@random な勉強会 (2010/10/30)

## 2010.10.30 13:00~ ## @random な勉強会 ## https://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/atrandom/ ## 謎の団体 @random が思い出したように復活したとかしないとか ## (ということにしておいてください) 続きを読む
0
前へ 1 2 ・・ 8 次へ
Yukio NAGAO @ynagao

大学図書館務めの人が < 自己紹介 #atrandomkyoto

2010-10-30 13:11:37
たりき @Vipper_The_NEET

行きたかったッ!行きたかったぞジョジョぉぉぉぉぉ! #atrandomkyoto

2010-10-30 13:12:41
張茂 @Zhang_Mao

#atrandomkyoto 大学図書館員は臣含めて3人か。てかO大のMさん、隣に居たのに気付かなかった……すみません

2010-10-30 13:13:55
中田淳平 willway.eth @j_nakada

自己紹介終了。徳丸氏による文字コードに起因する脆弱性とその対策 #atrandomkyoto

2010-10-30 13:14:48
中田淳平 willway.eth @j_nakada

sqlインジェクションとか知ってる前提で #atrandomkyoto

2010-10-30 13:17:26
Yuta Hanayama @yutahanayama

@randomな勉強会、始まりました。よろしくお願いします。 #atrandomkyoto

2010-10-30 13:22:44
中田淳平 willway.eth @j_nakada

バックスラッシュと¥は、文字集合ではややこしい関係。一対一対応じゃないと文字化けする。 #atrandomkyoto

2010-10-30 13:25:39
Yuta Hanayama @yutahanayama

Unicodeの話。今回はコード的な話ということで、サロゲートペアや合成文字の話はなし。 #atrandomkyoto

2010-10-30 13:40:02
Yukio NAGAO @ynagao

文字コード超入門~(符号化) 文字集合とエンコーディング (文字符号化方式) の解説 #atrandomkyoto

2010-10-30 13:43:08
Yukio NAGAO @ynagao

デモ 1 半端な先行バイトによるXSS #atrandomkyoto

2010-10-30 13:43:52
Yukio NAGAO @ynagao

デモ 2 : UTF-8 非最短形式によるパストラバーサル #atrandomkyoto

2010-10-30 13:45:59
Yuta Hanayama @yutahanayama

文字をバイト列のまま評価するのは欧米圏のアプリケーションではありがちな処理ですね。 #atrandomkyoto

2010-10-30 13:49:02
中田淳平 willway.eth @j_nakada

JAVAのバージョンが古いとUTF-8非最短形式をつかれるが、諸事情によってバージョンアップできない現場が多いと聞くし怖いね。 #atrandomkyoto

2010-10-30 13:50:29
Yukio NAGAO @ynagao

デモ 3 : 5C問題によるSQLインジェクション #atrandomkyoto

2010-10-30 13:50:33
Tomohiro Hanada @decoyservice

各地で #atrandomkyoto とか #collabocon2010 とかやっているんですね。

2010-10-30 13:54:35
Yuta Hanayama @yutahanayama

s/欧米圏/シングルバイト文字圏/ #atrandomkyoto

2010-10-30 13:54:44
Yukio NAGAO @ynagao

PDO が日本語処理に問題があり、MySQL にクエリを叩きこむ #atrandomkyoto

2010-10-30 13:58:44
Yukio NAGAO @ynagao

悪用例 (UNIONアタック) union 句を利用して、要素を抜き出す #atrandomkyoto

2010-10-30 13:58:57
前へ 1 2 ・・ 8 次へ