ウェブサービス SNS・メッセージアプリの代替品について(1/2) とりあえず初記事、新キャラのkloopです。セキュリティ、時事ネタ、興味持ったこと等書いてこうかと思う。誤字脱字、偏った思考、アホ等含まれている文章になりますのでご注意ください。LINEって何?今回はみんな使ってるSNSアプリLINEについ... 2017.08.05 ウェブサービスセキュリティ
BadUSB 【Complete version】How to apply PS2251-07(2307) patch for Psychson(BadUSB) I released a patch to run Psychson on PS2251-07(2307), but since the procedure was complicated and incomplete.Because th... 2017.04.01 BadUSB
BadUSB 【完全版】PS2251-07(2307)用Psychson(BadUSB)パッチの適用方法 PS2251-07(2307)でPsychsonを動かすパッチを公開しましたが、手順が複雑かつ不完全だったため、改めて簡略化したパッチファイルと手順を公開します。 差分ファイルこのファイルには以下の変更が含まれています。PS225-07(2... 2017.04.01 BadUSB
BadUSB Psychson2307パッチの適用方法 Psychson(BadUSB)のPS2251-07(2307)用パッチを公開で公開したPsychson2307_diff.zipに含まれる.diffファイルの適用方法が分からないという質問を頂いたので、手順を録画した動画を貼っておきます。... 2016.10.12 BadUSB
BadUSB Psychson(BadUSB)のPS2251-07(2307)用パッチを公開 2017年04月01日 追記以下の記事を参照してください。【完全版】PS2251-07(2307)用Psychson(BadUSB)パッチの適用方法Please refer to the following article.【Complet... 2016.07.08 BadUSB
BadUSB BadUSB(Psychson) on PS2251-07(2307) 続報 2017年04月01日 追記以下の記事を参照してください。【完全版】PS2251-07(2307)用Psychson(BadUSB)パッチの適用方法Please refer to the following article.【Complet... 2016.06.19 BadUSB
Perl 配布型掲示板に潜むバグや脆弱性を実際のコードを使って解説する (修正情報あり) 色々とWEBサービスの検証記事を書いてきましたが、脆弱性があるのはそういったサービスだけではありません。一昔前はCGIやPHP等のスクリプト自体を配布するというものが主流だったように思います。今でもそういった配布サイトは残っていますね。それ... 2016.02.21 PerlPHPウェブの脆弱性
ウェブの脆弱性 DENJULOで任意のアカウントを削除できてしまう脆弱性 みなさんご存じの神サービスことScrapeApeを作った人としても知られる元井 伝十郎さんですが、そもそも彼が大々的に打ち出した最初のサービスはDENJULOでした。DENJULOに関してはktm@sが検証したり、伝十郎さんに煽られたと思っ... 2016.02.15 ウェブの脆弱性検証
ウェブの脆弱性 オンラインのブックマークサービス、ぶっくま!を触ってみた感想 こんな辺境のブログにもサービスの紹介をしてくださいとメールしてくれる人もいて、非常にありがたいことです。このブログでもすでに何度かほかのサービスの紹介(という名の様々な検証)をしてきましたが、今回また新たにメールが届きました。それは、シンプ... 2016.02.04 ウェブの脆弱性検証
BadUSB PS2251-07(2307)でBadUSB(Psychson)を動かす 2017年04月01日 追記以下の記事を参照してください。【完全版】PS2251-07(2307)用Psychson(BadUSB)パッチの適用方法Please refer to the following article.【Complet... 2016.01.26 BadUSB
ウェブの脆弱性 伝十郎さんそりゃねえっすわ [2015/11/17追記] 以前、ktm@sがDENJULOに関する記事を書いた。僕はそれを見て「ぶっちゃけワロタwwwww」ぐらいにしか思っていなかったのだが件の記事に嘆かわしいコメントが寄せられたため、改めて伝十郎さんのこれまでを総括してみたくなった。伝十郎さんに... 2015.11.09 ウェブの脆弱性検証
NGM NGMのFirefoxでのClick-to-Play設定について 2015/01/22現在、NEXON Game Manager 1.0.1.4(以下NGM)が、NEXON以外のサイトで実行可能になっているという問題が有ります。設定によっては、悪意ある第三者の作ったサイトから、PC名などを取得されてしまい... 2015.01.22 NGM
NGM NEXON Game Manager(NGM)の持つ問題点と危険性 この記事では NEXON Game Manager(以下NGM) が抱える問題点とその危険性について書く。以下の情報は NGM 1, 0, 1, 2 を基にしている。ただし、実行結果は 1, 0, 1, 4 でも変わっていないことを確認して... 2015.01.17 NGM