cocuh's note

type(あうとぷっと) -> 駄文

web

夜ふかしして作ったsvgのボタン

なぜか夜ふかしして作ってたsvgのボタンっぽいなにかです。 Next

svgにhtmlを組み込んで、テキストを折り返したりcanvasを使ったり

svgのみでウェブページを作りたいを考えて、canvasを入れたいと思いまして調べてみました。 http://www.h2.dion.ne.jp/~defghi/svgMemo/svgMemo_13.htmやり方はforeignObjectを使うです。

書き初めハッカソン 〜svgで3dの折り紙〜

1/2は『書き初め』をするものらしいので、 私も情報系よろしく『書き初め』もといハッカソンしました。 ちなみに今年初commitにもなりました。 お題はsvgを使いたいと思っていたので、 『svgで折り紙をする』 にしました。そしてできたものがこちら

SVGでXSSしてみる。その2

スクリプトのSVGがCSP(Content-Security-Policy)下でどのように動くのかを検証したのでまとめてみました。『SVGでXSSしてみる。その1』のつづきです 前回はsvgをhtmlに取り入れるタグをそれぞれ試して挙動がどのように変わるかを見ました。今回はそれをCSP下…

SVGでXSSをしてみる。その1

svgにjavascriptが埋め込んだ時の挙動がどう違うのか気になっていろいろ試したのでとりあえずまとめてみます。 特に言及していなければfirefoxで試しています。

市販ルーターのセキュリティで怖いと思ったこと

市販のルーターをちょっと触って怖いなと思ったことを書いてみました。 市販されているルーターは本来のルーターの機能とwifiアクセスポイントとしての機能を兼ねていることが多いので、この記事ではアクセスポイントの機能も含んでルーターと表記します。 …

マンデルブロ集合を描画してみたよ。

web

とある機会ででマンデルブロ集合を描画するプログラミングを書く機会があったので、 coffeescript触ってみるのも兼ねて書いてみました。こんな感じ、 自分のサイトで公開してあります。 http://mandelbrot.typowriter.org ズームしたり色を変えたりできます…

Jetbrainsのpycharm学割で買っちゃいました

買ったのはIntellij ideaでおなじみのjetbrainさんのPycharmです。 名前の通りPython特化のIDEですが、HTML・CSS・Javascript・SQLなどにも対応してます。 私のようにPythonでWebする人に向いてるIDEです。 最近はpluginでdartもある程度かけるようになるの…

Pyramid.eventsでhookして任意処理を実行

Pyramidで作ったアプリケーションのヘッダにCSPを追加したかったり、 すべてのページにヘッダを追加したかったのでメモです。ついでにrender前にhookができたりするようです。

セキュリティキャンプ2013に参加してきたよっ #seccamp

セキュリティキャンプ(セキュキャン)のWebクラスに参加して来ましたっ 感想というか、いまの想いを忘れないように書いておきます。主に目指してる読者層は、コンピュータ好きな人・セキュキャン興味持ってる人です。 ちなみに、感想は最後です。

HTTPSをProxy経由させて復号化したい!

web

大学のオープンキャンパスで高校生に大学の計算機環境を体験してもらうんですが、 「RSA暗号をMathematicaで解いてもらおう」と最初考えてました。ですが、途中で見事に脱線して「秘密鍵のわかってるHTTPS通信を復号化したいな」と。 その試行錯誤がこれにな…

XSS challengesクリアしました

web

xss界隈で有名なXSS challengesにセキュキャンの事前課題で挑戦しました。xssでalert(document.domain)が出来れば成功、次のステージのリンクが現れるものです。 一言で言うと楽しかったです。悩んでる時は非常に辛かったですが('A`)