■ 2ちゃんねるは、ここのサーバを使ってるです。。。
 .jp ドメインお持ちのお客様大歓迎。maido3.jp
 .fm 取得代行します。(US) maido3.fm
 .ca 取得代行します。(US) maido3.ca
 .com .net .org 取得代行します。(US) maido3.com
 .cc .to .tv 取得代行はじめました。NEW
人気サイト
月々1,000円からの BinboServer.com 2ちゃんねるも使っている Big-Server.com
>> 2ちゃんねる、サーバ監視所

■掲示板に戻る■ ■過去ログ倉庫めにゅーに戻る■
恐ろしいテキスト
1 名前: 名無し~3.EXE 投稿日: 2001/04/20(金) 02:06
ちょっとこれはまずいんじゃないかなあ?
作り方は以下の通り

1.まず以下の名称を持つファイルを作る
 hoge.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}
2.作成したファイルに以下の記述をする
<script>
for(i=0;i<10;i++){
alert("hoge");
}
</script>
3.最後に完成したファイルをダブルクリックしてみる

※これがどういう事かわかるよね。なんか怖いね…


2 名前: 名無し~3.EXE 投稿日: 2001/04/20(金) 02:13
>>1
msどsのばっちふぁいるってしってる?
もっとこわいよ



3 名前: 1 投稿日: 2001/04/20(金) 02:17
>>2
つうか、そういう意味じゃなくて
拡張子が.txtでスクリプトを実行出来ちゃう所が
怖いの!


4 名前: 名無し~3.EXE 投稿日: 2001/04/20(金) 02:23
この場合も拡張子は.txtなの?


5 名前: 1 投稿日: 2001/04/20(金) 02:42
>>4
表面上.txtに見えるだけ。
(実際の拡張子を見るためにはDOS窓開かないと無理)

ただ明らかに気づきにくいし、.jpgや.gifとか
書かれると間違ってクリックしちゃう人が多いと思う。
実際ウィルスとかでこれを利用しているのもあるみたい。


6 名前: 名無しさん 投稿日: 2001/04/20(金) 02:53
でもアイコンが、、、


7 名前: 名無しさん 投稿日: 2001/04/20(金) 03:01
>>5
>DOS窓開かないと無理
フォルダ(シェルネームスペース)じゃなくてディレクトリを表示するファイラなら見えるよ。

hta以外にもxmlとかもできるみたい、
レジストリの
HKEY_CLASSES_ROOT\MIME\Database\Content Type
以下にいろいろあるね。


8 名前: 1 投稿日: 2001/04/20(金) 03:02
確かに普通に知ってればわかるんだけどね…



9 名前: 中途半端くん 投稿日: 2001/04/20(金) 03:09
しらなかった。これは面白いかも。いやまずいかも。


10 名前: 名無し~3.EXE 投稿日: 2001/04/20(金) 03:23
何をいまさら、.pifとかにするのって前から知られてるけど。


11 名前: 名無し~3.EXE 投稿日: 2001/04/20(金) 03:27
.pif


12 名前: 名無し~3.EXE 投稿日: 2001/04/20(金) 07:47
コントロールパネル.{21EC2020-3AEA-1069-A2DD-08002B30309D}
プリンタ.{2227A280-3AEA-1069-A2DE-08002B30309D}
の2つが有名…


13 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 13:19
つーかエクスプローラ使わないからダブルクリックなんてしないしー


14 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 17:10
これどういう事なの?
{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}
が拡張子のかわりってコト?



