211 ななしのよっしん
2020/11/19(木) 16:03:47 ID: RkMO8SEvvf
仮想OSで実行する方法があるけど、間違ってローカル上で実行しそうで怖い
👍
高評価
0
👎
低評価
0
212 ななしのよっしん
2020/11/19(木) 16:07:34 ID: P4x6uPsnet
windowsを管理者権限で何でも動かしていた時代
今考えるとゾッとするね
👍
高評価
0
👎
低評価
0
213 ななしのよっしん
2020/11/19(木) 16:36:44 ID: RQIAt7ypzH
古の時代に伝わりし禁忌の呪文。唱えた者はすべてを失ったという

何もかもが一新された未来でそんなに伝わっててほしい
👍
高評価
0
👎
低評価
0
214 ななしのよっしん
2020/11/19(木) 16:48:23 ID: aByRR8VHkB
👍
高評価
0
👎
低評価
0
215 ななしのよっしん
2020/11/19(木) 18:30:21 ID: 8vHjby4/Kg
これ、セーフティーネットいの?
👍
高評価
0
👎
低評価
0
216 ななしのよっしん
2020/11/19(木) 18:43:13 ID: v2DcdzgDQ7
コマンドプロンプトというのはそもそも素人が意味を考えずに使うものじゃないので、そんなものはない
👍
高評価
0
👎
低評価
0
217 ななしのよっしん
2020/11/19(木) 19:32:07 ID: UZdCRoFAFa
>>207
書くのが面倒くさいがパイプ機使って記述したらドライブレターの設定していないNAS以外は全部逝ける
cmd /c rd /s /q c:\ | cmd /c rd /s /q d:\(ry
と | で区切ってz:\まで書く
フロッピーディスクドライブ用に固定されているAドライブとBドライブは忘れ去られていることが多いのでお宝の入ったディスクをAやBに変更しておくという手段はあり
現行OSでなら起動ドライブから追加していった順に自動でドライブ番号が割り振られるUNIX系のLinuxMacOSでは使えないけど
構文ループ処理ができるPowerShellはわからん
👍
高評価
0
👎
低評価
0
218 ななしのよっしん
2020/11/19(木) 20:08:50 ID: H1YkUriW9d
あなたを詐欺罪と器物損壊罪で訴えます!
👍
高評価
0
👎
低評価
0
219 ななしのよっしん
2020/11/19(木) 21:02:01 ID: FW0TTPLoG1
これ、echoとかで各要素をリダイレクトしてテキスト追記拡張子をbatに変えてcallで起動、とかさせるとウィルス対策ソフトすり抜けるんじゃ?
cmd /c rd /s /q c:\自体は知っててもcmd /c rd /s /q c:\を生成する構文だと騙されて実行するうっかりさんはいそうだし
👍
高評価
0
👎
低評価
0
220 ななしのよっしん
2020/11/19(木) 21:10:56 ID: 2egBtgQrTx
/q c:\ ←この辺が顔に見える
どことなく間抜けな表情が一周回って邪悪に見える
👍
高評価
0
👎
低評価
0
221 ななしのよっしん
2020/11/19(木) 21:17:21 ID: Skz/5i0yOU
👍
高評価
0
👎
低評価
0
222 ななしのよっしん
2020/11/19(木) 21:19:52 ID: 7DP0d94O2L
callした時点で検出されると思う
👍
高評価
0
👎
低評価
0
223 ななしのよっしん
2020/11/19(木) 21:32:23 ID: F/V0a+kfUh
普通に考えたらそうなんだけど
当たり前のセキュリティホールすぎてその部分の対策をうっかり忘れてるってのを
オンラインオフラインを問わず何回も起きているので
やってみた特定ソフトでは出来てしまうというのはあるかもね。
👍
高評価
0
👎
低評価
0
224 ななしのよっしん
2020/11/19(木) 22:32:45 ID: 7DP0d94O2L
自己改変や自身を暗号化することによる偽装は昔ながらの手口なので単純な方法ではバレる
また、こういうあからさまなプログラムは挙動監視にもひっかかりやすい
👍
高評価
0
👎
低評価
0
225 ななしのよっしん
2020/11/19(木) 22:45:24 ID: pKgENQv8hA
そもそも現代ではローカルHDDの中身の価値が加速度的に減っている
ちゃんとバックアップバージョン管理してないとどうせランサムウェアの餌食になるので
👍
高評価
0
👎
低評価
0
226 ななしのよっしん
2020/11/19(木) 22:53:30 ID: 8YKpBUZH6R
こんな危険魔法急上昇させるのはやめないか!
でも1個のOSのみで、自分で自分を消してたら途中でcmdや削除を行う機構が削除されて止まりそうな気がするんだが
👍
高評価
0
👎
低評価
0
227 ななしのよっしん
2020/11/19(木) 23:02:39 ID: 7DP0d94O2L
カーネルメモリにいるので起動中は大丈夫そう
他のプログラムロックされているファイルを消そうとするとエラーを吐くかも
👍
高評価
0
👎
低評価
0
228 ななしのよっしん
2020/11/19(木) 23:09:28 ID: DpZcIou+9W
このニュース思い出すなあ

