タグ

LinuxとJavaに関するispernのブックマーク (2)

  • Docker最速(拙速?)入門 - Qiita

    この記事の内容 世の中に遅れること250週(もう5年前からあるのね…)、 ようやっとDockerがどういうものなの分かってきました。 ということで、「Dockerって何?」という、数日前の私に向けた説明を書いてみます。 もちろん入門記事や詳しい解説などは世の中に既にたくさんあるので、 この記事では最速で「ここまで理解すれば後は自力で調べられるようになる」的な記事を目指します。 Dockerに関する多くの記事では、Dockerが従来の仮想環境とどう違うのかについて説明されますが、 この記事では逆に、主に Dockerが従来の仮想環境と基的に同じである ことを説明しています。 Dockerとは何なのかと思ってこの記事を見るような人であれば、あとは自分で調べられると思います。 前提知識・想定読者 この記事ではDockerは、仮想環境を構築するもの、という位置づけです。 VirtualBoxやV

    Docker最速(拙速?)入門 - Qiita
  • 脆弱性を攻撃してみよう (1) OSコマンドインジェクション (OGNL式インジェクション) - Qiita

    はじめに 脆弱性を理解するには、実際に脆弱性を攻撃してみるのが一番です。 といっても、脆弱性のありそうなサイトを見つけて攻撃してみよう!と言っているわけではありません。自分だけが使っている仮想マシンの上で、脆弱性のあるアプリケーションを動かし、攻撃してみることをお勧めします。 脆弱性は、以前紹介したバグだらけのWebアプリケーションにたくさん実装してあります。Webアプリケーションはここからダウンロードして、次のコマンドで起動します。 ※実行するにはJavaが必要です。詳細については、こちらのページを参照して下さい。 このWebアプリケーションは、現時点で以下の脆弱性を実装しています。 XSS (クロスサイトスクリプティング) SQLインジェクション LDAPインジェクション コードインジェクション OSコマンドインジェクション メールヘッダーインジェクション Nullバイトインジェクショ

    脆弱性を攻撃してみよう (1) OSコマンドインジェクション (OGNL式インジェクション) - Qiita
  • 1