記事へのコメント30

    • 注目コメント
    • 新着コメント
    stealthinu
    apache magica攻撃の概要。脆弱性のあるphpで/cgi-binに/bin/php-cgiなどの実行環境を置いてある場合に穴になる。

    その他
    cookloo
    「PHPのセキュリティホールを生まれる前に消し去りたい。すべての宇宙、過去と未来の全てのバージョンのセキュリティホールを、この手で」

    その他
    tarchan
    >cgi.force_redirectは(PHP_INI_SYSTEMであるにも関わらず)コマンドライン経由で外部から変更できるということです。

    その他
    kumaroku
    うーん“魔法少女アパッチ☆マギカとは、PoCのソースコードに Apache Magica by Kingcope とコメントされていることに由来しています(というか、私がそう訳しましたw)”

    その他
    ardarim
    アパッチマギカ「全ての cgi.force_redirect を生まれる前に消し去りたい。すべての宇宙、過去と未来の全ての cgi.force_redirect を、この手で」

    その他
    deritmi
    2013年11月1日金曜日 CGI版PHPに対する魔法少女アパッチマギカ攻撃を観測しました 昨夜に、魔法少女アパッチマギカ攻撃を観測しました。魔法少女アパッチマギカとは、PoCのソースコードに Apache Magica by Kingcope とコメントさ

    その他
    hundret
    はてブを見て楽しむタイプのセキュリティ講座 / CGI版PHPに対する魔法少女アパッチマギカ攻撃を観測しました | 徳丸浩の日記 :

    その他
    deep-sound
    まだ新作見ていません

    その他
    cubed-l
    徳丸さんのソウルジェムがアニメ色に濁る事象を観測しました/はてブコメントのほとんどが魔法少女にだけ反応しているw

    その他
    ramyana
    ティロ・フィナーレ…

    その他
    hasegawayosuke
    hasegawayosuke これが最近の徳丸さんです。 https://twitter.com/ockeghem/status/394615631980396544 https://twitter.com/ockeghem/status/394616307959599104

    2013/11/01 リンク

    その他
    YaSuYuKi
    city.machida.kanagawa.jpに続く新たな伝説が

    その他
    sentas
    “というか、私がそう訳しましたw”

    その他
    yoshi-na
    叛逆の物語かとおもった

    その他
    masa-wo
    muhu

    その他
    honeybe
    もう何も 恐くない

    その他
    lejay4405
    lejay4405 先生ご乱心かとおもた

    2013/11/01 リンク

    その他
    app2641
    タイトルだけでは何がなんだか分からないよ!

    その他
    Hiro0138
    わけがわからないよ

    その他
    mumincacao
    mumincacao 全てのぷろせすの cgi.force_redirect を生まれる前に消し去りたい? PHP_INI_SYSTEM を外部から変更するなんてしすてむへの叛逆ってれべるじゃないのです(・ロ【みかん

    2013/11/01 リンク

    その他
    longroof
    徳丸先生も好きなんだなあって

    その他
    goingzero
    goingzero すごい大和田秀樹感

    2013/11/01 リンク

    その他
    sho
    sho PHPのセキュリティホールを生まれる前に消し去りたい

    2013/11/01 リンク

    その他
    kenzy_n
    kenzy_n わけがわからないよ

    2013/11/01 リンク

    その他
    trashtoy
    ノリノリだー(内容は相変わらずまとも)

    その他
    fukken
    fukken こんなの絶対おかしいよ

    2013/11/01 リンク

    その他
    deep_one
    deep_one 「(というか、私がそう訳しましたw)」/『安価なサービスを求めてレンタルサーバーを契約したけど、それってその分危険を受け入れるって事だったのね…あたしって、ほんとバカ』

    2013/11/01 リンク

    その他
    shinagaki
    古いPHPはステマしょう

    その他
    kosaki
    "魔法少女アパッチ☆マギカとは、PoCのソースコードに Apache Magica by Kingcope とコメントされていることに由来しています(というか、私がそう訳しましたw)" ノリノリだ

    その他
    ockeghem
    日記書いた

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    CGI版PHPに対する魔法少女アパッチマギカ攻撃を観測しました

    昨夜に、魔法少女アパッチ☆マギカ攻撃を観測しました。魔法少女アパッチ☆マギカとは、PoCのソースコード...

    ブックマークしたユーザー

    • Cujo2015/07/14 Cujo
    • hiroyukim2015/01/09 hiroyukim
    • naga_sawa2014/02/02 naga_sawa
    • rarere2014/01/24 rarere
    • stealthinu2014/01/23 stealthinu
    • ionis2014/01/08 ionis
    • gayou2014/01/08 gayou
    • tyoro12102014/01/07 tyoro1210
    • meru_akimbo2014/01/07 meru_akimbo
    • planset2014/01/07 planset
    • amamako2014/01/07 amamako
    • rokujyouhitoma2014/01/06 rokujyouhitoma
    • todosenko2013/12/15 todosenko
    • cookloo2013/12/09 cookloo
    • yogasa2013/11/25 yogasa
    • asari32013/11/18 asari3
    • tarchan2013/11/11 tarchan
    • Calm_Moon2013/11/10 Calm_Moon
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む