タグ
ワッフル*ワッフルっていう店の名前なんだって。大丸東京で買いました。 6種類ぐらい食べたけどどれも生地とソースのバランスがよかった。果物や小豆系もおいしいけどベリー系のが一番好き。ワッフルの種類も充実していて、選ぶのに迷っちゃうぐらい。1つ1つ個... 続きを読む
かつて IIS に存在した脆弱性で、「Unicodeバグ」とも呼ばれます。これは、冗長な符号化がなされた UTF-8 の文字列を含む URL によって、本来アクセスできてはならないものにアクセスできてしまうという Path Traversal の問題です。Microsoft はこの問題を MS0... 続きを読む
「そろそろwaffulについて一言いっとくか」という記事を書きたいが、書く内容を思い付かない。 続きを読む
http://wafful.org/ えーと。まじめなエントリです。一応。 今日偶然発見したのですが、Apache用のWAF(WebApplicationFirewall)モジュール「mod_waffle」。先日のPerlerの祭典「YAPC::Asia 2008」で、かの有名な竹迫さんが講演したそうです。 くそーーー。是非... 続きを読む
竹迫氏による、セキュリティを向上させる(かも知れない)Apacheモジュール。もともとはSQL Injection対策を謳っていたようだが、いつの間にかマルチバイト文字を利用したXSSへの対策モジュールへと変貌していた。「飽きたため、もうメンテナンスされない」(本人... 続きを読む
WAF(Web Application Firewall)とは、通常のレイヤー2や3(IP, TCP/UDP)レベルのファイアーウォールよりもさらに上のレベルのアプリケーション層のファイアーウォールです。アプリケーションはレイヤー7とも言われ、ネットワークスイッチなどではアプリケーシ... 続きを読む
http://www.immunitysec.com/products-immdbg.shtml#画面ダンプを見ただけでワクワクしてくる.これは試さないと#exploitを書いたり,malwareの解析やバイナリファイルのリバースエンジニアリングに使える#PythonのAPIでの拡張機能のサポートあり 続きを読む

