S
CENE
R
ESEARCH
S
TATION
with my everyday
thinking-and-doctrine
/(top)
/about
/antenna
/map
/modp
/dispe
/bbs
*
2004.03.01
::
リニア走行の仕組み
あ,いや,JRは受けるつもりないですが,たまたま見つけたんで.
::
とっても手軽! オンラインバンキング
なんで郵貯は深夜から早朝にかけてログインできないんでしょうか.オンラインの意味がー.
余
掲示板
で指摘があったのですが,ここで使っているcgiにセキュリティホールがありました.http://kmkz.jp/mtm/?load=hogeでhogeというファイルを読み込んでフィルタを掛けて返す,という仕組みだったのですが,ファイルから読む部分をopenで処理しているため,任意のコマンドが実行可能になっていたのでした.うわー,openにそんな罠が!http://kmkz.jp/mtm/?load=cat /bin/lsとかすれば中身見えちゃうし.やばかったです.てことで生パスは使えないように直しておきました.うーん,もう大丈夫だろうか.
rewさん,ありがとうございました.
参考リンク
IPA ISEC 第4章 セキュアPerlプログラミング
www.ipa.go.jp/security/awareness/vendor/programming/a04.html
@IT Webアプリケーションに潜むセキュリティホール
www.atmarkit.co.jp/fsecurity/rensai/webhole01/webhole01.html
oldlog
99-00
00-01
01
01-02
02
newlog
2002
2003
2004
2005
2006
2007
category
scene
|
2ch
|
麻雀
Copyright (C) 2003-2004 mitsuman(mnishibe at ertl.jp) All Rights Reserved.
750k+