2024夏休み旅行 神戸・2日目【前編】 zfinchyan.hatenablog.com ↑1日目はこちら 6:50 わたしと夫だけ先に起床 前日に買っておいたお芋のパンで朝ごはん 昨日の疲れからか、なかなか息子たちが起きてこなかったので、ゆっくり寝かせてから10:00にホテルの下にあるプレイゾーンに行って、パターゴルフやバス…
http://anond.hatelabo.jp/20080130215148 ほんとほんと。 はてなにだってすごい脆弱性がある。 最近更新されたダイアリー一覧とかいうのがある。 無限に過去をさかのぼって一覧をみることができる。 これで全ダイアリーユーザのリストを作成できる。 さらに、各ユーザの各サービスページを参照することで、 そのユーザが最後にはてなを利用した時期がおおむね把握できる。 はてなはidとpasswordが同じアカウントを作成可能なので、取得したリストをidをpasswordとしてログインすることで数%のアカウントがログイン可能になる。これはjoeアカウントといってクラッキングの基本中の基本だ。これははてなのシステム設計がいかに適当かという部分で、 ・登録したアカウント名をユーザ名として表示してしまう ・アカウント名と同じパスワードを登録可能 という、最低な仕様になっている
初心者はPHPで脆弱なウェブアプリをどんどん量産すべし ↑のブックマーク うん。増田くんはいつもいいこと書くね! ブックマークの方には 危険だとか迷惑だとか踏み台だとか色々かいてあるけれど(というか踏み台ってなんだろ?) そんなに大切な個人情報をたくさん扱ってるサイトなんてどれだけあるかな。 みんなそういうサービスつくってるの? なんかすごいね。 ぼくの使っている範囲だと、(提供側が気をつけていないと) 本当にまずいのは銀行と証券とカード会社のような、お金のからむサービスくらいだよ。 もちろん、他にメール内容だとか、購読しているフィードだとか、知られたくない個人情報なんてのは、人によってたくさんあるよね。 だけど、例えばぼくがメールサービス作りましたなんて言ったら誰か使う? それか無名の団体だったらどうかな。それで大切なメールやりとりしちゃうの? そう。そもそも、利用者もそれほどバカじゃな
「事象の地平線」は移転しました。 訴訟専用掲示板はこちらです。 平成19年(ワ)第610号 債務不存在確認等請求事件 判決(平成20年7月18日 山形地方裁判所) 原告:天羽優子、被告:マグローブ株式会社・上森三郎・吉岡英介 (大学については訴え取り下げ) 主文 1 別紙1,2のウェブログの書込み中、赤線で囲まれた部分について、原告がこれを削除する義務が存在しないことを確認する。 2 訴訟費用は被告の負担とする 被告が、原告の削除義務を立証せず、内容についても全く争わなかったために、認容判決となった。 別紙1内容(ウェブログ「事象の地平線」にあったもの) 2007/11/21 マグローブ株式会社から圧力をかけられています(1) [裁判] マグローブ株式会社という、磁気活水器の会社が、掲示板の運営に圧力をかけまくっている。削除要求が出たコメントをここに引用しておく。こ
ソニー、PS3の売り上げ増加で赤字だったゲーム事業が黒字に ソニーが先ほど発表した2007年度第3四半期決算によると、 PS3の普及の遅れから前期は542億円の赤字だったゲーム事業が、 PS3の売り上げ台数増加で黒字になったそうです。 好調な売れ行きを見せ続ける任天堂のWiiや、世界で大幅なシェアを握っている マイクロソフトのXbox360に対して、ようやく巻き返しの兆しが見えてきたということでしょうか。 詳細は以下から。 http://www.sony.co.jp/SonyInfo/IR/financial/fr/viewer/07q3/ このリリースによると、PS3の販売台数増加を受けて、ハードウェア、ソフトウェアともに売上高が伸びたほか、 PS3の製造コストの改善やPSPの好調を受けたことなどを受けて営業利益が伸びた結果、 2007年度 第2四半期に542億円の赤字だったゲーム事業が
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く