2007-01-01から1年間の記事一覧

水中弾

水中弾(というか水中用の火器?)というと、これが真っ先に浮かんだ今日この頃。サブロックガンはでかいなぁ…。

MS07-034関連

JVN出ました。id:hoshikuzuさん、いろいろありがとうございました。 JVN#95019167: Internet Explorer における MHTML によるダウンロードのダイアログボックス回避の脆弱性 JVN#27203006: Internet Explorer における MHTML により任意のスクリプトが実行さ…

eventquery.vbs の時刻指定

WSC

先日の Admintech.jp 勉強会のときに、eventquery.vbs の出力結果をうまくソートさせるには?という話が出ていたので、少し調べていて見事にはまりました(本題のソート云々はまだこれからです上のエントリ参照)。 []C:\[]>[]eventquery[] /FI "datetime []eq…

eventquery.vbs の時刻指定をしたときのソート

WSC

質問の趣旨は、「eventquery.vbs をバッチファイルから呼び出したときに、日付時刻のフィルタ条件を指定すると結果がソートされていないので、日付時刻順にソートさせるにはどうしたらよい?」だと思ったのですが、あってますか? って、誰に尋ねてるのかよ…

第4回 Admintech.jp 勉強会資料

第 4 回 Admintech.jp 勉強会での、聞いていると眠くなるという噂の発表資料を置いておきます。 今さらながらのWSH再勉強 追記: むたぐちさんによるフォロー。Date.prototype がうまく扱えなかった覚えがあるので組み込みオブジェクトの prototype は変更で…

第1回XSS祭り

TAKESAKOさんが「You、Yes!プリキュア5もちゃんとビデオ撮ったから見に来ちゃいなYO」と言うので、第1回XSS祭りに行ってきました。超人代表の人とかニート代表の人とかあいのり代表の人とか、各界を代表する著名人揃いでしたが、とりあえず一般ユーザ代表と…

はてなのログイン画面においてログイン後に任意のリダイレクト先が指定可能な問題が再修正

高木浩光@自宅の日記 - ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけないを見て、ログイン後のリダイレクト先として、はてな内に常設されるリダイレクタを経由して任意のURLを指定したところ、自由にリダイレクトができまし…

ockeghem(徳丸浩)の日記 - XSS対策:JavaScriptのエスケープ(その3)

5/14の日記ockeghem(徳丸浩)の日記 - XSS対策:JavaScriptのエスケープ(その2)に対して、id:hasegawayosukeさんからコメントを頂戴した。その内容は、JavaScriptに対応していないブラウザの場合に対する考慮が抜けているという趣旨だと理解した。JavaScriptに…

JVNがおかしい。

JVNのトップページでは、JVN#44724673とJVN#36628264の日付が [2007/05/09 10:14] になっている。(現時点で上から2件目および3件目) が、実際にJVN#44724673やJVN#36628264を見てみても、これらの日付での更新履歴は残っていない。更新履歴欄は空欄である。 …

spam コメント多すぎ。

セキュリティアンテナでここがときどき更新されてるように見えるのは、spam コメントが登録されたり、それを削除したりしてるからです…。

未知のぜい弱性を発見した。どーすんの!?オレ(その1):ITpro

こじま先生の手持ちのカードに「放置(見なかったことにする)」というのはないみたい。 …ITProの記事も修正が入りましたです。以下の内容は修正前の状態について書いています。 それはそうと、この ITPro の記事は、原稿の中の「<」「>」とかが記事に直すとき…

共通 IT シナリオのためのソリューション : 管理と運用

マイクロソフトのサーバー製品の標準機能を利用したログの収集及び監査について、その手順を記述するもの だそうです。 ファイルサーバー上のファイル操作における監査 (PDF 形式, 2.1MB) 印刷ジョブについての監査 (PDF 形式, 0.7MB) タスクについての監査 …

Winnyネットワークはやっぱり真っ黒,NTTコミュニケーションズの小山氏に聞く:ITpro

ikepyonさんより。 私(記者)も,2006年12月に「はてなブックマーク」で話題になった「それUnicodeで」というWebの文章を読んで,RLOのことを知ったばかりでした。 ktkr いやまぁしかし、今のところ Windows 側で拡張子偽装への対策ってする雰囲気ない…

エピソード1 はじめての浮気調査[前編]|gihyo.jp

「義妹の学費もあの人が出してやっていた」が伏線、に 1 票。 ちなみに、どうでもよいけど、画像「」の alt が「前のページへ」になってますね。

InterScan Messaging Security Suite 5.11 Linux版 Patch 6(Build_1215)の概要および適用方法 − セキュリティホール memo

葉っぱの香りがする内容ですね。 おぉ。対策されましたか。脆弱性ではないなと思いつつ一応IPAに届け出たけれど、予想通り不受理になって、個別にアンチウイルスソフトのベンダに届けるのも大変だなぁとか思っていたら、まっちゃさんがトレンドマイクロに届…

