2007-03-01から1ヶ月間の記事一覧

チドリ夜桜花見会2007

昨日開催しました。参加して盛り上げていただいた皆様に感謝。お疲れ様でした。桜は5分咲とまでは行かない感じでちょっと残念でしたが、いつものごとく「花よりお酒」なんで問題無しww

セキュリティイベント

先週のShmooConに続いては、チドリ夜桜花見会2007、今日からはBlackHat Europe 2007。来週はthe HITB Conference Dubaiとセキュリティイベントが密集する週間(一部ウソ

メモ

侵入傾向分析レポート Vol.8(LAC) インターネット治安情勢更新(平成19年2月報(@Police) Targeted Attacks(youtube.com)

Jikto

ShmooConでの発表とかどうだったんだろ? ウェブ閲覧者を攻撃者の手先に変えるツール--研究者が発表へ(CNET) Tool turns unsuspecting surfers into hacking help(CNET元ネタ) http://ha.ckers.org/blog/20070321/jikto-for-good-or-jikto-for-evil/ http://…

Metasploit 3.0 RELEASE

まだためせてない。Windows版だとcygwin1.dllのバージョンの違いで問題が出るみたい?-http://d.hatena.ne.jp/Tariki/20070327/p1 本家のMLも300通近く未読になっているのでそのへんで出ている話かも。

荒川マラソン

行ってきました。考えたらここ最近まともに練習もしてないし脂肪をため込むだけの生活。レースに出たのも2005年10月以来。そんな状態で望んだのですが、折り返しくらいまでは絶好調。こりゃ自己記録更新するなーと思ったのですが、追い風参考の実力でしたw …

Cheat Sheet

Cheat Sheet=カンペ 最近見かけたCheatSheetをまとめて。 SQL Injection Cheat Sheet(ha.ckers.org) SQL Injection Cheat Sheet(ferruh.mavituna.com) SQL Injection cheat sheet(www.jungsonnstudios.com) XSS (Cross Site Scripting) Cheat Sheet(ha.ckers…

Happy Wireless Fes

3/24,25@表参道 mylo(SONY)とFONとskypeの共催イベント。mylo本体や、La Foneraがもらえるかも? 行きたいけどいけないな。これにあわせてかソニスタでもLaFonera扱い始めるみたい。 FONの無線LANルーター,ソニースタイルで販売へ(ITPro)

Audio and media from dozens of security conference...

公開されているセキュリティカンファレンスの動画とか音声ファイル。

Kolofonium: A hack for 0.7.1-2

FONの話。Webインターフェースの穴を利用してSSHをあける方法が使えない0.7.1r2のファームでSSHを可能にする方法。 起動時に"radius01.fon.com"にアクセスしてchillispot configを読みに行くところを、DNSSpoofさせて偽のRADIUSサーバから別の設定を読み込ま…

ザ・ハッカー(Gyao)

Gyaoでケビン・ミトニックvsシモムラ の話をもとにしたザ・ハッカーが公開されている。でも3/16正午まで...あぅ。ザ・ハッカー [DVD]出版社/メーカー: アットエンタテインメント発売日: 2000/09/08メディア: DVD クリック: 90回この商品を含むブログ (22…

WindowsVistaのBIOSをエミュレートしてクラックする新手法が登場(GIGAZINE)

Team Paradox 2007作の「OEM BIOS Emulation Toolkit」がそういうものらしいと思っていたら、すでにGUI版も出ているようだ。 Windows ソフトウェア ライセンス管理ツ−ルのSLMGR.VBSが今回も登場しているのでJames先生のところもメモ。 簡単にVistaのアクティ…

サービス妨害攻撃 --- DoS,DDoS,smarf,SYNフラッド,DNS amp (ITPro)

ん? smarf => smurf だよね? なんか違和感があると思ったら..自分の知識が不安になってつい調べちゃったよ。 Wikipedia:Smurf attack IPAでもsmarfになってる例w DDoS攻撃に関する情報(IPA)

チドリ夜桜花見会2007

今年は2007/3/26(月)に開催します。よろしければご参加ください。なんか急に寒くなって開花が遅れるみたいですが(汗 昨年はバタバタと準備をした記憶があったので、今年は早めにと思ったのですが、昨年とあまり変わらないスケジュールで動いています。主催…

カーネギーメロン大学セキュリティ・ワークショップ「情報セキュリティのためのリバースエンジニアリング」

2007年4月9日(月) 13:30〜17:30(予定) よっしゃ行くぜーと思ったら平日かあ....

