2020-11-01から1ヶ月間の記事一覧

個人的米国株式投資メモ1

しょっぱい内容ですいません。 書かないと忘れてしまうのよね・・・。 ■市場時間(日本時間) ・標準時間 22:30-23:30(プレマーケット 23:30-06:00 06:00-10:00(アフターマーケット ・サマータイム(3月~11月) 21:…

今後の投資の目標を設定する

今後しばらくは米国株式投資についていろいろ考えることにします。 選択と集中。 改めて今、投資にお金を回すとどんなリターンがあるかあるか計算してみました。 すると、 積み立てNISA 40万*2人分 401k+iDeCo 54万+24万 →158万 さらに、楽天のVOOが年60万で…

選択と集中

前回の続き。 syachineko.hatenablog.com 自分の性格は、いろいろなことに目移りしてしまう飽き性だ。 しかも少しでも労力を必要とする状況に出会うと、やる気がしょぼしょぼしてしまう。 なので、まずは明確な目標を掲げてそれだけを数か月頑張るようにする…

asobi

自分のやっていること、時間をかけていることを振り返ってみた。 AtCoder、HackTheBox、バグバウンティ、株、ギター、、、 この中で、人に自慢できる、自身をもってやってますと言えることがないことに気が付いた。 言ってみれば、遊び。時間つぶし、暇つぶ…

節税・年金あれこれ

最近投資について考えることが増えていたのですが、 自分のことばかり考えていて妻のほうでやりくりすることすっかり忘れていました・・・。 今自分と妻でできる節税・年金関連について、まとめてみます。 ・401k, iDeCo 俺:年27万+妻:年27万=年54万 →俺…

ju-niを使ってみた

資産管理が無料でできるWebアプリがあるということで使ってみました。 ju-niというアプリで、 自分の保有銘柄をぽちぽちしていくとあっという間にポートフォリオが完成です。 日本株と米国株の両方を使えるので、本当の意味での投資額がわかります。 そして…

SDGsを知った

SDGsという言葉、正直あんまり知らなかったんですけど、 色々なところで聞くようになったり、業務で当たり前のように話していたり。 さすがに知らなきゃまずいということで、調べてみました。 SDGsは、持続可能な開発目標 地球規模で解決すべき目標とターゲ…

米国株式投資 損益計算勘違い その3

前回の続きです。 損益計算書の確認をしていたら、あれと思うところを見つけました。 自身のシート上ではプラスになっているのに、損益計算書上ではマイナス・・・。 これを調べて原因わかれば色々紐解けそうな気がする。 まず、今回はFCXとVを見ていきます…

米国株式投資 損益計算勘違い その2

前回の続き 別の資料からも確認してみます。 譲渡益税徴収・還付のお知らせ を確認してみました。 これは、その日の取引と前日までの取引から、利益を算出。 その利益がプラスなら税金を計算し、更新してくれるもの?みたいです。 で、初回を見てみると、+3…

米国株式投資 損益計算勘違い

前回の続きです・・・。 自分が今まで信じてきた自作のシートの損益計算が違っていた疑惑を検証。 たしかに、正直円レートがほぼ考慮されていない部分と、 手数料、税金諸々はあまり考えられてなかったかもしれません。 ただ、それで赤黒反転するレベルか?…

計算と違う!?

米国株式投資初めてしばらく経ちましたが、 どうやらとんでもねー間違いを犯していることに気が付いてしまったかも・・・。 ちょっと確認してみなきゃなんですが、 自分で計算した損益と実際の損益が結構ちがうっぽい・・・。 そして、黒字だと思っていたの…

ヨガ続けてます

NIKEアプリを入れてしばらく続けてます。 思ったより長く続けられている・・・! 毎日初心者向けヨガをやっているだけなんですが、 前屈したときに最初から床に指が付くようになりました。 小さな積み重ねを日々実感! もう少し余裕が出てきたら別のトレーニ…

積み立てNISAと楽天積み立て戦略

今自分のできる範囲での投信を考えてみました。 積み立てNISA2本立てで年間80万+楽天積み立て年間60万のトータル140万 これを月にならすと約12万円 生活費諸々を収入から引いて、 ボーナスで月換算して補填したりすればまぁなんとか行ける額ですかね。 正直…

米国投資 毎日見るべき内容

これだけは見ておけという内容をまとめます。 新しい情報を手に入れたら追記予定。 確認はすべてInvesting.comで行っています。 ・アメリカ10年債 ・ナスダック ・ダウ ・ETF(VTI、VOO) いったんこれくらい見れば大丈夫・・・かな? そのうち追記するかもで…

積み立てNISAの破壊力

先日から投信を始めました。 Twitter上の高リテラシーの方々が口々に言うとりあえず積み立てとけ。 これを実行したときにどうなるかを計算してみました。 条件は以下 1.積み立てNISAを想定、年40万 2.年利を3%, 5%, 7%でそれぞれ計算 3.期間は20年 計…

家のWi-Fiが切れる!!!!!

