|
|
||
すべて | グループ指定なし | 製品 | ツール | diary | NEWS
2012.05.24
○スマホの制御信号増加は深刻な問題…>ITPro
○Mozilla、ウェブ開発のための新たな取…>IW
○匿名のネット発言を禁止する法案:ニ…>ITPro
○Microsoftの月例更新プログラムで一…>ITME
○Google、検索結果でマルウェア感……>ITME
柏の2歳児餓死、母親に懲役7年
■2012.05.24: 晴
》セルシス、人型入力デバイス「QUMARION」を6月より予約受付 (PC Watch, 5/24)。うぉぅ、何だこの色っぽさは。
エネルギーの「見える化」が生み出すデータセンターの効率化:第3回--仮想化
3483944 story
テレビを消すことによる節電効果はエアコンの1.7倍との試算11
ストーリー by hylom 2012年05月24日 19時30分
14〓16時のあいだでみんな昼寝すればよいのでは 部門より
あるAnonymous Cowardのタレコミによると、昨年4月に野村総合研究所が仮定における節電対策として「テレビを消す」ということを試算していたという。週刊ポストはこれを受けて
》Facebook、株式公開時に不適切な情報開示か? 法律事務所2社が集団訴訟準備 (Internet Watch, 5/24)。ややこしいことになってきたな。
》SecurID software tokens cloned (H Security, 5/22)
》東電広報部とフリー記者が取材カメラ持ち込み禁止について大バトル (レイバーネット, 5/19)。関連:
ということは「フリーが〜」って
2012/05/24(Thu) 木曜日ー。(「ヘイ彼女! 俺で妥協しない!?」)
■ [雑談] いろいろ。
APT攻撃を正しく理解するために - 世界のセキュリティ・ラボから (ITpro)
検索結果に「感染してますよ」、グーグルが「DNS Changer」対策 (ITpro)
日本でも「ハッカー」育成の動き (web R25)
vibee 言葉のいらないパジャマタイムコミュニケーションツール (
インターネット攻撃概論 第五回 パスワードの盗まれ方(2) no comments
Posted at 5:56 pm in ネタ,日記
こんにちは。
今日は前回に引き続き、パスワードの盗み方、もとい、パスワードがどのような手段で盗まれるのか、ということについてお話ししていきたいと思います。
前回いただいたパスワードを元に、さまざまなサービスにログインさせていただきましたが、前回いただいた学籍番号
特殊ファイル(Thumbnail,ショートカット等)の分析 (Windows File Analyzer)
home.txt · 最終更新: 2012/05/24 13:53 by kikuzou
● 通りすがりR [WOTからの警告でココが「評価の低いサイト」と出ます。orz 9/25の変なツッコミが原因ではないでしょうか。 ..]
★入店1ヶ月以内の女の子に限り!!大幅割引致します ★
ALL TIME【5,000円割引】♪
☆新人ご紹介の大変お得なイベントになりますので、是非お遊び下さい!!
詳し
沖縄デリヘル バーニングです!
突然ですが!!!!
新人さんの
☆【城あやね】 ちゃん☆
☆【桧山のぞみ】ちゃん☆
が本日の出勤でしばらくお休みする事となり
2012年05月24日(木曜日)
■[TREND][パターン]パターンアップ-9.135.80
Trendmicroのパターンがアップしました。
パターン番号:9.135.80
イエローアラートJP/US:未調査
アップデート理由:未調査
新規対応
未調査
亜種対応
未調査
ツイートする
Permalink | コメント(0) | トラックバック(0) | 16:10
20120522(TUE)
お遅うございます。
■ あの人発見 (この記事への固定リンク)
地下鉄でポスターを見ていたら、
見たことのあるようなキャラクターが描かれていた。
?!
で、でんこさん・・・?!
そう思って、興奮しながら検索したが、
本物のでんこさんはこちらだ。
うん、似てない。
リボンの感じも、服の色も、目も、髪の毛も、手の感じも似てない!
一瞬いなくなった「でんこさん」が戻ってきたよ
.: “Tripwire is continuously, and in a very customer-oriented way, developing their products further, which I find rather unusual in the IT world.” :.
Anton Spitzer, Head of Computer Syste
Vuln: Google Chrome Prior to 19 Multiple Security ...
Vuln: Todd Miller Sudo Host_List Local Privilege E...
Vuln: Wireshark DIAMETER Dissector Denial of Servi...
Bugtraq: [ MDVSA-2012:079 ] sudo
Bugtr
Silverlight をインストールするには、ここをクリックします
Japan変更|サイトマップ
What is RSS?
