投稿順表示 (154/282)
前のページ 1...149/150/151/152/153/154/155/156/157/158/159...282 次のページ
[2616] URI の中の &
あんどう (2005年2月26日 15時21分)
はじめまして。
> URI の中でも、& を書くときは & としなければなりません。
という一文を発見したのですが、RFC-1738を読むと
"%26"と表記するべきではないかと思うのですが……。
如何でしょうか?
[2615] Re: 「OWA の脆弱性が再現しない」
ばけら (2005年2月26日 12時40分)
>「私の勤めている所(教育関係)では、OWAを使用しているのですが
>この脆弱性が見事に成功してしまいます。」とのことでした。
情報どうもです。
軽く追記しましたが、私の手元で再現しないのはどうもリバースプロキシが原因ぽい気がしています。
[2614] Re: 「それは本物の Firefox ですか?」
ばけら (2005年2月26日 12時39分)
>で、さっそく Firefox 1.0.1 にはデジタル署名が付いたみたいです。
おお、これは朗報ですね。
やっぱりこうでないと。
[2612] Re: 「OWA の脆弱性が再現しない」
スターダスト (2005年2月25日 23時34分)
[OWA]Outlook Web Accessにフィッシングを可能にする脆弱性 :HotFix Report BBS
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2360
こちらにて
「私の勤めている所(教育関係)では、OWAを使用しているのですが
この脆弱性が見事に成功してしまいます。」とのことでした。
[2610] Re: 「それは本物の Firefox ですか?」
ばけら (2005年2月24日 13時29分)
そんな感じです。Firefox はインストールできるのにルート証明書はインストールできない、というのはどうなんだろうということで。
まあ、どちらかと言うと私は Firefox もルート証明書も割とあっさりインストールしてしまう方なのですけれど。
[2609] Re: 「ココログは SSI インジェクション可能」
ばけら (2005年2月24日 13時26分)
>JVN経由でやり取りしていたのか、NIF直でやっていたのか、どっちでしょ?
私の場合、ニフティ直でやりとりしてもフォーラム部に転送されたり法務課が出てきて無断で喫煙されたりして不愉快な思いをする可能性が高いので、直やり取りは基本的にしていません。
そしてこれはウェプアプリケーションの脆弱性なので、JVN とか JPCERT/CC とかは関係ないです。
まあ要するに IPA 経由ということです。
[2607] Re: 「それは本物の Firefox ですか?」
えむけい (2005年2月24日 6時28分)
つまりこういうことですね。
http://piro.sakura.ne.jp/latest/2004/res/12/how_can_i_trust_firefox.html
なんかMicrosoftの中の人が書いたせいか一部で【何処】FUD扱いされてたようですが【謎】。
[2606] 未承認メッセージ (投稿元:210.164.159.191)
アスキーアートはアスキー文字の文字絵 (2005年2月24日 4時6分)
(この記事は承認されていないため、管理者が許可するまで公開されません。)
[2605] Re: 用語「アスキーアート」
アスキーアートとはアメリカの文字絵のことである (2005年2月24日 4時2分)
あなたが見ている画面の上、表示(C)をクリックして、ソース(V)をクリックすれば
下記の文字が探せるはず、、、この意味は、「この掲示板はsihft-JISで表示します」
又は「この掲示板はどんな文字が入って来てもすべてshift-JIS」に変換します」
と言う意味であるからして、2チャンネルはじめ日本語掲示板に
アスキーアートを掲載することは不可能である。
★META http-equiv="Content-Type" content="text/html; charset=shift_JIS"★
"text/html; charset=shift_JIS"
掲示板の文字(text)は「sift}JIS」と記載してあります。
この意味は、「2チャンネルの文字絵はアスキーアートではなくJISartです」と
言う意味である。
文字絵(text art)に関しての理論は下記URLをご覧ください。
http://www1.ryucom.ne.jp/papa/asciiart.htm↓文字(text) 絵(art)の分類
/ AA(ascii artはISO-8859掲示板のみに掲載出来る文字絵)
/ (AA→アスキーアートは日本語掲示板には掲載出来ない文字絵)
文字絵(text art)の分類- (AA→アスキーアートとはasciiシングルバイト文字絵のみを指す
\ JISart(漢字かなの文字絵Japan Original art)日本の文字絵
\KSart(全角半角混在文字絵←KSC code韓国の文字絵)
\GBart(全角半角混在文字絵←GB code中国の文字絵)
[2604] Re: 用語「アスキーアート」
アスキーアート(AA)はアメリカの文字絵のこと (2005年2月24日 3時59分)
アスキーアート(ascii art←USA original art)AAとJISアート(Japan original art)JOAの違い↓下記web
>AAで馴染んだんだから、もういいじゃん。 テレビでもAAとして紹介された。
>JISアートだなんて、語呂悪いじゃん。
>もう、アスキーアートで定着してるんだし、AAでいいでないの?
