はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    プライムデーセール

『qiita.com』

  • 人気
  • 新着
  • すべて
  • 【2024年版】セキュリティツール in Kali Linux - Qiita

    4 users

    qiita.com/prograti

    Kali Tools に掲載されているツールの中から実際に動作確認したものを簡単にご紹介します。 ※全ツールの5割程度のご紹介となります。紹介していないツールは検証環境が用意できなかったり、エラーで確認できない、使い方がよく分からないなどが主な理由ですが、数が多過ぎてブラウザが固まってしまうため一部割愛させて頂きました。ご容赦ください。 ※ツールのカテゴリーは私が大雑把に付けただけなので適していないかもしれません(ツールの並び順はA~Zの順で試してまとめただけで特に意味はありません)。 Network Tools Network Scanning Amap 指定されたポートで稼働しているアプリケーションを推測します。 ■ 使用方法 root@kali:~# amap --help Syntax: amap [-A|-B|-P|-W] [-1buSRHUdqv] [[-m] -o <file

    • テクノロジー
    • 2024/12/16 00:33
    • 有名企業を狙ったフィッシングメールの踏み台攻撃事例 - Qiita

      34 users

      qiita.com/prograti

      Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? ロシアのセキュリティ会社が企業の公式メルマガを狙ったフィッシングメール・キャンペーンの事例を報告しました。 The international companies official newsletters are used to steal money from bank accounts とても単純な手口ですが意外と多くのサイトで見落とされているのではないかと思ったのでご紹介します。 フィッシングメールの現況 本題に入る前に少しだけフィッシングメールの現況について触れておきます。ここではトレンドマイクロ社が公開している資料を参考にして

      • テクノロジー
      • 2024/12/10 09:43
      • security
      • あとで読む
      • メール
      • 詐欺
      • セキュリティ
      • Swooleを使う前に知っておきたい基礎の基礎 - Qiita

        14 users

        qiita.com/prograti

        近年Swooleに関する記事を見かける機会も増えてきました。LaravelやSymfonyといったフレームワークでもSwoole拡張のためのパッケージが登場しています。これらのフレームワークを利用すればSwooleのことをあまり知らなくてもアプリケーションを構築できるでしょう。しかし、Swooleについての基礎知識がないまま構築してしまうと、本番リリース後に予期せぬ問題を抱え込んでしまうかもしれません。 そこで本記事ではSwooleの基礎の基礎についてまとめてみたいと思います。 Swooleとは Swooleを知らない方のために、まずはSwooleについて簡単に紹介します。 SwooleはC/C++で作られたPHP拡張モジュールで、スケーラブルなネットワークアプリケーションを構築するために設計された非同期・イベント駆動モデルのフレームワークです。複数の通信プロトコルを備えたネットワークサー

        • テクノロジー
        • 2020/07/08 19:41
        • swoole
        • php
        • パフォーマンス
        • プログラム
        • サーバ
        • PHP Web Framework Benchmark 2019 - Qiita

          3 users

          qiita.com/prograti

          Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

          • テクノロジー
          • 2020/05/22 14:59
          • Webアプリケーションの脆弱性ケーススタディ(WordPress編その2) - Qiita

            3 users

            qiita.com/prograti

            以前WordPressの脆弱性ケーススタディをご紹介しました。 Webアプリケーションの脆弱性ケーススタディ(WordPress編) 今回もWebアプリケーションのセキュリティを学ぶために、WordPressで実際にあった脆弱性をいくつかご紹介したいと思います。 XML External Entity (XXE) Processing CWE-611によると、XML External Entity (XXE) は以下のように記載されています。 XML documents optionally contain a Document Type Definition (DTD), which, among other features, enables the definition of XML entities. It is possible to define an entity by pr

            • テクノロジー
            • 2019/02/14 16:40
            • php
            • security
            • 【セキュリティ】脆弱性診断・検査 ツール on Kali Linux - Qiita

              10 users

              qiita.com/prograti

              [追記]2024年版を作成しました。 https://qiita.com/prograti/items/8eea5d60056f6df0d160 Kali Linux Tools Listingに記載されているツールの中から実際に動作確認したもの(全体の2割程度)を簡単にご紹介します。 なお、ツールをご利用の際は法律に抵触しないようご注意ください。 不正アクセス行為の禁止等に関する法律の解説(警察庁) いわゆるコンピュータ・ウイルスに関する罪について(法務省) acccheck Information Gathering, Password Attacks ユーザ名とパスワードの辞書を使ってSMB経由のブルートフォースアタックを行います。 # 辞書ファイルを使ってブルートフォースアタックを行う root@kali:~# acccheck -t 192.168.10.10 -U /usr/s

              • テクノロジー
              • 2018/12/20 21:52
              • kalilinux
              • security
              • qiita
              • tools
              • network
              • ツール
              • tool
              • Headless CMSと静的サイトジェネレータ「Gatsby」を使ったサイトの構築 - Qiita

