第16回 まっちゃ445勉強会 まとめ

第16回 まっちゃ445勉強会 のつぶやきをまとめました。 今のところ#matcha445をまとめただけです。
3
前へ 1 ・・ 3 4 6 次へ
Yukio NAGAO @ynagao

~専門家は同業者だしどうでもいいw~ #matcha445

2011-04-23 14:42:43
Yukio NAGAO @ynagao

取り上げた脆弱性~実害がはっきりするものを重視する。OPTIONSとかは割愛。 #matcha445

2011-04-23 14:44:11
Yukio NAGAO @ynagao

サンプルに対するこだわり。  何かしら役に立つ、正常性機能を備えること  現場で「やってしまう」想定のもの  実害のある脆弱性が発現すること  単一要素の脆弱性に関するサンプルとなること #matcha445

2011-04-23 14:46:50
Yukio NAGAO @ynagao

サンプルで大変だったこと  正常性シナリオを作り出すことが大変。(ex. OS コマンド、evel) #matcha445

2011-04-23 14:56:28
Yukio NAGAO @ynagao

 HTTPとセッション管理。GET(冪等ではない)とPOSTの使い分け。  受動性攻撃と同一生成元ポリシー  入力値などに対して使われる、「ホワイトリスト」「ブラックリスト」  といったキーワードは、使っていない。概念としては表現している。 #matcha445

2011-04-23 14:56:48
Yukio NAGAO @ynagao

・徳丸本とクロスサイトスクリプティング  実は、サンプルいっぱい(?)載せてますw #matcha445

2011-04-23 15:06:10
Rintaro @_rintaro_f

JavascriptのXSS対策はまだまだなのか… #matcha445

2011-04-23 15:14:57
ytk @JP1125

JavaScriptの具体的なXSS対策の情報は少ない → 徳丸本を買おう #matcha445

2011-04-23 15:16:33
totoro @totoromasaki

384 core なら、つくったな・・・。昨年。#matcha445

2011-04-23 15:22:36
totoro @totoromasaki

あぁ、箱庭を作れば、パスワードクラックも出来るのか(当たり前 #matcha445

2011-04-23 15:24:27
@151a_j2_bot

[totoromasaki tweets ] あぁ、箱庭を作れば、パスワードクラックも出来るのか(当たり前 #matcha445

2011-04-23 15:25:16
Yukio NAGAO @ynagao

 HASH に solt つければ大丈夫?  最近は、辞書攻撃の物量作戦 (4096 コアの CPU!) を攻撃側が持っている! #matcha445

2011-04-23 15:26:59
Yukio NAGAO @ynagao

・徳丸本でできなかったこと  書かなかったこと、書いたけど削除したもの  => UTF-7 の XSS  => hidden は削除した  => Ajax/JSON は書きたかったけど、書く予定にはしなかった。 #matcha445

2011-04-23 15:27:12
yumano @yumano

終わりぎわにいきまする orz #matcha445

2011-04-23 15:35:59
yumano @yumano

#matcha445 ちょ、おやつの時間までに帰れなかった!!! まてまて〜!!!

2011-04-23 15:44:25
piyokango @piyokango

徳丸さんのサイン会が始まった模様。 #matcha445

2011-04-23 15:44:26
KimiTaniai @kimitaniai

徳丸さんのサインゲットーo(^▽^)o #matcha445

2011-04-23 15:46:45
Yukio NAGAO @ynagao

Q: 「IT用語辞典」はいつ出るのですか?   A: 出ません。書いてください。 #matcha445

2011-04-23 16:01:40
前へ 1 ・・ 3 4 6 次へ