10月 2010
<< <現在> >>
123
45678910
11121314151617
18192021222324
25262728293031
2012年05月23日(Wednesday)
■[ツイート]2012年05月23日のツイートまとめ
@Vipper_The_NEET: 資材運ぶなら吊れよ。バケットはちょっと浮かせれ。ああもう重機使うのへたくそだからやかましいんだちくしょう帰れ(;ω;)
2012-05-24 01:25:41 via TweetDeck
@Vipper_The_NEET: だから土撒くのにバケットを舗装でガリガリ
23 May 2012VU#515283Seagate BlackArmor device static administrator password reset vulnerabilityCVE-2012-2568
Cloud computing
aquaqu49: @ayakoy130 ニョキッと生えてる野菜だよ〜☆とか(・ω・) ニョッキ作るとは、マメだね!!すごい 2012年5月23日
aquaqu49: @smallsnowforest よくわからないけど多重録音もできるらしいよ〜。すごいよね 2012年5月23日
2012.05.23
当社エンジニアによって報告された脆弱性がJVNにて公開されました
5月23日 Android OSを標的とした不審なアプリに関する注意喚起
5月23日 「2012年度 デジタル複合機(MFP)の脆弱性に関する調査」に係る入札公告
2012/05/23
facebook youtube風誘導URL
よくある手法ですが、大量に届いたので。
このような広告メール
その下の方にGoldのfacebookとyoutubeマーク
クリックするとこのような広告サイトに飛びます。
誘導に利用されるURLはこのような感じです。
http://www.facebook.com.xph.necessaryact.com?fnap
http://
■ブルートフォース問題
この問題についてはレビュー段階においても、持ち込まれる環境(スペック)に依存するとか、PikaZipでは時間内に終わらないだろ〜など、色々と懸念が出ていた問題だったりはします。
そういった懸念がある出題だったことや、参加チームの準備する機材による偏りもでてしまうので、今後は単純なブルートフォース問題は禁止手となるはずです。
■7桁って解けるの?
設問に、2億pass/秒で4
Posted in 日常 | 1 Comment »
金環日食見た? に 猿吉君 より
2012-05-23
■[セキュリティ]SECCON第二回 つくば大会終了
土日二日でつくば大会やってきました。
まぁ、かなりの勢いで足腰疲れましたが、参加されたみなさんは「楽しかったー」て言ってくれてたんで良かったっす。ハッカソンともっと絡みたかったけど、コーディネーターっつーか司会でずっと立ちっぱなし&会場見回りっぱなし的な感じだったので、発表会とかも見られなかった−。成果は公開してくれてるの
Stable: Wireshark 1.6.8
May 22, 2012
Wireshark 1.6.8 has been released. Installers for Windows, Mac OS X 10.5.5 and above (Intel and PPC), and source code is now available.
Old Stable: Wireshark 1.4.1
5.22.2012
Chrome continues its march to security domination. We nod knowingly.
Software Security Assurance
Profit Magazine
22 May 2012
Check Point Survey Reveals More Than Half of Targeted Attacks Reported Were Driven by Financial Fraud
2013年1月頃 K-POPイベント@都内 (詳細未定)
2012年8月頃 K-POPイベント@都内 (詳細未定)
2012年7月頃 KARA NIGHT vol.6@都内 (詳細未定)
2012/06/18(月) Hwaiting / ファイティンサイトオープン記念イベント@渋谷O-EAST OP17:30 ST18:30 DOOR: ¥2,000 w/o Drink (詳細)
2012/06/
■ 『Think Simple アップルを生みだす熱狂的哲学』P313-317より抜粋
http://pr.nhk-book.co.jp/think_simple/archives/238
これが複雑怪奇に肥大化した建前の王国では、誰かが間違いに気がついても、その報告が決定権を持つ人にたどり着くのは会社が既に大量の出血をした後だ。しかも、神経の伝達が悪くて、失敗を記憶にとどめられないので、以後も、
Forbidden
You don’t have permission to access /sen-u/on this server.-ログイン
2012年5月22日 4:45 pm
2012年4月30日(月曜日)
ファイアーエムブレム覚醒・いちおうクリア
公開: 2012年5月22日8時10分頃
ファイアーエムブレム覚醒 (www.amazon.co.jp)、いちおうクリア。
ノーマル・カジュアルでのクリアなのでまあ楽です。クリアすると「支援会話回想」のモードが追加され、今までに見たことのある支援会話を好きなだけ見ることができます。
支援会話は特定のキャラの組み合わせで絆 (
2012/05/22
「ガートナー セキュリティ&リスク・マネジメント サミット 2012」に参加します。
主催:ガートナー ジャパン株式会社
Nmap users are encouraged to subscribe to the Nmap-hackersmailing list. It is a low volume (8 posts in 2010), moderated list for the most important announcements about Nmap, Insecure.org, and related
スコティッシュ・ホルダー 2012/05/21 19:35 おめでとうございます!さすがですね!