                21 users

                qiita.com/prograti

                はじめに(Headless CMSとは) Headless CMSを一言で説明すると「コンテンツを表示する機能を持たず、APIでコンテンツの配信を行うCMS」になります。従来のCMSはコンテンツを管理するバックエンドの機能とコンテンツを表示するフロントエンドの機能が一体となっていますが、Headless CMSでは画面テンプレートのようなフロントエンドの機能を持っていません。従来のCMSをCoupled(一体型) CMSと呼ぶのに対して、Headless CMSをDecoupled(分離型) CMSと呼ぶ場合もあります。 従来のCMSはサイトの枠組みが出来上がった状態から構築を行うことができるため誰でも素早く簡単にサイトを立ち上げることができます。一方でCMSの枠組みに縛られるため自由自在にサイトを構築するという訳にはいきません。 一方、Headless CMSはサイトを構築するための機能

                • テクノロジー
                • 2018/06/07 11:55
                • CMS
                • Gatsby
                • headless
                • React
                • node.js
                • oss
                • API
                • ECサイト制作者向けGoogleアナリティクス基本ガイド(EC-CUBE 3.0の実装サンプルコードあり) - Qiita

                  11 users

                  qiita.com/prograti

                  キャンペーン PPC広告やメール、ソーシャルメディアなどのマーケティングキャンペーンで集客したユーザーのトランザクション数や収益、平均注文額を表します。キャンペーンを計測するにはキャンペーン パラメータ(utm_source、utm_medium、utm_campaign など)付きのURLを使用する必要があります。 サイト内プロモーション 自サイト内に設置するプロモーションバナーやLPといったクリエイティブの表示回数を表します。 オーダークーポンコード お買い物金額から1000円OFFといったトランザクション全体に適用するクーポンのことを表します。Googleアナリティクスではトランザクション全体に適用するオーダークーポン以外に、商品ごとに適用する商品クーポンのデータも計測することができます。 アフィリエーション トランザクションの発生源となったショップまたは提携サイトを表します。もし提

                  • テクノロジー
                  • 2018/04/13 11:08
                  • Google Analytics
                  • ECサイト
                  • EC
                  • seo
                  • ショッピング
                  • サイト
                  • google
                  • あとで読む
                  • Deep Dive into Laravel Eloquent ORM - Qiita

                    8 users

                    qiita.com/prograti

                    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

                    • テクノロジー
                    • 2018/03/25 19:26
                    • Eloquent
                    • Laravel
                    • qiita
                    • あとで読む
                    • php
                    • WordPressのセキュリティ 制作者向け基本ガイド - Qiita

                      84 users

                      qiita.com/prograti

                      はじめに 過去にWordPressの脆弱性に関するケーススタディをご紹介しました。 Webアプリケーションの脆弱性ケーススタディ(WordPress編) Webアプリケーションの脆弱性ケーススタディ(WordPress編その2) 今回はWordPressのセキュリティ対策を行う上で大切な基本事項をまとめてみたいと思います(本記事はWordPress 4.9.4をもとに書いております。古いバージョンと異なる部分があるかもしれませんので予めご了承ください)。 WordPress本体およびプラグインやテーマのアップデートを行う WordPress3.7以降では初期状態でマイナーバージョンの自動アップデートが有効になっています(1日に2回WP-Cronイベントで更新チェックが行われます)。つまり、バグフィックスやセキュリティパッチなどは自動的に適用されているわけですが、WordPressサポートチ

                      • テクノロジー
                      • 2018/03/09 12:07
                      • wordpress
                      • セキュリティ
                      • security
                      • web制作
                      • 脆弱性
                      • あとで読む
                      • plugin
                      • 正規表現の落とし穴(ReDoS - Regular Expressions DoS) - Qiita

                        49 users

                        qiita.com/prograti

                        過去にWordPressを題材にしていろいろな脆弱性のケーススタディを取り上げました。 Webアプリケーションの脆弱性ケーススタディ(WordPress編) Webアプリケーションの脆弱性ケーススタディ(WordPress編その2) 今回は、ReDoS(Regular Expressions DoS)について取り上げてみたいと思います。ReDoSとはOWASPによると以下のように記載されています。 The Regular expression Denial of Service (ReDoS) is a Denial of Service attack, that exploits the fact that most Regular Expression implementations may reach extreme situations that cause them to wor

                        • テクノロジー
                        • 2018/02/13 11:51
                        • 正規表現
                        • security
                        • JavaScript
                        • Regexp
                        • DoS
                        • あとで読む
                        • Webアプリケーションの脆弱性ケーススタディ(WordPress編) - Qiita

