タグ

2015年3月5日のブックマーク (3件)

  • 攻撃シナリオを使って解説するApplicationCacheのキャッシュポイズニング

    攻撃シナリオを使って解説するApplicationCacheのキャッシュポイズニング 吾郷 協 最近ウィンナーと燻製の自作にはまっています。@kyo_agoです。 この記事は1/28に行われた、第44回HTML5とか勉強会(HTML5とセキュリティ編)で発表した内容を元に書いています。 今回はApplicationCacheのキャッシュポイズニングに関してお話したいと思います。 最初に用語について説明します。 キャッシュポイズニングとは、キャッシュに対して攻撃コードを送り込み、そのキャッシュ経由で攻撃コードを実行させる攻撃手法です。 Googleで「キャッシュポイズニングを検索」した場合、検索結果の上位はDNSのキャッシュポイズニングに関する内容がほとんどですが、最近はクライアントサイドのキャッシュポイズニングも話題に上がるようになっています。 「クライアントサイドのキャッシュポイズニング

    攻撃シナリオを使って解説するApplicationCacheのキャッシュポイズニング
    twingo_b
    twingo_b 2015/03/05
  • 画像送信、プロフィールページに新機能リリース!さらに使いやすくなりました

    twingo_b
    twingo_b 2015/03/05
    画像送信、プロフィールページに新機能リリース!さらに使いやすくなりました | ChatWorkブログ
  • MongoDBの更新情報を通知する方法 | SendGridブログ

    以前、SendGridのイベントデータをMongoDBにストアする方法をご紹介しましたが、今回はさらに一歩進んで、MongoDBの更新情報を通知する方法をご紹介します。この方法を使うと、データのストアに加えて、プログラミングなしでイベントに応じた様々なアクションを実行することが可能になります。今回は2種類の方法で通知してみます。 メール ChatWork メールで通知する 1. Zapの作成 MongoDBに新しいドキュメントが追加されたらSendGridでメールを送信するよう設定していきます。 2. MongoDBの接続設定 イベントデータがストアされるMongoDBの接続設定を行います。MongoDBホスト名、ポート、データベース名、ユーザ名、パスワードを入力して次に進みます。 3. SendGridの接続設定 SendGridの接続設定を行います。SendGridのユーザ名とパスワ

    MongoDBの更新情報を通知する方法 | SendGridブログ
    twingo_b
    twingo_b 2015/03/05