ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2008-09-19から1日間の記事一覧

AppScan Developer Edition

http://www-01.ibm.com/software/awdtools/appscan/developer/ いつの間にかこんなのがw 一応ソースコード監査が出来るらしい。30日の試用版があるみたいなので、試してみようw(追記 10/9) 現状AppScan DEをインストールするのに必要なバージョンのAppScan…

PCI DSSをモデルにした企業に求められるセキュリティ実装とは

http://enterprisezine.jp/article/detail/701 後で読む

なぜPHPアプリにセキュリティホールが多いのか? 第14回 減らないSQLインジェクション脆弱性

http://gihyo.jp/dev/serial/01/php-security/0014 かなりびみょ〜 チェックポイント:すべてのパラメータを文字列として取り扱っているか? これはいいですよ。でも、 ところで,uid,gidが整数型であるなら整数型にキャストすればよいのでは? と考えられ…

Samurai Web Testing Framework (from:id:into_the_blueさんとこ)

http://www.madirish.net/?article=218 http://samurai.intelguardians.com/ Webアプリのセキュリティテスト用LiveCDらしい。 しかし、Samuraiとあるのになぜに和服のおんにゃのこなんだろう?w

台風警報

週末に台風が直撃しそうだなぁorz