タグ

ブックマーク / www.jumperz.net (5)

  • J U M P E R Z . N E T - BBS - 差別イクナイ(゚д゚)

    やっぱり、差別はよくないと思うんだ。 ちょっとビットが違うだけで 「モマイは有害文字」 とレッテルを貼ってしまう行為は、けっして許されない。 でも、世間の多くのウェブアプリケーションでは、依然として差別は続いている。 特に < や > への差別は目にあまりある。 そこで、僕は考えた。みんなを平等に扱って、かつ安全なウェブアプリケーションを 作ることは当にできないのだろうか、と。 …後の全文字エスケープである。 力作ですヽ(´ー`)ノヨロスコ Powered by Apache/Tomcat/PostgreSQL/Guardian@JUMPERZ.NET Home

  • ウェブアプリケーションセキュリティとバッドノウハウ、そしてグッドラッパーの関係

    ウェブアプリケーションセキュリティとバッドノウハウ、そしてグッドラッパーの関係 by 金床 ---------------------------------- はじめに ---------------------------------- 筆者はウェブアプリケーション開発者であると同時にセキュリティ技術にも興味がある。自身がSeaSurfers MLというウェブアプリケーションセキュリティをテーマとしたメーリングリストを主催しており、またセキュリティコミュニティに多くの知人、友人がいる。しかし彼らとウェブアプリケーションなどのセキュリティ対策について意見を交換すると、違和感をおぼえることが多い。 彼らは脆弱性の原理についてとても詳しいのだが、以下のような会話が頻繁に発生するのである。 「…つまり原理的に考えて、このようにすればXSSは発生しないんだよ」 「な

  • J U M P E R Z . N E T - Home

    Guardian@JUMPERZ.NET is an open source intrusion prevention system for web servers. It can also be used as an web application firewall. It works as a HTTP reverse proxy server. Guardian@JUMPERZ.NET is written in pure Java, so that it runs on many cross platforms, and it supports all web servers ( Apache, IIS, etc,). >>more All java applications and source codes are included. Requires JDK1.4. C

  • J U M P E R Z . N E T - Doorman@JUMPERZ.NET

    Tools ->  Doorman@JUMPERZ.NET Overview Doorman@JUMPERZ.NET is an GUI( Graphic User Interface ) local HTTP/HTTPS proxy server tool for manual web application testing. For web developers and web infosec guys. Features - Published as open source code - Witten in Java - Native GUI Interface - HTTPS is supported. Other SSL library ( like OpenSSL ) is not needed. - You can intercept a

    no_ri
    no_ri 2006/09/01
    Web監査用プロキシ
  • 開発者のための正しいCSRF対策

    著者: 金床 <anvil@jumperz.net> http://www.jumperz.net/ ■はじめに ウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサ イトやコンピュータ書籍・雑誌などでCSRF対策について書かれている記事を調べた結果、おどろくべきことに、そのほとんどが誤りを含んでいたり、現実的 には使用できない方法を紹介したりしていた。そこで稿ではウェブアプリケーション開発者にとっての当に正しいCSRF対策についてまとめることとす る。また、採用すべきでないCSRF対策とその理由も合わせて紹介する。 ■あらゆる機能がターゲットとなりうる ウェブアプリケーションの持つ全ての機能がCSRF攻撃の対象となりうる。まずこのことを認識しておく必要がある。 Amaz

  • 1