2004-04-15から1日間の記事一覧

大分未読メールを処理。あと3000通(英)くらい。古いのは捨てるか(w

いろいろたまったモノ

「電話加入権」を廃止すべきか?(上)(ITPro) 「電話加入権」を廃止すべきか?(下)(ITPro) (Windows XP 使いこなし術)〜ロゴ表示を省略して高速起動(arena.nikkeibp) 防御以外に企業に必要なウイルス対策機能 管理者のためのウイルス対策の基礎(4)(@I…

JPCERT/CC 活動概要 [ 2004年1月1日〜 2004年3月31日 ]

Guardian@JUMPERZ.NETユーザーズマニュアル日本語版(jumperz.net)

Doc

修正プログラムの更新

MS00-082 - 「無効な MIME ヘッダー」 の脆弱性に対する対策 MS01-041 - 不正な RPC リクエストがサービスを異常終了させる MS02-011 - 認証問題により、承認されていないユーザーが SMTP サービスに認証することができる MS03-046 - Exchange Server の脆弱…

Sarca rainbow tables

Rainbow Crackのオンライン版。LM Hash、NT Hashを入れるとパスワードを解読して送ってくれる。入力データ収集してないよね? 追記: RainbowCrack for Mac OS X.

「やられた!」と思った時の適切な事後対策(ITPro)

Doc

(1)事後対策の注意点 (2)rootkitの姿 (3)事後対策に必要なツール (4)失われやすい情報の収集 (5)root権限による調査 (6)ログイン状況調査の注意点 (7)設定ファイルと起動スクリプト (8)復旧への道 (9)注目集めるフォレンジック

いろいろ

無線LANセキュリティに関するガイドライン(改訂版)(JEITA) pdf版(JEITA) The OFFICIAL DEF CON 12 WARDRIVING CONTEST

4月分の月刊MS関連

そんなアドミソ様を打ち砕くツールも即座にリリース。(微妙にコメントに呼応) Microsoft IIS SSL Remote Denial of Service Exploit (MS04-011) IIS5.0のSSL環境が無かったのですがこんな感じでSSLが使えなくなる模様。 C:\temp>sslbomb.exe 192.168.1.15 …