2005-08-01から1ヶ月間の記事一覧

到着!

なんとか日の出前に山頂到着なり。 御来光スゲー。 写真は後で。電波状態が悪いと再送が多いみたいですね>携帯。 別なところのメールも3通届いたらしい。ちなみに撮影時は気温は一桁で風邪は強かったです。

ようやく到着

八合目到着!画像も更新されるかな?

というわけで

出発! (携帯から更新してみるテスト)

小旅行

某方へ。山頂には居るみたいですよ(w by某乙女な方より教わる http://ado.satori.st/2005_fujisan/ なんて書いてないで早く寝ろという話あり。電波が届けは更新するかも?

New ROADSTER

car

http://www.roadster.mazda.co.jp/ 出ましたね。

File Format Fuzzing Tools(iDEFENSE Lab)

http://labs.idefense.com Fuzzingツール3種類がリリース。BlackHatで出ていたものみたいだ。 FileFuzz:FileFuzz is a graphical, Windows based file format fuzzing tool. SPIKEfile:SPIKEfile is a Linux based file format fuzzing tool, based on SPIKE…

"The Pharming Guide"(NGSSoftware)

http://www.ngssoftware.com/papers/ThePharmingGuide.pdf

メモ

NetAgenet 講演資料 http://forensic.netagent.co.jp/lecture/index.html マイクロソフト セキュリティ アドバイザリ (906574) 簡易ファイルの共有および ForceGuest についての説明http://www.microsoft.com/japan/technet/security/advisory/906574.mspx …

ToorCon7

http://www.toorcon.org/ Sept 16-18th, 2005 Convention Center San Diego, CA ROOTWARSというゲーム?があるらしい。↓このへんのシステムを使っているらしい OpenInfreno An Open Source Root War Enginehttp://openinfreno.sourceforge.net/

nepenthes - finest collection -

http://nepenthes.sourceforge.net/ nepenthes is a versatile tool to collect malware. From:けんさんとこ Multipotみたいなものかな。

Google Talk

http://www.google.com/talk/ 入れてみた。aboutページのやつだ。tessy.jp@ 昨晩はマイクの無い人と音声を試してみて一方通行だった。ちと恥ずかしい。 Jabber: Open Instant Messaging and a Whole Lot More, Powered by XMPP http://www.jabber.org/

今週末に向けての準備と、某原稿っぽいものと9月の連休の某旅行の計画、手配とかプライベート方面のやることが多くて倒れそうですよ。全部遊びだけどなー(笑) 今日会社でPC上の文字が黄色く網がかって見えたときはやばいかと思ったよ。健康診断では問題なし…

警察とかの資料メモ

TCP445番ポートに対するアクセスの増加について(@Police) http://www.cyberpolice.go.jp/important/2005/20050822_183442.html W32.Zotob.Eワームの解析結果について(@Police) http://www.cyberpolice.go.jp/detect/pdf/20050819-ZotobE.pdf 平成17年上半期…

検索語

久々にはてなカウンターを見てみたらリファラーと接続元が表示されるようになっていたよ。便利便利。っでどんな検索語でここに来ているのかチェックしてみた。10件以上だけ抜粋。表組みを作ってみるテストとも言う。 検索語 カウント LegitCheckControl.dll …

A COM Object (Msdds.dll) Could Cause Internet Explorer to Unexpectedly Exit

IEのやつ。身近なところではあんまり関係なさそうだけど。 Microsoft Security Advisory (906267): A COM Object (Msdds.dll) Could Cause Internet Explorer to Unexpectedly Exit http://www.microsoft.com/technet/security/advisory/906267.mspx Microso…

DEFCONメモ

多分メモしてなかったので。 DefCon 13 - ブロックも効果なし--検索エンジンを使ったハッキング (MYCOM) http://pcweb.mycom.co.jp/articles/2005/08/05/defcon1/ DefCon 13 - カギに求められる弱点情報の公開--ピッキングセッション(MYCOM) http://pcweb.my…