2012.05.21マーコムチームから
LACコラム2012 vol.05 新生ラックとしてEXPOに出展
2012-05-21
■[CTF]DC XX CTF quals(sutegoma2参戦)
最近はいくつものCTFチームなどができてうれしいかぎり。
と、ひと息ついて気づいたらもう2週間切ってる。
今年も勉強会という名でDEFCONのCTF予選に参戦します。
http://ja.avtokyo.org/projects/ctf12/2nd
競技(勉強会)期間:2012/06/2(Sat) 9:00
Thug Plugin Framework
Sun, 05/20/2012 - 19:29 〓 angelo.dellaera
In the last months I spent a lot of efforts in Thug development. During these months a few interesting features and improvements were in
libevt
Joachim Metz
Library and tooling to access the Windows Event Log (EVT) format.
http://code.google.com/p/libevt/
»
Login or register to post comments
libbde
Unix
Volume System
Windows
Auth
2012-05-18
■[資料][子供]「保護者の為のインターネットのお話〜危険性とリスク回避について」という話を保護者懇談会で話してきた 13:06
「保護者の為のインターネットのお話〜危険性とリスク回避について」という話を保護者懇談会でお話しする機会をいただいたので、某小学校の6年生の学年懇談会で(懇談会後はPTA総会とのことで)30分という短い時間ではありますが、お話をさせていただきました。
EMET の最新バージョン EMET 3.0 を公開しました
by Norie Tamura
2012 年 5 月 15 日 (米国時間)、Enhanced Mitigation Experience Toolkit (EMET) の最新版となる EMET 3.0 を公開しました。 EMET とは? EMET (エメット) は、任意のアプリケーションに対して DEP (Data Execution
インターネット治安情勢更新(平成23年度第4四半期報を追加)(2012年05月15日)
This Web page is parked for FREE, courtesy of GoDaddy.com.
You can replace this page for FREE with your own one-page
site using InstantPage®.
Get the name you really want for $29.99 just $12.99!**
■[資][Ubuntu] 日本語ディレクトリ名を英語名に変換
■[資][Ubuntu] 標準ディレクトリの設定
2012-05-11 Javascript作法
コメントをつける
すべてのメソッド
わかりにくいコード
間違っていそうなコード
名前
論理的な名前を長さを気にせず付ける
変数には名詞を
関数は動詞で始める
fooとかtempは避ける
CSSとJavascript,HTMLは分離する
×
<button onclick=”doSomething()”>ClickMe</button
■[その他]久々に更新 00:13
1年以上時間があいてしまいました。
今後はたまーにAndroidやWebのセキュリティの話でも書こうかと思います。
http://127.1.2.3/ 2,3,4番目のバイトは何でもいい
アプリ(inputProfileBack.cgi)がセッション変数内の個人情報の持ち主である会員と、認証チケットが指し示す会員が同じかをチェックするロジックを持たないならば、ア
Federal Government
Log Management
SCADA Security & Compliance
SIEM
Vulnerability Management
Vulnerability Scanning
Podcasts
RSS Feeds
Video Tutorials
Federal Government
Log Management
SCADA Securi
2012-05-08 敵を知ろう
■[hack] 標的型攻撃のデモンストレーション
明日から始まる情報セキュリティEXPO - 情報セキュリティEXPO | 情報セキュリティ対策のあらゆる製品が一堂に出展する専門展 にて、ネットエージェントブースで随時、
標的型攻撃のデモンストレーションを行います。実際に標的型攻撃対策をしようとしている人も実際の典型的な標的型攻撃を生で見たことのある人は非常に少な
ツイートする
ツイートする
お分かりいただけるだろうか。賞味期限が「2012.3」と記されていることを。
こともあろうに、賞味期限が1ヶ月以上過ぎた品を客に提供していた。しかも、その旨を店員に指摘しても、最初は適正な期限と取り合おうとしなかった。
店長が出てきたところで
今確認しましたところ、この商品はすべて賞味期限が過ぎているので、お出しすることができない
と言っていた。ドリンクの賞味期限すら管
書籍「実践 Metasploit – ペネトレーションテストによる脆弱性評価」サポートページ
まだフォースを感じていない人はぜひ!