といっても原因はわかってます、電子レンジ君です!!!!!!!!!! 最近在宅が増えて家のネット環境を使うことが増えたのですが、 意外と使い勝手が悪いことに気が付いてしまいました・・・。 その一つが電波干渉問題。 ということで、ネットでいろいろ…

家のネット回線の契約など見直した

今日は、ずっと放置していた家のネット回線について、 書類を見返しながら確認していました。 なんで自分の家のこと忘れてんの!と言われそうですね・・・。 引っ越してから5年以上たちますが、4年ほど前に契約してからあまり触れずにここまで来ていました。…

ルーティンは心と身体にいいらしい

とある記事で、ルーティンは心と身体にいいらしいと聞きました。 ルーティンしているときは脳を休めることができるので、 ここぞというときにギアを上げられるようになる、というものです。 自分はルーティンってあるのかな?と思って振り返ってみましたが、…

運動にプランク追加

ナイキアプリを続けてます。 今回少し時間に余裕ができたので、 プランク周りのトレーニングも入れてみる。いや、結構きついぞこれ…。 腕がプルプルしますね、お姉さんまじで強い。 ムキムキになるつもりはないですが、 これで健康に一歩近づけるといいなぁ…

WSL2ナニモワカラナイ…

先日WSL2を入れてから、 もともと入れてたVMWareがエラー吐くようになってしまい…かわりにWSL2上でいろいろできれば問題なかったのですが、 何やら動きが想定と違ってまして、色々うまくいかなくてイライラ…いろいろ調べて直そうとしてみたのですが、 うまく…

運動継続中

とりあえずアプリを続けてます。 が、さっそく体に違和感が… も、もしや、筋肉痛!?!? 胸筋あたりに鈍い痛みが…もはや懐かしいこの痛み。 筋肉に効いている証拠かな?? せっかくなので、このまましばらく続けてみよう。連続記録を切らないように、まずは…

ナイキアプリの運動やってみた

前回、運動して健康貯金したいなぁと思ってナイキのアプリを入れました。 靴と連動する?らしいけど、いったんはそのまま。 動画を見ながらエクササイズっぽいのができるので、 とりあえず簡単そうなやつからやってみました。 ・・・結果は、めちゃくちゃき…

健康貯金したい

またいきなりかい、という感じですが・・・ 最近急に健康について考えるようになってました。 これからますます在宅で運動量が減り、体を動かす機会がなくなっていくなぁと。 健康寿命はどうやら統計的に伸びているようだけど、 果たして自分が平均に入って…

厚生労働白書を見て仰天した1

ちょっと色々あって、厚生労働白書を見ています。 令和2年度版ということで、10月に出たばかりのようです。 リンクはこちら www.mhlw.go.jp ■今後の見通し 人口等について、平成元年、令和元年、令和22年(2040年)での比較がありました。 それによると、、…

SQLi

概要 例 ー 対策例 ー 脆弱性が入るパターン ー 関連レポート 以上

HackerOneレポート確認[1033832:XSS In https://docs.gocd.org/current/]

以下のHackerOneレポートを読みました。 カテゴリ:XSS hackerone.com サイトの検索欄上でXSSができてしまうというものでした。 ただし、以下の指摘をされています。 ・本ドメインがOut of Scopeであること ・Self XSSであり、実害がないこと これらの内容か…

育休終了しました

ついに終わってしまいました。 1か月は思ったより短かったです、もっと取っておけばよかった・・・。 ただ、一番小さいかわいい時期を長く見れたのはよかったです、ほんとに。 これからはお仕事の合間に色々勉強などするしかないので、 ペースは落ちるかもし…

健康診断を受けてきました

はい、全然今までのノリと違う内容ですが・・・。 先日、1年ぶりに健康診断を受けてきました。 そこで人生初めてのバリウム検査をやったのですが・・・これが非常に衝撃的でした。 もともとバリウム検査は諸先輩方からやりたくないつらいのお声をいただいて…

HackerOneレポート確認[297803:[crm.unikrn.com] Open Redirect]

以下のHackerOneレポートを読みました。 カテゴリ:Open Redirect PoCとしてcurlが載っており、最初のHTTPリクエストを受けてリダイレクトしていることがわかります。 < HTTP/1.1 302 Moved Temporarily< Date: Thu, 14 Dec 2017 09:06:08 GMT< Transfer-Enc…

Cross-Site Request Forgery(CSRF)

概要 悪意のあるサイトに悪意のあるHTTPリクエスト送信を仕込み、閲覧者に対して重要な処理を正規のアクションとして実行させてしまう脆弱性 例 0. 利用者がexample.jpにログインしている 1. 攻撃者が罠を用意する 2. 被害者が罠を閲覧する 3. 罠のJSにより…