これでもまだ不足という指摘が…→ http://bit.ly/17l2ZCW Apacheによるsymlink判定シーケンスの途中まで実ファイルを置いといて、symlink判定失敗→fopen開始までの競合状態を狙って実ファイルをrmし標的にlnを張れるんだと。こわ!

muchonovmuchonov のブックマーク 2013/09/03 18:12

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

共用サーバにおけるSymlink Attacksによる攻撃とその対策について - さくらインターネット創業日記

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう