[ 4990 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
教えて欲しいのですが
以下の文章をHTMLの中に記述して、リンクを貼れば
WEBから自宅サ−バの中にあるrhow.htmlを読めます?
file:///C:/Documents%20and%20Settings/t-iwai/デスクトップ/DA-pc/how.html
もしくは、自サ−バの中のWEBからならどうでしょうか
#私としては、できそうに無いんだけど?
#だとしたら、何だろう
そのディレクトリは酔狂でパスワード無しの共有にでもしない限り
読めないと思いますが、Windowsのバージョンは何ですか?
何だろうって何だろう?
> 教えて欲しいのですが
> 以下の文章をHTMLの中に記述して、リンクを貼れば
> WEBから自宅サ−バの中にあるrhow.htmlを読めます?
>
> file:///C:/Documents%20and%20Settings/t-iwai/デスクトップ/DA-pc/how.html
>
> もしくは、自サ−バの中のWEBからならどうでしょうか
>
> #私としては、できそうに無いんだけど?
> #だとしたら、何だろう
> 以下の文章をHTMLの中に記述して、リンクを貼れば
> WEBから自宅サ−バの中にあるrhow.htmlを読めます?
> > file:///C:/Documents%20and%20Settings/t-iwai/デスクトップ/DA-pc/how.html
フォルダ名からして Windows2000、WindowsXPなのだと思いますが、、、。
everyoneパスワード無し共有などという、セキュリティなしなしの
設定をしないと読めません。
あと、パーソナルファイアウォールが稼働している場合は
穴をあけまくらないとダメです。
> もしくは、自サ−バの中のWEBからならどうでしょうか
これはエクスプローラで読めれば問題なし。
でも、、、。
こんなことするの、どうぞ攻撃してください、乗っ取ってください
と言っているようなもんですが、、、。
> > 以下の文章をHTMLの中に記述して、リンクを貼れば
> > WEBから自宅サ−バの中にあるrhow.htmlを読めます?
> > > file:///C:/Documents%20and%20Settings/t-iwai/デスクトップ/DA-pc/how.html
> > フォルダ名からして Windows2000、WindowsXPなのだと思いますが、、、。
> everyoneパスワード無し共有などという、セキュリティなしなしの
> 設定をしないと読めません。
事故レス。
これ、読み込もうとしても自PCのローカルフォルダを読みに行きますね。(^_^;
なので、「ヒトに読ませるのは無理」です。
file:/// とした時点でPCのローカルを示しています。
ああ、酔っぱらってました。<(_ _)>
> 教えて欲しいのですが
> 以下の文章をHTMLの中に記述して、リンクを貼れば
> WEBから自宅サ−バの中にあるrhow.htmlを読めます?
>
> file:///C:/Documents%20and%20Settings/t-iwai/デスクトップ/DA-pc/how.html
これで読めるのは自分のパソコンの
Cドライブの
C:/Documents%20and%20Settings/t-iwai/デスクトップ/DA-pc/
の中にhow.htmlがある場合だけではないでしょうか?
> もしくは、自サ−バの中のWEBからならどうでしょうか
自サーバというのがWindowsベースでサーバを構築する場合の話なら
その場合には自分のパソコンの中のどのフォルダをルートにするのか設定し、
そこがlocalhostなりになります。
ですので上のようなURL表示ではおそらくサーバ「だから」見えるという
ことはないでしょう。私もそれほど詳しくはないので知らないです。
ちなみに自分のパソコンを安易にサーバにしてしまうのは
セキュリティ上問題があります。
#って桑木野様には釈迦に説法ですかね。
#なお、桑木野様ですので何かスパムと関係があるのでしょうが
#それでも???な質問です(笑)。 #sage
SPAMで、ローカルなフォルダにある宛先リストのパスが
見えてしまってるケースが時折ありますね。
だからといって侵入をこころみる事はありませんが(^^;
ズボンのチャックあいてますよ…みたいな。
> #なお、桑木野様ですので何かスパムと関係があるのでしょうが #sage
> WEBから自宅サ−バの中にあるrhow.htmlを読めます?
