■掲示板に戻る■ 全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 最新50  

防弾さんG難民キャンプ104

1 :ウツロイド (d):2024/10/31(木) 00:00:56.45 ID:yCSm2/6w
!nonushi
!tlv:4
!nomouse
!poke774
!ideology:democracy

避難所一覧(どちらも内容は同じ)
https://fox-tools.pages.dev/html/hinan-bbsmenu
https://fox-tools.pages.dev/html/hinan-bbsmenu.html

▶ぷにぷにWiki
https://wiki.punipuni.eu/

▶ぷにん法帖のセーブ・ロード方法は下記スレ参照
★ぷにん法帖保存機能をリリースしました!!!!!!!!!
http://bbs.punipuni.eu/test/read.cgi/kakovaporeon/1695908906/

▶環境によってCookieが消えるなどで頻繁にリセットされる人は下記スレ参照
★ぷにん法帖レベルが上がらない(書き込みのたびにリセットされる)件について
http://bbs.punipuni.eu/test/read.cgi/kakovaporeon/1696680201/

■前スレ
防弾さんG難民キャンプ102
http://bbs.punipuni.eu/test/read.cgi/vaporeon/1726014673/
防弾さんG難民キャンプ103
http://bbs.punipuni.eu/test/read.cgi/vaporeon/1727943879/
★スレ主表示をOFFにしましたぶい!
★書き込みに必要な最小レベルを4に設定したぶい!
★ねずみさんを出禁にしたぶい!
★poke774を有効にしたぶい!
★このスレは民主化されました🗽

107 :エアームド:2024/11/02(土) 23:52:15.54 ID:95C4Ab6U
https://x.com/tokuyama_zoo/status/1852686980120986111
いかんでしょ

108 :ヤドン(ガラル):2024/11/03(日) 00:00:03.56 ID:0n3rndYs
だーれだ

109 :ラクライ (d):2024/11/03(日) 00:12:59.43 ID:jcnSYwz2
>>107
間違いなくあたシコ狙ってるね🧸

110 :ププリン:2024/11/03(日) 00:16:28.67 ID:9Qx8UlWY
ぶいいい

111 :カバルドン:2024/11/03(日) 00:31:52.90 ID:PA9yL4xc
マオーン

112 :ミノムッチ:2024/11/03(日) 00:46:08.67 ID:WdZuth2A
(´・ω・`)V

113 :ニョロモ:2024/11/03(日) 00:52:53.07 ID:C9bKGQb6
po

114 :コクーン:2024/11/03(日) 01:02:52.46 ID:YpZyq7lg
ぷニィ

115 :インテレオン:2024/11/03(日) 01:05:41.45 ID:BqQoQ2oI
イーブイワイは結局メールの返信で1部は直してくれてるけど追記で送ったCVE-2020-28***の確認と検証はしてくれたんか?
メールで送ったけど見てなさそうやしここで勝手に「自称ホワイトハッカー」呼ばわりされてほんまにイラついとるんやが

116 :アノクサ:2024/11/03(日) 01:21:52.98 ID:ICKqNdps
ぶいぶい

117 :ビビヨン:2024/11/03(日) 02:09:23.61 ID:gB5H/VsQ
安倍晋三

118 :ゴース (d):2024/11/03(日) 02:14:28.90 ID:ae5xamEM
>>115
脆弱性か
イーブイワイの自宅サーバーやし
早めに修正してもらった方が
他の機器に被害も出なそうやな
まあ気分次第のところもあるだろうけど

119 :ラッタ(アローラ):2024/11/03(日) 02:18:19.69 ID:0c7uxl/+
ものごっつ晋三

120 :フローゼル:2024/11/03(日) 02:34:05.74 ID:aizPL3EE
イーブイワイていうほどここの書き込み見てなさそう

121 :ビビヨン:2024/11/03(日) 02:44:32.13 ID:gB5H/VsQ
いろんなスレちゃんと回ってるみたいやしな
ここだけじゃないからここを見るのがたまにになるのは仕方ないよ

