タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

CGIに関するsyanbiのブックマーク (2)

  • CGI版PHPへのApache Magica攻撃の観察 - ろば電子が詰まつてゐる

    先日、徳丸先生のブログ「CGI版PHPに対する魔法少女アパッチマギカ攻撃を観測しました」で挙げられていたアタックが、個人で借りてるさくらのVPSに来ていたのでちょっとまとめます。 Apache Magicaとは何か 詳しいことは徳丸先生のブログに書かれているので、そちらを参考いただくとして。 この脆弱性は、CGI版PHPCVE-2012-1823およびCVE-2012-2311に起因するものです。これはCGI版のPHPにおいて、GET引数のパラメタがそのままPHPの実行時パラメタとして渡ってしまうというものでした。これにより、GET引数でちょちょいとパラメタを投げることで、php://input を有効にして外部からPHPスクリプトを「わせる」ことができるようになります。 あるいは2012年に大騒ぎになった、「GET引数に?-sを付けるとソースコード丸見え」という件を覚えている方も多い

    CGI版PHPへのApache Magica攻撃の観察 - ろば電子が詰まつてゐる
    syanbi
    syanbi 2013/11/04
  • CGI RESCUE - ネットサーフレスキューWeb裏技

    ここは何? 特商法による表示 個人情報保護 問い合わせ CGIとは、掲示板・メールフォーム・ショッピングカートなどのプログラムを実行するための、 ブラウザとウェブサーバをつなぐ仕組みです。

    syanbi
    syanbi 2013/04/25
  • 1