タグ

securityに関するThaStenaのブックマーク (84)

  • 秀逸なXSSの練習サイト | スラド セキュリティ

    はてなブックマーク経由で知ったのですが、XSS Challenges というXSSの練習サイトが公開されています。全18問、単純なものから始まり、だんだんと難しくなっていくようです。一部の問題ではIEのみ対応のようですが、メールアドレスを登録するとどこまでクリアしたかのランキングも表示されたりと、おもしろい仕上がりになっています。 普段はなかなか実際にXSSを体感できる機会は少ないと思います。ひとつ腕試しにトライしてみてはいかがでしょうか。ちなみにタレコミ子は Stage #5 で音を上げてしまいました。

  • スパムメールを送って得られる月収は77万円~108万円

    ドイツ有数のITセキュリティー企業「G DATA」によると、「パートタイムのスパマー」は4億通のスパムメールを送り月収は7000ユーロ(約108万円)ほど、そのほかの「マネーランナー」と呼ばれるスパムメールを送っている人々の場合は1ヶ月で5000ユーロ(約77万円)ほどの収入があるとのことです。 戦慄の「スパム・ビジネス」の実態は以下から。 スパム・ビジネスの実態に迫る~アルバイト感覚でも一攫千金 まずは価格の相場を見てみましょう。 2000万通のスパムメール送信:350ユーロ(約5万4000円) 500万通のスパムメール送信(自分でスパムメールを送信するスターター・パッケージ):140ユーロ(約2万1000円) 1000万通のメールアドレスリスト:100ユーロ(約1万5000円) オンラインゲーム「ウォークラフト」のアカウント1つ:6ユーロ(約930円) クレジットカード情報1つ:3ユー

    スパムメールを送って得られる月収は77万円~108万円
  • 日々是横着 - 「サーバ」に対する誤った認識

    最近、常時接続というのが当り前になり、自宅サーバを立てることを 勧めるような書籍や Web ページが非常に多く出てきているので、 自分でもサーバを立ててみたいと思っている人を多く見受けます。 しかし、サーバを立てる際に気をつけるべきことを全く認識せずに 立てようとしている例も非常に多く見受けられます。 ここは、インターネットに公開するサーバを立てる際に一般の方が 勘違いしがちなこととそれに対する(私の個人的な)回答を、 世の中に溢れる「自宅サーバ立てよう!」系の書籍/Web ページには あまり書かれない 「自分でサーバを立てるのは大変だからやめよう!」 という視点で行い、 サーバ運営の現実をしっかり認識して頂くための ページです。 対象とする読者は基的に 「サーバを自分で立てようと思っている人全員」で す。特に 「あまりコンピュータに詳しいわけじゃないけど、 なんだか自分で立てられるって

  • IPひろば:メイン

    ISPのアクセスポイントなどがユーザーのPCに割り当てるIPアドレスをもとに、ユーザーの地域(都道府県、市外局番)やインターネット接続に利用している接続回線の種類を判別します。 IPアドレス検索サービスは、ウィルスの発信元調査や増えつづけるネット犯罪の初期捜査などにご活用ください。また、地域指定型オンライン広告を実施されるポータルサイト様など媒体社様および広告代理店様につきましては広告ターゲティングのご確認用にご利用ください。 ご利用上の注意 IPアドレス検索の地域・接続回線種別の判定は「SURFPOINT™ 」を利用して行われており、またWhois検索結果は各NICやレジストラのWhoisを参照した結果が表示されます。 動作について IPアドレス検索では、一部機能でセッションを利用しています。 動作がおかしい・表示が行われない箇所がある等、ございましたらブラウザの設定が「Cookie

    IPひろば:メイン
  • パスワードで保護されたExcelシートを解除するフリーのアドイン「Excel Password Remover 2008」 - GIGAZINE

    Excelのシートやワークブック単位でかけられた保護(ロック)を解除するために必要なパスワードを探り当てる無料のエクセルアドインです。編集しようとしたらパスワードが必要だったが、前任者などが退職してもういないのでどうしようもないという場合に非常に役立ちます。 使用できるExcelのバージョンはExcel 2000/XP/2003です。 ダウンロードと使い方は以下から。 Excel password: Excel password remover http://www.straxx.com/excel/password.html 上記ページから「password.xla」をクリックしてダウンロードし、適当な場所に保存します。 次にExcelを起動し、「ツール」から「アドイン」をクリック 「参照」をクリック 先ほどダウンロードした「password.xla」を選んで「OK」をクリック 「Pas

