hack

標的型攻撃のデモンストレーション

明日から始まる情報セキュリティEXPO 情報セキュリティEXPO|Japan IT Week 春 にて、ネットエージェントブースで随時、 標的型攻撃のデモンストレーションを行います。実際に標的型攻撃対策をしようとしている人も実際の典型的な標的型攻撃を生で見たことの…

The Movieアプリによる情報漏洩の経過

結果どうなったかというと: 13日で被害の拡大が止まりました。アプリを実行しても送信先のサーバが止まっているため実行した人の電話帳にある個人情報は送信されません。 13日午前2時〜3時ぐらいでGoogle Playストアからアプリが削除 13日午後4時頃情…

TSUNAKAN hack

またまた来ました大変なことをしてくれるAndroidアプリ。 ヘンなアプリに要注意! データぶっこ抜きアプリか?Google playに不審なアプリが出回る - ライブドアニュース ITライフハック なんとか The Movieという名前がつくのが今回のアプリの特徴です。内容…

URI thunder://

中国のサイトに thunder:// というものがあった。 最後に"=="があった。 #!/usr/bin/perl use MIME::Base64;while(){ chomp $_; print MIME::Base64::decode($_); } Base64された普通のURLだった。

http://itpro.nikkeibp.co.jp/article/NEWS/20061216/257100/ スルー力でスルーしてたイベント

これってコマンドインジェクション

FONの脆弱性のような http://fon-wiki.maniado.com/index.php?Tips

DOS窓100個

DOS窓を100個開いてみた。 目標は300個ぐらい、バーチャルデスクトップとか使わないと無理そう。

HTML難読化を解読する

HTMLをJavaScriptで難読化しているページがある。 http://blog9.fc2.com/w/waine/file/jigokutsushin.html このサイトに昼間アクセスした場合は200コードの404ページが得られる。深夜0時過ぎにアクセスしたとき本来のページが見られる仕組みだ。このコード…

Man in the middle 中間者攻撃

なつかしの delegate ではmitm攻撃が簡単に行えるそうだ。 http://i-red.info/docs/DeleGate%20as%20a%20Man-In-The-Middle%20proxy.html

16進表記のデータをメモリ上でungzipしてみた

#!/usr/bin/perl use Compress::Zlib; $str=`cat $ARGV[0]`; $str=~s/ //g; $str=~s/[\n\r]//g; $str=pack("H*",$str); $dat=Compress::Zlib::memGunzip($str); print $dat; ./memunzip.pl [hoge.txt] | hdのように使う。

気軽にHEXダンプしたい

hd というコマンドがあった、od はどうも好きになれないので。 hdを使うことにした。http://packages.debian.org/stable/utils/bsdmainutils 00000000 7f 45 4c 46 01 01 01 00 00 00 00 00 00 00 00 00 |.ELF............| 00000010 02 00 03 00 01 00 00 0…

詐欺電話サービス

092-718-0602 から携帯にかかってきた。出ようとしたら切れてしまった。もう少し待ってくれないと出られなかった。10コールぐらい耐えてほしい。 44service.com – このドメインはお名前.comで取得されています。 を使っているのかもしれない。

ジェパンニが一晩でやってくれました。

意味:情況を逆転するようなことを一晩でやってのけること。 出展は検索してください。

BlackHatJapan 2006で講演します。

http://www.blackhat.com/html/bh-japan-06/bh-jp-06-jp-schedule.html 講演は金曜日「Winny the pooh」で

驚キーディスクで自動実行?

USBバスパワーで任意の仮想CD-ROM起動が出来るらしい。うまくいけば、これを使ってUSBポートが開いているだけで、autorunを使った任意のコマンドが簡単に実行できると思う。 HDPG-SUシリーズ | ポータブルHDD | IODATA アイ・オー・データ機器

DEFCON14 wall of sheep

DEFCONに行ったからには参加しないといけないのです。今年はwall of sheepに 名前を載せるコンテストに参加しました。 wall of sheep は会場の無線LANなどで外部にアクセスしたときに、パスワードがもれてしまうような 通信をしてしまったときに、その人のID…

hack crack DoSattack

hack して、暗号をcrackして、最終的には100%成功するDoSアタックで 語呂がいいのでメモしただけです。

Shareの暗号化解読

やっとおわった。

USB snoop

USBアクセスをキャプチャできるらしい。http://sourceforge.net/projects/usbsnoop

pa

http://pa.yahoo.co.jp/pa?q=%E3%83%86%E3%82%B9%E3%83%88&s=123456789 検索結果をとられていた。

DoSアタック防御の実験

先日、C社のDoSアタック防御の実験をした、今回は2度目の実験で 5種類の一般的にファイアウォールやIPSでとめにくい通信で 1つをのぞいて全部止まった。1つは防御にかかる時間が長かったため、効いてしまった ため、仕様上止められれない通信だったというこ…

DoSアタックの分類

1. セキュリティーホール OSやアプリケーションのセキュリティホールをついてサービス停止状態にする方法。 現状では多くのメジャーなOSでは発見されなくなっている。組み込みでは依然存在する。 Winnuke teadrop nestea oshare1gou 2. リソース枯渇 サーバ…

oracleのDoS

http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0430.html';[それ];select * from user where test='ひどいところだと、このぐらいで落ちたりするのでしょうか?

istringの応用詳細

id:dacs:20050710#1120959194

Googleハッキング SQLインジェクションされちゃいそうなサイト一覧。PostgreSQL+PHP編 http://www.google.co.jp/search?hl=ja&q=Warning 以下削除 まずそうなので、IPAに連絡してみました。mySQL+PHP編 日本ではなかったようだOracle編 ・・・・・・・URLを…

つかまる

http://www.yomiuri.co.jp/main/news/20050706it03.htmとうとうつかまった。日本では逮捕されること知っていたのだろうか?

ファイアウォールの方針ネタ

堅いところ 必要な通信を通す それ以外は止める 定期的に見直す柔軟なところ 不要な通信を止める それ以外は止めない 定期的に見直すできちんとやろうとすると、柔軟なところのほうが難しいルールになる。

テストツール

http://www.opensta.org/download.html

ツールの使用が制限される

某社のウイルススキャンが入っているのだが、監視ツールや、ネットワークをスキャンするツールが入っているの引っかかりまくる。スキャンツールは、ネットワークの資産管理や生き死にの監視、トラブルシュートに使っている。ちなみに、むかし自分が作ったツ…

脆弱なサ−ビスをたたくテスト

わざと脆弱なデーモンを作って、exploitを外から叩いた。 I社のIPSはなにも反応しなかった。 cat /etc/passwdと平文で送信しても反応しなかった。 IPSはIDSじゃ無いんだなと再認識した。