【PR】放送事故 【PR】お宝 【PR】女子アナ 【PR】蒼井そら 【PR】ちょいエロ動画が見放題 【PR】とんでもないハプニングが起きてしまいました
2008年05月26日 10:58:39投稿
こんにちはこんにちは!! Yahoo!サイトエクスプローラーの日本語版が登場しましたね! これなにかっていうと、フィードとかサイトマップを登録して、ちゃんとインデックスしてもらいやすくしたり、自分のサイトのインデックス状況しらべたり、なにかそういうやつ! でも、これって、ちゃんと自分のサイトなんです!っていう「サイトの認証」っていうのをしないと全機能...
キン肉マン Vol.4
おすすめ度:
価格: ¥ 8,747
通常24時間以内に発送
この巻は,とにかくウォーズマンだらけです。DVDのジャケットといい,内容といい・・。内容は,1枚目が「スモウ超人リキシマンの巻」~「バラクーダの正体は!?の巻」,2枚目が「恐怖!コンピュータ超人...
使うかどうか分からないけど一応
相変わらずいなぁ。
Yahoo!の脆弱性は孫氏の生兵法ってことか(混ぜすぎた)
「はてなブックマークも同様に認証させられると思うよ!」実際にやってみた。はてブの「スタイルシート」は外部ファイルhttp://b.hatena.ne.jp/hatenauserid/style?mode=userなので認証は失敗。「ページのヘッダ」での認証は成功。
Yahooいいかげんだなあ/まじめなハウツー記事だったはずがいつの間にかまた危険記事になってるのが萌える。
追記したよー
Yahoo!サイトエクスプローラの認証をはてなダイアリで無理矢理やる方法。実体参照だったり<style>内に入っていたりしても認証してくれる模様。/他人のサイトを乗っ取り認証できる危険性も。
やっぱり、body 内に書いても認証できちゃうんだ。予想はしてたんけど、試してはいないんだよねww
ヤバス
実験中 < どこで???
追記ワロスw
これブクマした時点で「誰かのっとってw」と言っているような気がする
コメント欄に書いても乗っ取れますね! そのうち対策されるだろうけど、誤って認証したやつをどうやって見つけるんだろ…。
できたー
Yahoo!のメタタグ取得処理がbody内も拾ってしまうので、自分の管理下にないサイトの検索結果もコントロール可能に。
なるほど。これは確かに怖いな
追記がすばらしい
はまちやさんの通報(?)からどれくらいの時間でこのバグが修正されるか,いろんな意味でとても気になる.
これは怖すぎる。
登録するメリットがわからないおいら
すげええええ
yahoo.co.jpの中の人がんばれ!超がんばれ!
あほか(Yahooが)
この手の認証こういうの多そうね。テクノラティの自分のブログ登録でもこういうの出来ちゃう(破壊力が段違いだけど)。
さすがソフトバンククオリティ! 孫がかかわるサービスは、すべからくこういった欠陥が潜んでいるからすごい!
うひゃ。
コイツぁ危険だぜ!
とりあえずMSのせいにしとKU?<Yahoo
乗っ取り祭りときいて駆けつけました。とりあえずコメントとかはきをつけねば
へー!
冷静に考えると危険だね。
うはー
"even in the the page body even if it is html escaped."だから仕様なんじゃないかなぁ /登録してみて様子を見ようっと/なんと。恥ずかしい勘違い。ご指摘ありがとうございます>id:urenokoriさん
ゆるふわセキュリティ
はあ、なるほど。head要素内じゃなくても読んじゃうわけか。
追記がひどいwww
body 内の meta にも対応するソフトバンク。親切!
openid discovery の実装をチェックする
(危険な追記あり) はてなダイアリーでYahoo!サイトエクスプローラーの認証をしよう! - ぼくはまちちゃん!(Hatena)
id:kkobayashi さん、上の英文は、本文の要約で、Yahooのものじゃないお。
ヤフーの中の人に人気の記事
試してみよう。 <META name="y_key" content="56bc960c70e543d7"> / id:duralexと被ってる、これ二重で認証した場合どうなるんだ?
name="y_key"を文字列検索してるだけなのかね・・・
ライバル会社のサイトに仕掛けて、インデックスさせないようにできる訳か。危ないなあ。
自分以外の人に、勝手にYahooエクスプローラーのオーナーになられてしまう危険性。
>乗っ取っちゃうと、Yahoo!の検索結果から消し去ったりできちゃう感じ / >英語版 Yahoo! Site Explorer でも同じだったよ! / うはー
これは本当にひどい
有名なサイトは適当につくっちゃうと影響が大きくて大変だね。
へえ。
これは…。/なんでそういうことを思いつくんだろう。すごいなあ。
米Yahoo!もか、ほっ(Yahoo!Japan関係者)
追記がw
孫関係ないだろ/危険だね
おーこわ。。。
やってみよう
さすがだ
ゆるふわSEO
いい機会なので手持ちのサイトあれこれ登録。BIGLOBEのブログサービスでも無事認証された。エントリ中にMETAタグは使えないので、タグの開閉は実体参照使った。→http://blog.druid.jp/
これどういう対応になるんだろ。サイトエクスプローラーからの変更をロールバックしないといけない気がするけど。
良い話だと思ってたら危険な追記
タグを書き込める場所なら、勝手にサイトの管理人に(Yahooから見て)成りすまし、検索結果に非表示になるようにできたりするセキュリティホールを発見したぞ報告。
なんじゃそりゃー!!
