j416dyのブックマーク (143)

  • 「ケツからなめろ」と指示したのは事実ですが、これは配列の最後から要素を順次調べろという意味であり、誤解を招いたとすれば、言葉足らずであったと心苦しく思います。

    anond:20210710214554

    「ケツからなめろ」と指示したのは事実ですが、これは配列の最後から要素を順次調べろという意味であり、誤解を招いたとすれば、言葉足らずであったと心苦しく思います。
    j416dy
    j416dy 2021/07/12
  • ジャンプの漫画学校講義録⑥ 作家編 松井優征先生「防御力をつければ勝率も上がる」 - ジャンプの漫画学校

    週刊少年ジャンプジャンプSQ.・少年ジャンプ+編集部は、2020年度より、漫画家を対象とした創作講座「ジャンプ漫画学校」を開講しています。 第1期の全10回の講義より、一部を抜粋し、ブログで順に公開していきます。 今回は「作家編①」から松井優征先生の講義の一部を紹介いたします。 松井先生が語って下さったノウハウや考え方が、クリエイターの皆様の漫画制作の一助になれば幸いです。 【講師】 必ず身に着くテクニック「防御力」! 松井 漫画では「面白さとは何だろう?」といった問題が常に付きまといます。一昔前の編集さんは「面白ければ何でもいい」と言い、では面白いとは何かと聞くと「人それぞれだよ」という人が多かったです。皆さんはそういう人の言うことを聞いてはいけません。「面白い」とは何なのか、それは作家も編集も人なりに言語化できないといけません。 そこでまず説明したいのが「防御力」です。 松井 

    ジャンプの漫画学校講義録⑥ 作家編 松井優征先生「防御力をつければ勝率も上がる」 - ジャンプの漫画学校
    j416dy
    j416dy 2021/03/11
  • 1年半ずっとATMとして働き続けたときの話

    こう書くとATM扱いされた夫の話だと思われるかもしれないがそうではない 読んで字のごとく、自分がATMの中の人として働いたときの話である 今から20年ほど前、某金融機関に入社した私は適当な集合研修を受けたのち、とある支店に配属された そこで私に割り当てられた仕事ATM担当である 今では多くの金融機関はATMの管理・現金装填を警備会社へアウトソーシングしている ただ当時はそういった雑務も全て職員の仕事であった 郊外の支店であれば比較的平和だったのかもしれないが、私の支店は繁華街のど真ん中にあり、周囲は飲み屋やパチンコ屋、場外馬券売り場などに囲まれていた そうなると客層は当然悪い 紙幣しか入らない投入口に硬貨を投入しATMを壊そうとするおっさん(口座残高が800円だったので200円入れて1000円にして引き出してパチンコに行きたかったらしい) 「UWF銀行に振込したいのに画面に出てこない

    1年半ずっとATMとして働き続けたときの話
    j416dy
    j416dy 2021/02/19
     らしいけど増田ヲチしてるわけではないのでわからなかった。というか他どういうの書いてたのかURLまとめてほしい
  • WordPressを運用中のサーバがまるごとPHPマルウェアに感染していた時の対応メモ - Qiita

    (2021.1.26 追記) 稿の続きを書きました。 時系列で見る:WordPressを運用中のサーバが丸ごとPHPマルウェアに感染する流れ https://qiita.com/Ayutanalects/items/e7919afadc7d8394820f 制作会社から「自社で管理中のサイトがおかしい」との連絡を受けて、 中をのぞいたら、PHP製の複数種類のマルウェアに感染していたので対応をメモ。 以下の内容は、あくまでも自分の対応時のものです。 攻撃者がスクリプトを変更すれば同じ方法では検出できなくなるのでご注意ください。 初期状態 症状 自社管理中のWordPressサイトにアクセスすると、全く知らないサイトにリダイレクトされる 今回は allc〇〇ling.shop というEC風サイト。Kasperskyを使っていると、「警察機関指定の危険サイト」の警告あり https://sup

    WordPressを運用中のサーバがまるごとPHPマルウェアに感染していた時の対応メモ - Qiita
    j416dy
    j416dy 2021/02/03
  • 自分のグローバルIPアドレスを知れるサービス ifconfig.io - てくなべ (tekunabe)