122 :コジョンド:2024/11/03(日) 07:52:27.04 ID:tcLNF2Nk
そんなことよりぷにまんしようぜ

123 :クリムガン:2024/11/03(日) 08:06:42.39 ID:d3hf7Gj6
コジョンドは多分きつまん

124 :トロピウス (h):2024/11/03(日) 12:19:55.73 ID:l54gorEI
ぷにん

125 :ネクロズマ(日食):2024/11/03(日) 12:41:24.50 ID:OLg8UpFk
お世話になっております。
Twitter(現X)にて、非常に素晴らしいイラストを拝見いたしましたので、
共有させていただきます。
皆様のケモナーライフに少しでもお役立ていただければ幸いです。
どうぞよろしくお願いいたします。

https://x.com/14grky12/status/1852265226265333989?t=Jdf4izD2iK_dH65VXwKWSg&s=19
https://pbs.twimg.com/media/GbSRZ8vbgAAi0Uc?format=jpg&name=large

126 :ベトベター(アローラ) (d):2024/11/03(日) 13:02:55.26 ID:jMY1cMgc
👍

127 :ラクライ (d):2024/11/03(日) 14:19:22.05 ID:jcnSYwz2
👏

128 :アノクサ:2024/11/03(日) 14:28:02.91 ID:ICKqNdps
😻

129 :ビビヨン:2024/11/03(日) 15:22:21.75 ID:gB5H/VsQ
ニャオハはえろい

130 :ツタージャ:2024/11/03(日) 15:38:03.06 ID:LRF2oWTI
安易に割れ目を描かないその姿勢や良し

131 :カジッチュ (d):2024/11/03(日) 15:47:28.48 ID:Q4D6+Auc
じゃあお返しにセクシーなライチュウを

https://i.imgur.com/LnyWkpL.jpeg

バニーの日のライチュウ | カフェ #pixiv
https://www.pixiv.net/artworks/121702382

132 :アノクサ:2024/11/03(日) 15:54:39.73 ID:ICKqNdps
カフェライチュウもちもちしててほんとかわいい

133 :スピンロトム (r):2024/11/03(日) 17:23:56.92 ID:AliFzKAo
ポムポムプリンの亜種かな

134 :メガレックウザ:2024/11/03(日) 17:38:48.28 ID:LRF2oWTI
うわぁ。

135 :カマスジョー:2024/11/03(日) 17:50:37.47 ID:iMKVdLH2
秘部は毛で隠れてるから服着なくてもセーフ理論

136 :コジョンド:2024/11/03(日) 18:05:15.26 ID:tcLNF2Nk
毛で隠さず性器丸出しの人間がマイノリティなんだよね

137 :ヒトモシ (h):2024/11/03(日) 18:15:46.01 ID:gB5H/VsQ
普段全裸のくせにそこから水着着てエロくなる風潮

138 :クリムガン:2024/11/03(日) 18:57:14.16 ID:yaR5vlAo
出た

https://i.imgur.com/VuxzRRi.jpeg


139 :メガフシギバナ:2024/11/03(日) 19:01:35.01 ID:6VV1Goeg
電子ポケカだっけ?

140 :コラッタ(アローラ) (d):2024/11/03(日) 19:02:29.84 ID:gyPueED6
ああ

141 :ニャオハ:2024/11/03(日) 19:56:29.47 ID:HEsp90qI
ぽにお

142 :カバルドン:2024/11/03(日) 19:58:42.43 ID:PA9yL4xc
>>141
うぉぉぉぉぉぉぉ😻

143 :ラッタ:2024/11/03(日) 20:26:50.52 ID:3Gm1PXRE
おちんちんバブルドレインされちゃう😻

144 :オドリドリ(まいまい):2024/11/03(日) 22:12:53.30 ID:RhciFDKc
eVTOL(イーブイトール)
ブイブイ乗り回したい
https://www.sankei.com/article/20241102-ASIOMTVWPBJR7LTTRV74OBTBXM/

145 :コジョフー:2024/11/03(日) 22:55:25.23 ID:BqQoQ2oI
>>118
イーブイワイの気分次第にはなるわな
かなり濁すけど当該CVEはダイレクトに権限昇格できるからぷにぷに板は自由自在
VPS内では永久ブリックさせるのも可能っぽい
あと悪用されてぷにぷに板が改竄されたらワイらにも影響あるから割と他人事じゃないんや
一応ワイは根本の脆弱なコード部分を目視で確認しといた

