2004-09-01から1ヶ月間の記事一覧

だいぶ

体調は戻ったものの、喉の調子はまだもう一つ。

ML終了

松本さんとこのMLが終了したようです。Subscribeさせて頂いていたのはIDS-TALK MLとPKI TALK MLですが、長い間お疲れ様でした。

SSLDigger v1.02

これもFoundstoneのフリーツールです。どの暗号化アルゴリズムをサポートしているか調べることでSSLサーバの強度を検査するツール。 Test SSLを実行しているときは異様に重たくなります。

Hacme Bank v1.0

SecuLogより。Webアプリケーションのセキュリティを学ぶためのオンラインバンキングサンプルサイトのようです。ここ最近このようなものがないか探していたのでメモ。 Windows環境で動作するんですね。.NET Framework v1.1、IIS、MSDEかMicrosoft SQL Server …

うー

夏風邪がまだ直らない。咳き込みながら仕事するのはつらいので、今日も早く帰ろう。

ATK - Attack Tool Kit

tessyの日記より。Windowsで動作する脆弱性スキャナ。 現在用意されているプラグインは150くらいのようですが、他の脆弱性スキャナとの比較資料として"Why should I prefer the ATK instead of an other security scanner (e.g. Nessus)?"を読むとおもしろい…

調子悪い

風邪ひいたみたいで強烈に喉が痛い。今日は早めに帰ろう。

Wizard Bible vol.12

○第1章:セキュリティーキャンプ2004って結局なんだったの? Infectionboy 著 ○第2章:パスワード閲覧ソフトの仕組み Kenji Aiko 著 ○第3章:読んで後悔するか、読まずに後悔するか 〜無線LAN編〜 IPUSIRON 著 ○第4章:スパイなハードウエア MaD 著

JPNIC・JPCERT/CCセキュリティセミナー2004

こんなイベントがあることすら知らなかった_| ̄|○ 「インシデントはガッツとやる気で対応せよ」〜歌代JPCERT/CC代表理事 (Internet Watch)

Black Hat Japan Briefings

参加費用6万円か。行ってみたいなぁ。 日程 2004年10月14日〜15日 会場 東京国際交流館

いろいろ

クセロPDF クセロ、パスワード設定機能搭載のPDF文書作成ソフト「クセロPDF」を無償公開 (窓の杜) Gwee - Generic Web Exploitation Engine IPNetInfo v1.00

遁走――ある日突然、姿をくらます

@ITより。この業界は鬱になる人は結構多いみたいですね。周りにも同じような感じで休職している人がちらほらいます。自分の感情を伝えることが重要みたいですね。私も最近いろいろ言うようにしてますが…うーん…(以下自粛)

IPAへのぜい弱性情報の届け出,開始から2カ月弱で67件に

ITProより。届けられた67件の脆弱性のうち、ソフトウェア製品の脆弱性が14件、Webアプリケーションの脆弱性が53件ですか。Webアプリの脆弱性ってサイト固有の問題だからMLとかBlogとかであまり話題にならないですが、山ほどあるんでしょうね。

朝5時に

XP SP2をダウンロードしたんですが、そのまま寝てしまいました。いろいろ周回遅れ気味ですが落ち葉ひろいモード。

nmap-3.70

けんのぼやきより。ChangeLogをみると、かなり変更点が多いようですが、コアポートスキャンエンジンが書き換えられて早くなったってところが大きなところでしょうか。

言論の自由とセキュリティコミュニティ

@ITより。最近あまりコミュニティのイベントに参加できてないのですが、「リアルワールドでの人的つながり」ってホント大事ですね。実際にあって話すのと、メールやBlogで情報交換するのではぜんぜん情報量が違いますし、微妙なニュアンスが伝わるのとそうで…

今夜

Windows XP SP2が出るそうですが、まったくもって情報収集ができてません(汗 今からがんばろう。