2006-01-01から1年間の記事一覧

Flashを使えばRefererが偽装できる?

Flashを使ったことがないので実験などはしていませんので未確認情報です。 Neohapsis Archives - Bugtraq - #0425 - Write-up by Amit Klein: "Forging HTTP request headers with Flash" 任意のヘッダーを付け加えるようなので、Refererが二重になってしま…

高木先生からの今夜分かるSQLインジェクション対策への意見

高木浩光@自宅の日記 - 駄目な技術文書の見分け方 その1 こちらの方でかなり厳しく言われてしまったので、反省する点は反省して見直し作業も進めることにする。 とりいそぎ、高木先生が最後の方で言っている下記の点は本当に忘れていたので、早速修正するこ…

高木先生からの今夜分かるSQLインジェクション対策への意見 その2

高木浩光@自宅の日記 - 駄目な技術文書の見分け方 その1 また上野宣か。顔見知りなのでズバリいくことにする。 はい、お手数をおかけします。 次回から指摘していただけるようでしたら、私信で頂けると対応も早くできるので嬉しいところです。 対策部分は高…

Apache, MySQL, PHP全部入りのXAMPP環境はセキュリティの人にもお勧め

以下の環境を一括インストール!なんて便利なんだぁ。 Apache 2.2.3 MySQL 5.0.24a PHP 5.1.6 & PHP 4.4.4 phpMyAdmin 2.9.0.1 FileZilla FTP Server 0.9.18 OpenSSL 0.9.8d Webアプリケーションの検査とかの環境作るのに便利かも。 一部界隈ではとっくに有…

今夜分かるSQLインジェクション対策 − @IT

セカンドオーダーとかマルチバイトとか問題が複雑になってきたSQLインジェクションまとめです。 ご意見などございましたら指摘いただければ幸いです。

メゾン・カイザーのパン

ちまたで噂のメゾン・カイザーのパンを買ってきましたよ。甘いパンばっかりセレクトしてしまったようでした。天然酵母が売りみたいなので、普通のクロワッサンとかフランスパンも買ってみればよかった。 メゾン・カイザーのパンおいしそうに写ってない。w池…

脱IT中

うさぎ文学日記 - 家庭菜園ハッカー!栽培ハックか、栽培2.0!いつでもレタス!―横着じいさんの超かんたん水耕栽培 ここら辺でのをずーっと実践しています。いろいろ収穫しましたよ。現状はこんな感じです。 1人前の野菜がいつでもとれるのがいいよね。お昼ご…

Shibuya Perl Mongers : Shibuya Perl Mongers テクニカルトーク #7が中継されます

http://stream.i-revo.jp/event/shibuya.pm/ こちらで当日中継されるみたいです。行けない人はこちらでチェック!! 中継ってことは録画はしないのかなぁ。自分のを自分で見たい。w 詳細プログラムも公開されています。 http://shibuya.pm.org/blosxom/tech…

動的IPアドレスの環境でも固定IPアドレスが使えるサービス

マイIP(固定IP取得)サービスというサービスなんですけど、動的IPアドレスで頑張っているか、固定IPアドレスのサービスがないISP(TEPCOとか個人向けのがないよね)を使って自宅サーバーを立てている人なんかに朗報かも知れません。 下記のようにVPNでインタ…

グラマシーニューヨークのニューヨークチーズケーキ

グラマシーニューヨークのニューヨークチーズケーキこれで1575円はお買得! 丸信製粉株式会社/株式会社 プレジィールSHOP情報

Shibuya.pm テクニカルトーク #7でしゃべってきます

8月頃から、PHSの位置情報をサーバー側から定期的に取得することで、持ち主(私)の居場所を緯度経度で常にプロットし続けています。そして、その情報を外部に公開しています。なので、誰でも勝手に私(の位置情報)と勝手にマッシュアップすることが可能で…

Hacker Japan (ハッカー ジャパン) 2006年 11月号 [雑誌]

Hacker Japan (ハッカー ジャパン) 2006年 11月号 [雑誌]出版社/メーカー: 白夜書房発売日: 2006/10/07メディア: 雑誌この商品を含むブログ (4件) を見る今回は、空想ハッカー列伝にゲーム「プロジェクトハッカー 覚醒」と、用語解説で「IEEE 802.11n」につ…

早速、Google Code Searchで脆弱そうなソースコード探し

Web

Google Code Searchを使って、早速問題のあるソースコードを探してる人がいた。 SecuriTeam Blogs » Code auditing with Google この方が取り上げていたのは下記の4つ。 ユーザーがリクエストで指定したファイルを開けてしまう - Google Code Search Reques…

今度はソースコード検索!Google Code Search

web

Google Code Search その名の通り、グーグルさんの力でソースコードを検索してきます。検索には、言語の指定やパッケージ形式、拡張子、ライセンスなどを指定することができます。そして、何と便利なことに正規表現も使うことができます。 これで脆弱性のあ…

