2005-03-01から1ヶ月間の記事一覧

rootkitなネタ

HackerDefenderの作者がインタビューを受けているネタ Holy Father on rootkit writing for fun, profit(Infoworld) [Full-disclosure] Windows rootkit author interview - with title in poor taste [Full-disclosure] Microsoft GhostBuster Opionions

HITBSecConf2005 - Bahrain

4/10〜13@バーレーン バーレーンってそのころF1? <4/3だった。HITBは昨年のビデオもまだ落としてなかったり...

グミ指ネタ

「ゼラチンのニセ指でセキュリティーを突破 (CNET)」の記事が消失してしまっている雰囲気。元ネタは下の松本センセのやつかと。プラスチックの型どりで10分、ゼラチンを溶かして10分、ゼラチンを固めるまで10分。やっぱ"そば"のときにやるしか無い!? 事前…

Network勉強用

スーパーインター博士とハイパーネット助手の掛け合いが絶妙。死ぬほど笑ってしまった。 3分間 Networking 30分間 Networking

Phishing対策

PhishWallって SpoofStickに近い感じですね。 フィッシング詐欺をいかに見破り対策するか(前編)(INTERNETWatch) フィッシング詐欺をいかに見破り対策するか(後編)(INTERNETWatch) SecureVM for AntiPhishing PhishWall SpoofStick 2005年フィッシング事…

正規の Microsoft ソフトウェア : ホーム

Windows XPスマートチューニング第159回によると HKEY_CLASSES_ROOT\CLSIDに「{17492023-C23A-453E-A040-C7C580BBF700}」キーが作成 System32フォルダに「LegitCheckControl.DLL」「GWFSPidGen.DLL」 のほかに HKEY_CURRENT_USER\Software\Microsoft\Windows…

Cain & Abel v2.66 released

IKE-PSK と HTTP sniffer filtersのバグフィックスとか。

BlackHat Japan 2005 Briefings

\(^^)/ アジア枠とは別に今年も10月にあるみたいですね。 Black Hat will be hosting a Briefings event for the 2nd year in Tokyo. Two tracks over 2 days. October 2005.

「森永アロエヨーグルト ハンディスタイル」

さつまりこを探してふと見つける。手軽に食べれるし、ふたを開けたときに飛び散らないし結構イイ! 首都圏だけなのかぁ。

Google デスクトップ検索

前回の失敗をしないようにと除外を選択したのだけれど除外されないし...ちなみに前回の失敗→http://d.hatena.ne.jp/hiro-t/20041018#p1 ポート4664番。 Download Plug-ins

Brazilian Honeypots Alliance :Daily Statistics

The stats available are based on network flow data captured on several honeypots deployed on Brazilian networks..ブラジルのHoneypots Allianceによるネットワーク状況のグラフ ORCAとRRD Toolを使っていると。 JPCERTのもグラフが追加されたっと。…

The Sleuth Kit Version 2.00

げー1.73でいじっているうちに新しくなっているし...早くサイトをたてなければ...ということでいろいろとお待ちの方もうしばらくお待ちくだされ。うまく動かねーと思ったらAutopsyも2.04になっているし...

Know your Enemy:Tracking Botnets

Doc

Honeypots For Windowsも届いたので読まないとなー 攻撃ネットワーク「ボットネット」の規模は100万台以上〜研究グループ報告(INTERNETWatch) 「ゾンビPCが個人情報を盗む」――凶悪化するボットネットに警鐘(ITMedia)

イベントとかの資料、ビデオ

Doc

第8回 コンピュータ犯罪に関する白浜シンポジウム REPORT HITBSecConf2004 - Conference Videos

アップデートされたやつ

MBSAの結果をVisioファイルにだすらしいがVisio2003か。 Microsoft Office Visio 2003 Connector for the Microsoft Baseline Security Analyzer (MBSA) auditor-120305-01 Ethereal 0.10.10 released

ベリサインPC盗難

寝ていて無くなったに1票。 パソコンの盗難に関するお詫び(pdf) 日本ベリサイン、取引先情報の入ったPCを盗まれる(slashdot)

UFJ、みずほフィッシング

みずほのほうはあまり騒がれていない感じ?とりあえず証拠保全っと。 UFJ銀行 フィッシング詐欺サイト情報(2005/3/15) UFJ銀行を偽装した電子メール詐欺が発生していますのでご注意ください(UFJ銀行) 金融機関等を装う電子メールにご注意ください。(UFJ銀…

rootkit関連を試したのはまたあとで。

資料とかURLリンク

Doc

WEP: Dead Again, Part 1(SecurityFocus) WEP: Dead Again, Part 2(SecurityFocus) Microsoft IT: 攻撃および侵入テスト チーム 2005 Security Enhanced Linux Symposium Agenda

iPod系

Shuffleがようやく到着!2週間以上かかった。iTunesがうまくインストールできなかったり、メイン以外のマシンでしか認識できなかったりトラブル中。「One-touch Rescue & Recovery On Linux」ってIBM Rescue & Recoveryのことなのね。ブラウジングとかいろい…

F-Secure BlackLightTM (Beta Release)

rootkit検出ツールがF-Secureからリリース。4/30までのベータ版がまもなく落とせる。米国時間の3/10まであと少し。ついでに試してみようかと思ったらHackerDefenderがうまく動かない罠 The Cure - F-Secure BlackLight (Beta Release) PCに潜むRootkitを検出…

昨日の分が3/10になっていた..

メモ

etc

いろいろー マーフィー岡田 実演販売の有名な人。 SECURITY SHOWで秘文のコーナーで実演していた。結局野菜を切っているところしか見なかったのだが、どこから個人情報保護と秘文に結びついたんだろう? リープチェア イス。アーロンチェアもいいけど、こっ…

Wizard Bible vol.15

「第1回セキュリティアカデメイア・クラックコンテスト」挑戦しないとなー

Sysinternalsのツールアップデート

RootkitRevealer v1.20は誤検知が減っている模様。 RootkitRevealer v1.20 Handle v3.0

Helix 1.6 (2005-03-07)

Incident Response用Linuxがアップデート。詳細はChangelog参照のこと(手抜き)

COMPUTER & NETWORK LAN

「特集 不正行為を調査するデジタル・フォレンジック」ということでようやく見つけて買ってきた。2000円とちょっと高めなので会社領収で(w フォレンジック特集ということで紙面のほとんどがその内容。付録CDはFTKのお試し版かしら?

レース

あと2週間を切りましたぞ>某方 当方は全然練習してませんが...

りんご豚

「豚肉を、リンゴ入りの煮汁で煮、タマネギや糸こんにゃくと合わせた牛丼風の料理」戸狩温泉のスキー場で食えるらしい。

SA3月の資料

Doc

行けずに残念。 Argusの資料(hawkeye.ac) RRDToolの資料(hawkeye.ac)