Yahoo!<「お前なんか管理してやる!」
すごすぎる。というか危なすぎる。
なんというYahoo… ^o^ 少し弄っただけで検索結果から消えてしまった、これは間違いなく流行る
他人のサイトで勝手にやった場合、どういう処罰が下されるのだろう。商業サイトの場合は業務妨害?
危険な追記にひかれて・・・ブクマする決心が付きました
嗚呼、Yahoo!!!
とりあえず様子見。
まあきっと実行しない訳だが。
MSの買収提案を蹴ったんだから毎度の「重大な脆弱性」を真似する必要なんてないのに。
記念ブクマ
興味深い。
Yahoo! Site Explorer のサイト認証に大穴。haed タグ内でなく body タグ内のメタタグ (<META 〜) で認証可能になっているため、コメント欄などに書きこむだけで他人のサイトを自分のサイトだと偽れる。
サイト認証甘すぎw/テストしてないのかなぁ、してないんだろうなぁ/でもこういうツールがあることを知らないと対策すら思いつかない。極悪すぎる>Yahoo!
間違えてbodyに書いちゃったり文字参照で書いちゃったりするうっかりさんに配慮した親切設計ということですね。わかります
これはクリティカル!
「(危険な追記あり)」→危険すぎワロタ
危険な追記通り他人のサイトが管理できちゃったらYahoo!サイトエクスプローラーってトンでもないツールだなあ。
どくいりきけん、たべたらしぬで
認証されるか試してみるよ <META name="y_key" content="41ef09f5570c70e7">
うご
わー危ないねー
yahoo!サイトエクスプローラーの認証
はまち氏の危険はマジ危険という話
コメ欄などの書き込み可能なスペースを持つサイトは他人が勝手にYahoo!検索から蹴落とすことができるってことか。日本では特に影響が大きいだろうね
web管理
QA! QA!
記念
最悪SEO対策がパーになるってだけじゃないの?それを危険と言ってるの?発見自体は当然すごいけどSEO対策してる人以外には大して影響ない話だと思うんでみんなのリアクションに違和感。俺が読み違えてるんかもしや
管理権限 body
うぎゃ
Yahooの人気に嫉妬
対策されたっぽい、24時間以上経つのにまだ登録されません
うわwwwwwww http://pc11.2ch.net/test/read.cgi/esite/1205740833/169-n
やっと認証完了。24時間以内とか言っといて、結局一度認証失敗して1週間くらい待たされた。
非常に残念だがYahooではそんなに
hatena
[PR]これはカワイイ!ブログランキングBITZ
はてなブックマークの中から人気のある「2ch」関連エントリーを取り上げて、ニコニコ風にまとめたサイトです。
関連サイトとして、これはひどいやこれはすごいがあります。どうぞご利用ください。
もっと見る
使うかどうか分からないけど一応
相変わらずいなぁ。
Yahoo!の脆弱性は孫氏の生兵法ってことか(混ぜすぎた)
「はてなブックマークも同様に認証させられると思うよ!」実際にやってみた。はてブの「スタイルシート」は外部ファイルhttp://b.hatena.ne.jp/hatenauserid/style?mode=userなので認証は失敗。「ページのヘッダ」での認証は成功。
Yahooいいかげんだなあ/まじめなハウツー記事だったはずがいつの間にかまた危険記事になってるのが萌える。
追記したよー
Yahoo!サイトエクスプローラの認証をはてなダイアリで無理矢理やる方法。実体参照だったり<style>内に入っていたりしても認証してくれる模様。/他人のサイトを乗っ取り認証できる危険性も。
やっぱり、body 内に書いても認証できちゃうんだ。予想はしてたんけど、試してはいないんだよねww
ヤバス
実験中 < どこで???
追記ワロスw
これブクマした時点で「誰かのっとってw」と言っているような気がする
コメント欄に書いても乗っ取れますね! そのうち対策されるだろうけど、誤って認証したやつをどうやって見つけるんだろ…。
できたー
Yahoo!のメタタグ取得処理がbody内も拾ってしまうので、自分の管理下にないサイトの検索結果もコントロール可能に。
なるほど。これは確かに怖いな
追記がすばらしい
はまちやさんの通報(?)からどれくらいの時間でこのバグが修正されるか,いろんな意味でとても気になる.
これは怖すぎる。
登録するメリットがわからないおいら
すげええええ
yahoo.co.jpの中の人がんばれ!超がんばれ!
あほか(Yahooが)
この手の認証こういうの多そうね。テクノラティの自分のブログ登録でもこういうの出来ちゃう(破壊力が段違いだけど)。
さすがソフトバンククオリティ! 孫がかかわるサービスは、すべからくこういった欠陥が潜んでいるからすごい!
