タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

eventとSecurityに関するsendのブックマーク (2)

  • AVに出演することになりました。 - 葉っぱ日記

    ということで、CFP出していたのが通ったようで、AVTokyo2008で話すことになりました。ネタ的には、第13回 Admintech.jp勉強会に加え、IE以外にもFirefoxなどの話も交えたものを考えています。 他のスピーカ陣も確定した方は公開されているようです。 >スピーカー (AVTokyo JP) APIフックとsysenterフックを利用した新しい解析テクニックと、キャッシュカードアクセスのキャプチャリング 愛甲健二 ブラウザに依存したWebアプリケーションセキュリティ はせがわようすけ HTML Binary Hacks 2008 YATTA! TAKESAKO (葉っぱ隊) 難読化ツール開発と自動化 柏原秀蔵 Flashを媒介したXSSワームの可能性 福森大喜 噂によると、会場限定の特別なナニかも配布されるとかされないとか…。楽しみです。

    AVに出演することになりました。 - 葉っぱ日記
    send
    send 2008/09/22
    おもろそう
  • Port801セキュリティ勉強会行ってきた。 - 動物と暮らそう

    すごく楽しかった! メモ取るとかそういう次元じゃなかった! なんでかって、僕には難しかったり、簡単だったり、メモする時間なかったり、楽しすぎてメモするのを忘れてたり(←これが大半)してたから。 みなさんすごいなぁ、すごいなぁ、すごいなぁ。 メモるんじゃない、感じるんだ! といいつつ、メモったったーことを見ながらだらだら書いてくよ。 youchanさんの問題提起はおもしろかったよ! hamachiyaさんのmixiとustream使ったCSRF*1の実演だったり、yahoo使ったXSSの実演はしびれました。 改めて実演されると、アプリケーション作る側としては恐怖だね。 ゲームは特定アプリケーションに依存しないで作れる*2ので、バッドノウハウ的に修正とかは無いので、既定ブラウザ依存な現場というのも大変そうでした。 sendさんのフォローもあって、どんな脆弱性があるのか大体掴めた気がします。 j

    Port801セキュリティ勉強会行ってきた。 - 動物と暮らそう
    send
    send 2007/08/29
    聞いてくれれば良かったのに。要は外部入力受け取るようなJSで適切なエスケープをしてないケースが多いということ。
  • 1