<?xml version="1.0" encoding="utf-8" ?><rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" 
			xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" 
			xmlns:cc="http://web.resource.org/cc/" xml:lang="ja">
<channel rdf:about="http://zikochuu.blog115.fc2.com/?xml">
<title>気まぐれなるままに☆</title>
<link>http://zikochuu.blog115.fc2.com/</link>
<description></description>
<dc:language>ja</dc:language>
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://zikochuu.blog115.fc2.com/blog-entry-451.html" />
<rdf:li rdf:resource="http://zikochuu.blog115.fc2.com/blog-entry-448.html" />
<rdf:li rdf:resource="http://zikochuu.blog115.fc2.com/blog-entry-447.html" />
<rdf:li rdf:resource="http://zikochuu.blog115.fc2.com/blog-entry-445.html" />
<rdf:li rdf:resource="http://zikochuu.blog115.fc2.com/blog-entry-444.html" />
</rdf:Seq>
</items>
</channel>
<item rdf:about="http://zikochuu.blog115.fc2.com/blog-entry-451.html">
<link>http://zikochuu.blog115.fc2.com/blog-entry-451.html</link>
<title>XSS（クロスサイトスクリプティング）の実験。</title>
<description> 本日は学校終わって、友達に時間つぶしに付き合ってもらってから、会社の勉強会に参加してきました。でも、今日は勉強ってほどでもなく、講師担当の人などに自己紹介したり、これからの勉強の進め方。そして、メインフレームについて軽く勉強し後、NSチャートについても軽く触れました。とりあえず、メインフレームはゾンビって事です。てか、cobolはあと2週間ほどやらないみたい。入社後はPL1もやるそうです。その後もいろいろあ
 </description>
<content:encoded>
<![CDATA[ 本日は学校終わって、友達に時間つぶしに付き合ってもらってから、会社の勉強会に参加してきました。<br /><br />でも、今日は勉強ってほどでもなく、講師担当の人などに自己紹介したり、これからの勉強の進め方。<br />そして、メインフレームについて軽く勉強し後、NSチャートについても軽く触れました。<br /><br />とりあえず、メインフレームはゾンビって事です。<br /><br />てか、cobolはあと2週間ほどやらないみたい。<br />入社後はPL1もやるそうです。<br /><br /><br />その後もいろいろあり、先ほど帰宅して、ガッツリプログラミングって気分でもないので、また実験してみました。<br />今回はXSS。<br />おれの卒研の班には関係ないけど、最終的にはおれがやることになりそうなので。<br /><br />下の掲示板みたいなのは、卒研で他の班が作ろうとしていて、困っていたので、おれが原型としてPHPとMYSQLで簡単に作ってあげたやつです。<br />セキュリティーとインターフェースは適当ですが、ちゃんと掲示板にとして動きます。<br />上にSQLが表示されてますが、ただのチェック用です。<br /><br /><br />とりあえず、あるスレッドのレス内容。<br /><a href="http://blog-imgs-36.fc2.com/z/i/k/zikochuu/11_convert_20091104233536.jpg" target="_blank"><img src="http://blog-imgs-36.fc2.com/z/i/k/zikochuu/11_convert_20091104233536.jpg" alt="" border="0" width="400" height="240" /></a><br /><br /><br />悲惨な内容ですが、スクリプトを書き込む。<br /><a href="http://blog-imgs-36.fc2.com/z/i/k/zikochuu/22_convert_20091104233559.jpg" target="_blank"><img src="http://blog-imgs-36.fc2.com/z/i/k/zikochuu/22_convert_20091104233559.jpg" alt="" border="0" width="400" height="240" /></a><br /><br />そして、ダイアログボックスが表示されてしまう（ ﾟдﾟ ）<br /><a href="http://blog-imgs-36.fc2.com/z/i/k/zikochuu/33_convert_20091104233615.jpg" target="_blank"><img src="http://blog-imgs-36.fc2.com/z/i/k/zikochuu/33_convert_20091104233615.jpg" alt="" border="0" width="400" height="240" /></a><br /><br /><br />少しいじった部分もあるけど、実験成功。