タグ

関連タグで絞り込む (3)

タグの絞り込みを解除

securityとwebに関するcapriceのブックマーク (6)

  • 2008-11-02

    ちょっと作成したWebアプリケーションに脆弱性があるかをきちんとチェックしないといけない羽目になったので調べてみた. 出来ればフリーで,無ければ有償でもいいので.いや,やっぱりフリーで... 調べて実際にインストールや使ってみた順に載せてみます. Nessus http://www.nessus.org/nessus/ フリーでは一番使いやすいサーバ脆弱性診断ツールかな.有名だし. でもサーバの脆弱性診断という位置づけが強い MultiInjector released - automatic parallel website Injector / Defacer http://chaptersinwebsecurity.blogspot.com/2008/10/multiinjector-released-automatic.html Pythonの2.4以上で動作 Windowsでも使

    2008-11-02
  • 仕様から学ぶOpenIDのキホン - @IT

    にわかに注目を集めている、URLをIDとして利用する認証プロトコル、OpenID。連載ではこのプロトコルの仕組みを技術的に解説するとともに、OpenIDが今後どのように活用されていくのかを紹介する(編集部) OpenIDってなんだろう? 現在、国内外でにわかに注目されつつあるOpenIDという仕組みを聞いたことがあるでしょうか? これはユーザー中心の分散ID認証システムですが、まだ日での普及は進んでいない状況です。 これにはいくつか原因が挙げられるでしょうが、筆者はOpenIDが正しく理解されていないことが原因だと考えます。 連載ではOpenIDの現行仕様、およびその拡張仕様とともに、実装を例に取りつつOpenIDとは何かということを明らかにしていきます。最終的にはOpenIDが切り開く未来を見るため、現在策定中の次期仕様についても触れていきたいと思います。 広がりつつあるブラウザベ

    仕様から学ぶOpenIDのキホン - @IT
  • OpenIDが熱狂的に受け入れられる理由 ― @IT

    2007/04/23 3月15日、米国の全国紙USA Todayの「Tech」セクションの紙面をOpenIDに関する記事が飾った。その記事では、さまざまなインターネットサービスが利用されるようになる中、増加の一方をたどる「IDとパスワード」を記憶する義務からユーザーを解放する新しい技術としてOpenIDが紹介されている。 OpenIDは、URLをIDとして利用する認証プロトコルである。ユーザーはOpenID認証サーバが提供するIDをコンシューマ(OpenIDによる認証に対応したサービスプロバイダのこと)でのログインに利用することができる。コンシューマはOpenIDをもとに認証サーバを発見し、自身で認証する代わりにサーバへ認証を依頼する。ユーザー認証はすべて認証サーバ上で行われるので、ユーザーはOpenIDを1つだけ覚えておけば複数のサービス(コンシューマ)へログインできるようになる。つまり

  • http://cgi36.plala.or.jp/tera5/v/security/webap_sec2/chap01.html

  • CLUB Pocket PC

    すべての Microsoft 製品 Global Office Windows Surface Xbox セール サポート ソフトウェア Windows アプリ OneDrive Outlook Skype OneNote PC とデバイス アクセサリ エンタメ Xbox ゲーム (ダウンロード) Windows ゲーム 映画テレビ番組 法人向け Azure Dynamics 365 Microsoft 365 データ プラットフォーム 法人向け Developer & IT .NET Visual Studio Windows Server デベロッパー センター ドキュメント その他 Microsoft Store Microsoft Rewards 無料ダウンロード & セキュリティ プリペイド カード サイトマップの表示

  • 総務省、ウェブサイトの安全性を示すマークの実用化に向け実験を実施

    総務省は3月10日、ウェブサイトの安全性などを示すマークの実用化に向けて、「コンテンツアドバイスマーク(仮称)推進協議会」と共同で実証実験を実施すると発表した。 コンテンツアドバイスマーク(仮称)推進協議会は、学識経験者、保護者、コンテンツ事業者、プロバイダ、フィルタリング事業者が参加する団体だ。 児童や生徒、その保護者が安心してウェブサイトを閲覧できるよう、サイトで提供されている情報が閲覧に適しているかどうかの判断材料を提供する試みとして、ウェブサイトの表現レベルなどを示す「コンテンツアドバイスマーク(仮称)」の運用に向けたマーク制度の基的な仕組みなどの検討を進めている。 総務省では、このような民間における取り組みを支援するため、マーク表示のために必要な技術の開発、実証を行い、その成果を広く公開する予定だ。 実験は、インターネット上に、仮想ウェブサイト開設者(情報発信者)、仮想マーク運

    総務省、ウェブサイトの安全性を示すマークの実用化に向け実験を実施
  • 1