![なぜヤンキーは車高の低いクルマに乗りたがるのか?→専門家の考察が目からウロコだった!](https://cdn-ak-scissors.b.st-hatena.com/image/square/6009ce60b2a547c88c1505ded2b7c64481f151f4/height=288;version=1;width=512/https%3A%2F%2Fdol.ismcdn.jp%2Fmwimgs%2Ff%2F1%2F-%2Fimg_f1f8804b31a36baa95433e79a20652bd632645.jpg)
はじめに はじめまして、セキュリティエンジニアのSatoki (@satoki00) です。今回はブラウザの開発者ツールのネットワークタブから隠れて、Webサイト内の情報を送信する手法をまとめます。所謂Exfiltrationというやつです。中にはCSPの制限をBypassするために用いられるテクニックもあります。CTFなどで安全に使ってください。 前提 発端はWeb上でテキストの文字数をカウントできるサイトが閉鎖する際の話です。カウント対象のテキストデータがサイト運営 (やサイトを改竄した攻撃者) に盗み取られていないかという議論が巻き起こっていました。「盗み取られていない」側の主張は、ブラウザの開発者ツールのネットワークタブにリクエストを送信した形跡がないというものでした。ここで ブラウザの開発者ツールのネットワークタブに表示がなければ外部へデータを送信していないのか? といった疑問が
今回は、SSH接続を劇的に高速化する方法をご紹介します。たった3行の設定を追加するだけで、接続時間を10分の1に短縮できます。しかも、2回目以降の接続では認証も自動的に行われるので、パスワードやパスフレーズの入力も不要になります。 要点 .ssh/configファイルのHost *セクションに以下の3行を追加するだけです。 詳しい説明 1. ControlMaster auto この設定で、1つのSSH接続で複数のセッションを共有できるようになります。新しくSSH接続を確立するたびに認証情報を入力し直す手間が省けて、接続がぐっと速くなります。具体的には: 初回の接続時のみ認証が必要 2回目以降は既存の接続を再利用するため、認証プロセスをスキップ パスワードやパスフレーズの入力が不要になり、接続がほぼ瞬時に完了 2. ControlPath ~/.ssh/mux-%r@%h:%p Contr
親が高齢になり生業にしている農業に支障が生じ始めたとのことなので田舎に戻ることにした 私は農作業をせず家事の手伝い係としてサポート、昼間はフルリモートの正社員として東京の会社で働いているという形なんだけど想像以上に田舎暮らしがキツすぎる 東京に出てきて20年、「給料変わらずに田舎に戻るならまぁ悪くないかもな」なんて思っていた当時の私をぶん殴りたい 私は東京に染まりすぎて田舎暮らしに順応できない体になってしまっていた 東京で暮らしている頃には何とも思ってなかった素朴な文化の数々がどれだけ日々の暮らしに潤いを与えてくれていたのかを身を持って体験しているので、つらつらと愚痴を吐きたいと思う キツいポイント1 映画館がない東京に勤めている頃は仕事終わりにIMAXの映画を観たりミニシアターの小規模作品を観たり色々な映画を観ていたものだが、いま私の住んでいるところにはそもそも映画館なんてものがない 一
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く