2004-01-01から1年間の記事一覧

GreyMagic Online Script Decoder

Script Encoderによってエンコードされたページをデコードする。 Script Encoder http://www.virtualconspiracy.com/download/scrdec15.c

IE6 Vulnerability - Local File Detection

ローカルのファイルが分かる話。特定のファイルだとOSとかの特定もできまっせという話も。 Sysimage OS/application Detection

IBMの話

PC

LenovoがIBMのパーソナル・コンピューター事業を買収グローバルなPC会社を設立(IBM) LENOVO TO ACQUIRE IBM PERSONAL COMPUTING DIVISION(lenovogrp.com) IBM、PC事業を中国のLenovoに12億5,000万ドルで売却(INTERNETWatch)

「豆富バカが上場した! 篠崎屋・樽見茂の成功哲学」(nikkei)

豆腐って自分で作るとおいしいよね。前にTVで見たおからの出ない豆腐(漉せないくらいに大豆を粉砕する)を見つけたのでメモ。中央道駒ヶ岳SAで買えるみたいよ。と豆腐好きな人へメッセージを送りつつ次回せきゅそばあたりでどう?と無理矢理こじつけ。「…

情報セキュリティ問題に取り組む政府の役割・機能の見直しに向けて(高度情報通信ネットワーク社会推進戦略本部決定)

お国のやつ。 pdf版

MD5 To Be Considered Harmful Someday(www.doxpara.com)

例のMD5コリジョンの話かな?Bugtraqのスレもまともに追えてないのでメモだけ(´Д`; Collision vulnerabilities in MD5 Checksum(pdf) stripwire v1.1 - MD5 collision vulnerabilities demonstration tool An Illustrated Guide to Cryptographic Hashes(uni…

なんか

etc

いろいろと書こうと思ったけどおもしろいネタもないのでとりあえず寝るか。以下近況 ・オークションとかでスタッドレスなんか購入。 ・HackerJapan明日発売(12/8) ・GT FORCE Pro高いな。貧乏人はGT FORCEで我慢。その前に本体(爆 ・それよりもこっちか?「…

NessusWX: 1.4.4-NP

Nessus2.2対応でもunofficialだそうで。

ブログ界流行語大賞やります!

〜12月15日24:00までに1〜3位、特別賞3つをあげてトラックバックと。なんだろ..「ゴッゴル」かしら。ブログという言葉自体もだと思うが。ひねりのない状態。 SEOコンテストすごいことになっていますな。検索結果も100万件超えてます。 1位:ブログ 2位:…

cmdexe.pl 1.06

DOSのコマンドプロンプトをエミュレートするperlスクリプト。ワームなどのバックドアのように振る舞わせる。...HoneynetBRのサイトって一時期つながらなかったけど復活?

朝起(あさだち)

etc

回転急須で一番にヒットするのがピロリさんのところ。すげーツボにはまってしまった。はてなでもid:piroriさんのようだ。ちょっと前に誰かの日記で見た朝起に行った話があってすげー行きたくなった。 ピロリのサイコトルチョック 朝起(あさだち)に行ってき…

回転急須

回転急須を調べてみる。実家用に伊香保温泉あたりで買ったことがある(豊郷園と書いてあった)が、有名なのは鬼怒川の仁王尊プラザにあるらしい。通販では無いみたい。要は茶葉が回転して目詰まり無くおいしいお茶が出るという急須なので「急須+目詰まりしな…

Network Security Toolkit v1.2.0(NST)

こっちもアップデートされていたので。

Helix - Incident Response & Computer Forensics

SANSのトレーニングとかでも使われているらしい Knoppix Live Linux CD.すべての操作がログ取ってますよとか結構いけてる感じ。noswapと起動しても「Sorry, no DOS partitions available for swapfile.」と出る。DOSパーティションでスワップファイルが必要…

Internet Week 2004(INTERNETWatch)