<br />それよりも、スクリプトが実行されていると、表示が途中で止まってる。<br /><br />これは‥<br /><table style="width:75%;border:0;" border="0"><tr><td style="border:none;" valign="top" align="center"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/487311361X/fc2blog-22/ref=nosim/" target="_blank"><img src="http://ecx.images-amazon.com/images/I/51hIDIWHmYL._SL75_.jpg" alt="ハイパフォーマンスWebサイト ―高速サイトを実現する14のルール" border="0"></a></td><td style="padding:0 0.4em;border:0;" valign="top"><a href="http://blog.fc2.com/goods/487311361X/fc2blog-22" target="_blank">ハイパフォーマンスWebサイト ―高速サイトを実現する14のルール</a><br />(2008/04/11)<br />Steve Soudersスティーブ サウダーズ<br /><br /><a href="http://www.amazon.co.jp/exec/obidos/ASIN/487311361X/fc2blog-22/ref=nosim/" target="_blank">商品詳細を見る</a></td></tr></table><br />この本に書いてありました。<br />この本難しい‥。<br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><a href="http://hamusoku.com/archives/600935.html" target="_blank" title="子供店長「さっき言ったよね？なんで同じミスしたの？」">子供店長「さっき言ったよね？なんで同じミスしたの？」</a><br /><a href="http://workingnews.blog117.fc2.com/blog-entry-2330.html" target="_blank" title="面接９５社以上不採用">面接９５社以上不採用</a><br /><a href="http://workingnews.blog117.fc2.com/blog-entry-2342.html" target="_blank" title="なぜ日本にグーグルのような企業が生まれてこないの？">なぜ日本にグーグルのような企業が生まれてこないの？</a><br /> ]]>
</content:encoded>
<dc:subject>日常</dc:subject>
<dc:date>2009-11-05T00:14:40+09:00</dc:date>
<dc:creator>まこと</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://zikochuu.blog115.fc2.com/blog-entry-448.html">
<link>http://zikochuu.blog115.fc2.com/blog-entry-448.html</link>
<title>勝手に何してんだ！！</title>
<description> 卒研の発表にあわせ、ＰＨＰからＳＱＬインジェクションなどの実験してみました。$sql = &quot;select * from sdb where id = '&quot;.$id.&quot;' and password = '&quot;.$pw.&quot;'&quot;;$query = mysql_query($sql, $link);実際の卒研のphpの問い合わせ部分はこんな感じ。データベースサーバへのログインユーザにはすべての権限を与えているユーザでログインしてます。変数の$idには打ち込まれたユーザＩＤ、$pwにはパスワードが格納されているたいです。も
 </description>
<content:encoded>
<![CDATA[ 卒研の発表にあわせ、ＰＨＰからＳＱＬインジェクションなどの実験してみました。<br /><br />$sql = "select * from sdb where id = '".$id."' and password = '".$pw."'";<br />$query = mysql_query($sql, $link);<br /><br />実際の卒研のphpの問い合わせ部分はこんな感じ。<br />データベースサーバへのログインユーザにはすべての権限を与えているユーザでログインしてます。<br />変数の$idには打ち込まれたユーザＩＤ、$pwにはパスワードが格納されているたいです。<br />もちろんエスケープ処理などもすべてなくしました。<br /><br /><br />んじゃー「070666」というユーザがいるとして、ログインフォームのパスワードのところには「' or id = '070666' and 'A' = 'A」と打てば、パスワードを知らなくてもログインできるんじゃないか？って思ったんですが、できませんでした。<br />エラーが返ってきます。<br /><br />ちょっとわからないので、とりあえず実際に送信しているＳＱＬを見てみると<br />「select * from sdb where id = '' and password = '\' or id = \'070666\' and \'A\' = \'A'」<br />になってました。<br />なぜか勝手にエスケープ処理が‥<br /><br />さらに調べてみると、前のページからPOSTメソッドで受け取った値にエスケープ処理が施されていました。<br /><br />実験にならないので、PHPの方で\を除去するように書き直し、送信してみると‥<br />パスワードを打ち込まずに、ログイン成功！！