タグ

hackに関するmuddydixonのブックマーク (19)

  • Engadget | Technology News & Reviews

    Ryan Gosling and Miller/Lord’s Project Hail Mary could be the sci-fi event of 2026

    Engadget | Technology News & Reviews
  • 侵入型ランサムウェア攻撃を受けたら読むFAQ

    ランサムウェアを用いた攻撃は、一台から数台の端末の感染被害から、業務停止を引き起こす大規模な感染被害に至るものまでさまざまです。FAQでは、企業や組織の内部ネットワークに攻撃者が「侵入」した後、情報窃取やランサムウェアを用いたファイルの暗号化などを行う攻撃の被害に遭った場合の対応のポイントや留意点などをFAQ形式で記載します。 JPCERT/CCでは、こうした攻撃を他のランサムウェアを用いた攻撃と区別し、「侵入型ランサムウェア攻撃」と呼びます。 ネットワーク内部の複数のシステムでファイルの拡張子が変わり開封できなくなった、自組織から窃取されたとみられるファイルを暴露する投稿が行われた、または攻撃者から通知が届いたなどの状況を確認している場合、この攻撃の被害を受けている可能性があります。被害に遭われた企業や組織のCSIRTおよび情報セキュリティ担当の方は、インシデント対応を進める上での参考

    侵入型ランサムウェア攻撃を受けたら読むFAQ
  • 【2020年】CTF Web問題の攻撃手法まとめ - こんとろーるしーこんとろーるぶい

    はじめに 対象イベント 読み方、使い方 Remote Code Execution(RCE) 親ディレクトリ指定によるopen_basedirのバイパス PHP-FPMのTCPソケット接続によるopen_basedirとdisable_functionsのバイパス JavaのRuntime.execでシェルを実行 Cross-Site Scripting(XSS) nginx環境でHTTPステータスコードが操作できる場合にCSPヘッダーを無効化 GoogleのClosureLibraryサニタイザーのXSS脆弱性 WebのProxy機能を介したService Workerの登録 括弧を使わないXSS /記号を使用せずに遷移先URLを指定 SOME(Same Origin Method Execution)を利用してdocument.writeを順次実行 SQL Injection MySQ

    【2020年】CTF Web問題の攻撃手法まとめ - こんとろーるしーこんとろーるぶい
  • 業務ハックしてクビにならないために|ふらふら

    記事は「GYOMUハック/業務ハック Advent Calendar 2019」にリンクされている記事です。つい先日、仙台からリモート参加したニワカです。よろしくお願いいたします。 ■ 自己紹介 はじめましての方ははじめまして。またお前かの人は毎度どうも。仙台でコーポレートエンジニア(=情シス・社内 SE )を生業としているふらふらと申します。 ガチの開発から身を引いてもう 15 年位になります。技術そのものよりも「その技術で何ができるのか」「実践したらどうなるのか」という課題解決のほうが好きな性質なので、地方中小企業で社内 SE というのはある意味、天職だなあと思っています。 どういう経歴でどういう考え方の持ち主なのかについては、下記を見てもらうのが良いでしょう。みんなで情シス!第4回でお話したときの資料です。 なんのことはない、職歴の汚い「オッサン SE」です。タイトル通り業務ハック

    業務ハックしてクビにならないために|ふらふら
  • Twitterでレイオフも体験したNY在住エンジニアが語る「波瀾万丈な人生」を楽しむ方法 | ライフハッカー・ジャパン

    将来がまったく見えなかった20代の日々 ── 日で職を転々としていた頃、将来についてはどう考えていましたか? 河野:将来のことは何も見えていない状態でした。地元大阪の大学に入学し自分で学費を払っていたのですが、学ぶことがつまらなくて、2週間で退学を決めました。その後、3年間白馬のスキー場で冬場だけ住み込みをし、スノーボードに打ち込んでいた時期もあります。 ── テクノロジーの世界にはどのように入ったのですか? 河野:もともと小学生の頃から遊びでプログラミングをしていて、漠然とですが、大学を辞めてもコンピュータを使った仕事ができるのではないかと思っていました。自動車工場で働きながらプログラミングを独学し、パソコン修理工場に転職し、その後、派遣社員としてプログラマー職に就きました。半年単位のプロジェクトごとにいろんな会社を渡り歩くという働き方をしていたのですが、プロジェクトを終えるごとにスキ

    Twitterでレイオフも体験したNY在住エンジニアが語る「波瀾万丈な人生」を楽しむ方法 | ライフハッカー・ジャパン
  • 収納下手を克服するため妻監修のもと無印良品中心に理想の収納システムを構築しました - karaage. [からあげ]

    電波な汚部屋をどうにかしたい! 去年、電波な汚部屋を公開しました。 ちょっとだけお見せすると以下のような感じです。 片付けてBefore Afterやるからな!といったきり、案の定ずっとあのままだったわけですが。引越しを機についに部屋の整理をすることにしました!いらないものは少しは減らしたのですが、やはり必要なものは必要なわけです(Raspberry Piとか電子部品とか作った作品とか)。 このままではまた汚部屋の悲劇再びとなってしまうので、そのような事態を避けるべく、スーパーアドバイザに(id:necogista)を迎えて、猛然と汚部屋に立ち向かうことにしました。 無印良品で収納システム構築 捨てるものがないのだったら、収納しかない!というわけで、収納術に長けたのアドバイスをもとに、無印良品を最大限に活用して収納システムを構築することにしました。曰く「統一感のある収納を簡単に実現す

