[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05188] 続・顔文字拡張子



青木です。

セキュリティホール memo ネタなので memo_ML と思ったのですが
元ネタがこちらなのでこちらにしました。


■ 「拡張子が『.pif』などの添付ファイルはフィルタリングすべき」――専門家
http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/04.html#20040407_filter
> また、たとえば Windows XP では、変な拡張子でもコマンドプロンプトからなら
> ちゃんと実行されるんですよね。
 -- 中略 --
> (^.^) が実行ファイル名になり得るとは。 Windows XP 恐るべし。


これですが、

なんか、いまやって見ると Windows 2000 でも行けちゃいますね。
適当な foo.exe を作って、拡張子をいろいろ変えてコマンドプロンプトから
実行した場合、

"foo.(^.^)"
"foo.[e^x^e]"
"foo.(-_-;)"
 foo.txt         (txt でも実行ファイルとして扱ってくれる)
 foo.exe      (全角)
 foo.!!!
 foo             (拡張子なし)

XP 同様なんでも OK みたいです。 (Windows 2000 SP4)
"" の付いてるのは "" で囲まないとダメですが。

あと、 bat と cmd はダメでした。

SP4 以前って、ちょっと覚えていないんですが確かダメだった
はずですよね。SP4 じゃない 2000 がないので確認できない ...


-- 
青木 洋二 (Yoji AOKI)
yjaoki@xxxxxxxxxxxxxxxx