チドリ夜桜花見会2010

今年も花見があるので、早速参加申し込みをしちゃいました。開催概要は以下のとおり。

○日時:2010/03/31 (水)
 第一部:19:00頃 都内某所集合、夜桜見学
 第二部:20:00頃 別会場にて宴会(お花見会場の近くを予定)

○会費
 第一部参加費:無料
 第二部参加費:〜5000円程度

SamuraiWTF 0.8

Webペネトレーションテスト向けのLive CDディストリビューションであるSamurai Web Testing Frameworkがバージョンアップしています。サイズがCDサイズから1GBくらい増えています。v0.7からの変更点は以下のCHANGELOGのとおり。

                                                                                                              • -
v0.8 03/05/2010
                                                                                                              • -
Used Raul's clean up script on 0.7 -- Raul Siles Fixed Menu for Exploitation -- Kevin Johnson Updated Patches for Ubuntu -- Kevin Johnson Updated sqlmap from svn -- Kevin Johnson Updated w3af from SVN -- Kevin Johnson Added DVWA -- Kevin Johnson Added Mutillidae -- Kevin Johnson Added a couple of vulnerable scripts from Sec542 -- Kevin Johnson Updated Header Spy -- Kevin Johnson Updated RefControl -- Kevin Johnson Updated BeEF to 0.4.0.0 -- Kevin Johnson Installed Metasploit -- Kevin Johnson Updated MetaSploit from SVN -- Kevin Johnson Added Wapiti from SVN -- Kevin Johnson Added WebApplicationFingerprinter -- Kevin Johnson Locked version of LSB-base due to Ubuntu bug (Will fix when Ubuntu fixes it) -- Kevin Johnson Updated Remastersys and its repository -- Kevin Johnson Added SamuraiWTF Add-On collection to Firefox -- Kevin Johnson Added Fierce2 -- Kevin Johnson Added WebSecurify -- Kevin Johnson Fixed sshd hist key -- Justin Searle Updated w3af from SVN -- Kevin Johnson Updated sqlmap from SVN -- Kevin Johnson

SSL Audit (alpha)

G-SECがフリーでリリースしているSSLの暗号強度をチェックするツール。THCSSLCheckなどの他のツールと比べるとチェックできるCipher Suiteが多いのと、サーバサイドで使われているSSLエンジンを判定する機能がついているのが、おもしろい。

Ncrack 0.0.1alpha

2009年のGoogle Summer of Codeで開発が始まったリモートパスワードクラックツール。似たようなツールとしては、THC HydraMedusaなどがある。SSHFTPなどネットワーク経由でユーザー認証するサービスで弱いパスワードがついていないかチェックすることができる。
使い方は下記のページを参照。

Nmap 5.20

Nmap 5.20がリリースされました。5.00から初めての安定版バージョンアップ150以上の改善点があるようです。主な変更点は以下のとおり。

 o 30+ new Nmap Scripting Engine scripts
 o enhanced performance and reduced memory consumption
 o protocol-specific payloads for more effectie UDP scanning
 o a completely rewritten traceroute engine
 o massive OS and version detection DB updates (10,000+ signatures)