タグ

securityと資料に関するefclのブックマーク (9)

  • Web セキュリティに関するインターンで伝えようとしたこと - co3k.org

    これは VOYAGE GROUP エンジニアブログ:Advent Calendar 2014 の 17 日目のエントリです。 VOYAGE GROUP では もの創り実践プログラム Treasure というエンジニア向けインターンシップを開催しています [1] [2] 。 Treasure 全体の様子は既に VOYAGE GROUP エンジニアブログにて 前編 と 後編 に分けて紹介されていますが、このエントリでは、前半パートにおいて僕が担当した Web セキュリティに関する講義についてお話ししていきます [3] 。 講義は休憩や実際に手を動かしてもらいつつで 3 時間半という長丁場でしたが、なぜか随所で笑いが巻き起こる状態で非常に評判がよく、同じ内容を 独立した 1 day インターンシップとして京都でも開催 させていただけました [4] 。これもひとえに必死に内容にらいついてくれたイ

    efcl
    efcl 2014/12/21
    ウェブアプリのセキュリティの基礎知識についての講義
  • HTML5 を利用したWeb アプリケーションのセキュリティ問題に関する調査報告書


    HTML5WHATWG  W3C  HTML4 HTML HTML5Web  ()  HTML4便 Web 便JPCERT/CCHTML5 Web 
    HTML5 を利用したWeb アプリケーションのセキュリティ問題に関する調査報告書
    efcl
    efcl 2013/11/11
    広義のHTML5やWebWorkerやXHR Lv2などによって起こりえる脆弱性等の問題やXSSフィルターやCSP等についてまとめられた資料
  • ブラウザやウェブについて知っておきたい20のこと

    メディア関係者向けお問い合わせ先 メールでのお問い合わせ: pr-jp@google.com メディア関係者以外からのお問い合わせにはお答えいたしかねます。 その他すべてのお問い合わせにつきましては、ヘルプセンターをご覧ください。

    ブラウザやウェブについて知っておきたい20のこと
    efcl
    efcl 2011/06/03
    ブラウザを常に最新にする理由やWebである利点などについてわかりやすい説明をしている絵本的なもの Chrome以外についてもWeb技術に関して優しい説明になってるので、どうしてそうしないとダメなのかと疑問に思ってる人
  • XSS例題(下書き中) - st4rdustの日記


     text/htmlcharsetUTF-8HTML4.01HTMLHTML <script type="text/javascript">  </script>調     ( ) [ ] { }  alert(1) (  ) WAF
    XSS例題(下書き中) - st4rdustの日記
    efcl
    efcl 2011/05/09
    window.nameにスクリプトの断片を仕込んでlocationで実行。 同様の手法でeval(name)で最短の実行 http://twitter.com/hasegawayosuke/statuses/67479170933997568
  • フォレンジック調査 サンプルマインドマップ


    調  [] [調] [] [ForensicsAQ] [Forensics MAP] [Ji2 Home] [Ji2 Forensics] 調調  調 Windows 調 [pdf] []Windows 調Web調Wi
    efcl
    efcl 2010/11/08
    フォレンジック調査の項目をまとめたファイル。 検査手法。
  • フォレンジック調査|情報漏えい対策・調査の会社ネットエージェント

    フォレンジック調査とは フォレンジック(forensic)とは、「法廷の」「法医学の」「科学捜査の」という意味であり、特にコンピュータなどのデジタルデータを対象とした電磁的記録の証拠保全及び調査・分析を行う場合は、コンピュータ・フォレンジック(デジタル・フォレンジック)と呼ばれます。 フォレンジック調査では、PCのハードディスクから犯罪の証拠となるメールやドキュメントファイルを特定したり、サーバのログファイルから不正アクセスの記録を見つけ出すことによって、インシデントの全容を解明します。 フォレンジック調査が必要となるケース フォレンジック調査が必要となるケースとして、社員による企業の業務情報、個人情報などの不正な持ち出し、クラウドサービス利用による情報漏えい、コンピュータウイルス感染などのインシデントが考えられます。 その際に、被害範囲と影響範囲をすばやく特定することで、原因の解明と関係

    efcl
    efcl 2010/10/06
    『 文字コードとフォレンジック』文字の検索 Unicode文字の合成・結合、正規化、サロゲートペア
  • http://www.hash-c.co.jp/archive/wasf2010.html

    efcl
    efcl 2010/05/29
    ソフトバンクとドコモのJavaScriptを使った脆弱性。 DNS リバイディング、NetFront
  • 日本規格協会 JSA Group Webdesk

    efcl
    efcl 2010/03/25
    JIS X0008 「情報処理用語-セキュリティ」 セキュリティ専門用語の辞書代わりに使えそうな本
  • サービス終了のお知らせ


     Yahoo! JAPAN  Yahoo! JAPAN
    efcl
    efcl 2009/01/12
    無線LANのセキュリティについての資料 WEPの解析とか実践が中心みたい
  • 1