<br /><br /><br /><br />次に、複数のＳＱＬを実行させてみようとしたら、エラーが返ってきました。<br />passwordの部分には「';delete from sdb where ''='」と打ち込んで、実際には<br />「select * from sdb where id = '' and password = '';delete from sdb where ''=''」が送信されてるみたいなんですがね‥<br />mysql_query直後でエラーになってる。<br />調べると、１つしかクエリを送信できないとなっているみたいです。<br />セキュリティー上、原則１つしか実行できないみたいで、これまた実験にならない。<br />他の関数でもそうみたいです。<br />なので、自分で適当に関数作って、複数でも実行できるようにしたら、あっさり実行できてしまいました。<br />てか、テーブル内の全部消えちまったじゃねーか！！！<br /><br /><br /><br /><br /><br />だいぶ無理やりやってしまったけど、直にやれる方法はないんだろうか‥。<br />もう眠いので、cobolでもやって寝るか。<br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><a href="http://3q3q.blog89.fc2.com/blog-entry-6180.html" target="_blank" title="あのWindows777に新機能が追加されたようです！">あのWindows777に新機能が追加されたようです！</a><br /><a href="http://hamusoku.com/archives/544303.html" target="_blank" title="手取り14万切ったｗｗｗｗｗｗｗｗｗ">手取り14万切ったｗｗｗｗｗｗｗｗｗ</a><br /><br /><br /><br /> ]]>
</content:encoded>
<dc:subject>日常</dc:subject>
<dc:date>2009-10-31T02:52:58+09:00</dc:date>
<dc:creator>まこと</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://zikochuu.blog115.fc2.com/blog-entry-447.html">
<link>http://zikochuu.blog115.fc2.com/blog-entry-447.html</link>
<title>そこは直接‥</title>
<description> 金曜日。学校の行事で、テニス？ラケットボール？スカッシュ？してきました。室内で、壁に打ち合うやつです。トーナメント方式で大会やったんですが、優勝してしまいましたヾ(oﾟωﾟo)ﾉ゛決勝戦は、いつも遊んでいる友達と対戦したんですが、彼は直前でテニス経験者と試合して、疲れきっていたので、おれが止めを刺してしまいました。優勝商品は、高性能らしいメモリカードリーダです。あと、トロフィーももらったんですが、重くて、
 </description>
<content:encoded>
<![CDATA[ 金曜日。<br />学校の行事で、テニス？ラケットボール？スカッシュ？してきました。<br />室内で、壁に打ち合うやつです。<br /><br /><br />トーナメント方式で大会やったんですが、優勝してしまいましたヾ(oﾟωﾟo)ﾉ゛<br />決勝戦は、いつも遊んでいる友達と対戦したんですが、彼は直前でテニス経験者と試合して、疲れきっていたので、おれが止めを刺してしまいました。<br /><br />優勝商品は、高性能らしいメモリカードリーダです。<br />あと、トロフィーももらったんですが、重くて、持って帰るのがしんどそうなんで拒否して、返還しました。<br /><br />終わってからは打ち上げで、焼肉食べ放題、飲み放題やりました。<br />打ち上げも終わり、お金がないので、そそくさと帰ろうとしていたら、腕をつかまれ、バーに連れ込まれ、おごってもらいました。<br /><br /><br />土曜日。<br />友達にご飯を誘われ、分厚いとんかつを食べに行きました。<br />お値段が２０００円ほどだったので、おごってもらいましたヾ(oﾟωﾟo)ﾉ゛<br /><br />そして、そのまま彼女のうちに送ってもらいました。<br />ありがとうございました！！<br /><br /><br />今は部屋で、個人の勉強のコボル＆友達の作成したＰＨＰのチェックをやっております。<br />眠い。<br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><a href="http://kanasoku.blog82.fc2.com/blog-entry-12058.html#more" target="_blank" title="【３次元】「モフモフしたくなる病」発症必須な画像くれ">【３次元】「モフモフしたくなる病」発症必須な画像くれ</a><br /><a href="http://blog.livedoor.jp/himasoku123/archives/51344546.html" target="_blank" title="【レシピ】漢の手抜き料理">【レシピ】漢の手抜き料理</a><br />こーゆーの待ってましたーー！！ ]]>
</content:encoded>
<dc:subject>日常</dc:subject>
<dc:date>2009-10-25T22:58:47+09:00</dc:date>
<dc:creator>まこと</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://zikochuu.blog115.fc2.com/blog-entry-445.html">
<link>http://zikochuu.blog115.fc2.com/blog-entry-445.html</link>