もし、外からサーバを立てている側のファイルが見れたら怖いです。(^^;)
> もしくは、自サ−バの中のWEBからならどうでしょうか
もし、サーバを立ててるパソコンで、ブラウザを使ってみたら
見えると思います。
ps.
某所のBBSで同じような質問を見たような・・・・
# sage の練習を兼ねて。m(_._)m
> 教えて欲しいのですが
> 以下の文章をHTMLの中に記述して、リンクを貼れば
> WEBから自宅サ−バの中にあるrhow.htmlを読めます?
(略)
たまにリンク記述ミスで、インターネット上のhtmlで、
ローカルのファイルへのリンクが張られることが有ります。
リンクミスを犯したページを桑木野さんがダウンロードして、
読んだ所このようなリンクが張ってあった、と。
#但し、実際に同じ名前のディレクトリとファイルがあったならば、
#機体がサーバでなくとも、見れます。
#(単にファイルパスを呼び出しているだけで、サーバを動かす訳ではない)
私も初期の頃はやらかしました。
> (略)
>
> たまにリンク記述ミスで、インターネット上のhtmlで、
> ローカルのファイルへのリンクが張られることが有ります。
> (略)
なんか、私と同じソフトなんですよ、私もやらかしたことがあるんですが
その時と、明らかに違う記述なので、気になっていましてね
調べると、あるサイト(消滅)ではこの部分は全てこの記述ですね
故意に見えますよ、邪推が過ぎると言えばそうですが
どっちかと言うと私は疑り深いもので(汗
> #だとしたら、何だろう
実は、ムト-のサイトのHTMLの中の記述です
心配していることは、セキュリテイに全く注意を払わない人が
クリックした場合、読みに行きますよね
そうしたら、何でもできませんか ?
技術が、あればですが、私の時は何も起きなかったのですが
読みにも行かなかったけど
恐らくサ−バ−とつながってなかったみたい
結局、ムト−等は何を考えているかいわんや
恐らく、サイトを記述しているパソはXP、W2Kだと思いますが
一時、このような事を考えていたみたいですね
再びやらないと言う保証はありませんからね
> > #だとしたら、何だろう
> 実は、ムト-のサイトのHTMLの中の記述です
> 心配していることは、セキュリテイに全く注意を払わない人が
> クリックした場合、読みに行きますよね
> そうしたら、何でもできませんか ?
無理でしょう。前述のURLでブラウザが読み込めるのはで
NT系のWindows(Xp含む)で、
t-iwaiのユーザ名をパソコンで作っていて、
そのデスクトップにDA-pcというフォルダがあって
そこにhow.htmlがある場合だけですね...多分 #sage
> 実は、ムト-のサイトのHTMLの中の記述です
> 心配していることは、セキュリテイに全く注意を払わない人が
> クリックした場合、読みに行きますよね
> そうしたら、何でもできませんか ?
確かに可能性はあります。
それは、、、。Windowsなり IEなりのセキュリティホール攻撃の手法を
あらかじめ知っていることが前提でしょうね。
何故か。
IEのイントラネットに対するデフォルトのセキュリティレベルが低いから。
というのが一つの理由と言えるかも知れません。
> 恐らくサ−バ−とつながってなかったみたい
これは恐らく無関係です。
file:と書いた時点で、あくまでもローカルPCの世界になります。
サーバー云々は関係ないです。
よしんば、その読み込ませた HTMLに外のサーバー云々が書いてあったら
そこはインターネットのセキュリティレベルが適用されてしまいます。
#CSSの手法を使うのか・・・。
一応、IEが各ゾーンのセキュリティレベルを正しく適用するという前提で書いていますが。
もし、その誤動作さえ見越しているのであれば、敵ながらアッパレと言うしかないでしょう。
あと考えられることとすれば
ウィルス等のワームのような仕組みを使って悪さを仕掛ける、、、。
こと位でしょうか。
しかし、わたしにはとても彼らにそのようなテクニカルがあるとは考えられません。
仮にそのようなテクニカルがあるのなら、もっともっともっともっと
身元を特定されないような spamを送り込んでくるはずです。
また、つっこまれ放題のことをわざわざここに書きにくるおバカさんな行動はとらないでしょう。:-)
何れにしても最低限、IEのセキュリティレベルを関知していないと
ローカルHTMLを読ませてどうこうしよう、というのは難しいのではないかと思います。
で、初心に返って。
そこまでして広告して、どんな広告効果があるのか。です。
ま、そういうことも分からないであろうムトー氏だからこそ脅威なのかも知れませんが。(^_^;
最後に言うと・・・・。考えすぎでは?
