タグ

いまいちに関するmi1kmanのブックマーク (5)

  • 諸君 私は脆弱性が好きだ

    諸君 私は脆弱性が好きだ 諸君 私は脆弱性が大好きだ PHPが好きだ XSSが好きだ SQLインジェクションが好きだ CSRFが好きだ UTF-7が好きだ expressionが好きだ シェアウェアで Webで Googleで スペシャルねこまんまで LiveHTTPで Filemonで Regmonで OllyDbgで Perlで この地上に存在するありとあらゆる脆弱性が大好きだ セキュリティに関して口うるさく言っているサイトの脆弱性をいとも簡単に見つけるのが好きだ 大企業のサイトがGoogleによって脆弱性を発見された時など心が踊る Googleがあっけなく脆弱性を見つけてしまうのが好きだ Perlを馬鹿にしていた奴のアカウントを乗っ取った時など胸がすくような気持ちだった 粘り強い同業者がMS Officeのシリアル認証と格闘している様が好きだ PHP覚えたての野郎共が続々と脆弱性を作

    諸君 私は脆弱性が好きだ
    mi1kman
    mi1kman 2008/03/15
    変態さ加減が足りない/脆弱性を見つける奴のしつこくてねちっこくて変態で人々から心底うざがられてる雰囲気を出さないとダメだ
  • x.com

    mi1kman
    mi1kman 2007/04/25
    セッション管理には当たらず,仕組みではなくポリシーの問題なんだそうだ.関係ないが,図がものすごくわかりづらい.追記:ログアウトが全く無意味なことについては言及なし.
  • 『初心者のためのWEBアプリのセキュリティ対策』

    WEBアプリのセキュリティ対策といえば、近ごろ個人情報が盗まれたとか、クレジットカード情報を引き出され、知らないうちに使い込まれていたとかで、私たちを恐怖のどん底にたたき落とすようなホットな話題です。 それでセキュリティ対策は力入れてやらなければ、と思って調べてみると、「クロスサイトスクリプティング(XSS)」やら「SQLインジェクション」やら、そりゃ新たなプロレスの必殺技かいとつっこみたくなるようなカタカナ語のオンパレードですね。細かく解説されていてありがたいのですが、を読んでいると、セキュリティ界の深い世界を 「これでもか」 と見せつけられ、 「結局終わりのないイタチごっこなのさ」 という話で終わることが多かったです。 たくさん読まないといけないわりには、 「でっ?どうすりゃいいのよ」 という知りたいところがわかりにくく、私にはとっつきにくいものと感じました。 たいてい私たちが作るW

    mi1kman
    mi1kman 2007/04/13
    とりあえず「安全なウェブサイトの作り方」を読むところからはじめたらいかがでしょうか.
  • あなたのWebサイト、脆弱じゃないですか?:Geekなぺーじ

    Top 10 Signs You Have an Insecure Web App」という記事がありました。 面白かったので要約してみました。 私の勘違いなどが含まれている可能性があるので、詳細は原文をご覧下さい。 1. アクセスログ解析の公開 アクセスログ解析ツールには商用とフリーのものがありますが、多くのサイトがフリーのアクセスログ解析ツールを利用しています。 AWStatsやWebalizerなど、良く知られている脆弱性を含むものがあります。 何故、世界に対して脆弱なアクセス解析ツールを使っている事を公開しなければならないのでしょうか? 例 Google検索 : Generated by Webalizer" intitle:"Usage Statistics" Google検索 : inurl:awstats filetype:pl 2. バックアップファイルのコピー 開発者は、

    mi1kman
    mi1kman 2007/01/31
    1は7に含まれる.それと5はサイトがユーザにパスワードを送信するわけでないと思うので「ユーザにパスワードを暗号化させずに送信させているサイト」というのが正しいのでは.
  • はてなブログ | 無料ブログを作成しよう

    ハリイカの焼売と中華炒め ハリイカをよく、見かけるようになりましたよ。生け簀で、泳いでいたものを一杯購入しました 立派な大きな墨袋や肝は冷凍保存して 柔らかな身は季節のお豆、お野菜と合わせて中華の炒めものに。新鮮なにんにくの茎は刻み、香り高く欲そそられますね 下足はミンチにし…

    はてなブログ | 無料ブログを作成しよう
    mi1kman
    mi1kman 2006/12/24
    先に高木さんの読んでることもあってか,長いと感じた.ちょっともったいない.
  • 1