146 :ツタージャ:2024/11/03(日) 22:58:55.21 ID:LRF2oWTI
濁したとしてもここで言うべきではないのでは🤔

147 :ラッタ(アローラ):2024/11/03(日) 23:00:39.51 ID:0c7uxl/+
防弾だか3chだかにもおったよな
ワイはこの掲示板の脆弱性を知ってるぞ!みたいな事言う半分ネームドみたいなやつ

148 :コジョフー:2024/11/03(日) 23:04:11.68 ID:BqQoQ2oI
>>146
140 :ズガドーン:2024/10/07(月) 08:37:47.78 ID:2tNjqiwE
イーブイワイのprotonメアドにメール送ったからこのスレ見てたら至急メールの方見てくれい
見えへんかったら言ってくれい
内容はセキュリティ関連

161 :イーブイワイ🐕 ★@マタドガス:2024/10/07(月) 23:50:20.89 ID:PUNIPUNI2
>160
けさの脆弱性の件ぶい?
返信しましたぶい🐱

214 :ゲンガー:2024/10/09(水) 04:47:21.08 ID:cPwLcYRA
>161
メール確認&対応thx
追記でまたメール送ったからそっち明日確認してくれい

これから1ヵ月前
連絡用メールにメールしても見てくれへんのやからここで言うしかないやん

149 :コジョンド:2024/11/03(日) 23:07:59.51 ID:tcLNF2Nk
農園に今出没してるから言いたいならそっち行けば

150 :コジョフー:2024/11/03(日) 23:13:59.24 ID:BqQoQ2oI
>>147
それ言ってたのも多分ワイかもな
三男はHTTPヘッダーにX-Forwarded-ForのIPアドレスが完全に偽装できてた
これは脆弱性っていうより設定ミス

151 :タチフサグマ:2024/11/03(日) 23:15:48.27 ID:jNx1IV2Q
ワイもたまには農園に行くかと思ったらこの前Cookie消したから書けなくなってて草
認証開くの待つか…
EVYが出た報告あった時しか行かんのやけど

152 :ミカルゲ:2024/11/04(月) 00:00:15.54 ID:QiL5Y5L2
だーれだ

153 :ミカルゲ:2024/11/04(月) 00:00:22.19 ID:QiL5Y5L2
おんみょ〜ん

154 :ヤバチャ:2024/11/04(月) 00:01:24.09 ID:LPFDhPLQ
農園でメール見ろにレスしてたからもうええんちゃう
脆弱性に関してはEVYは勿論利用者にも危険な場合あるから茶化したりガイジ扱いするもんやないはずなんやけどな
ただ言ってるだけならアレやけど詳細のメール出したから見ろって言ってるなら尚更
★ちくちくことばはダメ!😾 ペナルティとして 5000₱ 没収しました。

155 :ヤバチャ:2024/11/04(月) 00:02:02.31 ID:LPFDhPLQ
🍵

156 :コダック:2024/11/04(月) 00:04:24.88 ID:wCtIf3/Q
こんばんぶい

157 :フォレトス (d):2024/11/04(月) 00:08:03.39 ID:R4xNhIqQ
ぽにお

158 :サンダー:2024/11/04(月) 00:10:00.18 ID:nlK4lJ0E
でもなんかぷにぷにの穴を必死に見つけ出したろみたいなのってどことなく気持ち悪いというか
結構まえにここで何度も投獄されてもまた現れてほらこういう抜け道があるからワイが教えてやっとるみたいなの居たけどありがた迷惑というか普通の人はわざわざ穴を突いて悪さをしようとは思わないから指摘もほどほどにしといたほうがいいと思うぷに

159 :ゴビット:2024/11/04(月) 00:11:08.14 ID:4rAiyT3A
もうネルソン

160 :グレイシア:2024/11/04(月) 00:27:01.59 ID:kkHMny5s
ぷにぷににも穴はあるんだよなぁ…
という冗談は置いといて中学生くらいの溢れんばかりの性欲があった時代ってほんとに何にでも挿れたくなるよね
まとめサイトで見たエイのマンコは名器って記事に興奮してゴム持って釣りに行こうか迷ったもん

161 :コダック:2024/11/04(月) 00:27:22.00 ID:wCtIf3/Q
世の中どんな異常者がいるかわからないからセキュリティ的な穴がわかっているのであれば絶対に塞いでおくべきぶい😿

162 :イーブイワイ🐕 ★@エンテイ:2024/11/04(月) 00:28:49.32 ID:PUNIPUNI2
ご指摘いただいたにもかかわらず対応できてなくて申し訳ありません…😿💦
サーバー内部にモグリコミーされるのはさすがにまずいので温度感上げていきます🐕�🔥

163 :クヌギダマ:2024/11/04(月) 00:30:39.70 ID:I+kAkkjI
温度上げすぎだいもんじぃ!

164 :コダック:2024/11/04(月) 00:34:22.63 ID:wCtIf3/Q
ブースターワイ🔥🙀🔥

165 :ミミロップ:2024/11/04(月) 00:35:09.10 ID:jI7UG/jc
穴をつく(意味深)
普通じゃないやつもいるからできるだけ穴を塞いでほしいってやつの気持ちもワオはわかるで
自分がよくアクセスするサイトが脆弱性つかれて乗っ取られたりアクセスしただけでやばいサイトに改変されたりしたら怖いし

166 :サンダー:2024/11/04(月) 00:35:34.24 ID:nlK4lJ0E
>>162
個人でサポートまでやってお疲れ様ぷに😿
あまり無理しないでね😺

167 :ペルシアン:2024/11/04(月) 00:45:50.04 ID:BsPpDhjk
(´・ω・`)V

168 :ヤバチャ:2024/11/04(月) 00:54:19.89 ID:LPFDhPLQ
>>162!send:112181
おつかれぶい
★レス番号: 162 さんを 112181 回ぷにぷにしました🐾
★合計 112181 ₱を送付しました。

169 :ナマコブシ:2024/11/04(月) 00:57:14.76 ID:R8e9JgcQ
ぶいぶいあがる

170 :ポリゴン2:2024/11/04(月) 01:05:19.04 ID:sfX6rQhg
れいかちゃん寝る・。・

171 :プロトーガ:2024/11/04(月) 04:52:00.51 ID:ifFOoF8Y
イーブイ焼きすぎてエンテイワイになってるやん

172 :ケンタロス(パルデア水):2024/11/04(月) 08:10:06.02 ID:5cTOyVzs
おぷにぷに

173 :ラウドボーン:2024/11/04(月) 08:16:17.81 ID:509pudFA
昨日二回も蜂に襲われる夢で起きちゃったんだけどなにこれ

174 :ヒヒダルマ:2024/11/04(月) 09:05:22.35 ID:hNJ3HqzY
唯一神ワイ

175 :ミミロップ:2024/11/04(月) 09:08:50.56 ID:FId1WkoQ
>>173
欲求不満ぷに
ハチで抜くとイーブイ

176 :ヤバチャ:2024/11/04(月) 09:36:35.95 ID:LPFDhPLQ
夢に見るものは大体男根のメタファー

177 :ニャルマー:2024/11/04(月) 09:40:08.01 ID:cC1YU2Ok
ビークインに2回襲われる薄い本ください

178 :ラウドボーン:2024/11/04(月) 11:17:22.71 ID:509pudFA
>>175
わかりました…
!e621:スピアー


https://static1.e621.net/data/22/7e/227e9b2f096610eb6227b6adc2c0cdce.png


https://static1.e621.net/data/09/72/0972463b67e21b218279beb2c686fc87.png


https://static1.e621.net/data/d6/c3/d6c3a540edb2e76f67d0a36c36ef4522.jpg


https://static1.e621.net/data/97/c2/97c26cc4315af0339282a01d7d6e19a3.jpg


https://static1.e621.net/data/1a/aa/1aaad83c25f1577707e3b1f7b418597c.png

https://e621.net/posts/736726
https://e621.net/posts/1403836
https://e621.net/posts/5001109
https://e621.net/posts/3132586
https://e621.net/posts/4394708


