Black Hat Japan 2005 – Unicode制御文字によるDirectory Traversal攻撃(MYCOM PC WEB)
yamagataさんのところから。
Black Hat Japan での伊原さんのセッションに関しての記事がMYCOMから出てました。
文字コードの絡みは正直全然わからないけど、このあたりもいろいろと問題があるんでしょうね。。
[追記] 伊原さんの日記の方も記事に関することが書かれているのでリンクしておきます。
Black Hat Japan 2005 – Unicode制御文字によるDirectory Traversal攻撃(MYCOM PC WEB)
yamagataさんのところから。
Black Hat Japan での伊原さんのセッションに関しての記事がMYCOMから出てました。
文字コードの絡みは正直全然わからないけど、このあたりもいろいろと問題があるんでしょうね。。
[追記] 伊原さんの日記の方も記事に関することが書かれているのでリンクしておきます。