2005-06-01から1ヶ月間の記事一覧

Backstabbed: Abusing Disaster Recovery Systems(Metasploit)

http://www.metasploit.com/confs/first2005/first05.pdf FIRST 2005の資料。行けている人はうらやま鹿。せまる鹿。リモートでバックアップするツールは結構やばい状況という話。未公開のものも結構あるみたいで。 ところでMSFUpdateがうまくいかないのは私…

Sysinternalsツール(RootkitRevealer v1.53、Handle v3.1)

RootkitRevealerは途中で終わっちゃうバグのほかwin2000での修正などがあって1.53になってる。Handle は64bitへの対応とか。 RootkitRevealer v1.53 http://www.sysinternals.com/utilities/rootkitrevealer.html Handle v3.1 http://www.sysinternals.com/u…

DVDヨン、Googleのビデオビュワーをハッキング

http://www.itmedia.co.jp/news/articles/0506/30/news018.html Jon Lech Johansenというスペルにたどり着くのに時間がかかったのでメモしておこう。ヨン様のblog(勘違 Google Video Viewer(So sue me) http://nanocrew.net/?p=114

MSRPC null sessions: exploitation and protection (hsc.fr)

http://www.hsc.fr/ressources/presentations/null_sessions/index.html.en Windows network services internals http://www.hsc.fr/ressources/articles/win_net_srv/

メモ

Windows 2000 SP4 用の更新プログラム ロールアップ 1 http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=c0a2ca36-1179-431c-80e6-60a494d3823d ポッドキャスティング対応の「iTunes 4.9」が登場、早速使い勝手をチェック! http:/…

アデコの不正アクセス、SQLインジェクションで約6万人の個人情報が流出(ITPro)

http://itpro.nikkeibp.co.jp/free/SI/NEWS/20050629/163544/ IIS/5.0+ASPって感じ。ぐるぐるすると ODBC Drivers エラーとかがたくさん出てきますな... http://uptime.netcraft.com/up/graph/?host=www.adecco.co.jp

Malcode Analyst Pack(iDEFENSE Labs)

http://www.idefense.com/iia/labs-software.jsp#map Malcodeの解析に役立つツール集。

ビジネススタイル/環境生活のススメ 第25回 「リサイクル費用は誰が支払うべき?」〜読者からのコメントへのreply

http://nikkeibp.weblogs.jp/ecolife/2005/06/23reply.html このシリーズをよく見ているがどうも賛同しかねる結論というか極論が多いような気がするなぁ。コメントもしかり。渡辺 パコ氏という方が書いているようだが。やりとりを楽しもう(違

デフコン1〜デフコン4

デフコン=Defence Condition だそうで疾患症状のレベルなのか。勘違い ITエンジニアの「心の病」〜技術者がとりつかれやすい30の疾患 http://book.mycom.co.jp/book/4-8399-1711-6/4-8399-1711-6.shtml

ドメイン名の登録と DNS サーバの設定に関する注意喚起(IPA)

http://www.ipa.go.jp/security/vuln/20050627_dns.html 消防庁などにドメイン名乗っ取りの危険性、NSレコードの記述に注意を(ITMedia) http://www.itmedia.co.jp/enterprise/articles/0506/27/news026.html 消防庁など政府系4サイトに“ドメインハイジャック…

IDS Policy Manager 1.7.0 Released

IDS

http://www.activeworx.org/programs/idspm/index.htm アップデート

メモ

RSSで見ていると毎日の30人には入らないのかなぁ。一応見ている人ということで新サイトをメモしておこう(笑) 新・高血圧ボーイ http://izumida1008.blog13.fc2.com/ Stopping Automated Attack Tools(NGSSoftware) http://www.ngssoftware.com/papers/Stoppi…

Snort on Windows 2003 (Astalavista)

http://www.astalavista.com/?section=dir&cmd=file&id=4497 Win2003でBASEが動くまで。↓こっちが大元か? http://www.net-security.org/article.php?id=799 http://www.net-security.org/dl/articles/Snort.pdf SP1でも大丈夫かな?ついでにこっちもメモ To…

