[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:05188] 続・顔文字拡張子
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:05188] 続・顔文字拡張子
- From: Yoji AOKI <yjaoki@xxxxxxxxxxxxxxxx>
- Date: Wed, 07 Apr 2004 23:50:43 +0900
青木です。
セキュリティホール memo ネタなので memo_ML と思ったのですが
元ネタがこちらなのでこちらにしました。
■ 「拡張子が『.pif』などの添付ファイルはフィルタリングすべき」――専門家
http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/04.html#20040407_filter
> また、たとえば Windows XP では、変な拡張子でもコマンドプロンプトからなら
> ちゃんと実行されるんですよね。
-- 中略 --
> (^.^) が実行ファイル名になり得るとは。 Windows XP 恐るべし。
これですが、
なんか、いまやって見ると Windows 2000 でも行けちゃいますね。
適当な foo.exe を作って、拡張子をいろいろ変えてコマンドプロンプトから
実行した場合、
"foo.(^.^)"
"foo.[e^x^e]"
"foo.(-_-;)"
foo.txt (txt でも実行ファイルとして扱ってくれる)
foo.exe (全角)
foo.!!!
foo (拡張子なし)
XP 同様なんでも OK みたいです。 (Windows 2000 SP4)
"" の付いてるのは "" で囲まないとダメですが。
あと、 bat と cmd はダメでした。
SP4 以前って、ちょっと覚えていないんですが確かダメだった
はずですよね。SP4 じゃない 2000 がないので確認できない ...
--
青木 洋二 (Yoji AOKI)
yjaoki@xxxxxxxxxxxxxxxx