そうじゃなくて、、、「この日本語掲示板には英語圏の文字絵、アスキーアートは掲載出来ません」
又は「この掲示板の文字絵(text art)はJISアート(JOA)です」と書いてあるのに、なぜ、
こんな簡単なことが理解出来ないんですか。下記、文字指定タグがその証拠です。
★META http-equiv="Content-Type" content="text/html; charset=shift_JIS"★
アスキーアートが掲載出来る掲示板とJISアートが出来る掲示板のシステムは違う。
あなたが見ている画面の上、表示(C)をクリックして、ソース(V)をクリックすれば
下記のタグ文字が探せるはず、、、この意味は、「この掲示板はsihft-JISで表示します」
又は「この掲示板はどんな文字が入って来てもすべてshift-JIS文字に変換します」
と言う意味であるからして、2チャンネルはじめ日本語掲示板に
アスキーアート(AA)をそのままコピー掲載することは不可能である。
★META http-equiv="Content-Type" content="text/html; charset=shift_JIS"★
[2603] Re: 「Firefox IDN対応は……」
えむけい (2005年2月23日 10時56分)
高木さん【誰】などむしろ逆変換すべきだと主張していましたね。
http://takagi-hiromitsu.jp/diary/20050212.html#p03
確かに「ASCIIとそれ以外」の見分けは付きやすくなるでしょうが、「ASCII以外同士」で比較することを微塵も考えてないあたりがいかにもアメリカンです【謎】。
なんだかCookieに過剰反応したらURL rewritingが行われるようになってかえって危険になってしまった、みたいな話です。
[2602] Re: 「ガミガミシティのエレベータ使用禁止」
y-Aki (2005年2月23日 7時13分)
PSP版ポポロ買いました。
やっと氷の魔王編が終了しました。
エレベータ使ってみようかと思いましたが、最初なのでやめておきました^^;。
[2601] Re: 「TTYが終了」
ばけら (2005年2月22日 11時53分)
ちなみに、ココログの SSI インジェクションは「セキュリティ上の問題につながらない」ということだそうですので、詳細を近日公開予定です。乞うご期待。
[2600] Re: 「ASP.NET に XSS?」
ばけら (2005年2月21日 12時14分)
>>ていうか ASP.NET のソースファイルは UTF-8 とかで書けないのですか【ピュア】むらまささん【誰】。書ければ Test1 と同様な手法で簡単に確認できるはずですが。
>VS.NETとかだと、デフォルトではUTF-8なソースになるはずです。
実は最初は UTF-8 で書いてみたのですが、残念な思いをしたので Shift_JIS にして書き直したのです。
[2599] Re: 「ASP.NET に XSS?」
むらまさ (2005年2月21日 11時59分)
>ていうか ASP.NET のソースファイルは UTF-8 とかで書けないのですか【ピュア】むらまささん【誰】。書ければ Test1 と同様な手法で簡単に確認できるはずですが。
VS.NETとかだと、デフォルトではUTF-8なソースになるはずです。
[2598] Re: 「ASP.NET に XSS?」
ばけら (2005年2月21日 11時45分)
>> 0xA5 なビット列がそのまんま出力されるようです。
>私の環境だと 0x5C なビット列が出力されているように見えますが
あらためて確認したら確かに 0x5C でした。
あるいは何か幻を見ていたのかもしれません。
[2595] Re: 「ASP.NET に XSS?」
えむけい (2005年2月21日 9時47分)
ていうか本当に「0xA5 なビット列」が Shift_JIS で「そのまんま」出力されたら半角カナの「・」に見えるはずですがそうなのですか? 【ピュア】。私【誰】の環境では円記号のようなもの【謎】が2つ並んで見えてます。とりあえずスクリーンショット希望。
ご参考【謎】:
前のページ 1...149/150/151/152/153/154/155/156/157/158/159...282 次のページ