トップ «前の日記(2004-05-17) 最新 次の日記(2004-05-19)» 編集

tito Memo

2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|
2010|02|04|05|06|08|
2011|01|02|03|08|10|12|
2012|01|
2013|03|04|

個人的なメモを記していくためのページです。


2004-05-18

* リダイレクタを利用するspam

spamのバウンスまだ続いてます。最近のバリエーションでredirectorを利用してexeをダウンロードさせようとするものがありました。たとえばメールのURLにはexample.comというドメインが書かれているのだけれどそれにアクセスすると別のサーバーに飛ばされそこにtrojan horseが置いてあるというものです。もともとサイトが引越ししたときとかでユーザーの便利のために旧→新へ飛ばす事に使われたりするwebの機能です。 またプロバイダがユーザに提供しているwebのサービスだとURLがhttp://www.provider.example.com/userのようにプロバイダのドメインでページを開きますが覚えやすいURLを提供するサービスのためにURLのリダイレクタを使う場合もあります。 これを悪用するとユーザーには見覚えのあるドメインにURLを見せかけておいて別のサイトに置いた悪意のあるプログラムをダウンロードさせたりできます。

最近のspamでalljapan.comが利用されていましたが、これはalljapan側で対象のサブドメイン停止の処置をしたようです。

redirectの時のhttpプロトコルの応答。
GET / HTTP/1.0
Host: xyz.example.com
 
HTTP/1.1 302 Found
Date: Mon, 17 May 2004 07:33:20 GMT
Location: http://gvg.site.voila.fr/FreeTeenMovies.exe  <-- トロイの木馬(trojan horse)
Connection: close
Content-Type: text/html

* ポケベル

ポケベル時代」終えん…NTTドコモが新規を停止 YOMIURI ON-LINE / 経済
memo

* こんな少佐はいやだ

アルバイトでストリッパーをやっている少佐。

舞台からのダイブが評判な少佐。

でも熱光学迷彩で肝心なところが(以外も)見えない。

客席で「いい傾向じゃねーな」とつぶやくバトー。

本日のツッコミ(全1件) [ツッコミを入れる]
_ tito (2006-05-28 13:29)

義体がアラレちゃん。

[]

このページ内のリンクがクリックされたことを知るのにjavascriptを使用しています。javascriptを無効にするとあなたがどのリンクをクリックしたか通知されなくなります。javascriptを無効にしてもこのページの閲覧に問題はありません。javascriptを無効にするページもご覧ください。
クラシック・ドーム クラシック・ドームソフト・ドーム ソフト・ドームソフト・リム ソフト・リム
キャップ10個入り。3種類の詰め合わせ(3種x2=6個入り)の、トラックポイント・キャップ・コレクションはIBMダイレクトで945円(税込み)