2004-11-01から1ヶ月間の記事一覧

Windows File Protection: How To Disable It On The Fly(rootkit.com)

WFPをDisableにする。ちょっと前にいまいちだったので再履修。

いくつか

年末商戦に向かって金欠の予感 TCP/IPの教科書 kenji aiko著(11月20日) 今夜わかるTCP/IP(12月7日) 今夜わかるHTTP(12月7日) エンターテイメント情報セキュリティコミック アクセス探偵 IHARA(11月27日) 書評:『仕事中だけ「うつ」になる人たち』 (ITPro) U…

Release of the Attack Tool Kit 3.0

とりあえず落としただけ〜

さらにその他

那須モータースポーツランド (今年いっぱいだって) 現代リスクの基礎知識 第75回〜オレオレ詐欺(1)(日経) 現代リスクの基礎知識 第75回〜オレオレ詐欺(2)(日経)

Multiple Antivirus Products Virus Detection Bypass PoC(k-otik.com)

zipファイルのヘッダーを細工してアンチウイルスソフトを回避されちゃう脆弱性のPoC CAN-2004-0932 CAN-2004-0937

Second-Order Code Injection Attacks(NGSSoftware)

Doc

Webベースアプリですぐに実行されない悪意のあるコードをキャッシュやログなどに埋め込んでおいて後でという話(っぽい)

その他まとめて

親愛なる...は英文と比較して勉強すると。 SNS Advisory No.79 A Possibility of Cookie Overwrite in Microsoft Internet Explorer(LAC) Windows Server Insider ISA Server 2000に「なりすまし」を可能にする脆弱性(@IT) 親愛なるIEへ――お別れの手紙 (1…

DLL Help 2.0

みんな騒いでいるのはv2になったからだったのか(´Д`;

WHoppix 2.5

出たらしい。昨晩ダウンロードしたけど初めてMD5が合ったよ。

あとで追いかけ用

タブ操作はEXCEL流に[Ctrl]+[PgUp]、[PgDn]でした[tab]でもいけるんだ。 ちょっとしたウィンドウ操作に便利なショートカット・キー(@IT) XP SP2のZoneIdとは?(@IT) jumperz_net_072.jar 高木浩光@自宅の日記 インターネット治安情勢更新(平成16年…

PacSec.JPその3

例のネタ続き。ジョイトイコム?と読んだ私は疲れ気味? サンジャポの「住基ネットは簡単にハッキングできます」的話が載っていたのでそのスレだけ。 Japanese government bans Ejovi's talk(joi.ito.com) 住基ネット: 講演中止 後援の総務省が注文付け (Ma…

bashのnet redirection機能(yoggy's diary)

hiro-tさんところからネタ。私も忘れないようにしておこう。このネタいただきで(謎 Advanced Bash-Scripting Guide: "/dev/tcp/ホスト名/ポート番号" "/dev/udp/ホスト名/ポート番号"

Bouncer

IDS

アノーマリ・ベースで細かい設定ができるIPSらしい。ログイット→ナブテスコ。はて?ナブコと関係あり?と思ったら合併したんですね。ちょっと前の仕事でつながったことがあったので。 ログイット Cobrador ログイットがイスラエル社製の侵入防御ソフトを発売…

サーチエンジンオーバードライブ 第2回

SEO

2005年11月17日 午後7時〜 @原宿 Sypro's Greek Restaurant 気になるけど... そこが知りたい!検索エンジンの裏側 第41回 キーワード広告に定額制が導入される? seoverdrive(groups.yahoo.co.jp)

etc

某所でメモしたのでこっちにも。メモ情報が分散してしまうと微妙にやりづらい感じ。どこに何をメモするとある程度決めたほうがいいかなと。適当にメモしてもGoogleとGoogleDesktopがあれば何とかなりそうな気も。 サンベネデット SPA アールギャズ 〜恵比寿…

続今日のしょぼーん

etc

来週に向けて、車を直して洗車するつもりが結局できず。とほ。 1 昨日の緊急作業を思わず脱線して半年近く眠らせていたシートの交換なぞに取り組んでみたのですが、某情報で SR-1、2はスライド位置後端でショルダー部がドアに干渉。 SP-G / SP-A サイドアダ…

Whoppix 2.5 Sneak Previews

教わったままだったのでメモ。find-sploits.plが便利そう。早く出ないかな...

続U3 Windows2000化

某所で教わったところビデオカード周りが肝だった模様。DirectXがいるんだそうな。ということで昔のところに追記。ドライブと時間がないので試すのはちょっと先になりそう。 U3 Windows2000化

Wireless default settings and related vulnerability list(remote-exploit)

名前の通り。

今日のしょぼーん

etc

1 XPSP2あてたらExplorerがエラーで何も出なくなった。タスクマネージャー立ち上げてExplorerと起動すると「致命的な障害?」 腹立ったのでMSへの報告とすると「サービスパック2があたっていないようです」ってあてたんですけど。IEに「C:\」と打ち込んで普…

PacSec.JPその2

中止にされた講演の資料がEjovi Nuwere氏のサイトにあがっている模様。ぱっと見あの資料だけだと何言われるかわからんって感じかなぁ。[memo:7883]の崎山さん情報を見るべし。 http://www.ejovi.net/ Japanese Government Bans My Speech(ejovi.net) [memo:7…

今日の物欲

etc

iDisk TINY 2.0Luxury USBメモリ。すげ〜小さい&欲しい Linasis Pocket Penguin Linuxブート可能なポータブルHDD(1.8インチ) めし炊き名人 かまどさんは高くて重そうなので...

THCSSLProxy

small commandline SSL proxy for windows そ〜いえばけんさんところが10日ほどアンテナで捕捉されていない。Rip, Rig & Panic残念にもう1票。

SIG^2 G-TEC Honeynet Project

PacSec.JP

昨日、今日でした。注目の住基ネットの講演は中止になったみたいですね。id:N0MURAさんところを貼っておく。 PacSec.JP開催、Googleハッキングに対処するには自ら検査を(ITmedia) 住基ネット侵入実験者の発表が中止に 総務省が難色(asahi.com) http://d.hate…

WMIとADSIツール

スクリプトセンターから。ナイスでイカスScripting Guysのツール。日本語訳もおもしろく無駄にXboxとかと比較しちゃうところもアメリカ的? WMIとかADSIとかを作成してくれるツール。 Scriptomatic ツール ADSI Scriptomatic

N-Stealth 5.8 Free Edition

新しいのが出たみたい。SP2でも動いている。久々に使ってみたがインターフェースが変わったのはまあ許す?けど、商用版じゃないとだめよんな部分が多くなった気がする。

日本語フィッシングの続き

公式ページにも載ったし、ルーマニアのアドレスさらしてもいいだろう。ただしウイルスとして検知されるものもあるので注意。 日本語版のフィッシングメール事件についての調査中間報告 (VISA) http://81.196.163.74/verified/

XPSP2に10の脆弱性

ってな話が出てますな。"silently and remotely"だそうで。パッチが出るまで詳細は公開されない模様。日本ではまだ情報無いかなと思ったらITmediaでありました。 Handler's Diary November 11th 2004 Ten SP2 flaws leave XP users open to hackers(vunet.co…

やっぱcoLinuxかなぁ 特集:意外と速い! Windows上でそのまま起動できるcoLinux(ITmedia) 日本人が作るRed Hat系1CD Linux「Berry Linux」(ITPro)