注目キーワード

MOONGIFT

OSSを中心としたメディアポータル

JarlsbergはGoogle製のオープンソース・ソフトウェア。Webサイトにおいてパスワードを漏洩したり、他人の注文情報が見えてしまったと言ったセキュリティインシデントが後を絶たない。高度なものもあるが、大抵は開発者のちょっとした注意で回避できるものが多かったりする。 0

100511-0006.png
Jarlsbergはコードスニペットを登録するサービス 0

 

自分で作り上げたものは意外と信用してしまうもので、セキュリティチェックをしていても甘くなりがちだ。そこで使ってみたいのは、実際にセキュリティホールがあると宣言されているJarlsbergだ。 0

JarlsbergはGoogle製のソフトウェアで、XSSやXSRFといったセキュリティホールが内在化している。なぜこれを作ったかと言えば、実際にハッカー達がどのようにアタックしてくるかを試せるようにするためだ。確かにあるかないか分からないものを試すより、あると分かっている方が試しやすい。 0

100511-0007.png
ファイルのアップロードも可能 0

 

Jarlsbergは問題を発生させるのと同時に、そうした問題をいかに回避するかのチュートリアルも兼ねている。ただ口でセキュリティを言っても分かりづらい。こうして目に見える形にするのもまたGoogleらしくて良い。 0

JarlsbergはCreativeCommonsの下に公開されており、自分で立てることもGoogle App Engine上で公開されているものを使うことも可能だ。 0

 

Web Application Exploits and Defenses
 http://jarlsberg.appspot.com/ 0

MOONGIFTの関連記事

このエントリーを含むTwitter

Related Posts Plugin for WordPress, Blogger...
新規購読
新規購読

プレミアムでしか読めない記事が192あります。ぜひ登録を!

  • オープンブロックス - OpenBlockS
  • 広告募集

ぷらっとオンラインおすすめ商品もっと見る

もっと見る

人気記事もっと見る