2020-07-15: OWASP Sendaiをみた
やったこと
OWASP Sendai
Hazy氏がReDoSの話をするということでOWASP Sendaiを見た。
オンラインで色々やってくれてありがたい。
事例やツールの紹介はそこまで詳しくない部分だったので嬉しい。
が、safe-regexの実装を見る度に量指定子のネストは星の高さとは言わねえよって思う。
あとReDoSを使ったサイドチャネル攻撃は面白いと思った。
if you wanna break free you better listen to me
Hazy氏がReDoSの話をするということでOWASP Sendaiを見た。
オンラインで色々やってくれてありがたい。
事例やツールの紹介はそこまで詳しくない部分だったので嬉しい。
が、safe-regexの実装を見る度に量指定子のネストは星の高さとは言わねえよって思う。
あとReDoSを使ったサイドチャネル攻撃は面白いと思った。
2020-07-15: OWASP Sendaiをみた