#ssmjp 2014/05 まとめ

いつもどおりハッシュタグで
2
前へ 1 2 3 ・・ 13 次へ
ハニーポッター @k_morihisa

SQL インジェクションツールのテストするなら Damn Vulnerable Web Application (DVWA) 使いましょう. dvwa.co.uk あとwasbookとか hash-c.co.jp/wasbook/ #ssmjp

2014-05-23 19:29:12
ハニーポッター @k_morihisa

このゆるいかんじの勉強会すきです #ssmjp

2014-05-23 19:30:43
えにぐま @enigma63

SQLインジェクション祭り #ssmjp

2014-05-23 19:31:29
#ssmjp info @_ssmjp

.@tigerszk さん 「とある診断員とSQLインジェクション」 #ssmjp

2014-05-23 19:31:39
ykame @YuhoKameda

この会場危ない人多い #ssmjp

2014-05-23 19:31:50
Armour bot @geckorex_jp

とある診断員とSQL注入(インジェクション) #ssmjp

2014-05-23 19:32:54
不可逆さん @anirreversible

Zapエバンジェリストがいうと重みが違う #ssmjp

2014-05-23 19:33:00
Armour bot @geckorex_jp

アプリケーション診断というブラックボックステスト #ssmjp

2014-05-23 19:33:20
ハニーポッター @k_morihisa

診断ツールのチューニングの話めっちゃ聞きたい・・・ #ssmjp

2014-05-23 19:34:14
Armour bot @geckorex_jp

手だけでやるわけじゃないです、そんなのしんでしまいます #ssmjp

2014-05-23 19:34:16
辻 伸弘 (nobuhiro tsuji) @ntsuji

Web診断ではツールも使うけどある程度のチューニングをする必要があってそこに割と時間がかかると。 #ssmjp

2014-05-23 19:34:44
けるる @keruru

Webアプリケーション診断を始めるとChromeが可愛くなる気がします #ssmjp

2014-05-23 19:34:54
不可逆さん @anirreversible

やはりローカルプロキシが定番なのかにゃ #ssmjp

2014-05-23 19:35:05
Armour bot @geckorex_jp

問題の切り分けや作業の効率化のためにProxyを使う #ssmjp

2014-05-23 19:35:16
辻 伸弘 (nobuhiro tsuji) @ntsuji

新しいサイトにアクセスするときには必ずローカルプロクシを通す病。 #ssmjp

2014-05-23 19:35:35
辻 伸弘 (nobuhiro tsuji) @ntsuji

診断するときは、 診断受ける側の担当者とは綿密に打ち合わせする。これ大事! #ssmjp

2014-05-23 19:36:38
不可逆さん @anirreversible

診断をするときに担当者に入念に調整しないと死ぬ(DBにに激しく書き込み、バッチが止まるかも、バージョンはすべて揃える、DBのバックアップ、お客との調整、プラットフォームに対して調整など) #ssmjp

2014-05-23 19:37:23
Armour bot @geckorex_jp

診断を実施する前には、十分に準備する(対象とどう条件の別環境を作る、DBをバックアップをするetc) #ssmjp

2014-05-23 19:37:25
辻 伸弘 (nobuhiro tsuji) @ntsuji

今日の話はあくまで「とある診断員」のお話。 #ssmjp

2014-05-23 19:37:37
前へ 1 2 3 ・・ 13 次へ