May 3, 2012
Report on Monitoring for Insider Theft of Intellectual Property Released
This report presents a way organizations can mitigate the risk of theft of intellectual property by departing insid
2012-05-03
■[sec] Computer Forensic Artifacts: Windows 7 Shellbags
■[sec] windows-8-forensic-guide
no title
Wed 8 Sep 2004
Wardriving is not a crime
Posted in General by mariusm #
According to a very well written and thorough article in the Virginia Journal Of Law & Technology, what we’ve been saying fo
2012-04-30 (Monday)
■[Book]読了 00:30
「遺された者こそ喰らえ」とトォン師は言った: タイ山岳民族カレンの村で
作者: 吉田 清
出版社/メーカー: 晶文社
発売日: 2012/04/06
メディア: 単行本
コメントを書く
トラックバック - http://d.hatena.ne.jp/rlyeh/20120430
2012-04-29
■テレビっ子1 バンキシャ
東北へのボランティアの話をしていた。
1階が流されてしまった方の2階部分からの絵画・書籍の運び出し。うん、ボランティアらしい。
でも、めかぶの収穫とかの、漁業のお手伝いはどうなんだ?これって従業員なりバイトなり雇ってやるべきじゃないの?
奇しくも、少し前にハローワークに人だかりができているようなニュースもやってたんだから。
■テレビっ子2 モヤさま
リリースノート
Permalink | コメント(1) | トラックバック(1) | 20:25
日産のネットワークにハッキング、電気自動車の技術情報が狙われた
kenia (2012年4月26日 23:35) | コメント(0) | トラックバック(0)
日産の社内ネットワークがハッキングされてマルウェアが仕込まれていた記事。
Nissan Hacked; Employee Credentials Stolen | Threat Level | Wired.com
By Kim Zetter
★いま別の場所でブログかいてます。↓良かったら覗いてみてください(≧▽≦)★
2012-04-25
フラッシュメモリのフォレンジック記事メモと改ざん防止機能カメラ
Security | 23:22 |
セキュリティホールmemo経由で以下の記事を読んでみたのでメモ。
204号コラム「デジタル画像とフォレンジック」(NPO デジタルフォレンジック研究会)
鑑識学には「ツールマーク」(工具などが残した物理的な傷などの跡)という言葉があるのですね。刑事ドラマや小説などで出てくる、
Powered by Ruby version 1.9.3-p195 with ruby-fcgi
PacMonスタンダード版(PacMon) V4.48(x86): 対応OS: WindowsXP/Vista/7(32bit) Pam86448.zip
PacMonスタンダード版(PacMon) V4.48(x64) : 対応OS: Windows7(64bit) Pam64448.zip
PacMonプロ版(PacMonPro) V1.38(x86): 対応OS: WindowsXP/Vis
いまさら聞けない Anonymous (FAQ)
security
@ITに Anonymousに関する解説記事を書かせていただきました(本日公開)。知っているようで、実はよく知らない Anonymous。私にもわからないことだらけなんですが、そんな Anonymousについてよくある疑問にお答えしています。FAQとして是非ご活用ください。
いまさら聞けないAnonymous(1/3) − @IT
Apr 5, 2012: A new Framework page was added to be a starting point for the new framework.
2012-04-05
■[Event] Shibuya.XSS テクニカルトーク#1 開催しました。
Shibuya.XSS テクニカルトーク#1を開催しました。
参加して頂いたみなさん、発表してくださったみなさん、そして会場を快くお貸しくださったうえにビールとピザまでご用意くださったmixiさん、ありがとうございました。
私の発表した資料を置いておきます。
MBCS文字コードを使ったJS配列の乗
Home Page | Skip to Navigation | Skip to Content | Skip to Search | Skip to Footer
Software Blades Architecture
Not Found
The file you requested was not found on this server.
Please use the search fea
Ettercap Home Page
Home
About
Downloads
Get Involved
Bug Submission
Forums
Welcome to the Ettercap project
Ettercap is a comprehensive suite for man in the middle attacks. It features sniffing of live
I’ll be back... soon. Hideo NAKAMITSU
「情報セキュリティ実践トレーニング 2012 Spring」開催日程決定。
ネットワークセキュリティコース5月14日(月)〜5月18日(金)
Windowsセキュリティコース5月21日(月)〜5月25日(金)
ClamAV vs. Content IQ Test, part 2
This is the second post in a series of blog posts about the Posted by Alain Zidouemba on Mar 21, 2012
Availability of ModSecurity 2.6.5 Release
(March 21, 2012)
The ModSecurity Development Team is pleased to announce the availability of ModSecurity 2.6.5 Release. The stability of this release should b
基本認証 (高添さんの BLOG にそう書いてある…) (必要)
Windows 認証 (なんとなく使うんじゃない? という安直な判断) (これも必要)
IIS 6 metabase compatibility (IIS 6 メタベース互換) (これは無くても動作する雰囲気)
Microsoft Analysis Management Objects (AMOs) (これも同様無くてもよい?)