ハッカーズ その侵入の手口 奴らは常識の斜め上を行く

ハッカーズ その侵入の手口 奴らは常識の斜め上を行く作者: ケビン・ミトニック,ウィリアム・サイモン,峯村利哉出版社/メーカー: インプレス発売日: 2006/09/21メディア: 単行本(ソフトカバー)購入: 4人 クリック: 37回この商品を含むブログ (64件) を見る…

意外と知らない?NICを冗長化するボンディング(bonding)

割と長い間ネットワークに携わってる人と話していて、その人がボンディングの存在を知らなかったので、もしかして知られていないのではないかと思ったので紹介してみます。 Linuxでは、ボンディング(bonding)を使うことでNICの冗長化、負荷分散ができます…

チーズ丸ごと!?トロイカのベイクド・チーズケーキ

ロシア料理とチーズケーキの店! トロイカへようこそ 今回は岩手県からのお取り寄せ! 9月16日の日経新聞土曜版に出てたお取り寄せチーズケーキランキングで3位の「ロシア料理とチーズケーキの店 トロイカ」のチーズケーキです。 小さめだけどズッシリ割と小…

mixiの行動ターゲティング用のクッキー無効化(オプトアウト) - openmya MLより

web

http://mixi.co.jp/privacy060928.html 明日から施行されるプライバシーポリシーだそうです。この中で大きく変わったのが、下記の部分のようです。 14. 行動ターゲティング用のクッキー無効化(オプトアウト)についての説明 弊社のサイトにおいては、効果的…

日本のGoogleにも、検索結果にフィルターがかかっている

web

近隣の国で検索結果にフィルターがかかってるっていうのは有名なお話ですが、当たり前のように日本のグーグルでもフィルターがかかっているわけですね。 フィルター解除の手順は下記になります。 Googleトップページ内の「表示設定」から、「表示言語の設定…

ボトルがかわいいというだけの理由で買ったペリエ アートボトル

itemというか、飲み物なんだけど。 ペリエプレーン アートボトル 500ml×12本 中身は普通のペリエですよ。来週10月3日出荷らしい。

コアップ・ガラナ

コアップ・ガラナ近所のライフ(スーパー)で北海道フェアやってました。そこで売ってたので珍しいというだけで購入しましたよ。10年ぶりぐらいにガラナ飲んだよ。 他に、ホルモン(豚)の塩と味噌が売ってたので食しました。北海道の人もホルモン食うなんて…

アタマが割れそうに甘い

砂糖を煮詰めたような甘さチャイがないと完食できないところだった

池袋駅西口でトルコ料理

ふくろ祭りっていうお祭りを午前中にチラ見しに行ったら、つい目に付いた新しいトルコ料理屋に入ってしまった。今年の9月3日にオープンほやほやらしい。 西口広場を抜けて、マクドナルドの隣の道を奥に入ったところにある「トルコレストラン&バー アンテッ…

アンテノールの栗のロールケーキ

これで1050円!朝飯がケーキ晩ご飯前に食べようとして、「ご飯がなければ、お菓子を食べればいいのよ!」と言ってみたけど、ロールケーキ食べたらお腹いっぱいになるよね。

Becky! Internet Mail 2.26

http://www.rimarts.co.jp/becky-j.htm Ver.2.25.02 -> Ver.2.26 にバージョンアップしたようです。

Googleカレンダーを携帯でスマートに見る方法

Web

【カレンダー設定】>【カレンダー】>見たいカレンダーを選択>個人用URLのHTMLというリンクをクリックすれば、アクセス用のURLがでてきます。 あとは携帯にメールなどで送れば、ブックマークに登録して普通にみることができる。 これは便利だわ。WILLCOMの…

WindowsXPのパスワードをバイパスする「DreamPackPL」に注意!

いわゆるrootkit扱いされるものだと思うもので、自分の財産以外や管理下にないところで試すのは辞めましょう。 ここで紹介するのは、某所にホットエントリーで上がっていたので、そのうち悪用する人がでてきそうなので、管理者の方などにこういうツールが存…

CAPS LOCKを無効にしてCTRLにする

CAPS LOCKとCTRLを入れ替えるって技は私もやってますが、これはCAPS LOCKを無効にして、そのキーを3つめのCTRLにするそうです。 使わないCAPS LOCKは潔くさようなら。 waNOCAPS at Winadmin tools softwareというか、レジストリの変更です。DOWNLOAD ON SOUR…

VistaやMacのUIよりスゴイというデモムービー

まずはこの動画を見て下さい。これはあるUIのデモムービーです。 Windows Vista?それともMac?しかし、どちらでもじゃないんです。これはLinux上で動作しているXGL(Xgl - Wikipedia)だそうです。 Rubbing XGL in Windows Vista’s Wounds ~ Chris Pirillo …

タスクバーが上の人や、マルチモニター環境な人に便利な「シフトムーブ」

タイトルバーが隠れてウインドウを移動できないよ!って人は、タスクバーが上だとか、マルチモニター環境の人に多いのではないでしょうか?右クリックで「移動」を実行すれば十字カーソルになって移動できるんだけど、それはおっくう。 そんな人には、「シフ…