2004-11-01から1ヶ月間の記事一覧

LiveHTTPHeaders 0.10

Firefox 1.0対応とかバグフィックスとか(変更点)。

NeWT 2.1

Windows 2000, XPで動作するNessusベースの脆弱性スキャナがバージョンアップしたようです。まだインストールしてないですが、Windows XP SP2対応とlocal security check機能の追加が大きな変更点でしょうか。

おもいきって

ドラクエ8に現実逃避したい今日この頃。風邪もよくならず、仕事の進みも今ひとつ。

今日はじめて知ったw3mの機能?

yoggy's diaryより。起動時の引数が、以下のようだからローカルディレクトリは指定した事なかったです。 w3m [options] [URL or filename] 以下のようにしてファイラーとしても使えるのね。 w3m [local directory]

AVAR 2004

昨日今日と行く予定でしたけど、風邪と仕事で全く行けずじまい。残念なので、関連ニュースを読んでおこう。 アジア3カ国のウイルス「動向と対策」 (ITmedia) 知られざる「ボット」の脅威――オープンソース型手法で進化 (ITmedia) 901iシリーズでのセキュリテ…

ダウン中

風邪ひいてしまった。_| ̄|○

映画とかミュージカルとか

最近見た映画では笑の大学がめちゃめちゃおもしろかった。役所広司さんがいい味出してて爆笑しちゃいました。改めてすごい役者さんだと思いました。 ミス・サイゴンは来週23日で終わっちゃうんですが、運良く席が取れたので楽しみ。 あと、来年1月ですがFil…

Windows Time サービス

けんのぼやきより。Tclockとか桜時計とか使っていたので普通にNTPサーバの設定の仕方を知りませんでした。メモ。 net time /setsntp[:NTP Server]

WFログビューア

フリーのWindows ファイアウォールのログビューア。私の環境では日本語が文字化けします。 ファイヤーウォールのログ解析「WFログビューア」v1.00 (窓の杜)

ATK 3.0

バージョンアップということでPlugin AutoUpdate機能がついたりなど機能追加もありますが、大きな変更のためにNessus supportがなくなったみたい。 先日セキュスタでいじくった感じでは、少なくともATK 2.1はSecuriTeamでの説明にあるようなVulnerability Sc…

Solaris 10

今は回線が混んでそうだから後でダウンロードしようっと。 Solaris 10 リリース (Slashdot) Solaris 10正式発表、1月から無償提供へ (ITmedia)

Global IP Business Exchange

今日から。また立ってないといけないらしい。 会期:2004年11月16日(火)〜18日(木) 会場:東京国際フォーラム(有楽町)

ウイルス対策つき携帯発売へ NTTドコモ (asahi.com) NTT西日本のWebサイトで7000人の顧客情報が閲覧可能に (Slashdot)

Wikto Web Assessment Tool

いまさらですが、けんのぼやきより。ちょっと前にwnikto32-1.3dというのがありましたが、ずいぶん違う感じですね。 .NET frameworkが必要ですが、Niktoの機能だけでなくGoogle Hackができたりします*1。 ロゴマークを見たことがあると思ったら、Black Hat Ja…

PacSec.JP/core04関係

例のプレゼン資料見ましたが、資料だけだと詳しいことはよくわかりませんね。 PacSec.JP開催、Googleハッキングに対処するには自ら検査を (ITmedia) 住基ネット侵入実験者の発表が中止に 総務省が難色 (asahi.com) [memo:7883] Ejovi Nuwere 氏発表中止関連 …

Whoppix 2.5

でましたよ!

OSコマンドインジェクションを防ぐルールを作成する

@ITより。Webアプリケーションに潜むセキュリティホール 第13回。mod_securityでのOSコマンドインジェクション対策。

先週は撃沈してたので

落ち葉拾い中…。

bashのnet-redirections

セキュスタの時、yoggy氏から教えていただいたのを思い出したのでメモ。概要はこの辺のちょっと下のほうに載ってたりします。 なぜ思い出したかというと日経Linux12月号の「基礎から始めるシェル&シェルスクリプト」にも載ってたからなんですが・・・。 1年…

SAに参加

SAへの参加はかなり久々だったような・・・。

うー

この展開はかなりまずい…。しかし、22時すぎてるのに会議室がどこも埋まってるって…。

18時すぎてから

締め切り明日までって急に言われても…。マジで逃げたくなってきた。

Tomahawk

Network IPS用のテストツール。 Tomahawk (sourceforge.net)

Mac OS X Update 10.3.6

Mac

いろいろ修正されたみたい。

今週末まで

あとひと頑張り…。ということでメモは軽めで*1。 *1:いつも軽めのメモですが…

PacSec.jp/Core04 conference

もう来週ですね。私は別の予定が入ってるのでいけそうもないですが…。

セキュリティスタジアム2004

今日は不参加ですが、リーダーと某さんが頑張っていると思います。朝早いので寝坊していないか心配だったり…。 昨日からリーダーが仕込んでいたやつの結果報告が楽しみです (^^

セキュスタ個人的まとめ

攻撃概要 11月3日は防御側がたくさんありましたが、MacOS X 10.3とか玄人箱とかPowerPCプラットフォームがあったり、比較的新しいOSがあったりして全体的に硬いというより攻略が難しい感じでした。あとのほうでめちゃ弱いマシンも出てきてましたが、初心者向…