2006-06-01から1ヶ月間の記事一覧

SnortBoF

ということで明日。一応出かけますんで見かけた方はよろしくw 日付:2006年6月8日18時30分〜 場所:幕張メッセ 国際会議場 3階 302号室 お題:セキュリティと過ごすひととき

Snort 2.4.5 and 2.6.0 Final Now Available

例の不具合修正版 BASE 1.2.5 (sarah) released 侵入検知システム「Snort」に不具合,特定のHTTPトラフィックをチェックしない(ITPro)

NTFS Data Stream Malware Stealth Technique(securiteam.com)

NTFS代替ストリーム内のモノは検知されんって話か。

メモその2

libShellCode http://www.orkspace.net/software/libShellCode/ International Windows OPcodes DataBase https://www.securinfos.info/international-opcodes/index.php https://www.securinfos.info/outils-securite-hacking/Findjmp2.zip Articles:Savant…

メモ

振り込め詐欺のテクニック(音声ファイル)(警察庁) http://www.keishicho.metro.tokyo.jp/seian/koreisagi/hurikome_onsei/hurikomesagi.htm LanManHash 用 RainbowTable の作成(INSI) http://www.insi.co.jp/news/20060529-news.html ウイルス・不正アクセ…

New SMB and DCERPC features in Impacket v0.9.6.0(corest.com)

メモ。PythonよりまずPerlをやれと言われそうな時期だが(謎 Impacket is a collection of Python classes focused on providing access to network packets. What is Impacket?

SkypeKiller

リモートから強制的にSkypeを削除するツール。管理者的には全部駆除したいのだろうけど、古いバージョンのSkypeだけを削除するとかするといいかも(ネット上でそういうコメントを見たので)。もともとはRemoteExecというソフトがベースらしい。 RemoteExec -…

THE FARMER'S BOOT CD(forensicbootcd.com)

Forensic用途なbootCDのようだが有料... http://www.crazytrain.com/content.html

Mobile Phone ROM Image and Reverse Engineering Invitation(thc.org)

これっていいの?的なのが昨晩の話題。消えないうちに落としておくか。

Forensic memory dumping intricacies - PhysicalMemory, DD, and caching issues(ntsecurity.nu)

メモリダンプな話。斜め読み。

Black Hat USA 2006 Briefings Schedule

BlackHatのスピーカーが決まったみたい。今年はものすごい規模だ。平行して開催されるので実際はあまり見れずにちょっと損した気がしそう。どれがDEFCONでも聞けるんだろ。 Black Hat USA 2006 Briefings Speakers

『アドベンチャースポーツマガジン』2006

5/31発売。買わねば! 今月末の「OSJおんたけスカイマラソン」が気になっているのだが、練習してないし走れなさそうな気がするな...アドベンチャースポーツマガジン (2006) (別冊山と溪谷)出版社/メーカー: 山と渓谷社発売日: 2006/05メディア: ムック…

その他

「2005年度情報セキュリティインシデントに関する調査報告」速報(JNSA) http://www.jnsa.org/result/2005/20060601_pol_01.pdf インターネット治安情勢 2006年4月度(pdf)(@Police) http://www.cyberpolice.go.jp/detect/pdf/20060509.pdf GREE オープンソー…

悪質なWordファイルをチェックするツール,米Sourcefireが無償公開(ITPro)

とりあえず落としただけ。 SmartTag pointersをチェックしている?(調べてないけど) The Sourcefire VRT has learned of a vulnerability affecting Microsoft Word documents.(snort.org)

インタビュー:開発者が語る「VGN-UX50の思想」(ITmedia)

メモリ増設はそのうちみたいな口調ですな。各所の話を聞くとどうもキーボードがイマイチっぽいっすな。悩。

secureDVD

これまた詰め込んだなー(笑) SecureDVD is a live DVD collection*) featuring the 10 Best Security Live CD Distros (Pen-Test, Forensics & Recovery) as per Darknet (see article here) on one single DVD.

TCP/IPに係る既知の脆弱性に関する調査(IPA)

スバらしい。