fedi.matsuu.org

fedi.matsuu.org

Profile for matsuu. Username @matsuu, fedi.matsuu.org.

About

Joined on Jan, 2023. 7709 posts. Followed by 38. Following 2.

Recent posts

matsuu . @matsuu,

Apache httpdではスラッシュがなくても良い感じに解釈してくれるが故に、nginxだと面食らうやつ。あるあるだ。
---
スラッシュの有無だけでセキュリティにとんでもない大穴が空いてしまうNginxのありがちな設定ミスについて実例を踏まえて専門家が解説
https://gigazine.net/news/20230708-nginx-alias-traversal/
#bookmarks

Open thread
matsuu . @matsuu,

脆弱性を抱えているわけではないが、設定がマズイ(例えばsetuidされているとかsudoで実行できるとか)とシステムを乗っ取られる恐れがあるUNIX binariesまとめ。いいね。わいわい
---
GTFOBins
https://gtfobins.github.io/
#bookmarks

Open thread
matsuu . @matsuu,

開発者が使っているソフトウェアやガジェットや設定などの紹介をまとめたサイト。職種や国や得意ジャンルなどで絞り込み可能。githubで自薦できるぞ。みんな自分のドメインに /uses パスを作ってPR送るんだ
---
/uses
https://uses.tech/
#bookmarks

Open thread