15 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 17:26
へぇ、おもろいね、コレ。
漏れはファイラー使ってるからダイジョブだけど、厨房は引っかかるかもね。


16 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 18:10
{}の中とか、エクスプローラ使わないとか意味が分からない…。
悪意のあるbatファイルをtxtファイルに見せかけさせるようなものですか。
詳しい説明をお願いします。


17 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:04
つーか、すでにテキストじゃねーべ。


18 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:17
テキストだろ、スクリプトの書かれた
いくらなんでもこれをバイナリと呼ぶ奴はいねぇよ


19 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:27
>>1
コレはなんなの??さっぱし、理解できん。


20 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:28
>>19
のうたりん


21 名前: 17>18 投稿日: 2001/04/21(土) 19:36
あっそ。
じゃ、「.txtじゃねーべ」と言い直してやる。


22 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:41
どうやったらakemi@hotmail.conにこれを実行させられますか・。


23 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:42
>12のは安全だから、その名前のフォルダ作ってスタートメニューに入れてみ。
(てゆーか窓の手のパクリだけどね)


24 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:43
18 じゃないけど、ここはおとなしく負けを認めるのがオトナ。
>>17

……でも、おれ、これ知らなかった。ふぅ〜ん。


25 名前: 名無し~3.EXE 投稿日: 2001/04/21(土) 19:43
>>22
思わせぶりな名前付けて添付ファイルで送れ。


26 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 00:34
書庫になってて、デスクトップに解凍したときとか危なそうだな。
デスクトップのファイルを最初からファイラで操作するやつはあんまり
いないだろうし。

>>22
1のスクリプトを、10を1000にして、hogeにI Love Youといれて
俺の気持ちだあ〜〜と書いて送れば一発じゃねえの。


27 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 01:12
>>22
hotmail.con ってなんだよ、con って。


28 名前: ののりん 投稿日: 2001/04/22(日) 01:34
店頭PCで〜スレッドネタ的にはすげー使えそうだけど…(藁


29 名前: 名無しさん 投稿日: 2001/04/22(日) 01:42
ちなみにアイコンは替えれます


30 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 04:38
ポップアップのコメントに
種類:HTML Applicationって出るね
やっぱテキストじゃねーべ


31 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 05:06
>>30
ぜんぜん分かってない奴発見


32 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 06:16
>>31
言っている意味が違うんだよバーカ


33 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 06:30
うわこれ怖すぎ。
ところでアイコンのかえ方キボヌ。



34 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 08:53
>>32
はいはい、そうだね。
儂ら年寄りは、ただテキストといえばバイナリの対義語だと思ってるからね。



35 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 14:38
つまり>>32はテキストファイルに拡張子mpgつけるだけでそれをムービーファイルと呼んでるわけだ


36 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 15:20
なるほど、拡張子がexeのテキストファイルは、
ウィンドウズアプリケーションだと呼んでるということか。
テキストを書いて「俺はアプリケーション開発者だぜ」と・・なるほどなるほど


37 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:07
          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          | こ、このスレ さ、さむいモナ〜
   Λ_Λ  ∠___________
  (;´Д`)
 ( ( つ ⊂ ))
   〉 〉く く
( (__)(_.)) ...ガクガク


38 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:20
勉強になりますね。
いいスレだと思います。


39 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:34
マイクロソフトには、10日くらい前に報告済みです。
だけど、対策してくれなそう。
Windowsの根幹に関る部分だから。


40 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:34
>>1を作ってダブルクリックするとどうなるんですか?
あまり詳しくないのでよくわからないのですが……。


41 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:40
>>40
まんま1のとおりにやる分には害は無いからやってみれば?
<script>と</script>の間に書いてあるスクリプトが実行される


42 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:42
パッチでてもいれたら不安定になったりして。


43 名前: 名無し~3.EXE 投稿日: 2001/04/22(日) 23:43
>>40
店頭のPCで試せ!


44 名前: 名無し~3.EXE 投稿日: 2001/04/24(火) 23:42
こんな手があったんか!
せっかくregからNeverShowExtを
全部消してほっとしてたのに。


45 名前: 名無し~3.EXE 投稿日: 2001/04/25(水) 00:54
あれ〜?ウィン板にはロゴ無いんだ?
まぁクサレウィナーにはいらねーわな(藁
仮に作るとしてもゲイツじゃぁ見栄え悪いしな(縛


