タグ

PHPとsecurityに関するhidex7777のブックマーク (9)

  • GHOST脆弱性を用いてPHPをクラッシュできることを確認した


    GHOSTEximPHPgethostbynamelibcgethostbynamePHPgethostbynamePHP 調PHPCentOS6(32bit/64bit)Ubuntu12.04LTS(32bit/64bit)PHPphpallPHP 4.0.2PHPPHP 4.0.04.0.1 <?php gethostbyname(str_
  • WordPressに仕込まれたマルウェアのコードが恐ろしすぎた


    Google調調WordPress   ##    2 base64_decode() eval() base64_encode()
    WordPressに仕込まれたマルウェアのコードが恐ろしすぎた
  • スクリプトインジェクション入門 - Qiita


      PHP  PHP  WEB 使()  WEB   PHP   PHP   Ruby 使  Java  C#(ASP.NET)
    スクリプトインジェクション入門 - Qiita
  • れいさの本当に目が覚めるPHP - Togetterまとめ

    全てのリンク先で肝が冷えます。 PHPerの早朝のネタトークが思いの外インパクトがあったのでまとめただけです。 PHPや利用者がどうこうという文脈ではありません。 ※タイトル変更しました。

    れいさの本当に目が覚めるPHP - Togetterまとめ
  • よくわかるPHPの教科書 PHP5.5対応版のクロスサイト・スクリプティング


     PHPPHP PHP5.5mysql使SQLmysqlPHP5.5mysqlmysqli Amazon  PHP 20109 PHP5.5   3
  • TechCrunch | Startup and Technology News

    Welcome back to TechCrunch’s Week in Review — TechCrunch’s newsletter recapping the week’s biggest news. Want it in your inbox every Saturday? Sign up here. Over the past eight years,…

    TechCrunch | Startup and Technology News
  • 数字6桁パスワードのハッシュ値の総当たり、PHPなら約0.25秒で終わるよ

    JALの6桁数字パスワード問題から派生して、JALのサイトがパスワードリマインダとして「現在のパスワード」を教えてくれることから、JALサイトではパスワードを平文保存しているのではないかという疑惑が持ち上がっています。それに対して、「いやいや、従来の主流と思われるソルト付きMD5ハッシュでの保存しても、実用的な速度でハッシュ値から元パスワードを『解読』できるよ」と、JALを擁護(?)するエントリが現れました。 パスワード問合せシステムを作る (clojureのreducers) この記事では、最初Clojureによる単純な総当たりで36秒、Clojureのreducersによる並列化で11秒でハッシュ値から元パスワードが求められるよ、と説明されています。まことに痛快な記事ですので、未読の方には一読をお勧めします。 とはいうものの、100万件のMD5の総当たりが、逐次実行で36秒、並列化して

  • 書籍「気づけばプロ並みPHP」にリモートスクリプト実行の脆弱性


    PHP  Yahoo! PHP  P http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11119835496  Web <?php //  $pro_gazou=$_FILES['gazou']; //  if($pro_gazou['size']>0) { if ($pro_
  • CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)


    CGIPHPphp.net(PHP 5.3.12 / PHP 5.4.2)  CGICGI http://example.jp/test.cgi?foo+bar+baztest.cgi test.cgi foo bar baz CGIPHPPHPhttp://example.jp/test.php?-s -s
    CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823)
  • 1