                          6 users

                          qiita.com/prograti

                          CMSの世界で圧倒的なシェアを誇る「WordPress」。個人ブログから企業サイトまで幅広い用途で利用され、そのシェアは約60%にまで達すると言われています。最近では米国のホワイトハウスのサイトがDrupalからWordPressに移行したことでも話題になりました。 それだけ多くのサイトで使われている故にハッカーの標的になりやすく、セキュリティリリースもたびたび行われています。普段はあまり気にせずに管理画面の更新ボタンを押すだけかもしれませんが、どのような脆弱性があり、どのような対応が行われたのかを詳しく知ることは、Webアプリケーションのセキュリティを学ぶ上で有意義なことだと思います。 そこで、この記事ではWordPressの脆弱性のケーススタディを5つ取り上げてみたいと思います。なお、ここで取り上げるケースは世にある脆弱性事例の極々一部ですので、IPAの資料をまだ読んだことがないという

                          • テクノロジー
                          • 2018/01/17 12:00
                          • wordpress
                          • 意外と簡単!Google Data Studio のコネクタの作り方(Qiitaのデータを表示する) - Qiita

                            9 users

                            qiita.com/prograti

                            { "dataStudio": { "name": "Qiita Connector", "logoUrl": "https://ロゴのURL", "company": "コネクタの作者", "companyUrl": "https://コネクタの作者のURL", "addonUrl": "https://コネクタの詳細に関するURL", "supportUrl": "https://コネクタのサポート窓口のURL", "description": "Connect to your Qiita account" } } マニフェスト ファイルに記載した内容が以下のようにData Studioのコネクタの画面に反映されます。 ###事前準備3.Client IDとClient Secretを発行する OAuthを利用するためにはClient IDとClient Secretが必要です。Qii

                            • テクノロジー
                            • 2018/01/10 11:16
                            • Google Data Studio
                            • 無料でテクニカル レポートを作ろう!Google Data Studio+Google Analyticsガイド(テンプレートあり) - Qiita

                              9 users

                              qiita.com/prograti

                              WebサービスやECサイトの運用にトラブルは付き物です。ケアレスミスがサイトのトラフィックやコンバージョンに大きな影響を与えることも少なくありません。数値のチェックをマーケター任せにせず、エンジニアサイドも協力しながら情報共有することがトラブルの早期発見につながり、被害を最小限に食い止めることにつながります。 New Relicのような監視ツールを導入できれば良いのですが、予算の面だったりクライアント案件だと難しいというケースも多いでしょう。そこで今回は、GoogleアナリティクスのデータをGoogle Data Studio(無料)を使って、テクニカル レポート風にまとめてみたいと思います。 Google Data Studioとは Google Data Studioとは、統合マーケティングツール「Google Analytics 360 suite」製品シリーズの一つ「Google

                              • テクノロジー
                              • 2018/01/02 07:26
                              • お役立ち
                              • ツール
                              • 仕事
                              • あとで読む
                              • とっても簡単!Googleタグマネージャ イベントトラッキング ガイド - Qiita

                                14 users

                                qiita.com/prograti

                                サイト内でユーザーがどのような行動をしているかを知る方法の一つとして、Googleアナリティクスのイベント トラッキングがあります。しかし、イベント トラッキングを行うには、Javascriptでイベントハンドラを実装してページに組み込んだり色々面倒な作業が発生します。 // イベントハンドラの例 function handleOutboundLinkClicks(event) { ga('send', 'event', { eventCategory: '外部リンク', eventAction: 'click', eventLabel: event.target.href }); } 上記のような作業も、Googleタグマネージャを使えばもっと簡単にイベント トラッキングを行うことができます。ここでは、Googleタグマネージャを利用した基本的なイベント トラッキングをいくつかご紹介しま

                                • 学び
                                • 2017/12/19 07:19
                                • タグマネージャー
                                • google analytics
                                • GoogleAnalytics
                                • アクセス解析
                                • qiita
                                • tips

                                このページはまだ
                                ブックマークされていません

                                このページを最初にブックマークしてみませんか?

                                『qiita.com』の新着エントリーを見る

                                キーボードショートカット一覧

                                j次のブックマーク

                                k前のブックマーク

                                lあとで読む

                                eコメント一覧を開く

                                oページを開く

                                はてなブックマーク

                                • 総合
                                • 一般
                                • 世の中
                                • 政治と経済
                                • 暮らし
                                • 学び
                                • テクノロジー
                                • エンタメ
                                • アニメとゲーム
                                • おもしろ
                                • アプリ・拡張機能
                                • 開発ブログ
                                • ヘルプ
                                • お問い合わせ
                                • ガイドライン
                                • 利用規約
                                • プライバシーポリシー
                                • 利用者情報の外部送信について
                                • ガイドライン
                                • 利用規約
                                • プライバシーポリシー
                                • 利用者情報の外部送信について

                                公式Twitter

                                • 公式アカウント
                                • ホットエントリー

                                はてなのサービス

                                • はてなブログ
                                • はてなブログPro
                                • 人力検索はてな
                                • はてなブログ タグ
                                • はてなニュース
                                • ソレドコ
                                • App Storeからダウンロード
                                • Google Playで手に入れよう
                                Copyright © 2005-2025 Hatena. All Rights Reserved.
                                設定を変更しましたx