はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    猛暑に注意を

『qiita.com』

  • 人気
  • 新着
  • すべて
  • Professional Cloud Architectを受ける - Qiita

    3 users

    qiita.com/ichimura

    はじめに GCPのProfessional Cloud Architectに合格したので記録します。 やったこと 出題範囲を抑える GCPとAWSのサービス対比を見ておく 【最短攻略】Google Cloud 認定 Professional Cloud Architect 模擬問題集で問題になれる 公式ドキュメントを読む ケーススタディを理解 EHR Healthcare Helicopter Racing League Mountkirk Games TerramEarth 知っておくこと ベスト プラクティス エンタープライズ企業のベスト プラクティスを読んでおく https://cloud.google.com/docs/enterprise/best-practices-for-enterprise-organizations アプリケーションホスティング コンテンツ配信のためにア

    • テクノロジー
    • 2022/07/03 14:10
    • ホワイトハッカーへの道 二歩目 - Qiita

      4 users

      qiita.com/ichimura

      ファイルアップロード機能の脆弱性を考える Webサイトのセキュリティ対策でまず知っておきたいのがファイルアップロードに対する対策です。 ホワイトハッカーへの道 一歩目で見てきたローカルプロキシーツールを使えば、運用中のサイトについて検証が可能です。 ローカルプロキシーツールburpsuiteを使った攻撃手順は下の動画を参考にしてください。 https://www.youtube.com/watch?time_continue=134&v=LLF-DNsFCfU 攻撃手法 ファイルアップロードからどんな攻撃があるかを見ていきましょう。 BKDR_ZZPEG (JPGファイルのExifにスクリプトを埋め込む攻撃) Exif とは「Exchangeable image file format」の略称です。 jpgにはデータサイズや画素数、圧縮の種類などの情報を保管できる領域が設けられています。

      • テクノロジー
      • 2019/02/13 09:27
      • security
      • ホワイトハッカーへの道 一歩目 - Qiita

        4 users

        qiita.com/ichimura

        はじめに Webで入力フォームやAPIなど実装する際に気をつけたいことって色々ありますよね。 フレームワーク使うから安心と思っていませんか?そんなことはありません。 XSS(クロスサイトスクリプティング)やCSRF(クロスサイトリクエストフォージェリ)にはフレームワークが対応してくれていることが多いですが、作り方により入力フォームはSQLインジェクション、OSコマンドインジェクションの入り口になってしまいます。 攻撃手法を理解した上で、開発ができるかいなかがエンジニアのスキルのみせどころです。 「彼を知り己を知れば百戦殆うからず」ということで、今回はWindows環境で脆弱性検証の環境作成をしてみました。 イメージは以下です。 環境 Windows 7 Chrome 71.0.3578.98 Proxy SwitchyOmega Version 2.5.20 BurpSuite 手順 Sw

        • テクノロジー
        • 2019/02/13 09:12
        • あとで読む
        • セキュリティ

        このページはまだ
        ブックマークされていません

        このページを最初にブックマークしてみませんか?

        『qiita.com』の新着エントリーを見る

        キーボードショートカット一覧

        j次のブックマーク

        k前のブックマーク

        lあとで読む

        eコメント一覧を開く

        oページを開く

        はてなブックマーク

        • 総合
        • 一般
        • 世の中
        • 政治と経済
        • 暮らし
        • 学び
        • テクノロジー
        • エンタメ
        • アニメとゲーム
        • おもしろ
        • アプリ・拡張機能
        • 開発ブログ
        • ヘルプ
        • お問い合わせ
        • ガイドライン
        • 利用規約
        • プライバシーポリシー
        • 利用者情報の外部送信について
        • ガイドライン
        • 利用規約
        • プライバシーポリシー
        • 利用者情報の外部送信について

        公式Twitter

        • 公式アカウント
        • ホットエントリー

        はてなのサービス

        • はてなブログ
        • はてなブログPro
        • 人力検索はてな
        • はてなブログ タグ
        • はてなニュース
        • ソレドコ
        • App Storeからダウンロード
        • Google Playで手に入れよう
        Copyright © 2005-2025 Hatena. All Rights Reserved.
        設定を変更しましたx