ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-04-01から1ヶ月間の記事一覧

コードレビュー

http://msdn.microsoft.com/ja-jp/library/cc402232.aspx 後で読む

きょうはとうこうびなんだ

あ〜やる気ってどこかに落ちてないかなぁ?あとお金もw

米国SOX法にみる実際のセキュリティ監査の指摘事項とその対策

http://enterprisezine.jp/article/detail/335 後で読む http://enterprisezine.jp/article/corner/41/ とかも

中国製偽シスコ・ルータが米国の重要インフラに流通している件

http://motivate.jp/archives/2008/04/post_153.html http://www.abovetopsecret.com/forum/thread350381/pg1 http://www.abovetopsecret.com/forum/thread350381/pg2 こわっ!!

INSECURE Magazine

http://www.net-security.org/dl/insecure/INSECURE-Mag-16.pdf 日本のソフト開発の話が出ているっぽいので、後で読む

なんかだるい

風邪っぽい気がするんだけど、熱が無いんだよなぁ

視点の違い

某所にて荒れていることについて一言。素人がやりたいことと素人に知って欲しいことは当たり前だけど違うんでないか? 素人は度々結果だけを求める。で、本質を知りたがらない。なぜなら本質を知ることは面倒だから。というのが私の考えだったりする。しかも…

疲れたorz

歩きすぎで足が痛い

サウンドハウスのお詫び文

http://www.soundhouse.co.jp/news/20080418.pdf なかなか興味深い。 最後の方は現状のユーザ企業の意識を表しているようで興味深い。 実際のところ、開発者によってセキュリティ意識というのはかなり違う。Webアプリの開発を仕事としている企業でも、きちん…

「ウェブサイトのSQLインジェクション脆弱性の検出ツール」を公開

http://www.ipa.go.jp/security/vuln/iLogScanner.html SQLインジェクション検出ツールらしい。ちょっと期待したのだけど、SQLインジェクションの攻撃に特化したログ解析ツールかよorz つかえねぇw ってか、「うそ!大げさ!まぎらわしい!」表題だぞ。JARO…

雨は嫌い

朝からぐったりorz

【スクリプトインジェクション対策07】予期しないエラーが発生した場合,プログラムの実行を停止する

http://gihyo.jp/dev/serial/01/php-security/extra/001207 うーん、ちと違う気がする。予期しないエラーが発生した場合、すでに遅いと言うことがあると思う。 たとえば、バッファオーバフローとか。SQLインジェクションでも間違ったコードを書いているとエ…

インターネットでの通信の盗聴のリスク

ぶっちゃけインターネット上の通信の盗聴のリスクって実際のところ結構低いんでないだろうか?というのをオレンジML*1を見ていて思ったしだい。 実際、通信を盗聴しようとしたら、通信系路経路上にスニファを仕掛けるか、通信元あるいは先にスニファを仕掛け…

佐名木さんの本で防御ってw

http://b.hatena.ne.jp/hasegawayosuke/20080410#bookmark-8188576 を見て想像してみたw こういうこと?(違

SQLインジェクション検査

この間、効率のよい検査手法って野を思いついたのでメモってみる。 検査パターンとして以下の3つを各パラメータに入れてみてその応答の違いを見ればよいのではないか? ' '' '0' または " "" "0" これら2つの組を頭から入力して行き、どこか一つでレスポン…

スクリプトインジェクション対策

http://gihyo.jp/dev/serial/01/php-security/extra/001201 http://gihyo.jp/dev/serial/01/php-security/extra/001202 http://gihyo.jp/dev/serial/01/php-security/extra/001203 http://gihyo.jp/dev/serial/01/php-security/extra/001204 http://gihyo.jp…

どうしよう?

もうね、コ一時間ほど問い詰めたい気分。

ハッカーショーをテレビ番組が放映「盗難してくれてありがとう」(from yamagataさんとこ)

http://news.livedoor.com/article/detail/3586044/ 昨日さわりだけ見たけど、すげー面白そう。問題は英語がわからないところだorz 日本で放送してくれないかなぁ?

雨の日は嫌い

朝会社に出るだけで水も滴るいい男にorz

JASRACとニコニコ動画がついに契約、楽曲の二次利用が可能に

http://itpro.nikkeibp.co.jp/article/NEWS/20080401/297727/?ST=system JASRACよ、お前もかw

第14回まっちゃ139

http://matcha139.hiemalis.org/hiki/?%C2%E814%B2%F3%A4%DE%A4%C3%A4%C1%A4%E3%A3%B1%A3%B3%A3%B9%CA%D9%B6%AF%B2%F1+ 今回は、開発系のセキュリティネタだそうです。 場所は京都ですが、もちろん、参加予定です。 詳しくはWebでw