安全なWebサイト利用の鉄則

産総研 RCIS: 安全なWebサイト利用の鉄則 (はてなブックマーク hotentry より) サイト運営者の鉄則 サイトからクロスサイトスクリプティング脆弱性を排除する 鉄則だよ!がんばれ><

JSASM the x86 Javascript Assembler

JavaScript で書かれた x86 アセンブラ。JASMなのかJSASMなのかよくわかんないけど、XSSでWebアプリにアセンブラなテキストを注入→JSASMでアセンブル→脆弱なIEとかにバイナリ注入、とかできれば Web 2.0 っぽいと思った今日この頃(違。

NoScript v 1.1.4.7

使ってないんだけど、ひさしぶりに ChangeLog とか見てたら、いつのまにか Anti-XSS protection って機能がついたんですね。試してみようかなぁ。

対策遅らせるHTMLエンコーディングの「神話」:ITpro

はてブで 「すべてをエンコードすると決めた」といいながらメタキャラクタしかエスケープしないのはなぜ? と書いたら、b:id:HiromitsuTakagi さんに /↓hasegawayosuke「なぜ」 と言われてしまいますた。 全ての文字をエスケープしようなどと非現実的なこと…

QrONE - crossdomain.js

あとで読む。 crossdomain.js は、Ajax でいうところの XMLHTTPRequest を Flash 経由で行う為のライブラリです。

ハッカージャパンに記事を書きました。

「はせがわってヒトが文字コードを利用したき弱性(←なぜか変換できない)に詳しいよ」とか言うセリフとともにキンユカさん(←なぜか変換できない)に編集部に売り飛ばされてしまった都合で、ちょっとだけXSSに関連する記事を書きました。 ハッカージャパン5月号は「…

「拡張子ではなく、内容によってファイルを開くこと」の拡張子は Content-Type ではないことに注意

少し前に JSONP が XSS を引き起こすかもしれないという点に関する興味深い記事を奥さんが書かれていました。 Kazuho@Cybozu Labs: JSONP - データ提供者側のセキュリティについて JSONP における Padding 部分(だけでなくJSON部分も。4/5追記)に攻撃者が HT…

ITmedia エンタープライズ:公開禁止の危険な攻撃ツールが流出?

XHR経由でHTMLを取得し、リンク対象を順次XSSしないか検査するタイプのJiktoのようなツールに対しては、とりあえずページ内のリンクを全てJavaScriptで動的に生成するようにしておけば、それ以上XSSを突かれなくて済むように思いますた。 document.write( '<a href="' + url + '">'</a>…

ユーティリティ スポットライト: Autoruns -- TechNet Magazine, April 2007

Sysinternals による AutoRuns の説明。Autoruns は、おかしなプログラムやシェル拡張などが登録されていないかを調べるのに有用なので、読んでおくとよいでしょう。 TechNet Magazine 2007 年 4 月号より。

「Windowsアニメーションカーソルの脆弱性」@水無月ばけらのえび日記

CSS の cursor プロパティで cursor: url(……); という具合に任意の画像を指定できるわけでして。 Windowsアニメーションカーソルの脆弱性 | 水無月ばけらのえび日記 うひ。付け加えて言うならここで指定するカーソルファイルはファイル名がべつに *.ani とか…

Fiddler2 を使って、リクエストヘッダの追加/書き換えを行う

まっちゃさんが困ってるみたいなので。こんな感じで CustomRule.js を書き換えると、任意のヘッダを追加/書き換えできます。X-FORWARD-FOR も同じ感じで書き換えできます。(書き換えても、プロキシで上書きされる予感) class Handlers { //この2行を追加 pub…

JVN#86092776: BASP21 においてメールの不正送信が可能な脆弱性

これの話かな。

Fiddler2 を使ってIEでのリファラの送信を止める

Fiddler2は Proxy 型の HTTP デバッガで、送受信のルールを JScript で柔軟に記述することで様々なカスタマイズができます。例えば、IE では止めにくい Referer も、Fiddler のルールをカスタマイズすることで簡単に止めることができます。手順は次のとおり…

エンジニアの魂 - typeコマンドで文字列変換

これはすごい(個人的に)。 C:\>chcp 20932 Active code page: 20932 C:\>dir >dir-euc.txtC:\>chcp 50220 Active code page: 50220 C:\>dir >dir-[]jis[].txtC:\>chcp 65001 Active code page: 65001 C:\>dir >dir-utf8.txtC:\>chcp 65000 Active code page:…

で、ここからが本題

IE で例えば <input type="text" value="`abc`size=200"> のようなHTMLを表示させたとします。value 属性はダブルクォートで囲まれていますので、当然「`abc`size=200」という文字列になります。ところが、これを印刷プレビューさせてみると a) value にスペースが入っていない場合は前後の "" は消え…