FF12 攻略 情報 FinalFantasy12の情報 攻略サイト ファイナルファンタジー12の徹底攻略 設定資料 データベース等。

FinalFantasy12.org 掲示板 SiteMap FF12 ファイナルファンタジー12徹底攻略 FF12攻略
SEARCH
FF12 攻略 FinalFantasy12.orgへ
更新情報
┣2006/03/25攻略関連情報は3月4月中は、FF12.infoのみで扱います。
┣2006/03/16「データベース」の「ライセンス」の項目を更新。初期ライセンスの魔法系について詳細埋まりました。
┣2006/03/16「データベース」の「ライセンス」の項目を更新。初期ライセンスのアクセサリ系について詳細埋まりました。
┣2006/03/15「データベース」の「ライセンス」の項目を更新。初期ライセンスについて全て埋まりました。「データベース」の「ライセンス」の項目を更新。初期ライセンスについて全て埋まりました。
┣2006/03/12「データベース」に「モブリスト」の項目を追加。
┣2006/03/12「データベース」の「サブDB」に「ステータス異常対処」の項目を追加。
┣2006/03/12「データベース」の「ミストナック連携」の項目を更新。
┣2006/03/12「データベース」の「アビリティー」の項目を更新。
┣2006/03/12「データベース」の「ライセンス」の項目を更新。
┣2006/03/11攻略対応用に「データベース」の「ライセンスボード」という項目を調整。
┗[全て表示]
FF12
FF12
昨日の掲示板ハッキング事件につきまして || アナウンス || 2006年01月17日 04:26

昨日、当サイトの掲示板がハッキングされた件ですが、以下の事態が発生したようです。


  • vBulletin(当サイトが使用している掲示板)の該当バージョンの持つ致命的脆弱性をついて、
    海外ハッカーが愉快犯的に行った行為のようです。
    (具体的にはSQLをget引数に渡すと、そのまま実行されてしまう状況がある致命的脆弱性)
  • 犯人は、当サイトの内部権限を奪っておらず、又、サーバー内部ではなく、外部から攻撃をしかけてきたものです。
    具体的には上記の脆弱性を突き、HTTPで掲示板に対し引数としてSQLを発行し、
    (1)管理人情報、
    (2)FORUMトップのテンプレート、
    (3)メールアドレス2点
    の情報を書き換えた模様です。

原因の元となるスクリプトに修正をほどこしたため、別の穴をつかれない限りは、
とりあえずこれで大丈夫だと思います。
ご迷惑をおかけしまして、すみませんでした。m(_ _)m

表示されていたページはジャバスクリプトで不気味な音楽を鳴らすものにすぎず、
特に危険性はないようです。

なお、ほぼ全面的に元通りにもどりましたが、アバター画像など、添付画像ファイル等については消滅してしまいました。
(SQLをテキスト編集した際、誤動作の原因となるバイナリ情報を排除したため)

又、カウンタの誤作動が頻発している問題につきましては、
管理人が制作したプログラムの問題です。
改善をほどこし、表示は安定し始めております。


とりあえず、まぁすごい体験となりました。

All Rights Reserved, Copyright (c) 81.studio 2004-2006.訪問数103130764 昨日018922 今日017218 All Rights Reserved, Copyright (c) SQUARE-ENIX 2005-2006.MovableType