タグ

2013年6月25日のブックマーク (3件)

  • SQLインジェクションゴルフ - なんと3文字で認証回避が可能に

    昨日のエントリ「SQLインジェクションゴルフ - 認証回避の攻撃文字列はどこまで短くできるか?」にて、認証回避の攻撃文字列が5文字にできる(「'OR'1」)ことを示しましたが、@masa141421356さんと、やまざきさん(お二人とも拙著のレビュアーです)から、idとpwdにまたがった攻撃例を示していただきました。やまざきさんの例は、MySQL限定ながら、なんと3文字です。これはすごい。 @masa141421356さんの攻撃例 @masa141421356さんのツイートを引用します。 @ockeghem 大抵のDBでid=''OR' AND pwd='>' ' が通ると思います(id側に「'OR」, pwd側に「>' 」で6文字)。長さ0の文字列がNULL扱いされないDBなら最後のスペースを消して5文字です。 — masa141421356 (@masa141421356) June

  • 買わないと呪うわ…!『ファイアーエムブレム 覚醒』より、1/7スケール「サーリャ」で遊んでみた!|ミカタンブログ

    マックスファクトリーの工房にやってきた! (・ω・)ノ スカイツリー付近に引っ越して1年が経ちますが、ファクトリーさんの工房へは片手で足りる位しか入ったことがありません…! (私なんぞが入っていったら邪魔だろうなと恐縮してしまうのです……) その貴重な1回が、今日…!! (((゚Д゚))) マママス君の席が 事務所→工房 と変わったので、無理を言ってお邪魔させてもらっちゃいましたw マママス君とは席が近かったのでちょっと寂しいですが、これから定期的にデコマスを奪いにくるからよろしくねー!ヽ(゚∀゚)ノ 『ファイアーエムブレム 覚醒』より、 1/7スケール 「サーリャ」! ニンテンドー3DS用ソフ ト『ファイアーエムブレム 覚醒』 より、ペレジアの呪術師 「サーリャ」 が登場! 妖艶な眼差しや "軍の中で一番" とされる抜群のプロポーションの再現はもちろん、積み上げられた魔道書や不気味に置か

    買わないと呪うわ…!『ファイアーエムブレム 覚醒』より、1/7スケール「サーリャ」で遊んでみた!|ミカタンブログ
    rarere
    rarere 2013/06/25
    知らないけどほしくなった
  • 脳科学者だけど質問ある?

    1 以下、名無しにかわりましてVIPがお送りします :2013/06/21(金) 23:48:23.01 ID:BTuh7F4+0正確に言うと神経工学が専門で、学部だと工学部 サイボーグとか電脳っぽいことやってる ※関連記事 【チャゲアス】ASKA、一過性脳虚血症の疑いで休養 【研究】テレビゲームで脳の衰え回復に成功、米実験 ”男女の脳と体の違い”について研究してるけど質問ある? お前らゲーム脳になってないか? パチスロ業界 「パチスロは脳の活性化に役立つ」 続きを読む