2019年8月6日のブックマーク (2件)

  • 徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門

    SSRF(Server Side Request Forgery)という脆弱性ないし攻撃手法が最近注目されています。以下は、ここ3ヶ月にSSRFについて言及された記事です。 EC2上のAWS CLIで使われている169.254について SSRF脆弱性を利用したGCE/GKEインスタンスへの攻撃例 SSRFを利用したメール送信ドメインの乗っ取り 「CODE BLUE 2018」参加レポート(岩間編) この「空前のSSRFブーム」に便乗して、SSRFという攻撃手法および脆弱性について説明します。 SSRF攻撃とは SSRF攻撃とは、攻撃者から直接到達できないサーバーに対する攻撃手法の一種です。下図にSSRF攻撃の様子を示します。 攻撃者からは、公開サーバー(203.0.113.2)にはアクセスできますが、内部のサーバー(192.168.0.5)はファイアウォールで隔離されているため外部から直接

    徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門
    causeless
    causeless 2019/08/06
    "@nichii_a 徳丸浩の日記: SSRF(Server Side Request Forgery)徹底…" via https://twitter.com/nichii_a/status/1158528644395892736
  • 東京・わたし:五輪の開閉会式統括・山崎貴氏「キーワードは『体験』」 | 毎日新聞

    2020年東京五輪で開閉会式のエグゼクティブ・クリエーティブ・ディレクターを務める映画監督の山崎貴さん=東京都港区で2019年2月26日、根岸基弘撮影 2020年東京五輪・パラリンピックで五輪開閉会式の統括を担当する映画監督の山崎貴氏(54)に、演出で大切にしている理念や東京五輪に込めたメッセージなどを聞きました。【聞き手・倉沢仁志】 ――開幕まで500日を切りました。 ◆焦っていますね。至る所にカウントダウン(の表示)があるので、それを見るとキュッと真綿で首を絞められる感じです(笑い)。 ――五輪統括に就任した際の記者会見では「日らしさを出していきたい」と抱負を述べられました。日らしさとは。

    東京・わたし:五輪の開閉会式統括・山崎貴氏「キーワードは『体験』」 | 毎日新聞
    causeless
    causeless 2019/08/06
    "@burubur56030897 ていうかおまえら覚えとるか、東京五輪の開閉会式の統括すんのあのドラクエの監督や…" via https://twitter.com/burubur56030897/status/1158039768581591040