2003-11-01から1ヶ月間の記事一覧

Process Explorer v8.10(Sysinternals)

Status bar information is configurable to show CPU usage, commit charge, # of processes, and moreCan terminate individual threads New Shutdown menu for logging off and shutting down the system Only allow one instance option Auto-open of lo…

ハニーポットの構築及びデータ分析(渥美研究室)

本文(pdf) 発表資料(pdf) UserModeLinuxを使ったハニーポット。セキュスタのときのヤツです。参考になります。

Monitoring VMware Honeypots

BG-Rescue Linuxでパーティションを復旧!

【ハウツー】FD2枚でパーティションを復旧!(1) - BG-Linuxのインストール 【ハウツー】FD2枚でパーティションを復旧!(2) - データのサルベージとバックアップ BG-Rescue Linux

Remote Access Session

リモート脆弱性スキャナ。詳細は今後SecuDiaryに上がる予定(w

Microsoft Java 仮想マシンからの移行

Doc

「Microsoft Java 仮想マシン 移行ガイド(pdf)」

Windowsの脆弱性(MS03-051)を攻撃するプログラムについて(11/18)@Police

すでに確認済み(^^;

MS03-043:メッセンジャ サービスのバッファ オーバーランにより、コードが実行される (828035) (緊急)

http://www.microsoft.com/japan/technet/security/bulletin/MS03-043.asp 今回の更新内容 2003/11/17 ========================= このセキュリティ情報のリリース後、Windows XP 用の本修正プログラムにより 更新された wkssvc.dll ファイルが %systemroot%…

マイクロソフトと早稲田大学がセキュリティ分野の人材育成で提携

マイクロソフトが早稲田と“提携”、セキュリティ分野の人材を育成(ITPro) 早大とマイクロソフト、セキュリティーで提携(Mainichi) プレス: 早稲田大学、マイクロソフト コンピュータセキュリティ分野におけ る人材育成に向けて提携(microsoft) 早稲田大学理…

Process Explorer v8.04

WebProbe(ソフテック)

ソフテック、高木浩光氏と共同開発したセッション管理自動検証ツール(impress) 【WebProbe】 製品説明会開催のお知らせ(11/19) 追記11/20 Webアプリケーションのセキュリティ・ホール自動検出ツール(biztech) ソフテックがWebアプリの検査ツールを発売,セッ…

いろいろ

eラーニングに高い潜在需要、三菱総研などの調査(Mainichi) プレスリリース :家庭向けeラーニングは「外国語」「趣味・娯楽」「資格試験」に高いニーズ 〜第1回ブロードバンド利用者調査結果より〜 第1回ブロードバンド向けコンテンツ/サービスに関する…

第7回 Webアプリケーションの検査(3)〜 攻撃されないためのセッション管理の検査方法 〜

Doc

iPodバッテリー交換サービス開始のお知らせ (Apple)

iPodバッテリー交換サービス開始のお知らせ (Apple)

Cain & Abel v2.5 beta43 for Windows NT/2000/XP

http://www.oxid.it/downloads/cain25b43.exe SQLServerのパスクラックに対応 Cain & Abel v2.5 beta43 for NT/2000/XP released New features: Microsoft SQL Server 2000 Password Cracker Microsoft SQL Server 2000 Password Extractor via ODBC Enterpr…

MS03-049 関連

ms03-049 exploit by wirepair + compiled version (Microsoft Windows XPtarget) (securityfocus.ru) ということでXP限定ですがコンパイル版登場 0349.exe ソース:0349.c.txt D:\>0349.exe ms03-049 wkksvc.dll buffer overflow by wirepair. Usage: 0349.…

このページ

etc

久々にちょっといじってみたらはてなユーザーしかコメント書けない設定になっていたのね。知らんかった。どうりで"英語"なんだ。今更ながらわーむ発見(--; 遅すぎ。もう少しスタイル変更予定。というか寝るか..

MS03-051 Microsoft Frontpage Server Extensions 関連

Microsoft Frontpage Server Extensions fp30reg.dll Overflow Exploit (MS03-051) V. 0.2(securitylab.ru) ソース:fp30reg.c バイナリfp30reg.exe 昨日のページが更新されていたので?こちらもfp30reg.exeを試してみました。 C:\>fp30reg.exe 192.168.100.…

MS03-043 Microsoft Messenger Service Heap Overflow 関連

Microsoft Messenger Service Heap Overflow Exploit (MS03-043)(securitylab.ru) ソース:msgr07.c.txt バイナリ:msgr07.exe 例のXPで「wkssvc.dll」が更新されない問題ですがMS03-043のパッチがWindowsUpdateや自動更新で出るようになってました。更新さ…

Port139ケーキオフ

etc

お疲れ様でした。日頃縁のない法律の勉強になりました。「まとめ:ポリシーの明示。言ったことはすべてやる。やったことは記録に残す。」ということで。あとエソカイ部長?のご努力により大盛り上がり&リーズナブルで楽しめました。苦労様でした。 なんかど…

Damn Small Linux

Damn Small Linux Damn Small Linux is a business card size (50MB) bootable Live CD Linux distribution. Despite its minuscule size it strives to have a functional and easy to use desktop.

いろいろ

MS03-049が危険な理由(ZDNet) 「Blasterの教訓を生かして、“複合型の脅威”に備えろ」――米Symantecディレクタ(biztech) マイクロソフト奥天氏講演「1度発見した脆弱性は2度と発生しないため、発見数は先細りしていく」(impress) NEC、夜間にPCの電源を入れパ…

MS02-050:証明書確認の問題により、ID が偽装される (329115) (MS02-050)

http://www.microsoft.com/japan/technet/security/bulletin/MS02-050.asp Win2kSP4 > IE6SP1 の人はインストール必要。通常のIE6SP1 > Win2kSP4の人はいらない。

WFPdisable(@stake)

Windows File Protection off dynamically without a reboot WFPdisable ついでに Windows File Protection Check Tool

TCP 139番ポートへのスキャンの増加に関する注意喚起(JPCERT)

TCP 139番ポートへのスキャンの増加に関する注意喚起(JPCERT) Dshield(Port139)では今のところ特別にはなさそう。注意注意。Googleで「MS03-049 exploit」と検索するとここが一番だった(--; ただしhttp://www.google.com/intl/ja/での結果でhttp://www.googl…

パーソナル・ファイアウオール

パーソナル・ファイアウオールの利用を広げよう(wssr.nikkei) これ便利 Personal Firewalls 一覧(NTBugtraq)

installation guide for Sguil 0.3.0.(pdf)

installation guide for Sguil 0.3.0.(pdf)

MS03-045 関連 exploit

local ListBox/ComboBox exploit for Win32 (MS03-045):(securitlab.ru)

MS03-051 関連 exploit

今朝も出てます..>exploit Microsoft Frontpage Server Extensions fp30reg.dll Exploit (MS03-051)(k-otik.com) バイナリも発見 fr30.reg.exe(netninja.to.kg) C:\>fp30reg 192.168.63.130 ={ Frontpage fp30reg.dll Overflow Exploit (MS03-051) ver 0.1 }…

ACCS関連

一番詳細に手口が載っている(違) ACCSのサイトで、Webアプリの欠陥から個人情報が閲覧可能に(biztech)