Scan34

http://www.honeynet.org/scans/scan34/ 知らぬ間に解答答が出ていたよ。アナウンス無かったな。

1回休み

そばダイエット効果により76kg台に突入(夕食前参考記録)。

そば

お疲れ様でした〜。人数が多くてちと大変でしたね。幹事様ご苦労様でした。あと若いってすごいね。おじさんは日頃の睡眠不足からグミを料理したところで死亡。さて内容はどこかに載るとして...そっち以外の方面でメモしておこう。ということでそば屋リス…

SAMInside

http://www.insidepro.com/eng/saminside.shtml Program SAMInside is used to recover Windows NT/2000/XP/2003 users' passwords. パスワードを忘れちゃったとき用のクラックツール。高速みたいだ。... $40かよ(´Д`; アイコンはBeOSだな。

Botnet: An Overview(CERT-In:Indian)

http://www.cert-in.org.in/knowledgebase/whitepapers/ciwp-2005-05.htm 内容的には普通だけど付録?の動作検証がなかなかなのでメモ。 G-spot http://www.megasecurity.org/trojans/g/g-spot/G-spot_all.html

RootkitRevealer v1.51

新しいのが出ている。FAT32とNTFSあたりのバグフィックス(1.5から) RootkitRevealer v1.51 http://www.sysinternals.com/utilities/rootkitrevealer.html Unearthing Root Kits(有償記事みたい) http://www.windowsitpro.com/Article/ArticleID/46266/4626…

蕎麦の日

軽井沢でも28度予想かよ(´Д`;

はむつんサーブ

明治製菓の「ぷぷるん」のバックダンサー。頭の中であの音楽がエンドレス状態 はむつんサーブ[魔法のiらんど] http://ip.tosp.co.jp/i.asp?i=hamutsunHP 少年チャンプル http://www.ctv.co.jp/chample/ ぷぷるん http://open.meiji.co.jp/sweets/candy_gum/…

ヒューガルデン

なんか流行ってるな(笑) 行くところは結構生なところが多いですね。サーバから注がれる。ただ日本内だとレモン入れてくれるところを見たことがないのです。 これ系も行きますか?と言いつつ来週は阿佐ヶ谷あたりに行く予定入ってますが(笑) それよりもChez …

Microsoft BlueHat Security Conference

Microsoft meets the hackersと各所で出ていたヤツのことか。Metasploitからそのときの資料が公開されている。ついでに関連ニュース等 We have the technology (Metasploit) http://metasploit.com/confs/bluehat2005/metasploit_bluehat2005.pdf http://new…

悟人尸

なんて読むんだ?DefconのCTFのリザルト出てた。「knock-down-drag-out-cyberninja war」という今年のルールはどんなことになるんですかね? DefCon CTF 2005 Qualification Results https://www.kenshoto.com/quals2k5.html こっちはついでにメモ http://ww…

その他雑

バトンとかやらが来ていたらしいがすっかりと気づかず。F1か?とかぼけまくっていたり。今年も順調に栽培が進んでいます...バジルは大量発生なんですが、シソのほうは無視なのか鳥なのかに食われていて全然収穫できていなかったり。クソーこのページのデ…

MS Documents

Doc

Incident Responseのは前からありましたがどこが変わったのだろ?版は進んでいるみたいが分からず(´Д`; The Security Monitoring and Attack Detection Planning Guide http://www.microsoft.com/downloads/details.aspx?familyid=95a85136-f08f-4b20-942f-d…

seccure.net Tools

http://forensic.seccure.net/ procenum::hidden processes detection Procenum is a small utility to enumerate all user-mode processes. idetect::memory forensic analysis Idetect toolkit is used to help digital investigators in extracting usefu…

Integrity Project Tools

いろいろとアップデート FTimes 3.5.0 http://ftimes.sourceforge.net/FTimes/ FTimes is a system baselining and evidence collection tool. WebJob 1.5.0 http://webjob.sourceforge.net/WebJob/ WebJob downloads a program or script from a remote Web…

コンフェデ

いやー日本惜しい。最後は鳥肌もんでしたわ。 詳しくはあの方のページとかで(w これで土曜日には安心して眠れる(わけもないか)

F1 USA

えーそりゃないだろ。というかミシュラン勢の全車ボイコットはすごいな。 日本ヤター!(コンフェデ)