    はじめに 今作業しているマシンが、インターネットへ通信するときに、送信元IPアドレスが何になるか知りたいときはないでしょうか。 そんなときに私が使っているのが、https://ifconfig.io/ というサービスです。 以下の特徴があります。 curl ifconfig.io で単純に IPアドレスだけ返ってくる JSON に対応 IPv6 に対応 http / https 両対応 個人的に覚えやすいアドレス(主にこの理由で使っています) 使い方 ブラウザで https://ifconfig.io を開くと大体の使い方が分かります。 サクッと curl ifconfig.io 単純に IP アドレスだけ知りたときは curl ifconfig.io を実行します。一番良く使います。 $ curl ifconfig.io 203.0.113.1 IPv6 での通信の場合は、IPv6 アド

    自分のグローバルIPアドレスを知れるサービス ifconfig.io - てくなべ (tekunabe)
    j416dy
    j416dy 2021/01/02
    Twitterで見かけた ipaddr.ga を最近使ってた。似たようなのはたくさんありそう。
  • NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

    ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。 GitHub - meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q https://github.com/meh301/HG8045Q/ 目次 ◆1:「HG8045Q」の脆弱性の指摘 ◆2:脆弱性を確認してみた ◆3:新たな脆弱性を発見 ◆4:脆弱性の報告とNURO光の対応 ◆1:「HG8045Q」の脆弱性の指摘 研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワーク

    NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能
    j416dy
    j416dy 2020/11/29
    危険性はそこまでない(前提でLAN側入られてる)し、この対応も問題ないといえば無い。rootシェルの件は一応脆弱性だけど、今すぐ潰さないと不味いものではないし。だからGIGAZINEも晒したんでしょ
  • 鬼滅の刃が大ヒットした理由はまじで分からん

    ジャンプで連載を読んでいた過去からのファンほど分からんと思う。 ジャンプはアンケート至上主義なので連載順で大体のジャンプ内での人気度が分かる。というのが定説なのでその傾向を見てみよう https://jumpranking.blog.fc2.com/blog-entry-481.html 1位の回数: 13回 (6.4%) 平均順位: 5.7位 一般的な認識として2019年のアニメ化後に認知が広まりジャンプ史上を争う大ヒットとなったわけだが、それ以前の掲載順を見ていくと、連載当初苦戦していたが、中~上位くらいの人気をじわじわと獲得していったのが伺える アニメ化後は人気爆発しより上位に君臨し続けていたのも明らかに分かるので、アニメ化前はジャンプ内の人気作品というのに間違いないがジャンプを代表するほどの超人気作品ではなかったことも分かる。 同時期に連載開始していた人気作の「約束のネバーランド」

    鬼滅の刃が大ヒットした理由はまじで分からん
    j416dy
    j416dy 2020/10/19
    WJの中堅作品中だと内容的に小学生に伸びやすかったのはある。約ネバはもうちょい上の年齢層だしな。アニメのクオリティもそうだけど、小学生周りの横の繋がり強い気がする。(※自分はアニメ原作共ほぼ見れてない)
  • スピリチュアル市場のニーズ「努力もしたくないし責任も取りたくないが、一発逆転で変身して他人を見下したい。」

    雨宮純 @caffelover 「スピリチュアル市場の研究」を読み返しているが、要はスピ市場のニーズというのは 「努力もしたくないし責任も取りたくないが、一発逆転で変身し他人を見下したい。」 というものだ。そりゃ悪徳商法が入り込むわけだ。 まあ否定はしませんが。 pic.twitter.com/TfvPejmD60 2020-10-01 17:34:44

    スピリチュアル市場のニーズ「努力もしたくないし責任も取りたくないが、一発逆転で変身して他人を見下したい。」
    j416dy
    j416dy 2020/10/15
    カモの話で言うなら、努力したくない、というより理屈抜きに「何を(努力)すればいいのか」を教える市場って感じがある。その際やる事の理由や目的を考えないので、教えて貰えないと何をすればいいかわからない。
  • 【乞食速報】墓地が無料!急いで死ね!