    パスワードで保護されたExcelシートを解除するフリーのアドイン「Excel Password Remover 2008」 - GIGAZINE
  • MOONGIFT: » Windowsのプロダクトキーリカバリー「RockXP」:オープンソースを毎日紹介

    プロダクトキーやシリアル番号は良く紛失する。紙やシールなのが問題だ。CDケースが邪魔で、どこかにしまってしまったりすると、再インストールする手だてがなくなってしまう。 そこでリカバリーツールを使ってみよう。インストールの手間なく使えるこちらが便利だ。 今回紹介するフリーウェアはRockXP、Windows XPのプロダクトキーをリカバリーするソフトウェアだ。 RockXPはWindowsやOfficeなどのMicrosoft製品のプロダクトキーやシリアル番号を簡単に吸い出してくれる。これをメモしておけば再インストールも簡単にできる。 さらにキーを変更することや、アクティベーションファイルをバックアップしておくこともできる。他にもインターネット接続設定をバックアップすることや、ユーザ一覧とパスワードのハッシュ値を表示する、.NET PassportのID/PWを表示すると言ったこともできる。

    MOONGIFT: » Windowsのプロダクトキーリカバリー「RockXP」:オープンソースを毎日紹介
  • 自分のメールアドレスを画像認証でスパムから守る「reCAPTCHA Mailhide」

    歪んだ英数字を入力させることで相手が「スパムボット」か「人間」かを判断する仕組みとしてCAPTCHA(キャプチャ)というものがあります。Gmailのアカウント登録時などに「文字の確認」として表示されているアレです。 このシンプルな割に結構有効な画像認証方法であるCAPTCHAを使い、自サイト上に表示するメールアドレスをスパムから簡単に守ることができるのが「reCAPTCHA Mailhide」というもの。メールアドレスを入力するだけでURLやソースコードが生成されるのでそれを貼り付けるだけです。利用は無料。 使い方は以下から。 reCAPTCHA Mailhide: Free Spam Protection http://www.google.com/recaptcha/mailhide/ スパムから保護したいメールアドレスを入力後、「Protect It!」をクリック あとは上の方に画像

    自分のメールアドレスを画像認証でスパムから守る「reCAPTCHA Mailhide」
  • パワーユーザーのための10のWi-Fi活用術

    無線信号を強くしたり、暗号化したり、制限をかけたりなど、Wi-Fiを最大限に活用するためのアプリケーションやチューンアップのベスト10を紹介する。(Lifehacker) 皆さんはきっと家庭内無線LANを設置していたり、コーヒーショップや空港のホットスポットに接続したりしているだろう。だが、Wi-Fiを最大限に活用しているだろうか? 無線信号の強化、拡張、ブリッジ、保護、傍受、検知、不可視化など、今回は無線LANのパワーユーザーのために、Wi-Fiユーティリティと調整術のベスト10を紹介する。 10. 設置場所を工夫して、電波の範囲を広げる Wi-Fi信号を強化するソフト、ハードのハッキングは幾つかあるが(下の項目を参照)、幾つかシンプルな調整を加えれば、アクセスポイントを改造せずに最大限に範囲を広げられる。New York Timesによると、 ベースステーションを上階の中央または家具の

    パワーユーザーのための10のWi-Fi活用術
  • コードをセキュアにする10の作法…の覚え方 - 結城浩のはてな日記

    Danさんが、コードをセキュアにする10の作法という翻訳を公開していました。 翻訳には特にツッコミはないのですが…正直、10個も覚えられません! (>_<)ヒー! ので、勝手に再配置。かっこの中がお作法の名前です。 各段階でチェックしよう! 設計時に、 (セキュリティーポリシーを設計に織り込め) コーディング時に、 (セキュアコーディングの標準を採用せよ) (コンパイラーの警告レベルは最高に) テスト時に、 (有効な品質保証の手法を用いよ) もちろん実行時にも。 (入力を検証せよ) (他のシステムに送るデータは消毒(サニタイズ)しておけ) 迷ったときにはシンプルに!(シンプルイズベスト) デフォルトは拒絶、 (デフォルトで拒絶) 権限は最小、 (最小特権の原則を貫く) でもシンプル過ぎてはいけません。 (多重防御を実践せよ) これでちょっと覚えやすくなりました(私は)。内容は以下のページを

