Windows

MSRPC null sessions: exploitation and protection (hsc.fr)

http://www.hsc.fr/ressources/presentations/null_sessions/index.html.en Windows network services internals http://www.hsc.fr/ressources/articles/win_net_srv/

Windows Server Update Services

関連ページとか追えてないけどメモ。

Recovering Windows Password Cache Entries(cr0.net:8040)

LSASSが保存している認証情報のキャッシュデータを取得するツール。ドメインとかに入っていてオフラインになっても認証を許可するためにあるやつ。John the Ripperをこのキャッシュデータに対応させるパッチとかもある...Johnは1.38だといろんなパスワー…

マイクロソフト セキュリティ情報の事前通知

4月13日 OS:5、Office:1、MSN Messenger:1、Exchange:1と。

FREE Rainbow Tables(rainbowtables.shmoo.com)

キター アイコンも虹色(笑)

Windows Incident Response Blog(blogspot.com)

%SYSTEMROOT%\Prefetchのpfファイル XP Prefetcher

メモ

Virtual Server 2005レビュー(前編)(@IT) Virtual Server 2005レビュー(後編)(@IT) Windows Server Update Services Release Candidate Open Evaluation Microsoft Update Beta & WSUS RC(日本のセキュリティチームの Blog)

正規の Microsoft ソフトウェア : ホーム

Windows XPスマートチューニング第159回によると HKEY_CLASSES_ROOT\CLSIDに「{17492023-C23A-453E-A040-C7C580BBF700}」キーが作成 System32フォルダに「LegitCheckControl.DLL」「GWFSPidGen.DLL」 のほかに HKEY_CURRENT_USER\Software\Microsoft\Windows…

Windows Management Instrumentation の秘密(マイクロソフト)

メモメモ http://www.microsoft.com/japan/technet/scriptcenter/resources/wmifaq.mspx

MS研究者、「カーネルrootkits」の脅威を警告(ITmedia)

Windowsのrootkitについて昨年末くらいから自分の中でプチブームだったりして(笑)いろいろと調べているところなんですが、なんか流行っているのかなー。 ちなみにそばの資料は一応参加者特典かな?とか思っていたりします。が、本当のところは...SAでの塩…

2005 年 2 月のセキュリティ情報補足系

MS05-011関連 https://www.immunitysec.com/downloads/greenapple.pdf MS05-007関連 Some details about MS05-007 security bulletin(Bugtraq)

DEPのパッチのやつ

ロシア語わかんねーということで微妙に翻訳 Анализ встроенных механизмов защиты от переполнения кучи в Windows XP SP2.(securitylab.ru) Обход встроенных механизмов защиты от переполнения буфера и выполнения кода в области данных в Windows XP S…

来週は13件(月刊M$)

えー。結局緊急って何件なんですかね。最低でも3件って感じ? 2005 年 2 月 8 日 (米国日付)、マイクロソフト セキュリティ レスポンス センターは以下のリリースを予定しています http://www.microsoft.com/technet/security/bulletin/advance.mspx

Process Viewer for Windows(teamcti.com)

Process Explorerと何が違うのかといわれるとアレですけど(w。 CUIとGUIとあってコンパクトなことかなー。 Tasklist

ThinkpadでWindows/アプリケーションキーを割り当てる(@IT)

おぉ(@_@) 知らんかった。Windowsキーを左altに割り当てただけで快適っす。進む、戻るへの割り当てはレジストリいじらないとだめってことで言われるままに検索をしておく。 Google検索「ThinkPad 進むキー Windowsキー レジストリ」 ThinkPad X31 メモ http:…

月刊M$ 12月号 5件

手抜き方向で。 Windowsに複数のセキュリティ・ホール,Windows Updateの実施を(ITPro) 重要:MS04-041 - WordPad の脆弱性により、コードが実行される (885836) テーブル変換の脆弱性 CAN-2004-0571 フォント変換の脆弱性 CAN-2004-0901 重要:MS04-042 - D…

Winrtgen v1.2 (Rainbow Table Generator) released(oxid.it)

1.2出ました。 ・ Added table generation for SHA-2(256), SHA-2, (384) and SHA-2 (512) hashes ・ Added custom charset support http://www.oxid.it/downloads/winrtgen.zip

マイクロソフト セキュリティ情報の事前通知

来週のは「重要」レベルを含む5件と読みとればいいのかな。

いくつかメモ

XP高速化という記事が最近多いな。喜んで読んでいるんですが。 Windows 2000 Update Rollup Announcement(Microsoft) Windows 2000に対するサービス・パックの提供はまだ続けてほしい(ITPro) netstatコマンドを使いこなす(@IT) netstatでリッスンしているプ…

JWNSUG

日本ウインドウズサーバユーザ会(Japan WiNdows Server Users Group: JWNSUG)ということでJWNTUGからJWNSUGになってリニューアル予定とのこと。

Windows File Protection: How To Disable It On The Fly(rootkit.com)

WFPをDisableにする。ちょっと前にいまいちだったので再履修。

その他まとめて

親愛なる...は英文と比較して勉強すると。 SNS Advisory No.79 A Possibility of Cookie Overwrite in Microsoft Internet Explorer(LAC) Windows Server Insider ISA Server 2000に「なりすまし」を可能にする脆弱性(@IT) 親愛なるIEへ――お別れの手紙 (1…

DLL Help 2.0

みんな騒いでいるのはv2になったからだったのか(´Д`;

WMIとADSIツール

スクリプトセンターから。ナイスでイカスScripting Guysのツール。日本語訳もおもしろく無駄にXboxとかと比較しちゃうところもアメリカ的? WMIとかADSIとかを作成してくれるツール。 Scriptomatic ツール ADSI Scriptomatic

速報!Windows Server 2003 SP1の新機能(ITPro)

第1回 新ウィザードなどでもう1ランク上のセキュリティ強化 第2回 セキュリティ構成ウィザードとセキュリティの構成データベース 第3回 リモート・アクセスのネットワーク検疫制御 第4回 統合インストールの方法とCDの作成

Windows Server Insider ファイル共有プロトコルSMB/CIFS(1)(@IT)

XPを快適に使うPowerToysレビュー(ITPro)

PowerToysをメモってなかったので PowerToys for Windows XPの日本語化 Microsoft PowerToys for Windows XP

いろいろと

追い切れなかったあたりを MS Word multiple exceptions, at least one exploitable(hexview.com) ASP.NET の正規化の問題を確認する HTTP モジュール How to obtain and use the MS04-028 Enterprise Update Scanning Tool in environments that do not use…

いろいろ

ようやく郵便局でSP2の冊子をもらってくる。場所によっては以外と品切れっぽい。 Windowsシステム管理の近未来図(@IT) Windows Server Insider システム管理者のためのXP SP2展開計画(@IT) Windows XP SP2インストール前にチェックしたい項目(ITPro) Microso…

Automatically passing NTLM authentication credentials on Windows XP(SecurityFriday) 「9月29日」に備える、SP2導入トラブル回避のTIPS(ITPro) Microsoft Windows XP Service Pack 2 における Windows ファイアウォール用 INF ファイルの使用(マイクロソ…