    収納下手を克服するため妻監修のもと無印良品中心に理想の収納システムを構築しました - karaage. [からあげ]
  • 我が家のおうちハックの現状 - bohemia日記

    この記事は、おうちハック Advent Calendar 2015の2日目の記事です。 我が家では、おうちハックと表して、IoTデバイスを利用して日常の生活が便利になるよういろいろやっています。 うちにあるデバイス 全体像はこんな感じです まずはどんなデバイスがあるのか、解説します Hue Philipsが出している、スマート電球です。Wifiに繋げて任意に電球の色を変えることができます。自宅には、間接照明用に3つと、玄関に1つ設置しています。 Netatmo サーモスタットと呼ばれるデバイスで、部屋の室温・湿度・気圧・二酸化炭素濃度・騒音と、室外の気温・気圧・湿度を計測し、スマホ等から情報を見ることができます。 IRKit Wifi接続ができる学習型赤外線リモコンです。一度リモコンの信号を学習させれば、同じ信号をAPIを介して送信することができます。 こちらを使えば、テレビ、BDプレイヤ

    我が家のおうちハックの現状 - bohemia日記
  • https://www.popularmechanics.com/technology/gadgets/a19616/modified-floppy-disk-and-drive-uses-sd-cards/

    https://www.popularmechanics.com/technology/gadgets/a19616/modified-floppy-disk-and-drive-uses-sd-cards/
    muddydixon
    muddydixon 2016/02/29
    「118GBのフロッピー」頭悪いwww
  • Dockerfileを書く時の注意とかコツとかハックとか | Kim's Tech Blog

    目次 なぜDockerfileを使うのか? ADDとDockerfileにおいてのコンテキストを理解する CMDでコンテナをバイナリのように扱う CMDとENTRYPOINTの違い exec format error ビルド時のキャッシュについて: キャッシュが有効なときと無効なとき ある一行でキャッシュが使われなかったらそれ以降のすべての行でキャッシュは使われない 何もしないコマンドを追加してもキャッシュは無効になる コマンドと引数の間に意味のないスペースの入れてもキャッシュは無効となる Dockerfileの行に意味のないスペースを入れてもキャッシュは有効 冪等ではない命令でもキャッシュは効いてしまう ADD以降にある命令はキャッシュされない (ただし、0.7.3以前のバージョンを使っている場合のみ) コンテナをバックグラウンドで動かすハック なぜDockerfileを使うのか? Do

  • cdの引数を絶対パスにしてコマンドヒストリに残す - ももいろテクノロジー

    cdの引数が相対パスのままコマンドヒストリに残って便利な例が思いつかないので、絶対パスでコマンドヒストリに残すようにする。 具体的には、以下のシェル関数を.bashrcに書く。 if [[ -n "$PS1" ]]; then cd() { command cd "$@" local s=$? if [[ ($s -eq 0) && (${#FUNCNAME[*]} -eq 1) ]]; then history -s cd $(printf "%q" "$PWD") fi return $s } fi いくつかの重要なポイントを以下に記す。 cdの定義を上書きしているが、このような場合中で普通にcdを呼ぶと再帰してしまうためcommand組み込みコマンドを使う。 "$@"の代わりに"$1"を使うことはできない。cdを引数なしで呼んだときホームディレクトリに移動しなくなってしまう。 cdの

    cdの引数を絶対パスにしてコマンドヒストリに残す - ももいろテクノロジー
  • 羽生善治「若手に負けぬための秘密の習慣」:PRESIDENT Online - プレジデント

    衝撃の7大タイトル全制覇からすでに18年、変わらぬ強さで、棋界の「顔」であり続ける43歳。その天才が「この先、重要視される能力」を磨くべく心がける、一見ありふれた習慣とは──? 「こうすればうまくいかない」と知っている 勉強といっても、私たち棋士にとっては、実戦の中から得るものがやはり大きいですね。新しいアイデアや発想のヒントを実戦から得て、それを日常の練習の中で掘り下げ、全体的な理解を深めていきます。 着手を考える際も、40代半ばの今は、20代、30代の頃とは変わってきました。最初に局面全体の方向性を大ざっぱに、感覚的にとらえて、そこから細かいところをロジックで詰めていくというプロセスじたいは以前とあまり変わりませんが、局面全体をとらえるところに力を傾ける比率が、以前に比べて上がっています。 最初から細かいところにこだわって理詰めで追っていくと、効率が悪い。指し手を読んでいって、この筋は

