タグ

googleとsecurityに関するminarai_wizardのブックマーク (4)

  • skipfishインストールメモ | 俺のメモ

    Googleは米国時間3月19日、オープンソースのウェブセキュリティスキャナ「skipfish」を公開した。ウェブアプリケーションをスキャンして、セキュリティホールの有無を調べられるものだ。 skipfishでウェブアプリをスキャンすると、ブラインドSQLやXMLインジェクションといった「巧妙な仕掛け」を含む脆弱性の有無が確認できると、Googleの開発者Michal Zalewski氏はskipfishのwikiで述べている。 skipfishは対象サイトへの再帰的クロールと辞書ベースの調査を実行し、その結果を表示したインタラクティブなサイトマップを作成する。脆 弱性がある場合には強調表示する。また、skipfishが作成する最終レポートは、セキュリティ評価の判断材料として利用できる。 http://japan.cnet.com/news/sec/story/0,2000056024,2

  • Mac OS XにGoogle「ratproxy」をインストール : 構想雑文

    構想雑文 WEBデザインmacに関すること中心の自分向けメモ主体のブログ。 DREAMWEAVER、Illustrator、Photoshopなどのアプリケーションの設定や使い方。HTMLCSSJavaScriptPHPのコーディングのことをあれこれ書いています。 最近、サイトの脆弱性をつくような事件が多いので、自分が作ったプログラムって大丈夫? と心配も微妙にあり、Google社内でも使われているという「ratproxy」をインストールして試すことにした。 インストールのあと、同じOSX内のサーバ環境で「ratproxy」を試してみましたが、レポートが英語なので、イマイチ使い勝手がわかりませんでした(汗 では以下、Mac OS Xにインストールした手順です。 私がインストールした環境は、Mac OSX 10.5.4ですが、動作が異なる場合もあると思いますので、あくまでもご参考まで

    Mac OS XにGoogle「ratproxy」をインストール : 構想雑文
  • 間違え電話に相手の本名とGmail アドレスがついてきた - レジデント初期研修用資料

    携帯電話のことは何一つ分からないので、とりあえずおきたことだけ。 スマートフォンを買った ごく最近、HT-03A という、Docomo のGoogle 携帯電話を買た。 それまで6年間ぐらい使っていたのは、カメラもi モードも使えない機種だったから、 ここ数年間の携帯電話がどんな具合になっているのか、自分はまず、そのへんを全く理解できていない。 間違え電話が来た 昨日の夕方頃、知らない携帯電話からの着信があった。もたもたしてたらベル2回ぐらいで切れて、 結局その電話は取れなかった。 普段仕事に使っている番号は、全部携帯電話の「連絡先」に入れてあるから、 その電話番号はとりあえず、「知らない人」からだとは分かった。 HT-03A の着信履歴にはその電話番号が残っていて、そこにはなぜか、 発信者の名前がカタカナ表記で書かれていて、その人のGmail アドレスが一緒に表示されていた。 最初はSp

  • Googleで効率よく新鮮な匿名プロキシを探す方法 - GIGAZINE

    いわゆるCGIプロキシとかPHPプロキシを一気に探し出す方法です。既存のこういうプロキシサイトをリスト化しているサイトよりも優れている点は、常にGoogleのほこるGoogleボットが世界中のページを駆けめぐって常に新鮮なプロキシを探してくれるということ。 探索方法は簡単、「include form」「remove scripts」「accept cookies」「show images」という各フレーズを含むサイトを検索結果で出すだけ。 やり方の詳細は以下の通り。 I-Hacked.com Taking Advantage Of Technology - How to Find 100,000+ Web Proxies and the State of Internet Censorship in the U.S. 検索は次のようになります。このリンクをお気に入りに入れるかブックマークし

    Googleで効率よく新鮮な匿名プロキシを探す方法 - GIGAZINE
  • 1