タグ

2014年3月25日のブックマーク (16件)

  • 新たなDNSキャッシュポイズニング手法、第一フラグメント便乗攻撃について - 仙豆のレシピ

    以前IPv6 summitに参加したときに聞いたお話の中にあった、昨年(2013年)8月に発表された新たなDNSキャッシュポイズニング手法「第一フラグメント便乗攻撃」について興味がわいたのでいろいろ調べたり実際にできるのかを試したりしてみました。(もちろん自分の管理するクローズドな環境で) 第一フラグメント便乗攻撃をグーグルで検索しても個人のブログ等が出てこないのでこれが第一「第一フラグメント便乗攻撃」便乗エントリです(別にうまくない) 攻撃コード等ありますが、けっして自分の管理する環境以外に使用しないでください 第一フラグメント便乗攻撃とは 第一フラグメント便乗攻撃とは、DNS応答がフラグメントされた場合DNS応答の同定に使える要素(UDPポート番号、問い合わせID、問い合わせ名)が一つ目のフラグメントにしかないことを利用し、二つ目のフラグメントを偽装することによって毒入れをするというD

    新たなDNSキャッシュポイズニング手法、第一フラグメント便乗攻撃について - 仙豆のレシピ
  • Engadget | Technology News & Reviews

    Pick up the 9th-gen iPad with two years of AppleCare+ for only $298

    Engadget | Technology News & Reviews
  • イントラネット向け、PHP+MySQLのタイムテーブル型予約システム

    イントラネットで使う会議室予約みたいなのが欲しくて、作ってみたものです。WordPressでも(一応)実装は可能です。PHP初心者が唸りながら書いたものなので、どうぞ参考程度にご覧ください。 目指したもの かばの遊べるCGI こちらで紹介されている「会議室予約」のようなシステムがほしくて、仕様やレイアウトを真似して、PHPで作らせていただきました。既にサイトは閉鎖されており、上記リンクは有志の方による復元サイトのようです。この場にて、厚く御礼申し上げます。 前置き 実は当初、WordPressに組み込んで使おうと企てました。現状、非常に優秀で柔軟性の高いツールやグループウェアがいっぱいあるなか、あえてのWP…(;´Д`) そもそもの依頼の前提が「冒頭の既製品に近いもの」だったことと、使用予定のWebサーバにWordPressを入れるつもりだったことから「これWPのDB使えないかな! 組み込

    イントラネット向け、PHP+MySQLのタイムテーブル型予約システム
  • スマートフォン電子回路をつなごう

    BLE座談会でセッションタイムが5分貰えると聞いて作り始めたら、ターゲットも謎なとんでもスライドができあがりましたとさ。これは、時間足りるわけが無いなぁwRead less

    スマートフォン電子回路をつなごう
  • 徳川宗家現当主 「旧大名家の子孫が多い学習院の歴史授業は難しい」 〈週刊朝日〉-朝日新聞出版|dot.(ドット)

    学校の授業でも習う戦国武将のなかには、今でも子孫が残り家を継いでいるケースがある。天下統一した徳川家もそのうちのひとつだ。徳川宗家第18代当主、徳川恒孝(つねなり)氏がその暮らしを明かした。 *  *  * 松平家から徳川家の養子になって、祖父・家正の家に越してきたのが、中等科にいるとき。千駄ヶ谷や原宿のころのお屋敷と比べたらだいぶ小さくなりましたが、家の事務関係の仕事をする男の人が3、4人と女中さんが4、5人、あと運転手と料理人がいました。 こちらでの晩ごはんは5時半。早いんですよ。それに祖父母は70歳くらいの高齢者ですから、例えばお魚といえば白身だけ。味も薄い。大変お上品なちんまりとしたものです。育ち盛りの男の子には全然足りない。 だから、こちらで晩ごはんをべ終わると、「ちょっと行ってくるね」と言って家を出る。すぐ近くの松平の実家へ行くと、ちょうど晩ごはんが始まる時間帯です。私は4、

    徳川宗家現当主 「旧大名家の子孫が多い学習院の歴史授業は難しい」 〈週刊朝日〉-朝日新聞出版|dot.(ドット)
    bongkura
    bongkura 2014/03/25
  • AをするためにBをする、ということ | quipped

    先月、アマゾンの創業者ジェフ・ベゾスについて書いたNew Yorker誌の記事を読んだ。創業まもなくの頃のベゾスに関するエピソードが面白かったので、引用する。 In 1995, in Chicago, Bezos manned an Amazon booth at the annual conclave of the publishing industry, which is now called BookExpo America. Roger Doeren, from a Kansas City store called Rainy Day Books, was stopped short by Amazon’s sign: “Earth’s Biggest Bookstore.” Approaching Bezos, he asked, “Where is Earth’s bigges