その他

039方面は追えてないっす。 Microsoft Windows プラグ アンド プレイの脆弱性(MS05-039)を悪用する攻撃コードの検証結果について(@Police) http://www.cyberpolice.go.jp/detect/pdf/H170816MS05-039.pdf インターネット治安情勢 7月報(@Police) http://…

Black Hat Japan Briefings 2005

http://www.blackhat.com/html/bh-japan-05/bh-jp-05-jp-index.html 予定通りRegistration始まったみたいっすね。今年は早期で7万円ナリ。

SecSunbath

http://d.hatena.ne.jp/sunbath724/20050910 9/10 今年もがんばりまっしょい。

Hacker defender 1.0.0 revisited

New version of Hacker defender rootkit released! This version comes with new features like separation between hidden processes and files in inifile or outbound TCP connection hiding. Also some parts of its source code was improved. Its rea…

健康診断まであと1週間だと気づいた今日このごろ。なんも準備はしないけどな(笑)

その他メモ

情報セキュリティ対策ベンチマーク https://isec.ipa.go.jp/benchmark/g_bench.html National Vulnerability Database (NVD) http://nvd.nist.gov/ THE JAPANESE HONEYNET PROJECT http://www.vogue.is.uec.ac.jp/honeynet/jindex.html

NTTドコモ「M1000」&ボーダフォン3Gを海外で試す! ケータイ紀行 from イスタンブール(特集)(NikkeiArena)

http://arena.nikkeibp.co.jp/tokushu/gen/20050726/112928/ 身近でM1000でアメリカで楽しんでいた人がいたのでこういう記事見るとちと欲しくなるなぁ。FOMAはまだ信用していない人だけど。

Strider HoneyMonkey Exploit Detection(Microsoft)

http://research.microsoft.com/HoneyMonkey/ メモメモ Microsoft、新セキュリティシステム「HoneyMonkeys」を披露(ITmedia) http://www.itmedia.co.jp/enterprise/articles/0508/11/news012.html Microsoft Research: Strider HoneyMonkey Exploit Detectio…

月間M$ 8月号

まとまっているところをメモ 8月のマイクロソフトセキュリティ更新を確認する(InternetWatch) http://internet.watch.impress.co.jp/cda/special/2005/08/10/8769.html WindowsやIEに「緊急」のセキュリティ・ホール、修正パッチの適用を(ITPro) http://itpr…

DEFCON13関連

CTFの結果が出てますね。あと個別に資料とかあがっているところをメモしてみたが、ほかにもあるかな。 Results from CtF - WarGamez 2005 https://www.kenshoto.com/scores.html Metasploit Anti-Forensic http://www.metasploit.com/projects/antiforensics…

The Official Cisco & ISS's complaint against Michael Lynn and BlackHat

http://www.astalavista.com/index.php?section=directory&cmd=detail&id=4847 Ciscoとのやり取りの資料? http://www.granick.com/blog/

SensePost BiDiBLAH:Automated Assessment Tool

http://www.sensepost.com/research/bidiblah/ SensePostがBlackHat USA2005でリリースした自動セキュリティ評価ツール(日本語が変だな。アセスメント/アタックコンソールらしい)。 要は偵察>スキャン>バナーチェック>脆弱性チェック>攻撃といった一連…

What the Hack

前にチェックしたオランダでの野外ハッカーイベント?DEFCONと重なった時期にあったのだ。日本にはSunbathがあるよ!? あとでもう少しチェックしてみよう。 http://www.whatthehack.org/ ハッカーのイメージを払拭? オランダでハッカーが集う野外コンベン…

Kojoney - A honeypot for the SSH Service

http://kojoney.sourceforge.net/ Kojoney is a low level interaction honeypot that emulates an SSH server. The daemon is written in Python using the Twisted Conch libraries. SSHサーバエミュレート(専用?)のハニポらしい。