プログラマの日記

サイト開発の記録やバグハントについて

cache poisoning

最近以下の記事を読んでキャッシュについて色々調べてました。
portswigger.net

ただレスポンスヘッダのCache-Controlがpublicになっているサイトは少ないですし
仮にあったとしてもクエリパラメータなどのキャッシュキー以外で表示が変わるようなページはなかなか見つからなさそうですが。

rubyのバグ

最近hackerone見ててなるほどなーって思ったバグ。
rubyの標準ライブラリのNET::FTP
getbinayfileなどの関数でファイル名の先頭に|が付いてるとコマンドを実行してしまうという脆弱性
内部でfileでなくkernelのopenを使ってるからですね。
よく見つけるなあ、、、WEB以外のバグ探しも興味あるけど何をしていいのか分からなくて手を付けられない。