ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-01-01から1ヶ月間の記事一覧

脆弱性のあるコード

ちと思い立ったので、作ってみたw http://webappsec.sakura.ne.jp/modules/xpwiki/?codeAnalysis まだ一つしか書いてないけど、ちょっとづつ増やす予定。でも、書くことって他にあるかなぁ? というわけで、面白い脆弱性のあるコード誰か頂戴w

ikepyonっていうと笑われたorz

pyonというのがおかしいらしい。

XSS Workshop (from あちこち)

http://blogged-on.de/xss/ を見ていて思ったんだけど、脆弱性の有るコードとそれの解説を集めてみるってのは、結構安全なコードを書くときの参考になるかもなぁ。バッドノウハウの蓄積としていいのかもしんない。 オープンソースのアプリとかでまずはやって…

ID盗んで仮想通貨を詐取、高校生ハッカー逮捕

http://www.yomiuri.co.jp/national/news/20080124-OYT1T00370.htm?from=navr え〜、ほんとに高度な技術が必要だったの? IDを盗んだってのはSQLインジェクションとかで、パスワード解析ってブルートフォースじゃないの? SQLインジェクションにしたって、最…

PCウイルス作成者を国内で初摘発、20代の大学院生

http://www.yomiuri.co.jp/national/news/20080124-OYT1T00328.htm?from=main1 著作権法違反でウィルス作者を逮捕か。 なんか無理やりだなぁ。威力電子計算機損壊等業務妨害とかではしょっ引けなかったのか?って無理か。 しかし、ウィルスとアプリケーショ…

昨日は電子メールの日だったのか。PSの日かと思ったw

123はPSの日じゃなかったのかw

使用言語での脆弱性数の傾向

ふと思い立ったので、NISTのNVD(http://nvd.nist.gov/download.cfm)を使って調べてみた。まあ、昔やった気もしないでもないがw 使用言語 脆弱性数 検索条件 PHP 7735 php Java 1001 Javaまたはjsp asp.Net 1157 asp たぶん、あんまし意味のない数字だろう(…

風邪ひきちゅうorz

なんとなく熱っぽい。 一応生存しています・・・

C/C++のソースコードセキュリティ監査ツール

http://www.dwheeler.com/flawfinder/ うーん、Python勉強しないとダメかorz

風邪引いたっぽい

風邪薬飲んだら眠すぎるorz(風邪薬飲まなくてもだろ!)

第5回SKUF Meeting議事録とか

ということで、遅くなりましたが、上げました。 会計報告 http://skuf.s-lines.net/hiki/?SKUF+Meeting%B2%F1%B7%D7%CA%F3%B9%F0 議事録 http://skuf.s-lines.net/hiki/?report20070929 資料 http://skuf.s-lines.net/hiki/?SKUF+Meeting%BB%F1%CE%C1

ガッタ山形!

笑えるなぁ。

試訳 - コードをセキュアにする10の作法

http://blog.livedoor.jp/dankogai/archives/50979976.html サニタイズでなんか言われそうだなぁw 某ツールのアドバイザリとか見ていると、海外でも「サニタイズ=フィルタリング+エスケープ」って感じなんだけどね。 言っていることは正しいんだけど、言…

今更ながら

あけましておめでとうございます。今年もよろしくです。