ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-05-01から1ヶ月間の記事一覧

http://sankei-hito.iza.ne.jp/blog/entry/582238/ うち帰ってみてみるためのメモw

誤ったWAFの使い方 - 国連でもへ

ちと、幾つか気になったことがあったので。 WAFを導入してもアプリケーションの脆弱性を完全に保護することは不可能です。WAFの防御方法はブラックリスト方式であるため予め分かっている脆弱性しか保護できません。 F5のApplication Security ManagerやCitri…

FindBugsで片っ端からバグつぶし

http://journal.mycom.co.jp/articles/2006/09/23/findbugs2/ ちと使ってみるか

Network Security Podcast

http://netsecpodcast.com/ ニュースサイト?

PCI DSS Deadline Looming Large While Debate Continues - WAF vs VA

http://devcentral.f5.com/weblogs/macvittie/archive/2008/05/14/3260.aspx ちと読んでみる。

そこにしびれるぅ!あこがれるぅ!

HackerSafeのダメさ加減がよいなぁw

PCI DSS compliance: Web application firewall or code review?(from id:ripjyrさんとこ)

http://searchsoftwarequality.techtarget.com/news/article/0,289142,sid92_gci1313797,00.html ご指名受けたのでw これも後で読む

JaArticlesXSS(from id:hasegawayosukeさんから)

http://code.google.com/p/doctype/wiki/JaArticlesXSS 後で読む

あついっす

朝から電車は遅れるしorz

誤ったWAFの使い方 - 国連でも

http://blog.ohgaki.net/waf#more993 後で読む

ガイアの夜明け「ネットの闇 〜有害サイトから家族を守れ〜」

忘れないようにw今日の22時からはガイアの夜明けを見ないと。 http://www.tv-tokyo.co.jp/gaia/backnumber/preview080520.html って忘れそうな気がする・・・

SQLインジェクションを考える

http://internet.watch.impress.co.jp/cda/special/2008/05/14/19538.html http://internet.watch.impress.co.jp/cda/special/2008/05/15/19559.html ここんとこSQLインジェクションはやっているからなぁ。 というわけで検査ツールですよw http://webappsec…

自分のだめさ加減に嫌になるorz

欝だ

「パッチから攻撃プログラムを自動生成」、米研究者が実験に成功

http://itpro.nikkeibp.co.jp/article/NEWS/20080421/299656/ http://isc.sans.org/diary.html?storyid=4310 まあ、理屈上できないわけではないけどすげぇ

探し物はなんですか?

やる気とお金落ちてないかなぁw