  • 借金37億円。。。|若山陽一の考えること、思うこと、感じること。

    若山陽一の考えること、思うこと、感じること。 経営からプライベートのことまで感じるままに書いてみます ブログトップ 記事一覧 画像一覧 「LIFE」 » 借金37億円。。。 2014-03-24 22:36:01NEW ! テーマ:プライベート 実は僕、個人の借金が37億円ありました。 ありました。と過去形なのは今月末に完済の目処が立ったからです。 正直ホッとしました。 普通に聞いたらとてつもない金額ですよね。。 2006年12月からですから足掛け7年で全額返済したことになります。 いやぁ長かったです。。マジで。 約束を守るってのはこういうことを言うんですよっ。 きっちり耳そろえて返しましたから。ハイ。 この間に教訓となるようなさまざまな出来事があるので回想してみます。 2006年頃、僕の資産は200億円ほどありました。 200億円と言ってもキャッシュで持っているわけではなく、自社の株式の

    借金37億円。。。|若山陽一の考えること、思うこと、感じること。
  • いぬごやねっと

    4geek.net 2024 著作権. 不許複製 プライバシーポリシー

    いぬごやねっと
  • 高速スケーラブル検索エンジン ElasticSearch Server

    高速スケーラブル検索エンジン ElasticSearch Server Rafal Kuc, Marek Rogozinski, 大岩達也(翻訳), 大谷純(翻訳), 兼山元太(翻訳), 水戸祐介(翻訳), 守谷純之介(翻訳), 株式会社リクルートテクノロジーズ(監修) KADOKAWA/アスキー・メディアワークス 3,080円 (2,800円+税) 高速、スケーラブル、柔軟性のある検索ソリューションを実現! Apache Solrを超える全文検索エンジンとして注目を集めるElasticSearch Serverの日初の解説書です。多くのサンプルを用いた実践的入門書になっています。 関連サイト書の関連ページが用意されています。 ElasticSearch Server内容紹介書は、ElasticSearchの一般的な紹介から始めて、ElasticSearchサーバをどのように実行する

    高速スケーラブル検索エンジン ElasticSearch Server
  • あなたの知らないAndroid SDKの便利tools、14選まとめ

    あなたの知らないAndroid SDKの便利tools、14選まとめ:Androidで動く携帯Javaアプリ作成入門(50)(1/3 ページ) SDKに含まれている便利なツールを、デバッガー/プロファイラー、コード解析/難読化、画像ファイル最適化、アプリ外部のデータリソース操作の4種類に分けて紹介。

    あなたの知らないAndroid SDKの便利tools、14選まとめ
  • 標準Cライブラリ「musl 1.0.0」登場

    musl - a new standard library to power a new generation of Linux-based devices Cの標準ライブラリlibcの実装系であるmusl(マッソーと発音)の初のメジャーバージョンとなる「musl 1.0.0」が公開された。muslはMITライセンスのもとで提供されているCの標準ライブラリ実装。ソースコードの量が少なく、POSIX互換を実現しつつも軽量高速、スタティックコンパイルでの利用を想定して設計実装されている。 muslはスタティックコンパイルした状態での利用を想定して設計されているため、不必要な機能は一切実装せず、POSIXで必要とされている機能を必要最小限のコードで実装している。ライセンスにもMITライセンスを採用し、さまざまなOSS系のソフトウェアと問題なくスタティックコンパイルできるようになっている。musl

    bongkura
    bongkura 2014/03/25
  • 数1,000万円でアプリの売却に成功!アプリM&Aが成立するまでの半年間の記録。Adtickerアプリセミナー | アプリマーケティング研究所

    2/21に東京(初台)で開催された、サムライ・インターナショナル株式会社主催のセミナー「究極のマネタイズ!?アプリの事業売却方法とグロースハック!」の参加レポート(その1)をお送りします。 記事では、サムライ・インターナショナルさんが、実際にアプリを売却したときの方法・流れ・必要事項などをまとめています。 今後、おそらく増えてくるであろうアプリのM&A、アプリの売却を考えている人は、全体の流れを見ておくと参考になると思います。 サムライインターナショナル株式会社について 岡田: サムライインターナショナル株式会社の事業内容は3つ、メディア事業は今アプリが累計400万ダウンロード以上。あとはコンサル事業、アドネットワーク事業(アドティッカー)を提供しています。 アプリの事業売却の背景 岡田: 2013年12月にアプリ(複数まとめて)を売却しました。価格は守秘義務があって言えませんが、マンシ

