僕と技術とセキュリティ

セキュリティエンジニアの備忘録

2020-01-01から1年間の記事一覧

uninitialized constant User::SessionsControllerを解決した話

おそらく同じパターンで困っている人と、同じエラーで躓くであろう未来の自分のために書く。 Rails でDeviceを利用している際に遭遇。 発生するタイミングはCentOSかUbuntuのDocker上でしか再現しないという奇妙なエラー (Mac OSとWindowsでは問題なく動作す…

情報処理安全確保支援士 2020 秋 解答

午後Ⅱ 午後Ⅱは問2を選択。 採点基準の参考にしていただければと思います。 追記: 試験センターの解答例が出たので振り返り。午後Ⅱは概ね想定通りだった 設問1 (1)イ (シェアードシークレット) 解説: 消去法。ディジタル署名とタイムスタンプの誤答を誘う問題…

VMWare Fusion(Mac)で動かしているUbuntuにVMWare toolsをインストールする

経緯 公式のインストール方法だとインストールに失敗するためメモ 以前はisoのインストールのみで利用できたのに。。。 環境: ホストOS Mac OS Catalina 10.15.3 VMWare Fusion 11.0.3 ゲストOS Ubuntu16.04 32bit インストール方法 ※事前にisoファイルは落…

Bug Huntの観点を聞いた話

皆さんBugBountyはご存知ですか。 アプリケーションの脆弱性に繋がるバグを発見して、企業に報告してお金をいただくという制度です。 日本では実施されている企業はほぼありませんが、 海外のプラットフォームでは HakcerOneやbugcrowdなどが存在します。 登…

自分の中でDocker神話が崩壊してきた話

はじめに Debian限定で書いていますが、どのプラットフォームにも当てはまる話だと思います。 apt-get install mysql-clientが失敗する これは去年の9月頃にTwitterで話題になっていました。 Oracleがmysqlに意地悪したのでmysql-clientパッケージはdefault-…

pwnのお勉強に便利なテクニック(CTF)の話

Pwnのお勉強に便利なテクニックをご紹介 普段CTFでPwnに取り組む時、ちょっとした時短になるコマンドを書き留めておきます。つよエンジニアの皆さんやPwnerの方は普段から実践されているテクニックだと思うが、まとめられているところはあまりなかったのでメ…