ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2006-03-30から1日間の記事一覧

ISECOM

http://www.isecom.org/osstmm/ う〜〜〜、訳してみると宣言して・・・・orz 根性なくてすみません。

開発者のための正しいCSRF対策

http://www.jumperz.net/texts/csrf.htm なかなか参考になります。 CSRFについてはちと考えてることがあるので、暇が出来たら書きたいなぁ。 しかし、この部分がわからん。 まず、アプリケーションの作りとして、リクエスト1が必ずPOSTを用いるような形にす…

Forensics Wiki(from id:dacsさんとこ)

http://www.forensicswiki.org/index.php/Main_Page おお、なんかすごそう。

SQL Injection攻撃の脅威と対策について(from セキュリティホールmemoさんとこ)

http://www.cyberpolice.go.jp/server/rd_env/pdf/20060330_SQLInjection.pdf くう、作ったものとちとかぶってるけど、こっちの方が詳しいかな?ざっとしか読んでないけど、警察庁でここまで公開していいんですか?w ま、私の文章は全く役に立たないからなぁorz

Winnyの実態調査

https://www.netsecurity.ne.jp/3_6308.html