<title>確かに必要だけど‥</title>
<description> 日曜日国家試験受けてきました。午前はもう、公式解答も出ているんで点数もわかりました。午前２　23/25　９２点。そして、問題の午後。まだ、結果はわからないけど、かなり厳しい感じ‥なんかわからないけど、解けなかったんだ！難しかったんだ！！午後２にいたっては、工事担任のような問題が出てるし（読んでないけど）、せっかくできそうな計算問題あったのに、後から確認したら計算ミスしてるし、散々だ（ ﾟдﾟ ）計算問題は、
 </description>
<content:encoded>
<![CDATA[ 日曜日国家試験受けてきました。<br /><br />午前はもう、公式解答も出ているんで点数もわかりました。<br /><br />午前２　23/25　９２点。<br /><br />そして、問題の午後。<br /><br />まだ、結果はわからないけど、かなり厳しい感じ‥<br />なんかわからないけど、解けなかったんだ！難しかったんだ！！<br />午後２にいたっては、工事担任のような問題が出てるし（読んでないけど）、せっかくできそうな計算問題あったのに、後から確認したら計算ミスしてるし、散々だ（ ﾟдﾟ ）<br />計算問題は、無線LANのIEEE802.1bで、ＣＴＳ（14バイト）を送信したら何マイクロ秒かかるかって問題でした。<br />IEEE802.1bではPLCPプリアンブル（14４ビット）とPLCPヘッダ（４８ビット）は１Mbpsで送信されるので、(144+48)/1000000=192マイクロ秒。<br />本体が14*8/10000000=10.‥繰上げが指示されていたので11マイクロ秒<br />最後に192+11=203。<br />しかし！！おれのメモには‥204！！<br /><br />なぜか192+11=204にしてあった‥。<br /><br />結果はまだわからないけど、泣きたい。<br />でも、いろいろ勉強になりました。<br /><br /><br /><br /><br /><br /><br /><br />そんなわけで、卒研も終わりそうだし、暇をもてあましたのでゲームやってみました。<br />なんかね、友達が面白いといっていたので、今月に発売するベヨネッタってゲームの体験版ダウンロードしてやってみました。<br />名前は知っていたけど、エロイだの、セクシーだの言われていたので、てっきりラブプラスみたいなゲームかと勘違いしていましたが、アクションゲームでした。<br />いや、「クライマックス・アクション」でした。<br /><br /><br />面白かったけど、買えないです‥。<br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><a href="http://mudainodqnment.blog35.fc2.com/blog-entry-1037.html" target="_blank" title="チャーハン作るよ！を飼いたいのですが">チャーハン作るよ！を飼いたいのですが</a><br /><a href="http://alfalfa.livedoor.biz/archives/51519075.html" target="_blank" title="ワンピース「０巻」ｷﾀ Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒(｡A｡)!!!">ワンピース「０巻」ｷﾀ Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒(｡A｡)!!!</a><br /> ]]>
</content:encoded>
<dc:subject>日常</dc:subject>
<dc:date>2009-10-20T23:57:57+09:00</dc:date>
<dc:creator>まこと</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
<item rdf:about="http://zikochuu.blog115.fc2.com/blog-entry-444.html">
<link>http://zikochuu.blog115.fc2.com/blog-entry-444.html</link>
<title>エロが溢れる決まりごと。(EAP)</title>
<description> 今日は派手にコーラこぼした（ ﾟдﾟ ）ふたが開いてたコーラおもっくそ蹴り飛ばしてしまった（ ﾟдﾟ ）部屋の４分の１がコーラの海になりました。ついに明日、ネットワークスペシャリスト試験です。先月の終わりに内定が出て、そこからまともに勉強したんで、だいぶ過去問もやれてないし、知識もなければ、経験もないけど、やってやる！！！企業に入ってから取得すれば、祝い金で１０万もらえるよって言われても頑張ります！！ヒィィ
 </description>
<content:encoded>
<![CDATA[ 今日は派手にコーラこぼした（ ﾟдﾟ ）<br />ふたが開いてたコーラおもっくそ蹴り飛ばしてしまった（ ﾟдﾟ ）<br />部屋の４分の１がコーラの海になりました。<br /><br /><br />ついに明日、ネットワークスペシャリスト試験です。<br />先月の終わりに内定が出て、そこからまともに勉強したんで、だいぶ過去問もやれてないし、知識もなければ、経験もないけど、やってやる！！！<br /><br />企業に入ってから取得すれば、祝い金で１０万もらえるよって言われても頑張ります！！<br /><br /><br /><br />ヒィィィィハーーーーー！！！！！！！！！！<br /> ]]>
</content:encoded>
<dc:subject>日常</dc:subject>
<dc:date>2009-10-17T23:41:47+09:00</dc:date>
<dc:creator>まこと</dc:creator>
<dc:publisher>FC2-BLOG</dc:publisher>
</item>
</rdf:RDF>