2012-02-19
■[Mac]バックスラッシュを入力する
PHPを書いていて、¥nとしてもソースがまったく改行されず出力されてしまったので
なぜだと思ったら、Macはバックスラッシュの入れ方が違うのね…
option + ¥
を押すと、入力できる。
悩んだよ…
Permalink | コメント(0) | トラックバック(0) | 13:28
idトラックバック
ページを表示できません
現在、多数の人が Web サイトにアクセスしています。
[更新] をクリックするか、しばらくしてから再度アクセスしてください。
HTTP 403.9 - アクセスは許可されていません: 多数のユーザーが接続中です。
背景
このエラーは、Web サーバーがビジー状態で、大量のトラフィックのため要求を処理できない場合に発生します。
jis & wis
JBoss AS administration tools using HTTP invokers
Download
AirPcap®: 802.11 Wireless Packet Capture Device
View management, control and data frames in Wireshark
Plug & play 802.11 a/b/g/n capture
Multi-channel aggregation
USB form factor
Full-speed Gi
RESELLER | LOGIN
Rua Monte Alegre, 212 - cj 172
Sao Paulo, BRA, 05014-000
Phone: +55-11-3675-7093Contact us
2012-01-31 (Tue)
■AVTokyo反省会
牡蠣とかフグとかを食べながら、AVTokyo 2011の良かった点、よくなかった点を話あったりしました。
AVTOkyo 2011は会場がいままでのところと違ったところが多かったので、思い通りにいかない部分がいろいろあったなと思いつつ、今後どうするかという話をしたりしてました。
コメントを書く
トラックバック - http://d.hate
2012/01/26 KST
arirang is tested completely to run under Mac OS X Lion
arirang on mac os x lion screenshot
required extconf.rb file
SOPA Blackout 2
”http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd”>
STOP SOPA!
STOP SOPA!
This site has gone dark today in protest of the U.S. Stop Online Piracy Act (SOPA) and PROTECT-IP Act (
■[Computer]LCD-8000DA(CENTURY)買いました
■[Computer]LCD-8000DA(CENTURY)外形的なもの
■[Computer]LCD-8000DA(CENTURY)長所
■[Computer]LCD-8000DA(CENTURY)短所
■[Computer]LCD-8000DA(CENTURY)結論〜かなりオススメ〜
Hey, my stuff is all moving over to packetfu.com. It’s shorter, easier to spell, and slightly more relevant to what I do these days.
連絡 2012/01/03 13:44 最後に、VHFアンテナのままでも、地デジ化は、可能であったはずです。チャンネ
ルも数十チャンネル余っていました。震災の影響もあり、アンテナが倒壊したケースも多い中、なぜ、UHFにアンテナを変える必要があるのでしょう?
アナログ、デジタルの差ではなく、電波の強度の問題をテレビ局がアンテナの交
換にすりかえているとしか思えません。
ご協力のほどよろしくお願いしま
Version: 4.2.1 / 1.2.1 Release Date: January 1, 2012
tcpdump-4.2.1.tar.gz (changelog) (PGP signature)
libpcap-1.2.1.tar.gz (changelog) (PGP signature)
Licenses
Oracle Java MixerSequencer.nAddControllerEventCallback Code Execution Vulnerability
Apple QuickTime Player H.264 Slice Header Code Execution Vulnerability
Apple Quicktime Media Link src Parameter Code
2010-02-01
何をするためのスクリプトかおわかりだろうか。これは、メール形式データのヘッダ部分はそのまま出力し、本文部分の仮名に変換可能な文字列を変換して表示するためのスクリプトだ。文字端末型のメーラーやニュースリーダを使っていればパイプで流し込むだけでいいのだが、最近はそんな環境で使ってる人はいないね。
このライブラリは単独のコマンドとしても実行できるようになっている。そのコマンドでライブラリ自身を変換してみ
おきらくにっき - xcodeでガラクタ作成
設定保存(NSUserDefaults)
iPhoneカレンダーに予定を登録するAPI
加速度センサーによるシェイク判定
GPS座標取得
音声ファイル再生。
マスタボリュームの変更
GridViewのライブラリ探し。DTGridView, AQGridView
Powered by Ruby version 1.8.7-p352
インフォメーション一覧
2011/11:「セコム・サイバー攻撃対策サービス」を提供開始!
未知のウイルス攻撃から【機密情報】を守る!
