記事へのコメント2

    • 注目コメント
    • 新着コメント
    vanbraam
    vanbraam Kibanaに限った話ではなく,本質的にはJSの宿痾.JS実行系全体でPrototype変更を制限できれば良いが,それに依存したコードが多い現状では無理だろう.結局地道にユーザー入力をチェックするしかない

    2019/10/28 リンク

    その他
    efcl
    efcl KibanaにあったPrototype pollutionの脆弱性を使ったRCEについての解説スライド。 `__proto__.env`で任意の環境変数を読み込ませてspawnするのを見つけ、`NODE_OPTIONS`と`/proc/self/environ`を使い環境変数にコードを仕込み実行させる手法の解

    2019/10/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Prototype Pollution in Kibana

    Working at Securitum Pentester / Researcher / Web Security Instructor Bug bounty hunter 0x08 plac...

    ブックマークしたユーザー

    • mkusaka2019/12/31 mkusaka
    • tuki09182019/10/30 tuki0918
    • kyo_ago2019/10/30 kyo_ago
    • dhesusan46492019/10/28 dhesusan4649
    • korin2019/10/28 korin
    • vanbraam2019/10/28 vanbraam
    • efcl2019/10/27 efcl
    • msakamoto-sf2019/10/22 msakamoto-sf
    • Hiro_Matsuno2019/10/20 Hiro_Matsuno
    • nagayama2019/10/19 nagayama
    • emonkak2019/10/19 emonkak
    • threeMonths2019/10/18 threeMonths
    • mrtc02019/10/16 mrtc0
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事