2006-02-01から1ヶ月間の記事一覧

その他

ScanSnap欲しいなぁ。 スキャン速度と使い勝手を高めた小型ドキュメントスキャナー「ScanSnap S500」(レビュー) http://arena.nikkeibp.co.jp/rev/20060223/115540/ RSA ConferenceでのWebsenseの資料 "The Evolution of The Web as an Attack Vector"(RSA…

botnet関連のML reporting and mitigating botnets

http://www.whitestar.linuxbox.org/mailman/listinfo/botnets We started a new PUBLIC and OPEN mailing list where anyone can join in and report a botnet command and control (C&C) server they see. The mailing list will serve as as place: ・ Wh…

CFP2006

http://www.cfp2006.org/ CFP 2006 - The Sixteenth Annual Conference on Computers, Freedom, and Privacy May 2-5th at L'Enfant Plaza Hotel in Washington D.C.

Recent Haxdoor Version Breaks SSL via Pharming

ということでSSLでもダメだよ話。 Emerging Threat Center Malware Analysis Report 02-February 2006, v1.1 http://www.securescience.net/advisories/SSC_MSAT_FEB_02_2006-public.pdf Rootkit Pharming(F-Secure blog) http://www.f-secure.com/weblog/#0…

HVT - Honeypot Visualization Tools

http://166.61.231.56:8080/HVT/ Nepenthes Realtime Consoleとかダウンロードできないのかな?

etc

初任給で買ったCRTモニタがお亡くなりに.. 配置換えをしたらついに白色が出なくなった...確か8万円くらいで買った記憶があるが10年近く使ったので元はとっただろう。液晶に変える踏ん切りが付かなかったので好都合まあよしとしよう。

DIY hardware keylogger

http://www.keelog.com/diy.html キーロガー自作編。借りっぱなしなアレ返しますよ。誰と無く... Defeating DIY Hardware Keyloggers http://www.combobulate.com/node/22 Wireless Keystroke Data Tap http://gbppr.trighost.org/mil/keystroke/index.ht…

INSERT v1.3.6 - Inside Security Rescue Toolkit

http://www.inside-security.de/insert_en.html INSERT is a complete, bootable linux system. It comes with a graphical user interface running the fluxbox window manager while still being sufficiently small to fit on a credit card-sized CD-ROM.

Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text.info

http://www.irongeek.com/i.php?page=videos/backtrackplaintext パスワードがにわかに話題になってますがw BackTrackで起動してSAMdumpしてPlain-Text.infoに投げ込むというフラッシュ

mwcollect & nepenthes Fusion(mwcollect.org)

http://www.mwcollect.org/archives/2006/02/#e2006-02-22T15_44_36.txt ということでmwcollectとnepenthesが統合される模様 ドメインはmwcollect.org でツール自体はnepenthesに統合って感じか。 From Mwcollect and Nepenthes merging (SANS)

DEFCON 14

http://www.defcon.org/html/defcon-14/dc-14-index.html CFPとともにサイトがオープン DEFCON 14 will be held August 4-6 at the Riviera Hotel & Casino in Las Vegas. DEFCON 14 Call for Papers http://www.defcon.org/html/defcon-14/dc-14-cfp.html

メモ

Oinkmaster 2.0 http://oinkmaster.sourceforge.net/ The unfiltered UDP port detection techniques(PTRS) http://www.geocities.co.jp/SiliconValley/1667/index.htm#REPORT08 ついに日本でのSkypeIn番号提供が始まりました!(skype.com) http://www.skype…

Bloglinesの「Show only updated feeds」をチェックしてない人が多すぎる(最速インターフェース研究会)

http://la.ma.la/blog/diary_200602191444.htm ほぅ。ということで早速やってみた。確かに既読が消えるだけで精神的に安心感?が出るな

「がんばれ!アドミンくん」原案募集(@IT)

http://www.atmarkit.co.jp/fwin2k/itpropower/admin-kun/index/adminkun-genan.html あんなorzやこんなorzを送るといいんですかね。公開できるネタ限定で...プ ・思い出したくもないが、みんなと共有もしたい失敗談 ・ウソのようだがホントに起こったト…

Learning More About Attack Patterns With Honeypots(pdf)

http://honeyblog.org/junkyard/2006-attack_patterns-sicherheit06.pdf Sicherheit 2006資料。From honeyblog

