タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとネタに関するkicchomu3のブックマーク (3)

  • 秀逸なXSSの練習サイト | スラド セキュリティ

    はてなブックマーク経由で知ったのですが、XSS Challenges というXSSの練習サイトが公開されています。全18問、単純なものから始まり、だんだんと難しくなっていくようです。一部の問題ではIEのみ対応のようですが、メールアドレスを登録するとどこまでクリアしたかのランキングも表示されたりと、おもしろい仕上がりになっています。 普段はなかなか実際にXSSを体感できる機会は少ないと思います。ひとつ腕試しにトライしてみてはいかがでしょうか。ちなみにタレコミ子は Stage #5 で音を上げてしまいました。

  • 仙台経済新聞を2秒でクラックした - omoti の日記

    なんか読売だかのサイトで 「仙台経済新聞がスタートする」 って書いてあって、それで 「正式に開始するまでサイトは見れないようになっている」 って書いてあって、そこに書いてあったURLを入れてみたら BASIC認証がかかっていて、IDとパスワードを入れないと 見れないようになっていた。 で、その責任者みたいなやつのインタビューが載っていて 「仙台の良い面をアピールしたい」 とかってインタビュー記事が載っていて、 今回、利用できるデーターはほんとにわずか それだけだったけど、たぶんこいつの頭の中は 「仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台! 仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台! 仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台!仙台!」 って感じになってるんだろうなーと思って って入れてみたら、一回目の試行で いきなりヒットで、認証通って 来非公開の

  • FBI、携帯電話を遠隔操作で「盗聴器」に--マフィアの捜査で使用

    米連邦捜査局(FBI)は、犯罪捜査に新しい電子盗聴の手段を使い始めたようだ。これは携帯電話の通話口についているマイクを遠隔操作でオンにし、それを利用して付近の会話を盗聴するというものだ。 この方法は「ロービングバグ(roving bug)」と呼ばれ、ニューヨークの組織犯罪集団(ファミリー)のメンバーに関する捜査での使用について、米司法省の高官から許可が下りた。捜査対象となったファミリーのメンバーは、尾行や電話盗聴といった従来の監視方法を警戒していた。 ギャングの一員とみられるJohn Arditoとその弁護士のPeter Pelusoの2人が所有するNextelの携帯電話を利用し、FBIは周辺の会話を盗聴した。FBIはArditoを、全米のマフィアの中でも大きな勢力を持つGenoveseファミリーの最有力者の1人と見ている。 この盗聴手法は、米国時間11月27日に発表された、米連邦地裁のL

    FBI、携帯電話を遠隔操作で「盗聴器」に--マフィアの捜査で使用
  • 1