説+おまけ
powered by Preferred Infrastructure
コメント
while true ワロタ
@ssig33
pixiv に無限にログイン繰り返すやつ書いた、検証したい奴は自分でやれ、そして逮捕されろ
http://bit.ly/osXI6P
返信
kituneponyo
2011/08/08 23:23:55
0
Webサービス運営してる身からすれば、基本認証の画面見られただけでここまで炎上するのかと空恐ろしいわ。あ、基本情報すら持ってない奴は発言禁止な。
返信
gokaichoo
2011/08/08 23:52:15
0
知識もないのに、解釈だけはできるという反論してる人の理屈がわからないけど、動向を見守りたいなー
返信
sisya
2011/08/08 23:52:54
0
「話を追いかける力は上だと思っています」これは流行る。ソースを今から探すより笑ったわw
返信
nagi1026
2011/08/09 00:12:42
0
エ東君が馬鹿晒しあげとは珍しい・・・
返信
inmukung
2011/08/09 00:16:48
0
特定IDのパスワードをブルートフォースアタックするんじゃなくて、IDとパスを同じにしているアカを当たるなどの方が効率いいから、そっちで破られる云々て話は?
返信
jin1016
2011/08/09 00:28:04
0
http://ascii.jp/elem/000/000/537/537520/
返信
seikototei
2011/08/09 00:28:47
0
さすが現役プログラマーでインターネットのプロ集団破滅クルーだなー。ホモAVの現職K官とか体育教師みたいやなwエロイッ!
返信
inmukung
2011/08/09 00:29:10
0
小池さんは女レイヤー食いまくりってホントですか?
返信
gokaichoo
2011/08/09 00:31:32
0
一般ページとログインページが同じように振る舞うかどうかは、テストしなければ同じと断定するべきではないな。自分が組んだプログラムであっても、テストしていない動作を断定するようなプログラマは信用できない。
返信
jin1016
2011/08/09 00:35:19
0
>ソースを今から探すより笑ったわw これってどういうことだろう......エキサイト先生にかけてみるか
返信
tekitoutyan
2011/08/09 00:44:29
0
> クレカ不正利用 これも論破。決済会社に任せてるってよ。
http://may.2chan.net/b/res/67854237.htm#delcheck67878145
返信
gokaichoo
2011/08/09 00:55:36
0
試して無くて、犯罪性があるから試せないけどデマであることは断言できます。
返信
IZUMI162i6
2011/08/09 02:31:28
0
ナルッペはこういうおかしな人間をどうやって見つけてくるのであろう
返信
Nico2Justice
2011/08/09 07:10:49
0
これはIT業界の沽券だのと白々しい事を言っている側がおかしいな。おそらく故意の煽りだとは思うのだが。単にssig氏が不都合な事を言い出したので黙らせたいだけだ。「某掲示板で笑っていると思いますよ」だのといったお為ごかしの言葉を投げるのは、「黙っていないと、俺がそうするぞ」という恫喝だ。お前が某掲示板側の人間であろうが。だいたい、こいつダミーのアカウントじゃないか・・・・・ssig氏も、わかれよそれぐらい
返信
Nico2Justice
2011/08/09 07:20:18
0
あまり能力の高そうでないプログラマに語られてもちょっとw
返信
yamanaka1968
2011/08/09 07:26:03
0
>ソースを今から探す ググれば出ます
返信
tentaka2110
2011/08/09 07:52:03
0
プログラマっていってもピンキリですから… 名乗るだけなら技術も知識もいらんし…
返信
kome555
2011/08/09 10:08:29
0
小池に対して 2chとかを脅しに使うという行為がクソ笑えます
返信
trashkids
2011/08/09 10:26:18
0
面白い
返信
c18t
2011/08/09 10:46:22
0
「話を追いかける力は上だと思っています」wwwwwww
返信
takk_tkg
2011/08/09 10:56:27
0
「管理者ページ」ってユーザ認証しているんじゃないの?何が問題とされているのかよく判らないな。「話を追いかける力が上」でも何が正しくて何が間違っているか判断できるのかなぁ…
返信
mahbo
2011/08/09 11:17:25
0
この竹達彩奈さんは破滅クルーの人ですね
返信
Dokupe007
2011/08/09 12:25:58
0
てきとうの人はここのコメントについてこれてないようだぞ…本当に話を追いかける力があるのか…?