46 名前: 名無し~3.EXE 投稿日: 2001/04/25(水) 19:18
>>45
こんな事言ってる奴がいるからMacの印象が悪くなるんだよ。



47 名前: 名称未設定 投稿日: 2001/05/02(水) 06:29
良スレage


48 名前: 名無し~3.EXE 投稿日: 2001/05/02(水) 22:07
うげ・・・
こんなん知らんかった
逝ってきます


49 名前: 名無し~3.EXE 投稿日: 2001/05/10(木) 10:42
誰かアイコンの変え方教えて〜


50 名前: 名無し~3.EXE 投稿日: 2001/05/10(木) 10:53
なにをいまさら


51 名前: 名無しさん@お腹いっぱい。 投稿日: 2001/05/10(木) 12:12
このスレ、スレッドストッパーかかるかな?(藁


52 名前: 名称未設定 投稿日: 2001/05/11(金) 04:49
板ごとあぼーんだな


53 名前: 名無しくん、、、好きです。。。 投稿日: 2001/05/11(金) 05:18
いや、このスレ消されたら困る。これ消されても悪い奴らはどんどん使ってくるだろうし、
そうなったら対策をどうやって立てたらいいんだ?


54 名前: 名無し~3.EXE 投稿日: 2001/05/11(金) 06:14
>>53
メモ帳に送る


55 名前: 名無し~3.EXE 投稿日: 2001/05/11(金) 06:23
ファイラからだったら拡張子確認できると思うけど、
これだと DOS からしか確認できないの?


56 名前: 名無し~3.EXE 投稿日: 2001/05/11(金) 06:59
>>55
「これ」って何のことだYO!¿


57 名前: 名無し~3.EXE 投稿日: 2001/05/11(金) 10:12
メーラーの添付ファイルだと{...}の部分見えちゃうねぇ。
ワームには使いにくいかな??
オレOutlook2000なんだけど、他のメーラーではどう?


58 名前: 名無しさん@お腹いっぱい。 投稿日: 2001/05/11(金) 23:59
.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}
は拡張子htaのこと。htaのクラスIDでしょ。

HTA(HTMLアプリケーション)とは、HTML(Dynamic HTML)とスクリプト
(VBScript/JScript)・各種ActiveXコントロールを使って作成する
アプリケーションの一種。Internet Explorer5.0をインストール
すると、Systemフォルダにmshta.exeというファイルが導入されますが、
これがHTMLアプリケーション(.hta)を実行させるホストプログラムです。

>52
まさにソノ通り。厨房度高すぎ。


59 名前: 名無し~3.EXE 投稿日: 2001/05/12(土) 00:05
>>58
これを知らないから厨房というのはどうかと思うぞ。
お前が発見したワケじゃないんだろ?
他の人より早く知っただけだろ?


60 名前: 名無しさん@お腹いっぱい。 投稿日: 2001/05/12(土) 00:08
>58
「厨房度高すぎ。」だって プププッ。


61 名前: 名無し~3.EXE 投稿日: 2001/05/12(土) 00:17
臨場感上手い


62 名前: 名無し~3.EXE 投稿日: 2001/05/30(水) 23:16
           ∧∧
        ∧∧(゚Д゚,) 〜♪
      ∧( ゚Д゚)/⊂|
     (゚Д゚ )∧∧ |〜
      | ⊃ ( ゚Д゚)U
      |  ヽ∧∧/|
      \ (゚∀゚ )
        ∧∧/|
       (゚Д゚ )U-
 イイ!!  ⊂∧∧/|
   o、_,o (゚Д゚;)|〜
 o(・∀・)o⊇⊂, |U
  / _ /| (゚д゚)コoウマー
 γ,- /| |UU'//耳
  | |(),|_| | |/二) =3ブベベ
  ゝ_ノ ̄ ̄ ̄ゝ_ノ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄


63 名前: 名無し~3.EXE 投稿日: 2001/05/30(水) 23:47
関連付け変えとこ。


64 名前: 参考まで 投稿日: 2001/06/01(金) 00:24
http://www.securityfocus.com/archive/1/176909
(英文)

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/04.html
の4/27に解説あり



2ちゃんねるは、ここのサーバを使ってるです。。。