ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2009-06-01から1ヶ月間の記事一覧

Session Attacks and ASP.NET

https://blogs.sans.org/appsecstreetfighter/2009/06/14/session-attacks-and-aspnet-part-1/ https://blogs.sans.org/appsecstreetfighter/2009/06/24/session-attacks-and-aspnet-part-2/ 後で読む

正確な文章の書き方

http://www.mew.org/~kazu/doc/japanese.html 後で読む

mixiのみょうなXSS対策

http://www.msng.info/archives/2009/06/caracter_reference_on_mixi_diary.php と言うのを見て、確認してみた。 mixiでは、コメントや日記の本文を確認する画面が出てくるが、実際に書き込みするために、hiddenフィールドでデータのやり取りをやっている。…

OWASP Application Security Verification Standard 2009

http://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project ASVS1.0がリリースされたらしい。後で読む

orz

いろいろ難しいorz