生徒にいろいろやられてた佐賀県教育システムの調査についていろいろと
徳丸 浩@ockeghem
徳丸 浩@ockeghem
脆弱性診断の経験などからして『生徒権限を教師権限に変更する操作』の例としては下記が予想されます。
URLのパラメータ role=student を role=teacher に変更する
冗談みたいでしょ。この手は意外に多いんです twitter.com/ockeghem/statu…
徳丸 浩@ockeghem
ピッポ@ジグヘッダーズ@jj_202
まさにこれ。似たようなことやったわ。そもそもなんでURLにこんなパラメータ見えるように入れてんの?って思ったら、jsでブラウザのアドレスバー隠そうとしてた。firefoxには無効のjsで。
タモ㌠は日陰おひるね作戦ですっ!@tamosan
タモ㌠は日陰おひるね作戦ですっ!@tamosan
中村竹七@Takeshich
中村竹七@Takeshich
pref.saga.lg.jp/kiji00349413/i…
中村竹七@Takeshich
pref.saga.lg.jp/kiji00349413/i…
Ka-Ka@ka_ka_xyz
その他に気になったことはこのあたり。
北河拓士 KITAGAWA,Takuji@kitagawa_takuji
Neutral8✗9eR@0x009AD6_810
nobuhiro tsuji@ntsuji
nobuhiro tsuji@ntsuji
lumin@lumin
徳丸 浩@ockeghem
Isao Takaesu@bbr_bbq
機械学習でWebアプリの脆弱性を見つける – Reflected XSS 編 – #machinelearning slideshare.net/babaroa/web-re… @SlideShareさんから #AISECjp
Kyoko HANADA (花田 経子)@cchanabo
情報セキュリティワークショップin越後湯沢2016の一般参加申し込みは、8/1を予定しております。anisec.jp/yuzawa/?info=8…
今年もどうぞよろしくお願いします。(なかのひとより)
上原 哲太郎@tetsutalow
ISC2_Japan@ISC2_Japan
rryu@rryu2010
警視庁犯罪抑止対策本部@MPD_yokushi

ITmedia@itmedia
.mario@0x6D6172696F
pastebin.com/xMXwsm0N (credits @garethheyes @cure53berlin @tehjh)
High-Tech Bridge SA@htbridge
yaworsk@yaworsk
Rob Waters@r0bertwaters
SecurityInsight.jp@sec_insight
日本ヒューレット・パッカードは7月22日、サイバー犯罪を後押しする地下経済を広く検証した… tinyurl.com/jk7qrjt
セキュリティ・トレンド bot@sec_trend
business-on-it.com/security_16072… – izumino.jp/Security/sec_t…
スラド 公式@sradjp
ITmedia@itmedia
ITmedia@itmedia
CNET Japan@cnet_japan
CNET Japan@cnet_japan
INTERNET Watch@internet_watch

kusanoさん@がんばらない@kusano_k
“アップデートが提供されていない端末では対策方法がないことから公表されていなかった”
Android 4.1.2以前の機種に2つの脆弱性、不正アプリから電話をかけさせられる恐れなど
internet.watch.impress.co.jp/docs/news/1012…