179 :ラウドボーン:2024/11/04(月) 11:18:01.29 ID:509pudFA
ヒトチンだ😮

180 :エネコ:2024/11/04(月) 12:07:51.94 ID:lscZkFbk
ぶいぶい貯まる

181 :トゲキッス (a):2024/11/04(月) 12:24:54.85 ID:ioQtLT+6
ヒトチンスピアーもまあまあ破壊力あるな

182 :ミミロップ:2024/11/04(月) 12:30:59.55 ID:jI7UG/jc
よくみたらヒトチンだけじゃなくてヒトパイもついてる絵あるやん

183 :ヤバチャ:2024/11/04(月) 12:46:34.42 ID:LPFDhPLQ
お得やね

184 :カットロトム (h):2024/11/04(月) 13:40:10.74 ID:zWavV94Q
>>162
ようやっとる
お疲れ様

185 :ヒヒダルマ:2024/11/04(月) 17:02:44.34 ID:hNJ3HqzY
!e621:ヒトチンミツハニー

https://static1.e621.net/data/a9/43/a94377301d054d22c5cf254a8b016292.jpg


https://static1.e621.net/data/67/12/67120d9596790d64b9314fb5b049c35e.png


https://static1.e621.net/data/4d/ac/4daccf628099b3a16d7be35058085333.png


https://static1.e621.net/data/08/ac/08ac3b962c1511f73b355fc5de361dff.jpg


https://static1.e621.net/data/28/86/2886670087d9c0866495feae40657ada.jpg

https://e621.net/posts/120955
https://e621.net/posts/2929429
https://e621.net/posts/4756259
https://e621.net/posts/830775
https://e621.net/posts/1455764


186 :ヒヒダルマ:2024/11/04(月) 17:03:26.32 ID:hNJ3HqzY
ちょっとよくわからないですね

187 :メテノ(流星) (d):2024/11/04(月) 17:12:04.29 ID:B+lM2maw
>>162
ぷにぃ!😻

188 :ヘルガー:2024/11/04(月) 19:48:10.57 ID:I0ycB9D+
>>162
イーブイワイ、返信のメールありがとう
サーバーは安全なんか
この脆弱性はサーバサイドからスレ一覧をjsonでparseするデータに悪意のあるペイロードが入ってたらその時点で読み込んだらobjectは改竄できてadminの奪取もいけると思うんよ
そこの部分はMediumのxss可能なCVEも兼ねてる
やからエスケープ足りてないしpostするペイロードをダブルエンコードとかでスクリプトをxssから読み込ませて…とかいうのも可能やと思う
イーブイワイの自宅サーバーって超高スペPCかつハードウェア仮想化をVMware、xenハイパーバイザーとかベースに複数のVPS立ってるのかな?
データを種類別に別々の仮想環境に分離して受け渡しさせてるカチカチセキュリティの鯖だったり?
鯖の中身まではワイは知らんけどこれ以上はイーブイワイを信じてぷにぷに板は独自のセキュリティ対策されてるから大丈夫やと思っとく

189 :ゲンシカイオーガ (d):2024/11/04(月) 19:51:25.45 ID:FwuzdnfI
ぷにぷにサーバーから得られる情報ってなんだろ?

190 :フォッコ:2024/11/04(月) 20:26:28.78 ID:WAbqfgSM
自腹きって趣味で運営してるだけの掲示板にガチガチセキュリティ求められてるの面白いな

191 :ウミディグダ:2024/11/04(月) 21:31:24.24 ID:eVpO9EU2
◯◯◯◯の入力ログが漏れるのはアカン

192 :ソルガレオ:2024/11/04(月) 21:47:24.08 ID:Tr8ClZsg
この掲示板にもしかしたらイーロンマスクやトランプやハリスや大谷翔平が書き込んでるかも知らん
その場合書き込みが流出するのは世界情勢に影響が出かねないからな

