Doc

未知ウイルス検出技術に関する調査(IPA) IPA、未知ウイルス検出手法のプロトタイプを模擬実験(INTERNETWatch) SQL Injection Signatures Evasion

Wizard Bible vol.9

Doc

・第1章:簡易スパイウェアの作成 〜Windows篇〜 ・第2章:パズル・ロックの開錠 ・第3章:匿名化の歴史とアタックの歴史 著 ・第4章:DJ&DTM 速報&能書き ・第5章:お知らせ ・第6章:著者プロフィール

Guardian@JUMPERZ.NETユーザーズマニュアル日本語版(jumperz.net)

Doc

「やられた!」と思った時の適切な事後対策(ITPro)

Doc

(1)事後対策の注意点 (2)rootkitの姿 (3)事後対策に必要なツール (4)失われやすい情報の収集 (5)root権限による調査 (6)ログイン状況調査の注意点 (7)設定ファイルと起動スクリプト (8)復旧への道 (9)注目集めるフォレンジック

Sombria Honeypot - Third Report

自宅でもようやくちょっと進んだ>ハニポ計画 "Operation Sombria:" An Undercover Investigation of Computer Trespassers"(pdf)

セキュリティ脅威レポート(シマンテック)

Doc

知った気になれる(?)WebDAV基礎知識?の資料(pdf)

Doc

知った気になれる(?)WebDAV基礎知識?の資料公開しました。(wakatonoの戯れメモ)

我が国におけるインターネット治安情勢について (PDF) (@Police)

Doc

追記: 2003年のネット攻撃は39万件---警察庁が報告書(ITPro)

DoS/DDoS対策について(検証)(pdf) (@Police)

Doc

HTTP Response Splitting, Web Cache Poisoning Attacks, and Related Topics"(pdf)(SANCTUM)

Doc

oinkmaster を使う 〜 楽々簡単ルールファイルメンテナンス 〜(snort.gr.jp)

日本Snortユーザ会より

「定時に帰れるSoftware Update Services」(山近さん資料)

Doc

2004/03/13 NT-Committee2 第6回中部勉強会 の資料。本家はまだみたい。

「JPCERT/CC・CERT/CC 脆弱性情報ハンドリングワークショップ配布資料」

Doc

Snort関連マニュアル(Windows版)

日本 Snort ユーザ会(Japan Snort Users Group)より。rip 氏、海野氏作。お疲れ様です。私は今朝snortダウロードしました(w ようやく触れそう。 WindowsでSnortを動かしてみる(Snort+IDScenter) Snort IDScenter 1.1 日本語マニュアル

不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況(pdf)(警察庁)

Doc

情報セキュリティスキルマップ構築の調査研究(IPA)

Doc

「情報セキュリティスキルマップ構築の調査研究 報告書」(pdf) http://www.ipa.go.jp/security/fy15/reports/skillmap/documents/skillmap_2003.pdf 「スキルモデル作成ツール」(MS Excel形式) http://www.ipa.go.jp/security/fy15/reports/skillmap/docu…

第17回 NT-Committee2 関東勉強会資料

Doc

国分 裕氏 「Webアプリのセキュリティ限界に迫る」 http://www.hidebohz.com/Meeting/20040306/20040306-kokubu.pdf Eiji James Yoshida氏 「Web サービス時代に現れた脅威 -クロスサイト・スクリプティングと受動的攻撃-」 http://www.hidebohz.com/Meeting…

第4回セキュリティセミナー セキュリティセミナー資料(JPNIC)

Doc

具体的な復旧方法 xSPのセキュリティの未来

セキュリティ脅威の傾向と対策のポイント(pdf)

Doc

塩月さんによる2004年2月、セキュアネットワークフォーラム in NET&COM 2004(日経BP)基調講演資料 いい感じ。

「Winnyが解読できるのは分かっていた」 〜ネットエージェント社長(ITMedia)

Doc

ケーキオフ2月分資料(port139)

Doc

「ネットワーク監視による不正アクセス発見手法」(PDF)

平成15年中のハイテク犯罪の検挙及び相談受理状況等について(pdf)(警察庁)

Doc

【オープンソースでどこまでできる】検査ツールを活用してサーバーの問題点を把握する

Doc

第7回 セキュリティ対策ソフトウエア(2) Nessus 第8回 セキュリティ対策ソフトウエア(1) Nmap 第8回 セキュリティ対策ソフトウエア(3) Nikto

Windowsパッチマネージメント関連

と言いながら2件...(汗 パッチ適用状況の集中管理を支援するMBSA(2)(@IT) Automating Windows Patch Management: Part I

Sombriaレポート(LAC)

Doc

A Witness To Potential Cyber Crimes: サイバー犯罪の目撃者(pdf)

Validity list of port scanning with different TCP packets (pdf)

Doc

15 種類の OS に TCP コントロールビット (URG, ACK, PSH, RST, SYN, FIN) を組み合わせたパケットによるポートスキャンを行い、有効性を 表にまとめたものです。

Wizard Bible vol.8

Doc

・第1章:犯罪にならないネットプロファイリング講座 ・第2章:リモートバックドアの作成とEmacsとの連動 ・第3章:トロイの木馬を作ってみよう 〜Windows篇〜 ・第4章:数値列のメモの考察 ・第5章:ディスク・タンブラー錠のピッキング ・第6章:セ…

Snort IDScenter 1.1 日本語マニュアル

SnortUsers-MLより。ありがたや。

How to bypass PatchFinder 2(rootkit.com)

rootkitとかの検出をするPatchFinderをバイパスする話 bypassEPA.pdf

Windows 2k/NT/XP Syskey Whitepaper(Astalavista)

あとであとで。 Bkreg.zip - Recover Syskey bootkey from registry on pre SP4 system Bkhive.zip - Recover Syskey bootkey from system hive file http://studenti.unina.it/~ncuomo/syskey/