2014年10月31日開催「ネットワーク パケットを読む会 (仮)」でのセッション「いま改めて Wireshark 入門」の発表スライドです。 Wireshark の利用方法について、インストールから初期設定、パケットキャプチャの開始とフィルタリングまで解説しています。

Webアプリケーションのぜい弱性がなかなかなくならない。メディアなどでも盛んに取り上げられているにもかかわらず,である。特に,セッション管理がからむアプリケーションのぜい弱性には,気付かないことが多い。具体的には「クロスサイト・リクエスト・フォージェリ」(CSRF),「セッション・フィクセーション」などである。これらはクロスサイト・スクリプティング,SQLインジェクションといった比較的メジャーなぜい弱性に比べて認知度が低く,対策も進んでいない。 原因の一つは,アプリケーションの開発者が原因を正しく理解していないこと。CSRFやセッション・フィクセーションについて言えば,セッション管理に使うクッキー(cookie)の動作を理解していないと対策が難しい。ところが最近の開発環境では,セッション管理の仕組みが隠ぺいされているため,必ずしもこの知識は要求されない。こうした開発者は容易にはぜい弱性に気
忍者ツールズ全サービスが表示不可となる障害につきまして | ドメイン取るなら お名前.com ドメイン取得 年間280円~ 忍者TOOLSは、お名前.comというドメイン名レジストラにninja.co.jpのドメイン情報を管理させていた。忍者TOOLSは、ninja.co.jpというドメインを、自社の様々なサービスに使っていた。そのサービスは、忍者TOOLSのユーザーが使うものである。 さて、お名前.comの主張では、忍者TOOLSのユーザーがお名前.comの規約違反を起こしたために、ユーザーの規約違反は、すなわちそのユーザーのサービス提供元の規約違反であるとし、事前の協議や警告すらなしに、一方的にninja.co.jpのドメイン情報を消したそうだ。 これは恐ろしく危険な事件である。問題は、DNSが階層的な中央管理をされたシステムである以上、この問題は仕組み上どうしようもないという事である
ちょっと前に、とある近郊の小さな駅に用事があっていくことがあったんです。その駅の出口からすぐ目の前には、小さな個人商店がたくさん並んだ商店街っぽい感じの道があるんです。大体、すべてのお店が、間口3m~5m程度の。 そこで見た驚くべき光景とは。 隣り合ったお店ことごとくに、ソフトバンクのWi-Fiステッカーが貼ってあるんですよ。駅に一番近い定食屋みたいなところから、その商店の並びの果てまで、全部のお店に「Wi-Fi使えます(犬)」のステッカーが貼ってあるんです。 さすがに全部のお店をチェックするわけにもいきませんが、原則として、あのステッカーって、Wi-Fi APを設置してあるお店に張るものですよね。なので、駅前から全部のお店に、まさにローラー作戦でWi-Fi APを設置して回ってるんです。だからこそ、「24万AP!圧倒的!」なんていう数を稼げるわけですけど。 さすがに背筋が凍りましたよ。無
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く