サイバー攻撃の脅威に対し24 時間365 日、セコムがトータルサポート
News About Projects
cDc releases Goolag Scanner (posted by MiB on Februari 20th, 2008)
FOR IMMEDIATE RELEASE
SECURITY ADVISORY: The following program may screw a large Internet search
engine and make
Permalink | コメント(4) | トラックバック(2) | 16:27
信じない人のための〈宗教〉講義
作者: 中村圭志
出版社/メーカー: みすず書房
発売日: 2007/05/24
メディア: 単行本
2011-11-06
■[一般][自転車] 自転車関連買うならWiggleがオススメ 00:58
一年以上放置してたから忘れそうになっていました。
とりあえず、あけましておめでとうございます(ぉぃ
最近自転車にはまりかけているんですが、パーツや服を買うのはリアル店舗ではなくイギリスのWiggleというサイト。
何故利用するかというと円高に後押しされてっていうのが、7割。
残りはWiggleが700
U1TB
http://blog.udcp.net/
Permalink | コメント(0) | トラックバック(0) | 08:02
WB53リリース(2011年10月12日) †
WB53をリリースしました。
http://wizardbible.org/53/53.txt
○第1章: BSD環境におけるIPv6パケット送信手順 unya 著
○第2章: 基礎暗号学講座・第25回 〜中国人剰余定理の応用〜 IPUSIRON 著
同時にWB54の原稿も募集開始しました。
2500ページ突破(2011年9月11日)
2011-08-17
■[Security][Tool]セキュリティの要件定義を容易に、IPAが支援ツールを公開 - ITmedia エンタープライズ
■[Security]情報セキュリティ投資の抑制傾向が弱まる――IDC調査 - ITmedia エンタープライズ
■[Security]Malformed DHCPv6 packets cause RPC to become unresponsiv
ysロ8メ8、jソF剄曠#OIイ|d|E偵$SS.$ニゥ!)ヒハlセ ァHI>イO鰛ママH>#}カ詆ヲA 優s”ゥア絖乾毟3ヲ5ハ 愁ヌハ肇 ヤフィ字:熏65オ然=僚ナヌy倩潘痍吋蜍 V;fT=x票俥麥茵3jiウ 鯱ヲS]c.9メ1餞~ソ。馴>9モtテ徊ユナ4’」冰チス5&7lミ廸
ysロ8蝓頭e~アSマコ8$ヒGニW$9N25蛯HHbL調ャフ貊ソn シII>イソd゜NDh4}。4ラルホ獗e有惓N.ッレァ’痛跿ラ薇>08 gァ、+吹E [s4モz>゜=マ昔トqfoナb措敗ヲ5ホz棗競肇肇 ヤフゥ字ル迯65u/」8z。pワr?ユ {/rアルl XQuュ」9:ι_Zマゥ・ヘァ
複数ユーザ間で同じ認証情報を送信してしまうブラウザ
IPAに報告したけど、サーバ側で対処すべきで却下された。
実際に、このブラウザが広く使われ始めたら影響大きいと思うのですが、影響があるかないかは関係ないみたいな感じでした。
ここら辺で、IPAに報告してもどうなの?って思い始めた。影響大きい脆弱性とかも何年か放置状態だし。
6 Aug 2011 -- An Intel-only release of Fugu compatible with Mac OS X 10.7 Lion will be available soon. Until then, a preview release of 1.2.1 is available for download.
はてな市民権を取得するため書き込みー;-)
戦場は、G+へ移行中なり
報告書
報告書
Silverlight をインストールするには、ここをクリックします
Japan変更|サイトマップ
Name: Ericlaw
節電
充電式扇風機
LED電球
暑さ対策
ソーラーバッテリー
冷却マット
節電タップ
SMS として送信
共有次のブログ»ブログを作成ログイン
websec-memo
投稿がありません。
投稿がありません。
ホーム
登録:投稿 (Atom)
読者
自己紹介
aotla004
詳細プロフィールを表示
Simple テンプレート. Powered by Blogger.
w3af - And now, with a stable core - Wed, 25 May 2011 13:10:06 GMT
Since our latest w3af release in mid January, and our new windows installer release a couple of months ago, we’ve got lots of encoura
Solaris 10/OpenSolarisunknownwantedsee README
Mac OS X Leopardunknownwantedsee README
FreeBSD 2.2.8,3.4unknownwantednone
Unixware 7.0.1unknownwantednone
BSDi 4.1unknownwantednone
OpenBSD 2.6,3.0unknow
■Windows 8 にLive USB作成機能 ” Portable Workspace ”、要16GB以上
http://japanese.engadget.com/2011/04/15/windows-8-live-usb-portable-workspace-16gb/
2011/03/18(Fri)
CODEGATE2011 カンファレンスタイムテーブル
9:40-10:10 [Keynote 1]
The balace between Security and Innovation
9:30-10:10 CODEGATE2011 Opening
(Tape cutting, booth tour, CTF contest observation)
10:30-10:35 [Opening S
Netwox moved here.
