kousukeのブログ

株式会社グローバルアイティー 代表取締役

2023-03-01から1ヶ月間の記事一覧

【Webサイトへの攻撃と防御】

色々な書籍が、Webサイトの防御方法をアレコレ書いてますがhtmlspecialchars関数とか言うのがPHPファイルの中に書いてあるだけで大分違うみたい。 オリジナリティ溢れる防御をすればするほど、破られた時の責任は大きいし、脆弱性を見つけてくれる他人も機関…

【スターリンク申し込んじゃった】

ひとまず1か月無料コース。(デポジットが6千円かかった)やりたい事。■下記の検証経時的にxxxxxxxxxxxx関連(脆弱性の心配を発見したのでStarXに投稿済み。このブログには載せられない) GIPはどれくらいの頻度で変化するのか(頻繁に変わるようだとWebRTP…

【脆弱なWebサーバの作り方】

※正確には「Webサイト」だった。。この本を見つけるまで、いったいどれくらいの本を買っただろうか・・・それらの多くは脆弱なサーバは作者が作ったものをダウンロードするだけだったり。買うのに躊躇するタイトルだけど、そう、kindleならね。https://amzn.…

【FortigateのチップをROMライタで。。。】

https://amzn.asia/d/atju417と言うのをポチッた。早く来ると良いな。チップの撮影は完了済み。(マザーボード全体は過去記事のどれかを参照の事)各チップはわざわざ顕微鏡で撮ったけど、スマホで充分だったと思う。※無差別に全チップを撮影したので重複し…

【工事中】マルウェアの自作

https://amzn.asia/d/4UopqFc の参考書籍をほぼ読破してやっと出てきたこの記述。。 この本に載っているテスト用マルウェアは「インターネットに繋がっているか確認してから、悪意ある活動を開始する」そうな。FakeDNS(フリーウェア)と、ARP乗っ取りで、「…