タグ

2022年12月3日のブックマーク (2件)

  • C言語の色々なデバッグ方法 - Qiita

    こんにちは。42 Tokyo Advent Calendar 2022の3日目を担当致します、42 Tokyo在校生の者です。 Overview C言語で開発する際のデバッグ方法について纏めます。 2022/12/03(土)迄にミニマムで公開し、その後、随時加筆予定です。 TOC Overview Introduction Environment Methods dprintf leaks GCC GDB LLDB Valgrind IDE Editorial notes References Introduction 42 Tokyoでは、まずUNIX Programmingを学びます。UNIX OSは主にC言語で開発されていますので、課題の大半もC言語を使用するものです(因みにUNIX互換OSを目指して開発され、多数の派生版があるLinuxも、やはり主にC言語で開発されています)。 カ

    C言語の色々なデバッグ方法 - Qiita
  • 同僚に2要素認証を回避するフィッシング攻撃(の演習)をしてみた - SmartHR Tech Blog

    こんにちは、セキュリティエンジニアの岩田です。今回は「擬似サイバー攻撃演習」と銘打って行った社内の演習についてご紹介します。 擬似サイバー攻撃演習とは? 実際のサイバー攻撃をシミュレーションして実施することで、現在行なっているセキュリティ対策が有効に機能しているかを検証するための演習です。「レッドチーム演習」や「脅威ベースのペネトレーションテスト(TLPT)」などと呼ばれるものと同様の試みですが、誰にでもより直感的に内容が伝わるようにこの名称にしました。 今回は2要素認証を回避するフィッシング攻撃によって実環境のID管理サービス(IDaaS)のアカウントを乗っ取って侵入し、機密情報を盗み出す攻撃シナリオで演習を行いました。 具体的には、攻撃者がフィッシングメールをユーザーに送ってフィッシングサイトに誘導し、ユーザーからのフィッシングサイトへのリクエスト内容をそのまま実際のサイトに転送するこ

    同僚に2要素認証を回避するフィッシング攻撃(の演習)をしてみた - SmartHR Tech Blog