[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00706] Re: FYI: SANS Institute レポート



こんにちは、Port139 伊原です。

On Sat, 6 Oct 2001 01:01:36 +0900
"tomatell" <tomatell@xxxxxxxxxxxxx> wrote:

>SecureIIS Webで、ハイビットシェルコードからの保護を有効にしますと、基本的に
>URLのパス指定に必要な文字(/や.等)とアルファベットの「A - Z」までの文字のみ

MS の URLscan にも似たオプション機能(AllowHighBitCharacters)があって、
ASCII キャラクタのみを許可するか UTF8 等を許可するかが選択できますが、
SecureIIS の方がより厳しい制限をかけてるみたいですね。

CodeRed のログを SecureIIS に投げた場合、Postクエリーの制限が緩い場合
にはハイビットシェルコードの保護機能でブロックされるようですが、似た
ことが URLscan でもできるかなと思ったら駄目でした(^^;;
SecureIIS の場合、ハイビットとして見てる文字列に何があるかちょっと興
味あります。

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/