Home  
 
Home / WhatsNew / SiteMap / Misc
Home > Home
2005/11/25 14:43:35 +0900

2005.11.25

2005.11.24

2005.11.23

2005.11.22

  • "X-Mailer: SquirrelMail/1.4.3a" の外spam bounceの件。SquirrelMail Spam に説明あり(sqmailからのものではない事と、from fake spamの説明)。しかし、インストールされたSquirrelMail踏み台のspamは多い。チェック甘いので。>>spam

2005.11.21

2005.11.20

  •                                     

2005.11.19

  •                                    
    •                                     

2005.11.18

  •                                     
  •                                     
  •                                     

2005.11.17

  •                                     
  •                                     

2005.11.16

2005.11.15

2005.11.14

***

2005.11.12

2005.11.11

2005.11.10

2005.11.09

2005.11.08

2005.11.07

  • google.com defaced? zone on holdにあり。
    • Zone-H.org Defacement details
    • Status: on hold
      Date/time: 2005/11/07 06:12
      Defacer: DigitalMind
      Domain: http://www.google.com
    • Display mirror は正常。logo画像なしのみ。on holdの後、zone-h確認時にまでの間に復旧していたのかも。こうなると証明は難しい。googleをアタックしたという報告があったという事のみ。
  • SourceForge.net Announcement of MySQL 4.1.x Service Offering sf.netのproject用サービス(Projectのサイト等)のMySQLが MySQL 4.1.xに。(MySQL 3.23.xから)。4.0.xは元からないのか。

 

2005.11.06

2005.11.05

2005.11.04

  • MaxPatrol. Latest Ignored Vulnerabilities 01.11.05 Cross-Site Scripting Vulnerability in PHP phpinfo。
    • 今回のphpinfo() XSSあり。その他XSS/SQL Injectionは以前と
    • 同様に殆どIgnored listにあり。XSS/SQL Injection以外のupload file, CSRF等はさすがに自動検出はできないか。>>security scanner, script scanner

PHP OSS 定番POC

  • (>>php security >>scanner)
  • MaxPatrol. Latest Ignored Vulnerabilities
  • maxpatrolはコマーシャルscanner(script中心だが、全体のスキャンもあり)。maxpatrolの Ignored" Vulnerabilities" は特定のパターンを追加しないでも検出できるもの。アタッカーは同等またはよりこまかいスキャンをしている。なのでこのリストに載っているものは誰でも簡単に検出できるものです。
  • phpbb santyの後の汎用santyもこの形。(URI argの総当りアタック)
  • この"Ignored"は http://www.maxpatrol.com/pd_db.asp
    スキャンデータベースには追加されなかったリストの意味で、レポート公開前に既に検出済か、汎用手法で自動検出可能なもの。(固有のパターンデータとしてスキャンデータベースになくても、自動検出XSS、SQL Injectionのように検出可能なもの)
  • このIgnored" Vulnerabilities"はあくまで maxpatrolの検出パターンで
    あって、汎用スキャンでの検知で、スキャナー(maxpatrol)が実際の攻撃コードを生成できるわけではないです。しかし、ソースがオープンであれば、ソースからPOC(実証コード=攻撃コード)作成は容易です。また1つでもXSSがあれば、XSS+CSRFの組み合わせにより、XSS単純なクッキー取得以外のPOCも十分可能です。よって、定番POC(XSS, SQL Injection)レポートが1つでも出たスクリプトは、その時点でスクリプトの使用を中止するしかありません。殆どの事例がケアレスミスではなく、スクリプト全体の構造的な問題です。

Secunia - Advisories - vBulletin Image Script Insertion Vulnerability

  • >> php security
  • たぶん例のIE, gif,jpg extのVBのfix
  • vBulletin 3.5.1, 3.0.10 & 2.3.8 Released - vBulletin Community Forum
    • If you are running PHP 4, it is strongly recommended that you update your PHP installation to 4.4.1!

    これはimageとは別で、hardend-php 4.4.1関連

    • We are simply creating workarounds for these issues..

    これはVB自身で行ったregister globals対応workaround(その場しのぎの対応)の為のworkaround(その場しのぎ)。VBターゲットのアタック始まってると考え、緊急なのでしょうがないけど。

2005.11.03

2005.11.02

  • page (移動予定/別から)
    • amp, mysql, apache, php
    • mod_security harding server関連
    • nuke,cms, php framework, php OSS, SitePoint Forums..PHP Application Designのような話関連

2005.11.01

2005.10.31

MISC


2005.10.30

WYSIWYCA

WYSIWYCA(What You See Is What You Can Access)
TikiWiki WhatYouSeeIsWhatYouCanAccessDev 古いがtikiのWYSIWYCA DEV

Home
WhatsNew
SiteMap
Misc  

Home

   

Comment 


www.rb21.com