2013年2月23日 星期六
cve-2013-0305 Django Credit Get
人死留名,虎死留皮
紀念一下xD
原本只是想找個 Open Source 的東西來看看的,
Code Review 研究一下 Django 歷年被發現的弱點,
在追 CVE-2010-4534 時發現的另外一種利用方法
基本上需要進入管理界面才可以利用,
在真實環境利用程度很低,只是單純的 Information Leakage 而已XD
http://www.djangoproject.com/weblog/2013/feb/19/security/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0305
>> Orange Tsai
2013年1月13日 星期日
WebConf 2013「Best Practices - The Upload」投影片
很榮幸被邀請到 WebConf 2013 分享關於 Web Security 上相關的議題
WebConf 2013 網站
第一在六、七百人的場子演講,還是在兩天最後一場議程的主會議廳,
所幸迴響還不錯,梗幾乎都有人懂發問也算踴躍太棒了 xD
(超怕會在上面沒梗自嗨>///<)
下面是這次演講的投影片(刪掉了一張不能洩漏出來的投影片:P)
主要講了上傳相關的問題
黑名單? 白名單?
文件解析漏洞
程式設計師檢測檔案類型的方法以及繞過
其實還可以在把一些相關現成 editor 的安全性放進去不過來不及XD
2013年1月7日 星期一
2012年11月14日 星期三
被微軟感謝了>< MS12-071 - CVE-2012-4775
先說這是炫耀文XD
雖然不是第一次找到 0day ,不過倒是第一次 Report 漏洞
有我名字,開心紀念一下成就++ :P
Internet Explorer 9 Remote Code Execution
(CTreeNode Use After Free)
MS12-071
CVE-2012-4775
http://technet.microsoft.com/en-us/security/bulletin/ms12-nov
http://technet.microsoft.com/en-us/security/bulletin/ms12-071
(下面有我><)
搭配 heap spray
未來有時間的話應該會嘗試 fuzz Chrome 吧,有獎金可拿XD
http://www.chromium.org/Home/chromium-security
2012年11月3日 星期六
PHPCONF 2012 - Security in PHP 那些在滲透測試的小技巧
在 PHPCONF 2012 的投影片,
主要講到三種 trick
1. PHP路徑正規化
2. Double-Byte Charset 的 Escape
3. Double Quotes 的 Evaluate
訂閱:
文章 (Atom)