返信
kartis56
2011/08/09 18:55:26
0
>ググれば出ます ありがとうございました。例の一件での台詞だったのですね。
返信
tekitoutyan
2011/08/09 19:31:50
0
「管理者ページ」に管理者以外がアクセスできちゃダメだよ
返信
nyamn
2011/08/09 20:16:04
0
批判してるやつらのレベル低くてクソワロタwww
返信
wtokuno
2011/08/09 21:49:20
0
「知識はありませんが、\話を追いかける能力はある( ゚д゚)キリッ」 Togetter - 「今ツイッターで流れているPixivのセキュリティ問題関連の情報はどこまで正しいのか?現役プログラマーの見解」
返信
t_iori
2011/08/10 21:03:31
0
無理解で誤ったまま追いかけるって、デマに踊らされてるって言わないかな( ゚д゚)
返信
t_iori
2011/08/10 21:04:21
0
なんか管理ページのアクセスと、管理ページのログイン画面へのアクセスを混同してないか?( ゚д゚)???
返信
t_iori
2011/08/10 21:06:36
0
え?admin云々の話って管理頁の認証がBASIC認証だったくさいのに今までずっと外部からアクセス出来てたっぽいことが問題になってて、いや、そりゃ今から5分でクラックとかはねーだろーけど、証拠ないとか全然安心できる根拠になってねーよって話じゃないの?
返信
IZUMI162i6
2011/08/11 00:11:33
0
何か面白い話しが聞けるかと思ったらただの談笑だったでござる。重要な証拠を提示するわけでも無く、キャッキャウフフしてるだけでした。
返信
tokoame4771
2011/08/11 00:55:51
0
togetterにコメント残して見る人に真偽を惑わせようとするくらいなら、直接当人に@飛ばせばいいのに。どうせ議論できるだけの知識も持ち合わせていないんだろうけど。
返信
glayash
2011/08/11 01:29:48
0
結局震災の時の水買い占めもpixivのこれも、馬鹿が馬鹿同士で危険性を煽りまくってるだけで実態なんてない
返信
b_s_v
2011/08/11 12:32:42
0
ウケるwww
返信
thgirypoc
2011/08/11 15:59:38
0
破滅クルーってこんなレベルなのか、、、 admin画面とXSSは笑った
返信
nyamn
2011/08/30 14:11:01
0
コメントを入力してください。
Twitterにも投稿する
みんなのおすすめ商品
商品を編集
おすすめ商品を登録する
ネット炎上であなたの会社が潰れる!―ウェブ上の攻撃から身を守る危機管理バイブル
伊地知 晋一
仮説思考 BCG流 問題発見・解決の発想法
内田 和成
無能の人 [DVD]
竹中直人,風吹ジュン,三浦友和
虹を追いかける男 (双葉文庫)
佐川 光晴
ほらふき大追跡 (ソノラマ文庫 (55))
加納 一朗
無能の人 [VHS]
竹中直人
設定を変更する
まとめを作成する
プロフィール
フォローする
はてな村相互お気に入り推進委員会代表で予想スレ新参の新米大百科の編集員をやってます。パチ、スロと東方、ミクが体の一部です
ss11223
twitter
rss
フォローされている
41
アップデート
まとめ
147
6574
東京のクラブに大規模なガサ入れ。しかし何も出ず
1110
「漫画で焼肉の宣伝はやめてほしい。日本人として、迷惑だし..
1592
日本同人作家税務協会とはなんだったのか
お気に入り
88
コメント
425
新着のまとめ
一向一揆について
new
茂木健一郎さん連続ツイート第611回
new
茂木健一郎(@kenichiromogi)さん..
new
drsteppenwolf先生の『庭山由紀さん..
new
『ガン&ガール イラストレイテッド 米軍現用銃..
new
もっと見る
@togetter_jp
最近追加された商品
仮面ボウラー 2 (サンデーGXコミックス)
崖っぷち天使マジカルハンナちゃん ① (バンブーコミックス)
続 つれづれなるママ本 (バンブーコミックス)
働け!メモリちゃん 1 (ジャンプコミックスデラックス)
The Beginner's Guide to the Long Sword: European..
オススメ
マイスター
トゥギャ通
「放射能汚染地域に住む人の血って、ほしいですか..
中核派が北九州瓦礫受け入れ妨害行為への関与を宣言
「放射能汚染地域に住む人の血って、ほしいですか..
某司法書士が作った珍妙なエコバッグについて
(仮)女子あるあるネタ
up
「個人攻撃はあってはならない」と、全国紙に広告..
up
もっと見る
茂木健一郎(@kenichiromogi)さん..
new
袁紹の用兵の才能と分かり易い『官渡の戦い』
new
タイバニ当落メールが遅い理由を考えてみた まとめ
new
「女川」ツイートまとめメモ 2012/05/3..
new
#最後にハートをつければ何を言ってもかわいい ..
new
《ごみ処理・糞尿汲み取りの都市問題》
new
もっと見る
第80回「日食写真と昭和格差」
号外「みんなの金環日食まとめ―画像から教養ま..
第79回「虚構新聞とJリーグ」
第78回「コンプガチャとIT系かあちゃん」
第77回「びろーんと自宅警備隊」
第76回「Appleとパンツクッキー」
もっと見る
コメント