193 :ミミロップ:2024/11/04(月) 22:14:08.19 ID:jI7UG/jc
安倍晋三も書き込んでるかもしれんしな

194 :コダック:2024/11/04(月) 22:47:55.84 ID:wCtIf3/Q
おまんこ壊れちゃった…😢

195 :メテノ(流星) (d):2024/11/04(月) 22:54:38.55 ID:B+lM2maw
イーブイワイのアナルカチカチぷにぃ!😻

196 :ロコン(アローラ):2024/11/04(月) 22:56:56.51 ID:zfIS5Hxk
万力のイチみたいやな

197 :ブリガロン:2024/11/04(月) 23:56:54.46 ID:L1XmEBG+
ブイブイ貯まる

198 :ゴチミル:2024/11/05(火) 00:00:05.44 ID:M16YzCA+
だーれだ

199 :コジョフー:2024/11/05(火) 00:00:33.29 ID:6SnpsieY
ぽにお

200 :ココガラ:2024/11/05(火) 00:17:58.21 ID:sirn1vAM
ぶい

201 :カミツルギ:2024/11/05(火) 00:17:59.63 ID:Y4G5dPMU
ミャオン𓃠

202 :イノムー:2024/11/05(火) 00:33:02.56 ID:OCR1YDxc
シコって寝る

203 :ラウドボーン:2024/11/05(火) 00:33:31.44 ID:fzv/T6wo
(´・ω・`)V

204 :シェルダー:2024/11/05(火) 00:56:05.24 ID:AVt/cPbA
>。・

205 :ニドリーナ:2024/11/05(火) 01:47:34.62 ID:gtDwXTAc
ぶい

206 :ウソハチ:2024/11/05(火) 03:37:03.35 ID:Y1+1HpPo
ぶい

207 :バッフロン:2024/11/05(火) 03:44:46.13 ID:r2KbfmGA
disclosure
該当URL:
https://bbs.punipuni.eu/vaporeon/current.php
以前まで使用されてた脆弱なバージョンのbootstrapとJQuery:
https://cdnjs.cloudflare.com/ajax/libs/jquery/3.3.1/jquery.min.js
CVE:
Medium: CVE-2019-11358,Medium: CVE-2020-11023,Medium: CVE-2020-11022

https://cdnjs.cloudflare.com/ajax/libs/datatables/1.10.21/js/jquery.dataTables.min.js
CVE:
Medium: CVE-2021-23445,High: CVE-2020-28458

https://cdnjs.cloudflare.com/ajax/libs/twitter-bootstrap/3.3.7/css/bootstrap.min.css
CVE:
Medium: CVE-2018-20676,Medium: CVE-2018-14042,Medium: CVE-2018-20677,Medium: CVE-2018-14041,Medium: CVE-2016-10735,Medium: CVE-2019-8331

影響度:
High:1件
Medium:11件

CVE-2019-11358
影響: jQueryの1.9.0以前のバージョンでのprototype pollusionの脆弱性
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

CVE-2020-11023/11022
影響: jQueryのXSS脆弱性
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

CVE-2021-23445
datatableのXSS脆弱性
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

CVE-2020-28458
影響: Bootstrapでの重大なXSSとprototype pollution
CWE-79: XSS 複雑性: 高 ネットワーク: 必要

CVE-2018-20676/20677
影響: BootstrapのXSSスクリプト実行
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

CVE-2018-14041/14042
影響: BootstrapでのXSS
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

CVE-2016-10735
影響: jQueryのDOM based XSS
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

CVE-2019-8331
影響: BootstrapでのXSS
CWE-79: XSS 複雑性: 中 ネットワーク: 必要

以上の脆弱性が人知れず解決されてましたと。「個人鯖にセキュリティ求めんな」
「脆弱性を騒ぎ立てる自称ホワイトハッカー」
「他人のサーバーのセキュリティホールを勝手に調べるのは気持ち悪い」
と仰ってた方はhackerone等の積極的なハッキングで金が稼げるバグ懸賞金プログラムについて、個人サイトを不正アクセスで乗っ取られた人の体験ブログをググッててくださいね

98KB
続きを読む

名前: E-mail(省略可)
READ.CGI - 0ch+ BBS 0.7.5 20220323 (Tuned by イーブイワイ★)
ぷにぷに板は「ぜろちゃんねるプラス」で作られていますぶい!🐕