[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00706] Re: FYI: SANS Institute レポート
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00706] Re: FYI: SANS Institute レポート
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Tue, 09 Oct 2001 08:53:51 +0900
こんにちは、Port139 伊原です。
On Sat, 6 Oct 2001 01:01:36 +0900
"tomatell" <tomatell@xxxxxxxxxxxxx> wrote:
>SecureIIS Webで、ハイビットシェルコードからの保護を有効にしますと、基本的に
>URLのパス指定に必要な文字(/や.等)とアルファベットの「A - Z」までの文字のみ
MS の URLscan にも似たオプション機能(AllowHighBitCharacters)があって、
ASCII キャラクタのみを許可するか UTF8 等を許可するかが選択できますが、
SecureIIS の方がより厳しい制限をかけてるみたいですね。
CodeRed のログを SecureIIS に投げた場合、Postクエリーの制限が緩い場合
にはハイビットシェルコードの保護機能でブロックされるようですが、似た
ことが URLscan でもできるかなと思ったら駄目でした(^^;;
SecureIIS の場合、ハイビットとして見てる文字列に何があるかちょっと興
味あります。
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/