2004-12-01から1ヶ月間の記事一覧

BASE

IDS

BASEがPostgreSQLでまともに動かないぐらいバグっていたので、バグを取ってみた。 やっぱMySQLが多いからかな。

MacはPowerPCなので

PowerPCな組み込み機器のコンパイルがネイティブで出来る。 VinePPC -> hoge PPC でそのまま使えて便利。

誤検知

IDS

http://kattchan.blog.ocn.ne.jp/yashichi/2004/12/1218ocn.html誤検知ですね。単純なWebアクセスでも、こんな感じで、 ヒットしてしまう場合があります。ISPサポセンにそんなの分かる人はほとんどいないでしょうが。これを機にサポセンの人が、 IDPとか勉強…

 売上高50ドルのセキュリティ企業

http://computers.livedoor.com/detail?id=6087出典は正しいです。

つかえないと困るものがつかえなくなる

ある危険なコードを書いたのだが、強力すぎで 掲載できません。AD2005でもあったら発表してもいいけど。

白い人が復活していた。

http://nogimmick.org/idx.html

2重telnetで1つ前だけ抜ける

ctrl+] telnet> send escape 始めのtelnetのエスケープ telnet> quit 2番目のtelnetのエスケープ Connection closed.

find で -exec

よく使うのだけど、よく忘れる。 find hoge/ fuga/ -exec cp {} . \;{} が 変数 最後に \;

脆弱なサ−ビスをたたくテスト

わざと脆弱なデーモンを作って、exploitを外から叩いた。 I社のIPSはなにも反応しなかった。 cat /etc/passwdと平文で送信しても反応しなかった。 IPSはIDSじゃ無いんだなと再認識した。

とうとう新しいのが出来た。

今回から、ライブアップデートが入るので、対応がはやい。