ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-09-03から1日間の記事一覧

AV Tokyo 2008

http://www.avtokyo.org/ 10/11にやるらしい。Blackhatにいけない人も参加できるよ!

GreenSQLでMySQLデータベースをSQLインジェクション攻撃から守る

http://sourceforge.jp/magazine/08/09/03/024225 GreenSQLというMySQLのProxyとしてDBを守るもの。 しかし、どう考えても、「それ、わふでできるよ!」と言いたくなるなぁ。もちろん、これ経由だとテーブル構造の変更できないと言うのはわかるんだが、普通…

ソースコードレビュー

http://d.hatena.ne.jp/higaysuo/20080901/1220241148 コーディングに起因する脆弱性は、ソースコードレビューすることで結構減らせるよなぁ。その上、教育にもいいかもしれない。 プログラマな人はきれいなコードをもっと読んだほうがいいと思う。けど、き…

Webアプリケーションの脅威モデリングの勘所(from id:hasegawayosukeさんとこ)

http://techtarget.itmedia.co.jp/tt/news/0809/02/news02.html うーん、これを読んで思ったけど、やっぱり、コーディングに起因する脆弱性とそれ以外では区別しなきゃいけないんではなかろうか。 コーディングに起因する脆弱性(SQLインジェクションとかXSS…

あきらめたorz

結局デモをMacで動かすのをあきらめたorz 2台のPC持込かぁ、ちょっとアレダナァorz