    コードをセキュアにする10の作法…の覚え方 - 結城浩のはてな日記
  • 『Office 2003 SP3』の「古いフォーマット排除」問題 | WIRED VISION

    『Office 2003 SP3』の「古いフォーマット排除」問題 2008年1月 6日 IT コメント: トラックバック (1) Scott Gilbertson まだご存じないかもしれないが、米Microsoft社から最近リリースされた更新プログラム『Microsoft Office 2003 Service Pack 3(SP3)』には、隠れた「機能」が搭載されている。 古いバージョンのMicrosoft Officeフォーマットがサポートされなくなるという機能だ。旧バージョンの『Word』『Excel』『Lotus 1-2-3』『Quattro Pro』『CorelDRAW』による文書がハードディスクなどにある場合、開こうと思ったらWindowsのレジストリを詳しく調べなくてはならない。 Microsoft サポートセンターに掲載された通知(日語版)では、「これらのファイル形式は安

  • 窓の杜 - 【NEWS】“Windows Update”で公開されているファイルを一括ダウンロードできるソフト

    Windows Update”で公開されている各種ファイルを一括でダウンロードできるソフト「Windows Updates Downloader」v2.24が公開された。Windowsに対応するフリーソフトで、編集部にてWindows XPでの動作を確認した。現在、作者のホームページからダウンロードできる。なお、動作には.NET Framework 2.0が必要。 「Windows Updates Downloader」は、マイクロソフトの“Windows Update”で公開されているファイルを一括ダウンロードできるソフト。インストールCD作成ソフト「nLite」で、セキュリティ更新プログラム適用済みのOSインストールCDを作成する前に、ソフトで更新プログラムを一括ダウンロードしておくと便利。 ソフトでダウンロードできるファイルは、セキュリティ更新プログラムのほか、.NET Fra

  • 第11回 スクリプトインジェクションを防ぐ10のTips | gihyo.jp

    前回はスクリプトインジェクションがなくならない理由を紹介しました。それをふまえて今回はスクリプトインジェクションを防ぐ10のTipsを紹介します。 デフォルト文字エンコーディングを指定 php.iniには、PHPが生成した出力の文字エンコーディングをHTTPヘッダで指定するdefault_charsetオプションがあります。文字エンコーディングは必ずHTTPヘッダレベルで指定しなければなりません。しかし、デフォルト設定ではdefault_charsetが空の状態で、アプリケーションで設定しなければ、HTTPヘッダでは文字エンコーディングが指定されない状態になります。 HTTPヘッダで文字エンコーディングを指定しない場合、スクリプトインジェクションに脆弱になる場合あるので、default_charsetには“⁠UTF-8⁠”を指定することをお勧めします。サイトによってはSJIS、EUC-JP

    第11回 スクリプトインジェクションを防ぐ10のTips | gihyo.jp
  • 無料のセキュリティ統合ソフト「Kingsoft Internet Security free」を使ってみた - GIGAZINE

    アンチウイルスソフト、ファイアウォール、アンチスパイウェアなどの各種セキュリティ機能を統合し、さらにそれらの機能がすべて無料で利用できるのがこの「Kingsoft Internet Security free」。通常の脆弱性対策やフィッシング対策、保護機能だけでなく、スパイウェアが銀行口座・クレジット番号などを勝手にメール送信しようとしてもそれをい止めることも可能です。 ちなみに、無料版ですが有料版とまったく同じ品質であり、法人による利用も可能、有料ユーザーと同じサポートも受けることが可能だそうです。 というわけで、インストール手順から実際のウイルス駆除の様子までをレポートしてみました。 ■ダウンロードとインストール編 まず、ソフトのダウンロードは以下から行います。 無料の総合セキュリティソフト/キングソフトインターネットセキュリティフリー 「今すぐダウンロード」をクリックすればダウンロ

