タグ JUMPERZ.NET Blog
人気順 10 users 50 users 100 users 500 users 1000 usersContinuous Deliveryの時代とJava | JUMPERZ.NET Blog
かつてバージョン管理やCIなどが存在しなかった頃 人々は手作業で(FTPなどを使い)PHPファイルをアップロードすることで、本番環境へデプロイを行っていた 筆者はJavaプログラマだったので 「本番環境でバグが見つかっても、問題のファイルを修正してアップロードすることで、一瞬で修正できる」 というPHPの利点が非常にうらやましかった Javaだとjarに固めてアプリケーションサーバにFTPで上げて... 続きを読む
Log4j 2にも採用されたLMAX Disruptorはなぜ狂ったように速いのか? | JUMPERZ.NET Blog
Posted: December 31, 2014 | Author: kanatoko | Filed under: tech | Tags: concurrency, disruptor, java, lmax, log, thread |Leave a comment LMAXという会社はおそらくFX業者で、筆者はLMAXの開発者の講演を、InfoQの動画で何度か見たことがあった。 彼らは非... 続きを読む
継続的WEBセキュリティ診断サービス VAddy | JUMPERZ.NET Blog
Posted: June 28, 2014 | Author: kanatoko | Filed under: tech | Tags: vaddy, webappsec |Leave a comment ウェブアプリケーションの開発において、CI(Continuous Integration)のサイクルに、クロスサイトスクリプティングやSQLインジェクション等を早期に発見するための脆弱性診断も組... 続きを読む
和訳された技術書の邦題がひどく入門な件について | JUMPERZ.NET Blog
注:下記、ただのディスり記事なので、よっぽど暇な人だけ読んで頂きたく。 僕は基本的に技術書については英語の原書を中心に読んでいて、Kindleを愛用している。といっても英語のレベルはそれほど高くないので、内容は大体見当が付くジャンルの本しか、英語では読めない。具体的には、Androidプログラミングとか、Eclipseプラグイン開発とか、Java・MongoDB・Webセキュリティあたり。この辺は... 続きを読む
Perlは本当にオワコンなのか調べてみた | JUMPERZ.NET Blog
Perlは、日本国内では私と同年代(30代後半)の人を中心に、相変わらず人気があると思う。 しかし、私がよく見ているStackOverflow/DZone/InfoQ辺りでは、確かにこの数年はあまりPerlを見かけないという感覚があった。 そこで、Googleで『Perl site:stackoverflow.com』『1年以内の記事』のような感じで、いくつかのプログラミング言語の検索結果の件数を... 続きを読む
RoR 任意コード実行その他祭りの会場一覧 « JUMPERZ.NET Blog
RoR 任意コード実行その他祭りの会場一覧 ■PoCアリ https://community.rapid7.com/community/metasploit/blog/2013/01/09/serialization-mischief-in-ruby-land-cve-2013-0156 https://github.com/ronin-ruby/ronin-ruby.github.com/bl... 続きを読む
ClojureのSTMは使い物にならない « JUMPERZ.NET Blog
0×00. Clojureがいけてる件について ここ数ヶ月でClojureをどんどん実戦投入してみているが、その成果は素晴らしいの一言に尽きる。Javaでは考えられなかったほどスマートかつ柔軟にデータ処理が可能であり、「あれ、こんなに短い記述でできちゃうのか!」と驚かされることが多い。そんなわけで、何でもかんでもJavaで片付けてきた筆者はここにきてClojureにかなり惚れ込んでおり、電子書籍や... 続きを読む
AndroidアプリケーションのSSL通信をプロキシで解析する(1) « JUMPERZ.NET Blog
0×00. はじめにAndroidアプリケーションの解析の際に、それがどのようなSSL通信を行っているかが重要となる場面がある。そのようなとき、Doormanのようなローカルプロキシでその通信をフックすることができれば目的が達成できる。しかし通常の(PC上の)ウェブブラウザのSSL通信と同じように、Androidにも元々「信頼できるもの」として扱われるルート証明書群がインストールされており、これら... 続きを読む