2006-01-01から1年間の記事一覧

DSが くらやみのくもに やられたよ

FF3って、最後のダンジョン結構長いのに・・・。くらやみのくもとの戦闘に突入した途端にDSが固まった・・・。もう一度行っても固まったらいやだ。。。

ぐだぐだと してたら季節が 変わってた

もみじテンプレート作った。けど、もう寒くて冬でした。残念。でざいんてんぷれーとの一覧はこっち→http://sagittarius.dip.jp/~toshi/template.htmlそういえば、でざいんめーるのほうも、最初はテンプレートにあわせてたけど、ちっとも更新して無い。下火だ…

Flash Player ヘルプがどうかと思う件について。

これを見てほしいのです。 これは、www.macromedia.com上のFlash Player ヘルプを表示したトコです。その中にFlashがあるのですが・・・。訪問済みWebサイトなるものが、Flashの中に埋め込まれてるのです*1。そんなことしていいって言った覚えないのに。Flas…

HTTPリクエストヘッダが操作できてしまうのは誰が悪いのか

暗黙的に形成する事実標準の話と回避策の話を混同してはいけない(高木浩光@自宅の日記) を読んで、なんか、いまいちわからずな感じ。Javaアプレットは良くて、Flashはよく無いというのが・・・。 特にRFCにクロスドメインでどうとか見当たらないし、Referer…

週末は 今から活動 開始です

ぐでーっとしてました。FF3やったりして。FF3って、友達と通信しないと手紙2通目来ないみたいですね。うざい・・・。

したいのは そういうことじゃ なかったに

検証とかしてる場合じゃないお。パワポテンプレート作ったりしなきゃ。またうっかり方向間違えた。明日の健康診断めんどいなぁ。はらへった・・・。

FlashでHTTPリクエストヘッダ操作

--------------------------------- 11/15追記:Flash Playerのヘッダインジェクションの脆弱性が直ったようです。Update available for HTTP Header Injection Vulnerabilities in Adobe Flash Player これで、とりあえず、Referer操作はできないみたいです…

モテる男には共通点があった「髪切ったの?」「優しいんだね」などの声かけや、平気で女の子を怒ったり (痛いニュース(ノ∀`) やまがたさんとこ経由)

明日から足音立てないようにしないと。 「外見がよくなればモテる」と先走ってしまう男性は多いものです。が、男性は必ずしも「外見」だけが理由でモテるわけではありません。…(中略)…モテる男には、いくつかの共通点があることに気付くはずです。○何が根…

星野君 まこと先輩 ××さん

ちょこちょこっと、まこと先輩について聞かれますが、ちゃんと読むとわかりまふよ♪

安全なWebアプリケーションの実現に向けて

最終回です。月1回の連載でも意外と間無い感じですにゃ〜。公開されたら次やんないと、みたいな。週刊とか無理っすね。最初は細々とやってけばいいかなってとこでしたが、第10回 マルチバイトの落とし穴は@IT総合【月間ランキング - 2006年9月分】で1位にな…

おまわりさん まいごの子猫は どうなった?

わんこ追加です。 →http://sagittarius.dip.jp/~toshi/template.html

初挑戦 黒いの白いの らんまパパ

思ったよりちゃんとぱんだっぽい。このシリーズでいくつか作っておくのもいいのかもしれない。ちなみに、Web拍手で「ぱんだ」ってリクエストがあったのでああ、それもありだ、って作ってみました。普段は、それめんどくさそうだし・・・って思うけどなんか気…

背伸びせど 届くはずもなし 満月よ

月が綺麗なのでうさぎテンプレート追加 →http://sagittarius.dip.jp/~toshi/template.html

Flashののをつくった

あれ系のやつです。なんでかな、ちょっと貧相。スコア送信はガンガンしてくだはい♪ →http://sagittarius.dip.jp/~toshi/flash/taiko/taiko.html 色々試してなんとなくFlash(ActionScript)がわかったかなぁ〜ってとこです。結構扱いづらい。必要な関数がちょ…