    数1,000万円でアプリの売却に成功!アプリM&Aが成立するまでの半年間の記録。Adtickerアプリセミナー | アプリマーケティング研究所
  • 非エンジニアにもわかるR言語で何ができるか?【データマイニング】 | Sanow Labs blog(サノウラボブログ)

    GMOアドパートナーズ(株)がソーシャルメディア・Web広告戦略を提供するラボサイト!Web広告のトレンドや、SEO/SEM、ソーシャルメディアの最新手法の紹介から、ニュース、インタビュー記事等を掲載していきます。実績を通じて得た経験や専門的且つ、実践的なテクニックを活かして、他社の先を行く実効性のあるマーケティング戦略論を提供します。はじめに 「おむつとビール」 この言葉を聞いて、一体どれだけの人が”ピンと”来るでしょうか。 この言葉は「おむつを買った人はビールを買う傾向がある」という米国におけるマーケットバスケット分析の事例としてよく知られています。 一体どういう事なのかというと、とある店舗の販売データを分析したところ、顧客はおむつとビールを一緒に買う傾向があることが分かりました。その結果を受けて、実際に店舗内でこの二つの商品を並べて陳列したところ、売り上げが上昇したという事例がありま

    非エンジニアにもわかるR言語で何ができるか?【データマイニング】 | Sanow Labs blog(サノウラボブログ)
    bongkura
    bongkura 2014/03/25
  • iOSの技術者認定制度が10月にも開始、iOSコンソーシアムが実施

    米アップルのiPhoneiPadが搭載する「iOS」(写真)の技術者認定制度が2014年10月にも開始されることが明らかになった。実施するのは、iPhone/iPadの法人ユーザーや販売代理店、システムインテグレータなどで構成する社団法人iOSコンソーシアム。既に外部の有識者と制度設計などを進めており、6月に開かれるiOSコンソーシアムの理事会で承認を得る予定である。 iOS技術者認定制度の名称は「iOSコンソーシアム・プロフェッショナル・サーティフィケーション・テスト(iCPCテスト)」。同コンソーシアムの尾形勅代表理事は認定制度を始める理由の一つとして、ユーザー企業がアプリ開発を依頼する際の指標にしてもらうことを挙げる。「営業や経理といった現場がアプリ開発を依頼することも多い。そうした際、どこに頼んでいいのか、その会社がやり抜いてくれるのかといったことが分からない。(認定制度があれば

    iOSの技術者認定制度が10月にも開始、iOSコンソーシアムが実施
    bongkura
    bongkura 2014/03/25
    アップル様非公認のiOSプロフェッショナル?
  • 700を越えるJavaScriptライブラリを自由に試せるページを作った - 詩と創作・思索のひろば

    こちらです ☞ JavaScript Libraries Playground(jQuery 2.1.0 と underscore の例) jQuery や underscore などの JavaScript ライブラリをインタラクティブに試したいとき、最近はブラウザで自分のブログ(ここ)や GitHub など、当該のライブラリがロードされていることを知っているページを開いておもむろに ⎇⌘J(Chrome)! していたのですがこれは直接的ではないなと思ってそれ専用のページを作った次第です。 冒頭の例にもあるように location.search 部に library[@version],… 形式でライブラリを与えてやればページに <script> 要素が追加されて、あとは開発者コンソールなりでお楽しみください、という仕組みになっています。 cdnjs にはかなり多くのライブラリがホスト

    700を越えるJavaScriptライブラリを自由に試せるページを作った - 詩と創作・思索のひろば
  • なぜ開発で見積り失敗して忙しくなりがちなのか(アジャイルな見積りと計画づくり読んだ) - $shibayu36->blog;

    最近タスクがどのくらいで終わるか見積もることが多いんだけど、そのたびにうまく見積もりができてなかったり、思ったより長引いてしまってすごく忙しくなってしまったり、といったことが何度かあった。このままじゃ良くないなーと思って、「アジャイルな見積りと計画づくり」を読んだ。 アジャイルな見積りと計画づくり ~価値あるソフトウェアを育てる概念と技法~ 作者:Mike Cohn,マイク コーン毎日コミュニケーションズAmazon 実際読んでみると今の状況に非常にぴったりで良いだった。このを読んでいくと、最初から正確な見積りをするのは不可能で、作業をしながら見積りの精度をあげるといったり、変更やリスクに強いスケジュールをうまく作るということをしていく必要があるということが分かる。なんとなく自分がタスク管理をしないといけなくなったけど、なんかうまくいかないと思っている人には非常に参考になると思う。あと

    なぜ開発で見積り失敗して忙しくなりがちなのか(アジャイルな見積りと計画づくり読んだ) - $shibayu36->blog;