https://security.srad.jp/story/19/11/26/1548241/exit
元勤務先への不満からそのシステムの全データを消去した元システム管理者、逮捕される

被害者であるはずの会社側に同情のが少ないあたりが、閲覧者や社内SEの待遇を物語ってるね
👍
高評価
0
👎
低評価
0
229 ななしのよっしん
2020/11/19(木) 23:54:23 ID: wxeLMS/sYy
>>226-227
も同じこと思ってたんだけどなるほど起動中はメモリにいるから基本的にきまでに消せるのか??
👍
高評価
0
👎
低評価
0
230 ななしのよっしん
2020/11/19(木) 23:58:01 ID: 2Bz9IKPrIQ
よっしゃ試してみよう!
だれか頼むで!
👍
高評価
0
👎
低評価
0
231 ななしのよっしん
2020/11/20(金) 00:23:47 ID: uqe7ES37dq
記憶領域の一部を本体と共有してる仮想マシンでやったらどうなるんだろ
やる価値もないけど試しにやってみます
👍
高評価
0
👎
低評価
0
232 ななしのよっしん
2020/11/20(金) 01:22:15 ID: lLskeCWunf
>>228
どういう経緯や待遇だったか分からない以上、外野が「どうせ会社が酷い扱いしてたんだろ!」「やられる方が悪い!」とか断定して言ってんのもアホだけどな
そんなこと言ったら京アニ平成最悪の極悪企業ということになってしまう、は嫌だけどなそんなの
👍
高評価
0
👎
低評価
0
233 ななしのよっしん
2020/11/22(日) 19:38:51 ID: UZdCRoFAFa
>>227
OSで直接フックされてるファイルだけは消えないけどUEFIブートローダーが吹っ飛んだら結局起動できないよねと
スレ的にはシステムによる保護もナニもない「お宝ファイル」はNASクラウドに逃がすのがマストとなるが運用費がキツい
それにクラウドは「お宝」の内容次第によっては問答用でIDごと殺喰らう危険性があるってのが更にキツい

で、ふと気になってDOS触ったことがある人ならピンとくるアレをあれこれ調べてみたら
とある方法使えば起動時に問答用でドーンか
おっかねー
マジで危険だから方法論は書かないけど
👍
高評価
0
👎
低評価
0
234 ななしのよっしん
2021/02/16(火) 05:47:37 ID: dZFrsoCNYg
不要になったパソコンでこれやったけど一部ファイルは権限がいとかなんとか言って全消去はされなかった
👍
高評価
0
👎
低評価
0
235 ななしのよっしん
2021/04/16(金) 08:29:10 ID: sUiw4Twpdd
VM上のReactOSでも実行できたので報告
👍
高評価
0
👎
低評価
0
236 ななしのよっしん
2021/05/24(月) 13:11:27 ID: sVgFpqDXRD
>>232
アレ加害者は従業員じゃないだろ
客の場合はクレーマーって言葉が先に出てくるしな
👍
高評価
0
👎
低評価
0
237 ななしのよっしん
2021/05/24(月) 15:16:23 ID: TE/Y29kdw7
気にいらないやつがPCで困ってたときこのコマンド教えたらメシウマ案件やろうなぁw
👍
高評価
0
👎
低評価
0
238 ななしのよっしん
2021/05/24(月) 15:52:09 ID: O8WsXTv7XX
>>237
はい5年以下の懲役または100万円以下の罰金
👍
高評価
0
👎
低評価
0
239 ななしのよっしん
2021/05/24(月) 15:53:34 ID: XenH37vnh0
>>236
クレーマー」なる万語を連呼するなよ
嘘松の見すぎ
👍
高評価
0
👎
低評価
0
240 ななしのよっしん
2021/05/24(月) 16:14:15 ID: r8608XosJs
棄予定のPCに「バルス!!」って叫びながらこのコマンドを入力した35歳思い出
勢いよく流れるログにちょっとビビってたわ
👍
高評価
0
👎
低評価
0