    羽生善治「若手に負けぬための秘密の習慣」:PRESIDENT Online - プレジデント
  • 家族写真の可聴化について - Qiita

    このエントリーは家庭を支える技術 Advent Calendar 2014の2日目として書かれました。 家族写真は、就業時に家族のことを想起し奮闘する上で重要なツールです。しかしながら、一般的なオフィスにおいては自席以外でくつろいだ姿勢で設計やコーディングを行うことがよくあります。 そういった状況において、家族写真のような家族を可視化するツールを持ち歩くことはあまり現実的ではありませんが、作業に使うコンピューターに家族の声を利用して一定の情報を可聴化するようなツールを導入しておくことで、その機能を代替することができます。 稿では家族写真を可聴化によって代替するために、私がここ1、2年の間にとっている手法を紹介します。 寝た方がいいということを教えてもらう もう寝ろよ というGoogle Chrome Extensionを実装しています。この拡張をインストールした上で、午前0時以降にブラウ

    家族写真の可聴化について - Qiita
  • Fluentd ソースコード完全解説 at RubyKaigi2014 : sonots:blog

    Fluentd ソースコード完全解説 at RubyKaigi2014 : sonots:blog
  • 見る前に跳べ 〜ギークの工夫で社会を変えよう〜

    2. 講演終了後公開用資料 講演を再演する形で 話した内容をスライドに盛り込みました。講 演で用いたものとは異なりますのでご注意下さい。 さぶみっと!JAPANで詳しくレポートしてくれていますので、そち らもあわせてお読みください。 Developers Summit 2012 及川卓也さん の講演のまとめ [2012/2/16] Developers Summit 2012 3. 【16-A-1】見る前に翔べ ~ギークの工夫で社会を変えよう~ Hackという言葉ほど誤解されているものはない。一部のハッカーの行動により、コン ピューター犯罪を行なうことだと世間的には定着してしまっている感もある。 だが、来このHackという言葉は、物事に真摯に向き合い、疑問を解明し、良くするた めの努力を惜しまない行為を指す。コンピューターソフトウェアの開発力だけでなはく、 その行動力や高い志に対して与え

    見る前に跳べ 〜ギークの工夫で社会を変えよう〜
    muddydixon
    muddydixon 2012/02/23
    及川さんかっこいいなぁ・・・
  • Suica内蔵のiPhoneを作ろう

    筆者は初代iPhoneから数えて長年ずっとiPhoneをメインの電話機として使い続けていますが、iPhone以前の過去に一時期だけ使っていた日の〝おサイフケータイ〟はとても便利なものだったと思っています。 日の交通システムに言いたいことはいろいろありますが、FeliCaチップを利用した『Suica』や『PASMO』などの交通系電子マネーも大変便利だと思います。iPhoneでも使いたいですね。 「NFCが内蔵されればあるいは……!」などと偉い人たちが言っていたら、『Galaxy S II』のように日向けにはNFCが搭載されなかったり『Galaxy Nexus』のように(そもそもFeliCa互換としては動作しない)遅いタイプのNFCが搭載されたりで散々でした。あのような悪夢は一刻も早く忘れましょう。我々には使いやすい電話機が必要です。iPhoneがふだん使う電子マネー搭載型携帯電話として

    Suica内蔵のiPhoneを作ろう
  • 引越ししたので未来なお部屋を作ってみた。 - お前の血は何色だ!! 4

    年の瀬に引越ししたので、部屋の再構築を行った。 コンセプトは快適に引き篭もれる未来の部屋。 その紹介をしたいと思う。 図面 一部省略の図面、古い建物なのでちょっと広い。 10m2 * 2部屋ぐらい。 何度か検討を繰り返してこの形式に落ち着いた。 カーテンを100インチのディスプレイにしてみた カーテンレールに100インチのスクリーンを釣り下げてみた。 カーテンが支えられるんだから、100インチのスクリーンぐらい支えられるだろうという発想。 カーテンレールに入れるのにLANケーブル用のマーカータイを使ってみた。 束ねれば結構強固である。 スクリーンの後ろは黒塗りされているので裏写りはないと思うけど、念のための裏写り防止のためと、昼間でも投影できるように暗室を作りたかったので、暗室用のブラックカーテンを後ろに引いている。 プロジェクターはNECの NP-U310WJD 短焦点プロジェクターを使

    引越ししたので未来なお部屋を作ってみた。 - お前の血は何色だ!! 4
    muddydixon
    muddydixon 2012/01/06
    エターナルフォースブリザード久しぶりに見たwww
  • Engadget | Technology News & Reviews

    Anker's 3-in-1 MagSafe foldable charging station drops back down to its Prime Day price

  • Engadget | Technology News & Reviews

    Anker's 3-in-1 MagSafe foldable charging station drops back down to its Prime Day price

  • nds.jpn.org-ゲームボーイを調べてみる。ニンテンドーDS高速化、他ゲーム機類の改造など。

    3DS・高速化もっと改善レポート(進行中) (新着!)(2013/2/16更新) 今後主流となっていく3DSの安定した高速化を目指す!順次更新中。 任天堂3DSで高速化・低速化(暫定速報・随時追加) (人気)(2011/11/17) 値下げされた3DSの高速化・低速化に挑戦。最大1.3倍速まで上昇することを確認。スロット完全除去必要になり、改造難易度かなり上昇。

  • 1