Malcode Analyst Pack Update(iDefense)

http://labs.idefense.com/labs-software.php?show=8 隠蔽されたプロセスを検出するGdiProcs.exe が追加された。 MAP Overview http://labs.idefense.com/releases/previews/map/

Adding Modules to a Slax or Backtrack Live CD from Windows(irongeek.com)

http://www.irongeek.com/i.php?page=videos/myslax id:Tarikiさんとこの個人的メモはこのへん関連かな MySLAX Creator http://myslax.bonsonno.org/download.php Download SLAX modules http://slax.linux-live.org/modules.php

ThinkPad X60s

フォトレビュー:ThinkPad X60sを分解して、見た!(ITMedia) http://plusd.itmedia.co.jp/pcupdate/articles/0602/20/news051.html 写真で見る「ThinkPad X60s」(ITMedia) http://plusd.itmedia.co.jp/pcupdate/articles/0602/16/news009.html

メモ

Sebek 3: tracking the attackers, part two(SecurityFocus) http://www.securityfocus.com/infocus/1858 "pod slurping" iPodで情報漏洩?「ポッドスラーピング」の脅威 http://computers.livedoor.com/detail?id=32189 Pod slurping http://www.sharp-idea…

SyScan'06 -The Symposium on Security for Asia Network

http://www.syscan.com Singapore, Swissotel Merchant Court Hotel. 20-21 July, 2006

Bellua Cyber Security Asia 2006

http://www.bellua.net Jakarta, Indonesia, at the Jakarta Convention Center 28-29 August 2006: The Workshops 30-31 August 2006: The Conference

LURHQ tools

Fess v0.1 Fess (File Exploit Scanning System) is a Perl script which can scan email attachments for attempted exploits, using a Snort-like rules language. Foregone v0.1 Foregone is a forensic file recovery tool written in Perl. Mumsie v0.1…

メモ

Wizard Bible vol.24 (2006,2,9) http://wizardbible.org/24/24.txt はてな技術発表会:REST http://hatena.g.hatena.ne.jp/hatenatech/20060207/1139287164 Ophcrack 2.1 - LiveCD http://kikuz0u.x0.com/td/?date=20060214#p06

Raw Wireless Tools Homepage

http://rfakeap.tuxfamily.org/ ShmooCon 2006のスライドとかRaw Fake AP 0.2とか。 Wi-Fi trickery, or how to secure (?), break(??) and have fun with Wi-Fi(pdf) http://rfakeap.tuxfamily.org/Shmoo2006-Butti-Veysset-WiFi-1.pdf Windows用のソフトで…

2006 年 2 月のセキュリティ情報

http://www.microsoft.com/japan/technet/security/bulletin/ms06-feb.mspx 緊急 MS06-004 - Internet Explorer 用の累積的なセキュリティ更新プログラム(910620) http://www.microsoft.com/japan/technet/security/bulletin/ms06-004.mspx WMF 画像解析のメ…

RainbowTable関連

某MLの記事をまとめなおし。LiveCDとか知らんかった。 Project RainbowCrack(本家) http://www.antsight.com/zsl/rainbowcrack/ Download Free Rainbow Tables http://wired.s6n.com/files/jathias/index.html rainbowtables.shmoo.com http://rainbowtables…

Unicode から Shift_JIS への変換(葉っぱ日記)

第1回: Unicode から Shift_JIS への変換(その1)(葉っぱ日記) http://d.hatena.ne.jp/hasegawayosuke/20060208#1139381353 第2回: Unicode から Shift_JIS への変換(その2)(葉っぱ日記) http://d.hatena.ne.jp/hasegawayosuke/20060209#1139475064

マイクロソフト セキュリティ アドバイザリ

(914457)Windows ACL に関する脆弱性の可能性について http://www.microsoft.com/japan/technet/security/advisory/914457.mspx (913333)Internet Explorer の脆弱性によりリモートでコードが実行される可能性がある http://www.microsoft.com/japan/techn…

IceSword (xfocus)

http://www.xfocus.net/tools/200407/741.html 中国製なrootkit検出ツールみたい。 IceSword_en1.12.rar http://xfocus.net/tools/200509/IceSword_en1.12.rar IceSword…The Best Rootkit Defender?(Tech-Security) http://blog.tech-security.com/?p=16

LCP - passwords auditing and recovery in Windows NT/2000/XP/2003

http://www.lcpsoft.com/english/index.htm#lcp LCP=LC Personal? LC互換のパスクラック。 Comparison(LC5との比較) http://www.lcpsoft.com/english/comparison.htm