うひゃ。
コイツぁ危険だぜ!
とりあえずMSのせいにしとKU?<Yahoo
乗っ取り祭りときいて駆けつけました。とりあえずコメントとかはきをつけねば
へー!
冷静に考えると危険だね。
うはー
"even in the the page body even if it is html escaped."だから仕様なんじゃないかなぁ /登録してみて様子を見ようっと/なんと。恥ずかしい勘違い。ご指摘ありがとうございます>id:urenokoriさん
ゆるふわセキュリティ
はあ、なるほど。head要素内じゃなくても読んじゃうわけか。
追記がひどいwww
body 内の meta にも対応するソフトバンク。親切!
openid discovery の実装をチェックする
(危険な追記あり) はてなダイアリーでYahoo!サイトエクスプローラーの認証をしよう! - ぼくはまちちゃん!(Hatena)
id:kkobayashi さん、上の英文は、本文の要約で、Yahooのものじゃないお。
ヤフーの中の人に人気の記事
試してみよう。 <META name="y_key" content="56bc960c70e543d7"> / id:duralexと被ってる、これ二重で認証した場合どうなるんだ?
name="y_key"を文字列検索してるだけなのかね・・・
ライバル会社のサイトに仕掛けて、インデックスさせないようにできる訳か。危ないなあ。
自分以外の人に、勝手にYahooエクスプローラーのオーナーになられてしまう危険性。
>乗っ取っちゃうと、Yahoo!の検索結果から消し去ったりできちゃう感じ / >英語版 Yahoo! Site Explorer でも同じだったよ! / うはー
これは本当にひどい
有名なサイトは適当につくっちゃうと影響が大きくて大変だね。
へえ。
これは…。/なんでそういうことを思いつくんだろう。すごいなあ。
米Yahoo!もか、ほっ(Yahoo!Japan関係者)
追記がw
孫関係ないだろ/危険だね
おーこわ。。。
やってみよう
さすがだ
ゆるふわSEO
いい機会なので手持ちのサイトあれこれ登録。BIGLOBEのブログサービスでも無事認証された。エントリ中にMETAタグは使えないので、タグの開閉は実体参照使った。→http://blog.druid.jp/
これどういう対応になるんだろ。サイトエクスプローラーからの変更をロールバックしないといけない気がするけど。
良い話だと思ってたら危険な追記
タグを書き込める場所なら、勝手にサイトの管理人に(Yahooから見て)成りすまし、検索結果に非表示になるようにできたりするセキュリティホールを発見したぞ報告。
なんじゃそりゃー!!
Yahoo!<「お前なんか管理してやる!」
すごすぎる。というか危なすぎる。
なんというYahoo… ^o^ 少し弄っただけで検索結果から消えてしまった、これは間違いなく流行る
他人のサイトで勝手にやった場合、どういう処罰が下されるのだろう。商業サイトの場合は業務妨害?
危険な追記にひかれて・・・ブクマする決心が付きました
嗚呼、Yahoo!!!
とりあえず様子見。
まあきっと実行しない訳だが。
MSの買収提案を蹴ったんだから毎度の「重大な脆弱性」を真似する必要なんてないのに。
記念ブクマ
興味深い。
Yahoo! Site Explorer のサイト認証に大穴。haed タグ内でなく body タグ内のメタタグ (<META 〜) で認証可能になっているため、コメント欄などに書きこむだけで他人のサイトを自分のサイトだと偽れる。
サイト認証甘すぎw/テストしてないのかなぁ、してないんだろうなぁ/でもこういうツールがあることを知らないと対策すら思いつかない。極悪すぎる>Yahoo!
間違えてbodyに書いちゃったり文字参照で書いちゃったりするうっかりさんに配慮した親切設計ということですね。わかります
これはクリティカル!
「(危険な追記あり)」→危険すぎワロタ
危険な追記通り他人のサイトが管理できちゃったらYahoo!サイトエクスプローラーってトンでもないツールだなあ。
どくいりきけん、たべたらしぬで
認証されるか試してみるよ <META name="y_key" content="41ef09f5570c70e7">
うご
わー危ないねー
yahoo!サイトエクスプローラーの認証
はまち氏の危険はマジ危険という話
コメ欄などの書き込み可能なスペースを持つサイトは他人が勝手にYahoo!検索から蹴落とすことができるってことか。日本では特に影響が大きいだろうね
web管理
QA! QA!
記念
最悪SEO対策がパーになるってだけじゃないの?それを危険と言ってるの?発見自体は当然すごいけどSEO対策してる人以外には大して影響ない話だと思うんでみんなのリアクションに違和感。俺が読み違えてるんかもしや
管理権限 body
うぎゃ
Yahooの人気に嫉妬
対策されたっぽい、24時間以上経つのにまだ登録されません
うわwwwwwww http://pc11.2ch.net/test/read.cgi/esite/1205740833/169-n
やっと認証完了。24時間以内とか言っといて、結局一度認証失敗して1週間くらい待たされた。
非常に残念だがYahooではそんなに
hatena