メモだけ。 ACCSのWebを停止に追い込んだ700Mbpsを超えるDDoS攻撃の実態 海外で深刻化するフィッシング詐欺、日本でも予防が急務〜警察庁・伊貝氏 荒竹弁護士、“あやふや”なプロバイダ責任制限法を語る 「パッチを当ててインターネットを使いましょう」警察…

etc

IHARA本とTCP/IPの教科書到着。今日発送というのに今日届きましたよ>amazon。新幹線のお供でほとんど読破。個人的にはジョニー検事の「ハァハァ」がヒット。SAは行けないのが残念。爺さん本も某通販でゲット。だって店頭で見かけないので(一応そういう理由…

米IBM、パソコン事業売却を検討・米紙報道(nikkei)

アウアウ(´Д`;

Microsoft Internet Explorerの脆弱性(MS04-040)を悪用した攻撃プログラムの検証結果について(@Police)

MS04-040で修正されたやつの話。28876で開くヤツですよね。なんかうまくいってないです。

ECCE 2005

29th and 30th March 2005 ProgrammeみるとAnti-Forensicsとかあります。 Anti-Forensic Tools(securitywizardry.com)

XPSP1は最短4分ネタ

Sunbathでは4分以内に...(違 Windows XP SP1は最短4分で侵入・改竄〜米AvantgardeのPC放置実験(INTERNETWatch) Automated “Bots” Overtake PCs Without Firewalls Within 4 Minutes Sec Sunbath そういえばガクブルむけに衣装そろえますかぁ?

いろいろと資料公開

Doc

まっちゃ139第02回勉強会資料 Network Security Forum 2004資料(JNSA) SELinux BOF(SELinuxナイト)資料公開

コンピュータウイルス・不正アクセスの届出状況について(IPA)

2004年11月分。Bofraについて↓ An analysis of Bofra (aka MyDoom.AG/AH)(astalavista.com)

make LOVE not SPAM続き

download2.makelovenotspam.com (213.115.182.70)の方で落とせるみたい。 http://download2.makelovenotspam.com/screensavers/MLNS_screensaver_en.exe

-ITUNDERGROUND

10/12,13で行われたポーランド?のイベント。上記ドキュメントが出たやつ。資料とかは上がってないみたい。

Papers and conference presentations...(invisiblethings.org)

Doc

Linux Kernel BackdoorsとかRootkits Detection系のドキュメントいくつか。Concepts for the Stealth Windows Rootkitというのを追いかけてたどりつく。 Tools and Proof-Of-Concept codes...

Internet Explorer 用の累積的なセキュリティ更新プログラム (889293) (MS04-040): 緊急

不意打ちで緊急出てますよ。とりあえず。 HTML 要素の脆弱性 CAN-2004-1050 MS04-040: Cumulative Security Update for Internet Explorer An update rollup is available for Internet Explorer 6 SP1 マイクロソフト社Internet Explorerのセキュリティ修正…

いくつか遊び系

etc

遊んでないで寝よう.. ダメ変換(scanedge.net) だめだ笑い死にそう...ということでリンクをしてみる。 レッドリボン2004 Googleに出ていたリボンはレッドリボン運動だったのね 某パク事件 うぅむ。某サイトで見た姓名判断強烈だなと思わず別で試してみたり…

Detecting Kernel-level Compromises With gdb(Secuirtyfocus)

カーネルレベルでやられているときにデバッガを使って発見する話。

いくつかメモ

XP高速化という記事が最近多いな。喜んで読んでいるんですが。 Windows 2000 Update Rollup Announcement(Microsoft) Windows 2000に対するサービス・パックの提供はまだ続けてほしい(ITPro) netstatコマンドを使いこなす(@IT) netstatでリッスンしているプ…

make LOVE not SPAM

ということでDDoS攻撃するスクリーンセーバ。某氏に言われるまで追いかけ忘れてた。どうも本家のmakelovenotspam.comが改ざんされてホストが止まっているようだ。 Makelovenotspam.com defaced?(f-secure.com) fr,en,de,it,esの言語版があるみたい。ドイツ語…