    1 :名無しさん@涙目です。(青森県):2011/03/08(火) 14:58:48.07 ID:wIItUqyW0● ?2BP(0) お墓の「無料提供」に希望者殺到 庄の長泉寺 春の彼岸が近いが、「骨波田(こつはた)の藤」で知られる庄市児玉町高柳の長泉寺(閑野徳満住職)では、 希望者に墓地を無条件、無料で提供している。閑野住職がラジオで「墓地無料」と「遺骨預かり」を紹介したところ、 希望者が殺到。訪れた人から「平成の駆け込み寺」と称賛されている。 閑野住職によると、墓地無料と遺骨預かりは、3年前から行っている。きっかけは、同寺の「骨波田の藤」の シーズンに来てくれていた知人が亡くなったこと。閑野住職は「経済的な理由で遺骨がお寺に納骨できずに 困っておられた。うちで引き取らせていただいた」と語った。 現代は、遺骨やお墓の悩みを抱えている人が多い。お墓の継承者がいない人、いても継承者に負

    j416dy
    j416dy 2020/09/23
  • 不正利用が発生した電子決済サービスについてまとめてみた - piyolog

    2020年9月15日、ゆうちょ銀が提携するドコモ口座以外の電子決済サービスでも不正利用被害が発生していると総務大臣が明らかにしました。ここでは関連する情報をまとめます。 不正利用が発生した決済サービス 2020年9月16日8時時点で不正利用が判明している、報道されている電子決済サービスは以下の通り。 決済サービス 被害総件数 被害総額 被害発生/判明時期 被害判明銀行 ドコモ口座 189件 2797万円 2019年10月以降 七十七銀、大垣共立銀、中国銀、紀陽銀、滋賀銀、東邦銀、鳥取銀、みちのく銀、イオン銀、ゆうちょ銀、第三銀(全部で11銀行) PayPay 18件 約265万円 2020年1月以降 ゆうちょ銀、イオン銀、愛媛銀 Kyash 4件 53万円 不明(2020年9月7日提携開始) ゆうちょ銀、イオンLINE Pay 2件 49.8万円 不明 ゆうちょ銀 メルペイ 3件 約4

    不正利用が発生した電子決済サービスについてまとめてみた - piyolog
    j416dy
    j416dy 2020/09/16
  • ドコモ口座事件のメモ - j416dyの日記

    ドコモ口座を悪用した不正出金について。事件概要は以下参照。 piyolog.hatenadiary.jp どの情報が必要だったか? 今回の件で重要なのは、最低限 ・口座番号 ・暗証番号 の2点を盗んだか、推測や総当り等で発見された結果で有ること。 口座番号からは口座名義を特定できるので*1、 それにより名前ヨミを取得可能。 暗証番号については不明だが、総当たりの場合、短時間でやるにはロックがかかる。 それなりに長期間かけて集めた可能性もあるが、難易度を考えるとフィッシングされた可能性もそれなりに高いように思う*2。 また、どの手法でも総当り自体はドコモ口座経由とも限らない点にも注意。 ドコモ口座はあくまで出金先として確定しているだけなので、知らない間に他のサービスで試してから抜かれている可能性も否定できない。 一番緩い銀行は上記3点で登録可能なので、そこから抜かれた様子。 次点の上記+生年

    ドコモ口座事件のメモ - j416dyの日記
    j416dy
    j416dy 2020/09/10
  • クレジットカードのオーソリゼーションのお話。 - メモ代わりのブログ

    この記事を見かけたので。 naoki440.info TL;DR ・オーソリゼーション(仮売上処理、「オーソリ」)の有効期限は最大60日間と定められている為、60日を超過するとオーソリゼーションが無効になり、売上が非成立となる。 ・予約商品では60日以内に再度オーソリを行うことで、実質的に決済の有効期限を延長している。 ・Lenovoが一回目のオーソリ返金完了前に再度オーソリを行ったのは正常な挙動。 ・クレジットカードの場合、オーソリではなく売上確定処理後に請求を行う為、この問題は発生しない。 ・Kyash側で2重に引き落としされた&チャージ元クレジットカードへ返金ができないのは正常な挙動。 ・クレジットカードのシステムにプリペイドを突っ込むとこの挙動になってしまう。つまり仕様と言える(各種プリカ発行会社もユーザーに告知している)。 一般的なカード決済の流れについて オーソリゼーション(仮