Hackme Casino v1.0(Foundstone)

Webアプリの脆弱性お勉強用のデモセット。・・・なのだが、いまいち。勉強には向かない。まず、お金が無いので他のユーザで入るところから始めないといけない(たぶん)。脆弱性というより、作りがへたれてるだけじゃん?ってのも混ざってるっぽい。というか、…

第9回 隠されていたSQLインジェクション(@IT)

GT枠*1とれんかったっぽい。残念。内容は日本語の記事で見かけないけど、とても致命的な問題。 *1:@ITのTOPの特集のとこ

Super Steam Locomotive

LってLocomotiveの略なんですね。初めて知った。MIM*1でSSLの部分で躓いたので放置してたけど、普通のSocketで待ち構えて、別に普通のとSSLSocketとで計3つ待ち受けて、CONNECTが来たらSSL側に振るってすればいいらしい。おしえてもらった。ここがちゃんと動…

パスワードをhiddenで埋めるのがダメなら

ログインで、IDまたはパスワードが間違っている時に、ログイン画面へ戻して、テキストフィールドやパスワード フィールドに埋めるのもダメだと思うけど・・・?ほぼ正解のものなわけだし。腐るほどありますよね、そういうサイト。ID/PASSだけじゃなくて、個…

メールの登録チェックが、余計なお世話?(@IT)

新規登録について。

Flashから送信される値を途中で改ざんしにくくする part4

part1はどこだよって話ですが、ごくノーマルな対策を何もしていないものがpart1です。はてなには張ってないけど。ステージ4:http://sagittarius.dip.jp/~toshi/flash/iraira_harupu_harupucrypt.phpステージ3→ステージ4は実はそんなに変わってない。これを…

もうちょっと いい方法を あみ出した

次は破られないようにFlashランキングつくるぞー!w構想的には自信ありw

FlashのActionScriptを難読化

↓のツールを使ったりすると読みにくくなります。actionscript obfuscator :http://www.genable.com/asolite.html だた、関数名、変数名を読みにくくするものなため、暗号キーのような値は難読化できないみたいですにぇ。あと、処理のどこで暗号化しているか…

Flashから送信される値を途中で改ざんしにくくする

改ざんしにくくしたゲーム作ってみました。→くりっくなう(スコア送信バシバシどぞ♪)実際に、スコアを暗号化して送信しています。ポンクソフトさんのFlashを元に作成させていただきましたです。なんも考えないでFlashのゲームを作ると、スコアランキングを作…

こんなこと やってる場合じゃ なかったに

Flash側での 暗号化だよ

愛媛県:勤務中にブログ書き込み、職員を懲戒処分(毎日新聞)

シビアだ。

萌萌可愛字體あくび印

ここのフォントかわいい。

Winniyで変なexeとかを踏まない方法。

フォルダアイコン変えたらまずクリックしません。窓の手(http://www.asahi-net.or.jp/~vr4m-ikw/)とか使って好きなアイコンに変えましょ。マイナーなアイコンほどきっと安全です。逆に、XPで登録されている拡張子は表示しない設定にしている場合、普通の人に…

金曜日 今日はお休み 取ってます

お部屋の掃除を ちゃんとやらなきゃ

久々に 膝にできてる 丸いアザ

気付かなかったが たぶん自打球アツイっすね。すっかり夏。夏と言えば、テレビ埼玉でやってた「シンドバッドの冒険」がお国の事情で放送中止になったのを思い出しますね(謎。子供ながらに放送中止はシュールだな、って思ったものでした。ホントごく一部の人…

perlのGDモジュールでれーだーちゃーとぁ

前にどっかにあったんだけど見当たらず。自分でレーダーチャートつくったー♪ プログラミングに数学いらないってよく聞くけど、こういうの(sin,cos,atanくらいだけど)とかシミュレーションとか書くとき絶対必要だと思うんだけどなぁ。http://sagittarius.di…