conf t

インフラエンジニアのメモ

2017-09-01から1ヶ月間の記事一覧

【読了】幸福論【レビュー】☆3

【概要】 本書はトップテニスプレイヤーとして活躍した伊達公子さんのテニスとの向き合い方、 それを通じて考えた幸福論についての本です。 偶然にも先日伊達さんは引退をされました。

Appleを騙ったフィッシングの調査「あなたのアカウントは一時的に無効になっています」

Apple IDのフィッシングURLを調査しました。 調査の結果、アップルIDそのものの他、個人情報、クレジットカード情報が盗まれる可能性があることがわかりました。

セキュリティ用語まとめ

自分用のメモとしてセキュリティ用語をまとめていきます。 新しい発見があった際に随時更新します。

Struts2のS2-053(CVE-2017-12611)脆弱性のPOCを検証する

今回はStruts2のS2-053(CVE-2017-12611)脆弱性のPOCを検証します。

Struts2のS2-052(CVE-2017-9805)脆弱性のPOCを検証する

dockerでStruts2の脆弱性S2-052を検証します。 tomcatのdockerイメージをベースにStruts2検証用dockerイメージを作成します。