省略します
> ま、そういうことも分からないであろうムトー氏だからこそ脅威なのかも知れませんが。(^_^;
>
> 最後に言うと・・・・。考えすぎでは?
確かに、今までのムト−を見てると考えすぎですね(苦笑
まあ、今度その様な穴を、見つけたら突撃して見ましょう
でも、懲りないやつ等ですからね
皆様、くだらない話にレス有難うございました
すごくすごく見当違いな発言だったらお許し下さい。
一応、もしかしたらこういう可能性もあるかもしれないという事で。
ムトー氏は、私のようなシロートから見ても、パソコンやインターネットの知識が
そんなにあるようには見えないもので(常識がないだけかもしれないけど)。
MSが提供しているFrontpage Expressを使用してwebページが作られていた場合、
このソフトを使うのに慣れていないと、html(htm)ファイルを全く保存しない状態で
同じHDDに保存してある画像をそこに貼ろうとした場合、デフォルトで、
file:///(略) というような指定にされてしまいます。
一応、素人がやりそうな失敗例という事であげてみました。 #sage
> すごくすごく見当違いな発言だったらお許し下さい。
(略させて頂きます)
> MSが提供しているFrontpage Expressを使用してwebページが作られていた場合、
> このソフトを使うのに慣れていないと、html(htm)ファイルを全く保存しない状態で
> 同じHDDに保存してある画像をそこに貼ろうとした場合、デフォルトで、
> file:///(略) というような指定にされてしまいます。
>
> 一応、素人がやりそうな失敗例という事であげてみました。 #sage
(笑)。私もこれに一票。
私もやってしまったことがあります(笑)。
通常のリンク切れってサーバにアップすると気がつくのだけど、
上のようにしているとサーバにアップしていても
制作者のパソコンではリンクが切れないので気がつきません。
当然他のパソコンで見ると切れてしまいます。
ということで、その宣伝サイトを作っているパソコンのユーザは
「t-iwai」さんですかね(笑)。 #sage
> ということで、その宣伝サイトを作っているパソコンのユーザは
> 「t-iwai」さんですかね(笑)。
遊び半分にt-iwaiを検索していたら
http://pittari-mail.net/
にたどり着きました。ここはフリーメールサービスなんですが
SPAMの対策をちゃんと取っているようです。
送信されたSPAMも晒されています。
フリーメールの鏡?(^^; #sage
> > ということで、その宣伝サイトを作っているパソコンのユーザは
> > 「t-iwai」さんですかね(笑)。
>
> 遊び半分にt-iwaiを検索していたら
> http://pittari-mail.net/
> にたどり着きました。ここはフリーメールサービスなんですが
> SPAMの対策をちゃんと取っているようです。
> 送信されたSPAMも晒されています。
> フリーメールの鏡?(^^; #sage
情報有り難うございます。メール関係業は
スパム対処に関してネット業者の鑑であるところが多いですね。
早速登録しておきました。
http://earth.endless.ne.jp/users/stakasa/spam/tackyvote/tackyvote.cgi?votechoice=2
ちなみに、話を戻すと、
あたりまえですがt-iwaiというアカウントの方は
結構いらっしゃるようなので皆様、
安易に今回の関係者と結びつけないように! #sage
> > > ということで、その宣伝サイトを作っているパソコンのユーザは
> > > 「t-iwai」さんですかね(笑)。
他の、情報もあわせて考察すれば、
ムト−のホスト名は「t-iwai」では有りません
あくまで、フォルダ名であります
多分、ホスト名は既に恐らく変更されていると思いますので、
「t-iwai」というホスト名をムト−と結びつけて考えるのは、
現時点では、冤罪を生む恐れが十分にあり危険だと思われます
皆様には、宜しくご配慮いただきたく願います m(_)m