    無料のセキュリティ統合ソフト「Kingsoft Internet Security free」を使ってみた - GIGAZINE
  • ビジネスリサーチの心得

    コラム〜リサーチャーの日常 人生を通じてマッチクオリティーを追求する 知識の幅が最強の武器になる というで初めて知った「 マッチクオリティー 」という言葉は、経済学の用語で、ある仕事をする人とその仕事がどれくらい合っているか、その人の能力… 2021.05.04 2021.05.13 311 view 2.ビジネスリサーチの情報収集 日常的な情報収集・整理術(Feedly+Dropbox) 【 ビジネス 情報収集 と 情報整理 の基 】いま目の前にあるリサーチプロジェクトとは別に、普段からデジタル時代の「新聞 切り抜き」に相当する情報収集・整理を行う必要が… 2021.02.10 2021.05.08 289 view 5.ビジネスリサーチのビジネスモデル ビジネスリサーチがアウトソースされる理由 ビジネスリサーチを社外に依頼する理由①〜信頼できる人「すべては依頼から始まる」からでも書

    ビジネスリサーチの心得
  • http://www.heiwaboke.com/2007/11/_2chbexss.html

  • 高木浩光@自宅の日記 - オレオレ警告の無視が危険なこれだけの理由

    警告を無視して先に進むと、その瞬間、HTTPのリクエストが cookie付きで送信される。 もし通信路上に盗聴者がいた場合*2、そのcookieは盗聴される。セッションIDが格納されているcookieが盗聴されれば、攻撃者によってそのセッションがハイジャックされてしまう。 「重要な情報さえ入れなければいいのだから」という認識で、オレオレ警告を無視して先を見に行ってしまうと、ログイン中のセッションをハイジャックされることになる。 今見ているのとは別のサイトへアクセスしようとしているのかもしれない さすがに、銀行を利用している最中でオレオレ警告が出たときに、興味位で先に進む人はいないかもしれないが、銀行を利用した後、ログアウトしないで、別のサイトへ行ってしまった場合はどうだろうか。通常、銀行は数十分程度で強制ログアウトさせる作りになっているはずだが、その数十分の間に、通信路上の盗聴者により、

  • javascript - パスワードを確認するbookmarklet : 404 Blog Not Found

    2007年11月24日15:30 カテゴリLightweight LanguagesTips javascript - パスワードを確認するbookmarklet これの改良版です。 アスタリスクで隠されたパスワードを確認する方法 通常、このようなフォーム内のパスワード部分に入力した文字は盗み見防止のため、「********」のようなアスタリスクになって文字が隠されるようになっていますが、しばしば、この入力したパスワードを確認したい状況になる場合も少なくありません。 ブックマークレット: Check Password ソース: javascript:(function(){ var F=document.getElementsByTagName('input'), a=[]; for (var i=0,l=F.length;i<l;i++){ if(F[i].type.toLowerCas

    javascript - パスワードを確認するbookmarklet : 404 Blog Not Found
  • アスタリスクで隠されたパスワードを確認する方法 [K'conf]

    ログインが必要なサイトの多くは、IDとパスワードを入力するフォームが設置されています。 通常、このようなフォーム内のパスワード部分に入力した文字は盗み見防止のため、「********」のようなアスタリスクになって文字が隠されるようになっていますが、しばしば、この入力したパスワードを確認したい状況になる場合も少なくありません。 このようなケースに役立つハックの紹介。 以下のJavaScriptをアドレスバーに入力すると、次のようなダイアログ内にパスワードが表示されます。 javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() ==

    アスタリスクで隠されたパスワードを確認する方法 [K'conf]
  • インストール不要の無料アンチウイルスソフト「Dr.Web CureIt!」 - GIGAZINE

    ロシアでアンチウイルスソフトを開発している企業「Doctor Web, Ltd.」が無料で提供しているアンチウイルスソフトです。既に別のアンチウイルスソフトがインストールされている状態でも、起動可能。また、インストール不要なのでUSBメモリからでも起動できます。 使用されているのは製品版のDr.Webと同じエンジンで、最新の定義ファイルが適用された状態でダウンロードが可能です。 実際のダウンロードと使い方は以下から。 Dr.Web - innovative technologies for information security. Antivirus & antispam protection. / Download / Free services 上記ページからまずは体をダウンロードします ダウンロードしたらクリックするだけで実行できます 起動すると選択肢は2つ アップデートを選ぶと

    インストール不要の無料アンチウイルスソフト「Dr.Web CureIt!」 - GIGAZINE
  • ウノウラボ Unoh Labs: PHPで暗号化・復号化あれこれ

    GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠

    ウノウラボ Unoh Labs: PHPで暗号化・復号化あれこれ