title
わたしの日記は日々の出来事の鬱憤晴らしの毒だし日記がメインです。 相当病んでいます。くだを巻いています。許容出来る方のみのアクセスをお願いします。 また、この日記へのリンクは原則自由にして頂いても結構ですが、 写真への直リンクを張るのはご遠慮下さい。内容に関しては、一切保証致しません。
カテゴリ一覧 Network, Internet, IPv6, DC, NTT, Comp, Linux, Debian, FreeBSD, Windows, Server, Security, IRC, 大学, Neta, spam, , 生活, 遊び, Drive, TV, 仕事,
過去日記:





2009年09月10日(木) [晴れ]

[Security] mixi: みんなの農園がデータお漏らし中?

大好きなパケットをぱくぱく食べていてふと思った。

http://app.rakoo.jp/farm.php?do=act&type=friend&oid=XXXX

こういうのがあり、oidはmixi IDなのですが、農園の状態を取れる項目があります。
他人のIDを入れると丸見え(笑)
本来はmixiにログインしている状態でなければ、取れてはいけないと思うのですが、
セッション管理はされていないようです。

全てがそう言う状態なので、マイミクではない人のデータを見ることも出来ちゃうんですね(笑)
なんてすてきーっ

また、他の物も・・・

http://app.rakoo.jp/farm.php?do=act&type=farm&oid=4XXXX&uid=18YYYYY

とゆーことで、赤の他人同士(マイミクじゃない人同士)でもつつくことが出来るようです。
パラメータについては一切記載しないほうこうにしてみます。

あとは、ウェブアプリ専門のひとが、つづきをいじってくれるでしょうw

あと、Cookieを見ている限りでは、BIGipServerrappli.jp_port80=822083594.20480.0000 というのがあるので、
ロードバランサーには、BIGIPをつかっているのでしょう。
結構お金有る会社なのね。(ぉ

ついでに、

*.app0.mixi-platform.com

なんてものもあるのか...

さとる  『 始めて3日で50万超えたwww http://meru.yarashiyo.com/oi45yfp/ 』
[ コメントを読む(1) | コメントする ]

Diary for 1 day(s)
Powered by hns HyperNikkiSystem Project




(c) Copyright 1998-2014 tomocha. All rights reserved.