[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00102] Re: [FYI] IIS が %00 を含む URL を正しく解釈しない?
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00102] Re: [FYI] IIS が %00 を含む URL を正しく解釈しない?
- From: "TAKAGI, Hiromitsu" <takagi@xxxxxxxxx>
- Date: Tue, 13 Mar 2001 12:28:09 +0900
◆ こんなあなたに役立つサイトです! ◆
◆◆ 【『あなた』の条件】 ◆◆
◆◆◆ ●IT、印刷、経理、、、会社で業務の外注先を探している ◆◆◆
◆◆ ●いちいち電話で探したりの面倒な作業は避けたい ◆◆
◆ click!⇒ http://business.rakuten.co.jp ◆
------------------------------------------------------------------------
On Tue, 13 Mar 2001 12:06:33 +0900
nekurai@xxxxx wrote:
> * Apache を使ってるサイトに http://foo/%00bar を要求すると
> 普通 Not Found になりますが、IIS を使ってるサイトだと
> http://foo/ の結果と同じになる
「%00」について関連する話題がここにあります。
http://www.japu.org/sa/
「CGI Program Security Advisories」
http://www.japu.org/cgi/security/programming.html
「CGIプログラミングとセキュリティ」
PerlだけでなくJavaでも...(調査中)
開発者にとって、留意しておかねばならない忌々しき事象です。
高木 浩光@電子技術総合研究所
http://www.etl.go.jp/~takagi/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--