<前の日
ツイートする
マカフィー「Risk Advisor」新版--リスク評価を強化、パッチ最適化も搭載
マカフィーは、企業向けのセキュリティ運用負担軽減ソリューションの新版「McAfee Risk Advisor version 2.6」の提供を開始する。機能強化によってセキュリティ対策へのアドバイスをより的確化し、運用負荷を軽減できるという。 2011年2月22日 12時10分
Risk Advisor 中堅・中小
FIRE Home || FIRE FAQ || FIRE Features || FIRE Tools || License || Donate!
FIRE Home:
FIRE is a portable bootable cdrom based distribution with the goal of providing an immediate environment to perfor
This mailing list is now closed. The announcement below is kept for historical reasons.
PlayStation 3 (160GB) チャコール・ブラック (CECH-2500A)
出版社/メーカー: ソニー・コンピュータエンタテインメント
発売日: 2010/07/29
メディア: Video Game
Favicons Generator -
「知ったかパパのこっそり寄り道」(仮)というタイトルでアメブロも書いてます。
お暇な時に見てね〜
InmunOS Publisher Techcava/Pentest Url: http://www.pentest.es/inmunos.php » InmunOS is a security platform that will provide to you a safe Internet experience. It works on Windows, It's free
株式会社ラクス
スタックアスタリスク サービス終了のお知らせ
2003年6月にサービスを開始した「ITエンジニア総合支援サイト スタックアスタリスク」ですが、2010年12月24日をもちましてサービスを終了させていただくことにいたしました。
これまでLinuxやJavaを中心としたIT技術に関するコンテンツを提供させていただきましたが、「ITエンジニアを育成・支援する」という当初目的をある程度果た
22232425262728
2930
Recent posts:
ネガティブな気持ち
Links Roundup
Links Roundup
Links Roundup
Links Roundup
Links Roundup
Links Roundup
Links Roundup
Links Roundup
プライオリティという泥縄
Links Roundup
Links Roundup
*BS
1
2
3
次のページ
>>|
1
2
3
次のページ
>>|
You Are Being Redirected To Lance Spitzner’s Passion - HoneyTech.
20100906
Monday
そういえばコーヒーゼリーが食べたい事があったなあなんて事を思いだして、ホットコーヒーにコーヒーゼリー。コーヒーゼリーはきっと家で作ってもおいしいだろうなと思った。喫茶店では人の生と死の話に華を咲かせたり、買った本をパラパラ読んでいるうちに時間も近くなったので映画館へ。
昨日映画を観たばかりだというのにもっとたくさん映画が観たいなあという気持ちになってしまって今日も映
夏季休業期間の
お知らせ
Home
Download
Company
Blog
Help
BROWSE SAFELY
The web is a dangerous place if you’re not protected. Browser Defender™ detects potentially unsafe sites and warns you about them.
Start Download Now
Late
■[mac][unix] Mac OS X 10.6.4 (Snow Leopard) で X Window System を利用しようとしてハマったけどどうにかした私的メモ
Shadow Penguin Security は閉鎖しました。
■2009.08.16(Sun)
PHP の mbstring に関するメモを更新しました。更新内容は以下の通りです。
マルチバイト正規表現にマルチバイト正規表現で指定可能な文字コードを追加
バグ・セキュリティ問題に特定の環境で mbstring.internel_encoding の値が反映されない場合がある(PHP 5.2.9 以前)を追加。
PHP 5.3.0 で追加された機能の説明などを追
[ 当サイトはセキュリティ監査として行われる Penetration Test の技術を調査・報告する目的で制作されています。 ]
[ PTRSについて ]
[ 最新情報 ]
[ 報告書 ]
[ 寄稿記事 ]
[ NSAT(監査ツール) ]
[ OpenPortランキング ]
[ その他 ]
+ 注意事項
監査対象の管理者から許可を得ずに当サイトの技術を利用しないでください。
また、ネットワークへ
〓
【Last Update 2007/12/31】
更新Build 008版,新〓支持SSL,可以把噪音降低。
[溯雪2〓划 & Digitize CAPTCHA] 2007/12/15
Digitize CAPTCHA是一个〓〓〓〓〓〓件,未来将会把功能集成在溯雪2中。〓到小榕作品中下〓。
溯雪曾〓是一个里程碑,溯雪2将会全新〓〓。
在刀光雪影〓〓上〓帖中前50名上〓模板最多者
可最先
新しいブログへ
キーワード: Hack This Site LINK bootsect.S setup.S
<前の15日分
■ブログを閉めます 00:03
いろいろ考えた結果、とりあえずブログを閉めることにしました。
アクセスしていただいた方々には本当に申し訳ないですが、