    クレジットカードのオーソリゼーションのお話。 - メモ代わりのブログ
    j416dy
    j416dy 2020/09/01
    LENOVOに限らずこういう挙動する加盟店が多いし、Kyashも仕組みを理解しながら使っていかないと面倒。同時にたまに美味しい話のネタにもなるけど。
  • 5chの言論統制がヤバい

    5chのニュー速+では「東京都の感染者数」と「GoToキャンペーン」に対するスレ立てが禁止になってるの知ってる? ある日突然ハエハエ=管理人がこんなことを言い出して、東京都の感染者数に関するスレ立てを禁止した。 372 ハエハエ ★ 蝿 2020/07/07(火) 19:10:22.03 ID:jV1eeQ5I9 毎日、毎日 東京の感染者あきた 東京ローカルネタ徹底排除だな 違反したスレを立てた人はキャップを剥奪されてそれ以降スレッドを立てることが一切できなくなってる。これまで散々政治ネタとか朝日・毎日ネタでスレ伸ばしまくって来たくせに、いきなり東京都の感染者数に関するスレだけ「飽きた」という理由で禁止される異常さがやばい。更に今日からはGoToキャンペーンに関するスレ立ても禁止になった。 嘘みたいだけど当の話。5chが公平なんて思ったことはないけど、流石に国民の最大の関心事に対するス

    5chの言論統制がヤバい
    j416dy
    j416dy 2020/07/17
    元ネタこれか。裏の陰謀のある言論統制だと思ってるなら深読みしすぎ。FOX ★ってわかってるなら尚更。
  • 「Rakuten Mini」、実は対応周波数を変えたバージョンになっていた――技適マークは確認中

    「Rakuten Mini」、実は対応周波数を変えたバージョンになっていた――技適マークは確認中
    j416dy
    j416dy 2020/06/10
    楽天モバイル自身が事態を把握しきれてないのも酷いし、販売停止の決断できないのは一番ヤバい。UPQですら回収したよ?
  • 「SMS認証」不正代行 容疑者逮捕 犯罪の温床か 埼玉県警 - 毎日新聞

    j416dy
    j416dy 2020/06/08
    どうせサービス名を指定(宣伝)してやってるだろうから微妙な所だけど、単純に電話番号と着信内容を転送するだけなら私電磁的記録不正作出に該当しない気も。(代行依頼側は該当できるか)
  • 10万円給付で住所届け出たら…所在ばれる 容疑者逮捕:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    10万円給付で住所届け出たら…所在ばれる 容疑者逮捕:朝日新聞デジタル
    j416dy
    j416dy 2020/06/04
    金無いんだろうけど7万円窃盗で逃げてたのに10万円給付でバレるって面白いやつやな。盗んだ金は弁済に当てて刑事罰で終わりかな。(個人情報の目的外利用は捜査目的の照会のため対象外)
  • 一般社団法人サービスデザイン推進協議会とは何者か。「持続化給付金」事務局の謎めいた正体を考える。|東京蒸溜所 蒸溜日誌

    はじめに 2兆3,176億円という壮大な予算額を計上し、2020年5月1日より受付が開始された政府の「持続化給付金」。所管は経済産業省(正確にはその外局たる中小企業庁)ですが、経産省はその執行にあたって「民間団体等に委託する」旨を、当初から明らかにしてきました(画像1)。 ※経済産業省関係令和2年度補正予算の事業概要(PR資料)p.13より引用。 民間団体への委託規模としては、類例を見ないほどに巨額のお金(しかも国費)が動く、今回の持続化給付金。しかも委託先にはその事務費(手間賃)として約769億円が支給されます(記事の⑤をご覧ください)。政府による布マスク配布事業の2倍近いお金が、一団体に流れ込むというのです。 令和2年補正予算案のもう一方の目玉であった10万円の一律給付(特例定額給付金/総務省所管)については市区町村を介しての給付となりましたので、民間委託はこちらのみ。委託先はどこが選

