セキュリティ

IISでweb.configのコネクション・ストリングを復号化する際にコマンド

aspnet_regiis -pdf "connectionStrings" c:\※aspnet_regiisはSystemRootの.NetFWフォルダ内にある。 ※上記はweb.configがCドライブ直下にある場合を想定暗号化の際は以下のコマンドを使用する。 aspnet_regiis -pef "connectionStrings" c:\

WPDの制御によるMTPの利用制限

Windows へのスマートフォンの接続を禁止する | Hebikuzure's Tech Memo

Jenkins Role Strategy Pluginの説明

Jenkinsで特定のプロジェクトだけ閲覧できるユーザを作成するには

ブラウザのキャッシュを無効化する方法

metaタグを使用してブラウザのキャッシュを無効化している。ブラウザ のキャッシュを制御する/no-cache

パーセントエンコード早見表

http://www.programming-magic.com/file/20071227231138/urlencode.phphttp://extra.pxt.jp/studylog/ja/libs/urlencode

メモ:DNSキャッシュポイズニングの説明

インターネット10分講座:DNSキャッシュポイズニング - JPNIC

メモ:99%の端末に影響を与える脆弱性のニュース

Android端末の99%に影響を与える脆弱性、米セキュリティ会社が発見 | 日経 xTECH(クロステック)

ファイルアップロード時のファイルのパスについて

IEでファイルアップロードを行う際に、アップロードするファイルまでのフルパスが表示されてしまう問題があった。 例として、サーバー上に存在しているユーザー名が暴露されてしまうことが挙げられる。IE8からセキュリティ設定の「サーバにファイルをアップ…

FiddlerでHttpsのリクエスト・レスポンスを見るための設定

Fiddlerを用いてHttpsを使用している通信の内容を見るための設定。 Fiddlerを起動 > Tools > Fiddler Options > HTTPS > Decypt HTTPS trafficにチェックを入れる。

Windows Store Appのソースの見方

Metroアプリ改め、Windows Store アプリのソースコードの見方。「Windows Storeにアップするということ」=「ソースが見られること」という認識が必要だと思われます。 購入するアプリにしてもアプリ内課金(追加アイテム等)かサーバーとの連携というバリュ…

WireSharkの使い方

http://homepage2.nifty.com/protocol/wireshark/

徳丸本 3.1章 Refererヘッダについて

HTTP通信におけるRefererヘッダは、リンク元のURLを示すヘッダで、form要素やa要素によるリンクやimg要素による画面参照などにつくヘッダである。 Refererヘッダを確認することでアプリケーションの意図した遷移を経てきているかを確認することができるとい…