1993年、松本与がアトウを設立したメンズブランド。同時に南青山にショップをオープン。 94年、同ショップにて初ショーを開始以来、年2回、東京でコレクションを発表。 2003-2004 A/Wよりレディーズウェアラインをスタート。 2006年、デザイナーの松本与が井川遥と結婚して話題となる。
* リスト:リスト::ファッションブランド
仕事が忙しく、ゲームに触れずにいたものですから、本日はルールを読み込まなくても良いMen of Ironシリーズから、ATO誌9号付録をプレイしてみました(ルールの翻訳は少し前にしていた)。本ゲームは、最終的にハンガリー王国の崩壊を招き、独立国家としてのハンガリーがその後400年間にわたり姿を消すこととなった、オスマン帝国とハンガリーの間で戦われたモハーチの戦い(1526年8月29日)を、MoIルールで再現するもので、デザイナーはMoIの生みの親のRichrd H. Bergです。なお、現地発音はモ・ハーチュとのこと。 MoIシリーズの共通ルールについては前の記事に当たっていただくとして、まず…
通勤や通学で毎日使う電車。「当たり前」すぎて意識することも少ないですが、よく考えると凄くないですか? 重さ数百トンという鉄の塊が、時速数十キロで突っ込んできて、決められた停止位置にわずか数センチの狂いもなくピタリと止まる。ホームドアがある駅なら、その精度はさらにシビアになります。 「どうしてあんなに綺麗に止まれるの?」 「やっぱり運転士さんが神業を持っているから?」 今回は、そんな鉄道の「停車」に隠された、職人技とハイテク技術の舞台裏を徹底解説します。これを読めば、明日からの通勤電車が少し違って見えるかもしれません。 1. 「五感」をフル活用する運転士の職人技 まず欠かせないのが、運転士さんの…
WW1から思いっきり飛んでWW2の海戦を楽しんでみようと、昔むかしから翻訳作業をしていた本作を取り出してみました。本作、システム自体が特殊であるだけでなく、どうもルールの記述が上手くなく、すんなりと頭に入らない状態でしたから、改めて読み込み、「ルールの記述が悪いだけのはずだから」と、手順を詳細にまとめたAidやら、使いにくいマップを使いやすくする工夫をするなど、自分なりに努力をさせてもらいました。 使いにくいと言うよりも使えないマップ(フルマップを縦に使う)なんでフルマップの上と下を使うようにするかなぁ OSL/TSLグリッドやら戦果記録欄、各種表を作ってみた 本作は、戦略マップ(黄土色部分)…
メンズブランド「アトウ(ato)」の旗艦店・アトウ青山店が、2026年1月31日に閉店します。1993年オープンから約32年の歩みと、公式インスタグラムでの発表内容、閉店後の販売チャネル(公式オンラインストアやZOZOTOWNなど)を時系列で整理しました。 アトウ青山店2026年1月31日に閉店へ メンズブランド「アトウ(ato)」の青山店が、2026年1月31日で営業を終えます。1993年のオープンから約32年、南青山で続いてきた旗艦店の区切りとなる発表です。公式インスタグラムなどで告知された内容と、店舗の歩み、今後の展開を落ち着いて整理してみます。 項目 内容 ブランド名 アトウ(ato)…
ソース: medium.com 脆弱性:XSS, アカウントの乗っ取り 訳: サブドメイン Subfinder、Amass、Assestfinder を使用してサブドメインを収集し。 そして ( https://subdomainfinder.c99.nl ) すべてのサブドメインを取得したら、それらを並べ替えてファイル (subdomains.txt) に保存して。 有効なサブドメインとスクリーンショット httpx などのツールを使用してアクティブなサブドメインを確認し。 次に、それらをすべてalive.txtに保存します。 そして、Aquatone または Gowitness を使用して…
ソース: medium.com 脆弱性:アカウントの乗っ取り 訳: 最近、有名な食品ブランドの Web サイト let it hamm.com のパスワード リセット機能に、ゼロクリックでアカウントが乗っ取られる脆弱性を発見し。 この記事では、この欠陥により、攻撃者が何の操作も行わずにどのようにしてユーザー アカウントを乗っ取ることができるのかを説明し。 最初は既知の攻撃をいくつか試しましたが、残念ながら何も見つからず。 パスワード リセット機能は貴重な悪用につながる可能性があるため、テストすることにし。 私は攻撃者用のアカウントと被害者用のアカウントを作成し、リクエストをより詳細に調査するこ…
ソース: medium.com 脆弱性:アカウントの乗っ取り 訳: 非公開のバグ報奨金プログラムでは、パスワードのリセットが開始されると、ユーザーは確認のために電子メールに送信された 6 桁の数字コードを入力するよう求められ。 ブルート フォース攻撃を阻止するために、アプリケーションはレート制限保護を設定し、ユーザーが特定の時間枠内に実行できるリクエストの数を制限し。 この制限を超えると、システムは 429 Too Many Requests エラー メッセージを返し。 ただし、レート制限保護は、2つの X-Forwarded-For: IP ヘッダーを追加することによってバイパスされ。 PO…
ソース: sl4x0.medium.com 脆弱性:ATO, CORS 訳: サインアップから始める サインアップ プロセスでは、 存在しない 電子メール アドレスでサインアップする 電子メール アドレスでサインアップする方法と、既存の 方法の 2 つの登録方法があります。 最初の種類のサインアップは通常のサインアップです。 メールアドレスを入力して送信をクリックするだけです。 あなたが電子メール アドレスの所有者であることを確認するため、確認電子メールが送信されます。 メールアドレスを確認したら、情報(名前、会社名など)を入力し、アカウント作成プロセスを完了します。 既存のメールアドレスでサ…
ソース: medium.com 脆弱性:ATO 訳: サブドメインをテストしていて、そのパスワードのリセット機能に気づきました。 URL は次のような感じでした。 target.com/reset-password 私はすぐに電子メールを入力しました。この特定のデモンストレーションでは、それが abc@d.com だったとします。 私はすぐに BurpSuite を起動し、リクエストをキャプチャしました。 リクエストは次のようなものでした。 POST /reset-password HTTP/1.1Host: target.comConnection: closeContent-Length:…
ソース: medium.com 脆弱性:Security Misconfiguration, ATO 訳: 今日は、キーのないヘッダーを検索することがなぜ重要なのか、そしてそれがどのような結果をもたらす可能性があるのかを説明したいと思います。 まず、ドメイン (https://example.com/) にアクセスするだけで、すぐに /Portal/Account/LogOn にリダイレクトされます。 アカウントの作成を開始する前に、できるだけ多くの情報を収集したいと思います。 したがって、Web アプリケーションの各レベルでディレクトリをブルートフォース攻撃することから始めます。 /Po…