2013年2月23日 星期六

cve-2013-0305 Django Credit Get


人死留名,虎死留皮

紀念一下xD



原本只是想找個 Open Source 的東西來看看的,

Code Review 研究一下 Django 歷年被發現的弱點,

在追 CVE-2010-4534 時發現的另外一種利用方法


基本上需要進入管理界面才可以利用,

在真實環境利用程度很低,只是單純的 Information Leakage 而已XD



http://www.djangoproject.com/weblog/2013/feb/19/security/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0305

>> Orange Tsai

2013年1月13日 星期日

WebConf 2013「Best Practices - The Upload」投影片


很榮幸被邀請到 WebConf 2013 分享關於 Web Security 上相關的議題

WebConf 2013 網站

第一在六、七百人的場子演講,還是在兩天最後一場議程的主會議廳,

所幸迴響還不錯,梗幾乎都有人懂發問也算踴躍太棒了 xD
(超怕會在上面沒梗自嗨>///<)

下面是這次演講的投影片(刪掉了一張不能洩漏出來的投影片:P)

主要講了上傳相關的問題
黑名單? 白名單?
文件解析漏洞
程式設計師檢測檔案類型的方法以及繞過

其實還可以在把一些相關現成 editor 的安全性放進去不過來不及XD



2013年1月7日 星期一

101 年全國大專院校資安技能金盾獎


Lag 了半個月很久這篇算是紀錄一下 xD

感覺自己越來越懶散了~"~

台科大 - 「NISRA 金盾大食團」 冠軍 again!

2012年11月14日 星期三

被微軟感謝了>< MS12-071 - CVE-2012-4775


先說這是炫耀文XD
雖然不是第一次找到 0day ,不過倒是第一次 Report 漏洞
有我名字,開心紀念一下成就++ :P


Internet Explorer 9 Remote Code Execution
(CTreeNode Use After Free)
MS12-071
CVE-2012-4775

http://technet.microsoft.com/en-us/security/bulletin/ms12-nov
http://technet.microsoft.com/en-us/security/bulletin/ms12-071
(下面有我><)

搭配 heap spray





















未來有時間的話應該會嘗試  fuzz Chrome 吧,有獎金可拿XD
http://www.chromium.org/Home/chromium-security

2012年11月3日 星期六