uma3blog

気が向いたことを稀になんかいろいろ書きます。

セキュリティ

法人間電子取引を円滑に行うためのeシールという仕組みが出てきそう

eシールに係る指針(案)、総務省、2021年 https://www.soumu.go.jp/main_content/000748208.pdf これまで紙で行われていた法人間での書類のやり取りを、電子的に行えるようにする”仕組み”。現在、多くの書類は電子的にやり取りするようになったものの、重要…

RPKI (Resource Public Key Infrastructure) の話

ルーティング(BGP)セキュリティ関連用語であるRPKIについて簡単にまとめた。 背景インターネットには大元となる管理組織が存在するわけではなく、各ASがBGPにより相互に接続されているピアツーピアなネットワークである。 ASは他のASから広告されてきた経…

情報セキュリティ10大脅威 2021

情報セキュリティ10大脅威 2021が発表されましたね。www.ipa.go.jp やはりというか、新型コロナ関連でランクアップや新たにランクインしているものが見受けられます。 個人3位に昨年7位の「ネット上の誹謗・中傷・デマ」がきました。確かに、新型コロナとい…

Ångstrom CTF 2018 簡易Write up

angstromCTF 数時間だけやりました。 超久しぶりにチームで参加。初心者チームなのでなるべく簡単なものは他の人に任せて、私はBinary系中心に解きました。 高校生向けCTFなので、苦手なBinary, Pwnもすいすい解けて楽しかったです。 File Transfer pcapをWi…

SECCON 2017 オンライン予選 write-up

動画見ながらやってたらいつの間にか動画に完全シフトしてたので、合計1時間くらいやりました。 解いたのは2問でした。 やっぱり千と千尋の神隠しは名作なんやなって。 こんな感じ。 Run me! (Programming 100) Run me! ----- RunMe.py import sys sys.set…

『Hacking 美しき策謀 第2版』(第5刷) 20pのfactorialの例について

Hacking: 美しき策謀 第2版 ―脆弱性攻撃の理論と実際 作者: Jon Erickson,村上雅章 出版社/メーカー: オライリージャパン 発売日: 2011/10/22 メディア: 単行本(ソフトカバー) 購入: 9人 クリック: 163回 この商品を含むブログ (19件) を見る プログラミン…