タグ

2019年11月12日のブックマーク (2件)

  • Webアプリ脆弱性調査のためのプロキシツール選定

    Webアプリケーションの脆弱性調査に使用するツールにはいろいろな種類があります。ここでは、ツール自体がプロキシとなってブラウザからのリクエストを受け取り、その中身を見たり編集したりした後、Webサーバにそのリクエストを送信することができるツールについて取り上げます。この機能を実装しているツールはいろいろありますが、どれを使ったらよいのか分かりにくいなと以前から思っていたので現状をごく簡単にまとめておきます。 ※ ここに出てくるOWASPとは、The Open Web Application Security Project の略で、ウェブアプリケーションセキュリティに関連する問題を解決するために立ち上げられたプロジェクトです。イベント開催やツールの開発など様々な活動を行っています。詳細はこちらを参照して下さい。 Japan – OWASP Paros公式サイトParos Proxy | T

    Webアプリ脆弱性調査のためのプロキシツール選定
    HF_frt1623
    HF_frt1623 2019/11/12
    2014年の時点では OWASP ZAP か、Burp suite が候補と思われる。
  • EC-CUBEとは?EC-CUBEの変遷から特徴まで - たぶろぐ

    こんにちは。ネットショップコンサルタントの「たぶ」(@yusuke_tanaka34)です。 今日も昨日に引き続き、ネットショップ運営システム「EC-CUBE」について書いていきます! ネットショップの運営をしている会社さんから、よくこんな質問をいただきます。 そうですよね。確かにネットショップをまだ開いていない人や「ショッピングモール型ネットショップ」や「ASP型ネットショップ」を使っている方は分からないですよね。 僕は取引先の約半数が「EC-CUBE」を使ってネットショップを運営しているので、「EC-CUBE」の運営歴も6年を超えました。 実際に「EC-CUBE」を使ってみて、「EC-CUBE」のメリット・デメリットが分かったので、日は「EC-CUBEとは何か?」について解説していこうと思います。 今回のテーマは「EC-CUBEとは?EC-CUBEの変遷から特徴まで」。 「EC-CU

    EC-CUBEとは?EC-CUBEの変遷から特徴まで - たぶろぐ
    HF_frt1623
    HF_frt1623 2019/11/12
    オープンソースのネットショップ運営システム。