ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2006-02-01から1ヶ月間の記事一覧

へろへろ

週明けから終電のがしたorz

朝の部のまっちゃさんの発表はすごくためになった。会社の人にもメモ回してみるですよ。 とりあえずの結論「バグトラッキングシステムはサービスデスクのツールとしてチョー使えそう」。ま、これは前から思ってたんだけどね。実際に使ってみての感想があると…

セキュそば、自分の中では申し込みしてたのすっかり忘れてたw ま、それならそれでいいので、セキュそばに参加される方よろしくお願いします。 とりあえずSKUF朝の部で使った2つほどネタがありますが、どうしましょ? 一つはボットネットネタで、も一つは■い…

まっちゃ〜

というわけで到着しました。今日のまっちゃすごく面白かった。 京大はネタの宝庫らしいw

SQL Injection

とりあえず遅くなったけど、SQL Injectionについてまとめてみた。 http://www.geocities.jp/ikepy0n/SQLInjectin.html ま、たいしたこと書いてないけど、何かの役に立てばということで。 実はまだ構想としては中途半端なんだけどまあいいかw会社のページにも…

というわけでとっとと撤収完了です。 これから新幹線に乗って実家です。

中小企業BCP策定運用指針

http://www.chusho.meti.go.jp/bcp/index.html ということらしい。暇なときに読む。

あしたはきょうと

今日関西入りする予定だけど、やることてんこ盛りなのでちょっとびみょ〜

http://www.youtube.com/watch?v=dut6jxCiakg これぞ漢のロマンw

Gmail落ちてる?(At 24:00)

あれれつながらないぞ。

要求仕様と要件

何となくだけど要件は「こういう機能がほしいなぁ」という実現すべきことを言っていて、要求仕様は「この機能はこういうふうに作ってね」という実装方法まで含んでる感じがするのだけど、違うかなぁ?

個人情報相談室

http://www.pinock.co.jp/pip/index.html 後で読む

ねぶ

どんなに寝ても寝たりない

セキュそばどうするか悩み中。暇だろうから行ってもいいんだけど、今週末まっちゃに参加するので先立つものが・・・ うーん、行くとして日帰りにするか泊まりにするか悩むなぁ。

脆弱性情報サイト「JVN」が実施したアンケートのCGIに脆弱性が指摘される

http://internet.watch.impress.co.jp/cda/news/2006/02/21/10960.htmlうーん、セキュリティに対してきちんとしとかないといけないサイトがこれって・・・ 突貫で作ったんだろうなぁ、きっと。 しかし、どんなアンケートだったのか知らないけど、回答をファ…

要件定義がないプロジェクトってないと思うんですが、それを記録してお客に確認とってないと全く要件定義をする意味がないと思うんだけど。 今関ってる仕事ってまさにその要件定義が書かれたドキュメントがひとつもないorz 設計書も絵しかないからみても意味…

のんびり出来そで出来ないこのごろ

急いでやることはないんですが、考えなきゃならんことが一杯で・・・

そうかわかったぞ

精神的に参ったドナドナでの仕事で困った理由がやっと分かった。 途中から入ったのに要求仕様がなかったんだ_| ̄|○ そんでもって説明もろくになかったので当たり前だ。 こんな仕事よくやるなあ>某社

めもが〜

休みの日にこの間のSKUFの議事録を作ろうと思ってたら、取ってたはずのメモがないorz まさに「メモが、メモがぁぁぁぁ〜」(byムスカ)って感じ。

ねむっ

一寸落ち着いた感じ。

PKIと証明書とSSL

PKIってのはあくまでインフラなんで運用によって意味があるのかないのかが決まってしまうもののはず。 また、証明書が証明してくれるのはその通信とか、メールとかが証明書が発行された本人から出されたものですということでしかない。 だから、メールを出し…

ああー成果物が

出来てませんorz うーむ、中途半端になってるものが多すぎ>自分orz てこ入れしないとなぁ。

資格

某所にて資格の話があったので、ついw 会社で強制的にやらされたもの以外、資格とるのに試験勉強して受けたて資格ってないかもしれない。 資格なんて自分の今の実力を計るバロメータにしか思って無いし。だから自分が試験勉強すること自体、自分の中では邪道…

ああもうこんな

気がついたら2月も下旬ですよ、奥さん今日のタモリ倶楽部は鉄分補給になりますなぁ。 しかし、乗り鉄とかわかる自分が悲しい今日この頃w

“本物”のSSL証明書を持つフィッシング・サイト出現

http://itpro.nikkeibp.co.jp/article/NEWS/20060214/229197/この間のSKUFで出た奴ですな。ちょっと探せばブラウザにルート証明書がある証明機関がただでサーバー証明書を出してくれるのでいつかは出るねと話してたとこなのにねぇ。ルート証明書のCAが信頼で…

もうだめかも

かなりへこみ中orz

田中.ROMさんところから http://bom-ba-ye.com/a.cgi?okuhiko=1 やってみたw。<コメント> ikepyonさんの周囲の人々は、もしかしたらikepyonさんのキレる姿など想像ができない、という人も多いかもしれません。なかなか辛抱強く、温和に人間関係を保と…

へろへろ

この1週間は常に睡眠時間が4時間以内だったなぁ。

SQL InjectionとUnicode

というわけで、よくわからないんだけど、DBのSQLがUnicode対応だったらやっぱ、SQL Injectionって対策大変かなぁ?と思い立ち、検証環境を作りたいんだけど、時間がなくてorz とりあえず、SQL Serverってどうかなぁと思ってるんだけど、実際のところどうなん…

へにょへにょ

ここのところ残業で終電もしくは一本前だったりorz ま、急ぎの仕事だから仕方がないんだけど・・・