    一般社団法人サービスデザイン推進協議会とは何者か。「持続化給付金」事務局の謎めいた正体を考える。|東京蒸溜所 蒸溜日誌
    j416dy
    j416dy 2020/05/28
    協議会の設立経緯はさておき、給付金事業に関しては時間的余裕が全く無い、見えてる地雷案件でもあることは考慮しないといけないかな。事実上の外郭団体じゃなければ請けたくねえよこんなハイリスク案件。
  • ほんとうに怖い。さくらのレンタルサーバー - Qiita

    Help us understand the problem. What is going on with this article? さくらで専用サーバーを10年ほど利用しています。 単体のハードを利用するもので、外部からの操作はsshでログインすることしかできないものです。 作業時間を必死に捻出して、こつこつと長期間システムを開発して何とか動作するものを作り上げていました。 さくらのレンタルサーバーを利用することは、ほんとうに危険で怖いことだとおもいます。 自分が体験したトラブルをレンタルサーバーの利用を検討している方々に共有させていただきたく初めて記事を書いてみました。 二年ほど前、さくらさんが専有サーバーの場所を移動したいという申し出があり快く許可しました。その時のご説明では、場所を移動するだけでハードの変更は一切行いませんというもので、今まで通りの動作が保証される作業内容というこ

    ほんとうに怖い。さくらのレンタルサーバー - Qiita
    j416dy
    j416dy 2019/12/25
    なぜか2ヶ月(修正半月)で伸びた怪文書。割と特殊事案と思いつつ。少なくともこれで即解約は言い過ぎ。
  • 京アニ、実名報道を控えるようメディアに申し入れ 「弔いが終わるまで、当社から犠牲者氏名は公表しない」

    京アニ放火事件をめぐり、実名報道を控えるよう京アニがメディアなどに申し入れた。犠牲になった同社社員の氏名は、「少なくともお弔いが終えられるまでの間は、弊社より公表する予定はない」という。 京都アニメーション(京アニ)のスタジオが放火され、多数の犠牲者が出た事件で、京アニがメディアなどに対して、実名報道を控えるよう申し入れたと発表した。犠牲になった同社社員の氏名は、「少なくともお弔いが終えられるまでの間は、弊社より公表する予定はない」という。遺族への取材も控えるよう呼び掛けている。 この放火事件で、34人が死亡、34人が負傷した。報道によると警察は、25日までに犠牲者の身元を特定。身元の公表については、遺族や京都アニ側と協議しているという。 京アニは24日夜、Webサイトに掲載した、事件に関するコメントを更新。警察とメディアに対して、実名報道を控えてもらうよう、書面で申し入れたと明らかにした

    京アニ、実名報道を控えるようメディアに申し入れ 「弔いが終わるまで、当社から犠牲者氏名は公表しない」
    j416dy
    j416dy 2019/07/26
    35人に何故か増えてる。というのはさておき、ある程度著名人と呼べる人もいる状況でもあるので落ち着き次第でいいから報じられるべきでもあるのかな、と。遺族の意思も考慮の上で。
  • 自宅サーバーでTwitter連携サービスを運営してたら家宅捜索された件 - Qiita

    概要 ある朝自宅に神奈川県警が乗り込んできた。 (なお自宅は神奈川県ではない) どうやら俺はTwitterにモロ画像を投稿していたらしい。 「間違いなくこの家から投稿されていた。プロバイダにも確認済みだ。」 「(ハンドルネーム)というアカウント使ってるでしょ」 「心当たりあるでしょ?」 「(ブランド名)のTシャツ持ってるでしょ?」 おやっ、何かがおかしいです。 想定される経緯 自宅サーバーではTwiGaTen( https://twigaten.204504byse.info/ )というWebサイトが稼動している。 そしてこいつはTwitterアカウントでログインしたアカウントのタイムラインを24時間365日収集し続けている。Twitterの仕様上、これは時々ログイン履歴として記録される。 そして警察はモロ画像をうpしたアカウントのログイン履歴を見て… 「固定回線からうpか。バカめ。」 「

    自宅サーバーでTwitter連携サービスを運営してたら家宅捜索された件 - Qiita
    j416dy
    j416dy 2019/06/11
    そもそも神奈川県警はどういったログを入手したのか。仮に当該垢ログインしたIPアドレスと時刻のみとか、投稿時のIPアドレスと紐付けわからなければ見に行くしか無い。答えないだろうけど