セキュリティ・ソリューション フォーラム2007

2007年4月12日(木) 10:00〜17:40 目黒雅叙園(東京都目黒区)

ImageSorter

画像を色別に分類する。自分で撮った写真ってあまり色変化が無いものばかりだなあと改めて思った。軽快に動くし楽しい。 ネタ元は情報考学 Passion For The Future より これで思い出したのだが、よくポスターとかでみる小さいサムネイル画像の集まりで画像…

GMG Systems, Inc. KnTTools with KnTList

Forensic Acquisition Utilities作者のGeorge M. Garner Jrさんの会社?のGMG Systems Incの商用ツールKnTToolsがリリース。Windowsマシンの物理メモリダンプを取得するツール。もともとKnTListっていうツールがあったのですが、いつからかサイトが無くなっ…

メモ

愚直なまでも著作権(ACCS理事 久保田氏Blog) 情報セキュリティ白書 2007(IPA) An Introduction to TOR(irongeek.com) Spoonfed Hacking - How to Crack WEP (Local Hacking) Tutorial Firekeeper is an Intrusion Detection and Prevention System for Fi…

The Laughing Man Hacks You!(thelaughingman.net)

画像から顔部分を識別して画像を貼り付ける。↓ここらへんの話がこういうにで きるのかー。と目からイクラだったのでメモ。 OpenCVを使って画像の物体認識をするPerlモジュール作った(spiritlooseのはてなダイアリー) perl- 顔を認識するcgi(404 Blog Not Fou…

Inside Security Rescue Toolkit(INSERT) 1.3.9b

緊急時用LinuxのINSERTの1.3.9bが2007/2/27付けでリリース。最近は頻繁に更新されているみたい。 INSERT is a complete, bootable linux system. It comes with a graphical user interface running the fluxbox window manager while still being sufficien…

SecureBrain Zero-Hour Response System

セキュアブレイン製のマルウェア解析、駆除ツール作成システム。 セキュアブレイン、全自動かつ高速にマルウェアの解析と駆除ツールの生成を行うシステム「SecureBrain Zero-Hour Response System」を開発、販売を開始 ―新種のマルウェアに対し迅速かつ正確…

光開通

Bフレッツキター。早速速度測定 ブロードバンドスピードテスト 通信速度測定結果 http://www.bspeedtest.jp/ v3.0.0 : サーバ1[N] 4.40Mbps サーバ2[S] 3.68Mbps 下り受信速度: 4.4Mbps(4.40Mbps,550kByte/s) 上り送信速度: 3.8Mbps(3.81Mbps,470kByte/s) o…

Jamesのセキュリティ徒然草:Wiiのセキュリティを調べてみた−【Eiji James Yoshidaのセキュリティ徒然草】(ITPro)

James様光臨。次号ではあっという技で侵入を希望w ○○出しじゃなくて残念<そこかよ

Joebox -Analyse your Malware on Windows Vista simply and qiuickly

Vistaベースのマシン上でMalwareの解析をするsandobox。Vistaを入れた実機を2台利用し、復元用のDVDイメージとあわせてSandboxシステムを構築。コントロール、監視用にXPを使用。 New Sandbox Application on the Horizon(oxff's Blog)

Black Hat USA CFP Now Open!

July 28-August 2 at the Caesars Palace Las Vegas. 去年よりもカテゴリは増えている模様↓ TRACK DESCRIPTIONS

花見2007

なんとなく今年は開花が早いようなので、花見は早めに..といいつつ計画が進んでいない(汗 今のところは3/26(月)くらいかなあ?と思っています。正式告知はもう少しお待ちを。 http://www.t-dori.net/

白夜書房

昨晩は所用にて白夜書房を訪問。編集S様、O様がいらっしゃり雑談。ハカ子さんには会えず。白夜書房の写真撮れていなかった。 Hacker Japan Blog 帰りの夕食は名前だけで手羽一郎へw 世界の山ちゃんのライバル店? かと思ったけど名古屋の人に言われると「知…

メネガレット

MNG11 メネガレット出版社/メーカー: デバイスネット発売日: 2006/02/08メディア: Personal Computers クリック: 9回この商品を含むブログ (7件) を見るメガネレットと読み間違えてたw ノートPCのアダプタにさしてコンセントを二つ増設可能な優れもの。 某…

Sharebot(eeye.com)

Share可視化のツール。Share本体が必要というところが微妙に敷居が高い? Shareネットワークを可視化、利用者を特定できる「Retina Sharebot」(GIGAZINE) Retina Sharebot - eEye Digital Security - SCS 住商情報システム株式会社