2010-10-01から1ヶ月間の記事一覧

第1回神泉セキュリティ勉強会

第1回神泉セキュリティ勉強会に行ってきました。 僕のノートでは足の上で使うのがちょっとしんどく、 手書きのメモ、しかもとても断片的なものしか残っていないので、 togetter等で補完させていただきました。 #小さいノートほしい。Macも気になる。まさか指…

Firefox3.6.11

Firefox3.6.11がリリースされました。 セキュリティ関連の詳細はこちらです。 せっかくなのでアップデート前にこれを試してみることに。 MFSA 2010-65 document.write を用いたバッファオーバーフローとメモリ破壊 概要 非常に長い文字列を document.write …

imgタグのイベントハンドラ

onError=スクリプト 画像の読み込みが失敗した時に発生する。 <img src="xxx.jpg" onError="alert(1);"> onLoadなどと違って <img src"#" onError="alert(1);"> で動くので便利?かも。

ettercap

ettercapの-oではまったのでメモ。 # ettercap -hSniffing and Attack options: -o, --only-mitm don't sniff, only perform the mitm attack sniffはwiresharkなどを使おうと思って-oをするとパケットの流れがおかしい。 # man ettercap -o, --only-mitm Th…

BECK

BECKを観てきました。 実写化は反対だったので観るつもりなかったのだけど、 CMで聴いたEVOLUTIONがかっこよすぎて思わず。