これまでありがとうございました。
ちなみに、更新はもうしませんが、ページ自体は削除せずに残しておきます。
少なからずまだ
PGP最新情報
PGP,GnuPGなどの最新情報です。
PGP User’s Manual for Windows別館です。
近況
活動
研究
著書
ソフトウェア
賞罰
略歴
連絡先
近況
2008.11.20
朝日新聞 11月20日夕刊,
〈ネットはいま〉第1部-13 足跡をたどる
2008.10.16
NIKKEI NET, インターネット 最新ニュース,
行動ターゲティング広告はどこまで許されるのか
2008.10.10
ネットワークセキュリティワークショップ in 越後湯沢 2008 「セキュリティの光と影」,
3rd. March. 2010
blogを移転しました
長らくお世話になったはてなダイアリーからblogspotへ移転することにしました。
新しいblogはこちらです。
http://taiyo-fujii.blogspot.com/
idトラックバック
HTML5 3DaysのHackathonでプロトタイプを作成したpbeditのオンラインデモンストレーションを公開した。
並んでいるサムネイ
〓
bogus.jp
IndexブログtumblrPHPWebツールハッキングWiki競馬過去記事について
ここは山本洋介山がコンピューター関連のあまり役に立たないことについて書いているサイトです。
雑誌や書籍掲載原稿に関するフォローもしています。
◆bogus blog
原稿のフォローや日々のことについてはこちらに書いています。
◆Memo
気になったサイトのブックマークなど。
◆PHP
php
■ Google、「Chromium OS」を公開
http://www.publickey.jp/blog/09/chrome_os.html
■ シャットダウンも日本語入力もできない?
http://blog.livedoor.jp/dankogai/archives/51325262.html
■ Chronium OSのコンパイル手順
http://d.hatena.ne.jp/showy
あけました
ノイズ
Permalink | コメント(0) | トラックバック(4)
「みんなのプロフィール」とやらからコメント
ノイズ
Permalink | コメント(0) | トラックバック(0)
kernel-2.6.15 リリース
linux, kernel
Permalink | コメント(0) | トラックバック(0)
idトラックバック
bootchart
linux
Permal
えふwwえふwwえふwww 2009/08/15 23:43
ケイジの奴・・ネットやっててコレ知らないって何なのwwwwww
金に困ってるみたいだから教えてやったらソッコーでヤりやがったしww
てかあいつキモデブなのに何でいきなり8 万貰えてんの???
わけわかんねぇしwwwwwww
http://kachi.strowcrue.net/mBvcJrm/
てっしーの丸出し - 「帰ってきたmoto
ようこそゲストさん 最新の日記 記事一覧 ログイン無料ブログ開設
Permalink | コメント(1) | トラックバック(39)
VUPEN Security - RealNetworks RealPlayer and HelixPlayer SMIL Wallclock Stack Overflow Vulnerability / Exploit (Security Advisories)
Gone
The requested resource
/
is no longer available on this server and there is no forwarding address.Please remove all references to this resource.
トップ追記
k-way`s memo 2.1
2008-08-27
_ FFFTP 1.96c
ディレクトリトラバーサルの脆弱性が修正されているのでバージョンアップ。
お名前: コメント:
[ツッコミを入れる]
2008-08-24
_ yum error
yum でアップデートを実行するとエラー。
Running rpm_check_debug
ERROR with rpm_check_debu
24 2009/06 [Wed]
1. WordPressに移行しました
結構放置していたので、モチベーションが上がらない・・・
ということで、心機一転WordPressに移行することにしました。
今までは、「とりあえずメモ」的なエントリーが多かったですが
今後はちょっとは内容のあるものにしたいです。
Asia South Korea
Middle East Israel
Europe Bulgaria
Global Main Site
the eye in the sky
the eye in the sky
:· 05.14.09-5.txt
:· 05.14.09-4.txt
:· 05.14.09-3.txt
:· 05.14.09
Projects - Big Sister System and Network Monitor
Big Sister originally was the Big Sister network monitor. Now, multiple projects in the realm of system management and monitoring are run under the lab
Gone
The requested resource
/Whatsnew.htm
is no longer available on this server and there is no forwarding address.Please remove all references to this resource.
posted @ 7:04 | Feedback (3)
Gone
The requested resource
/
is no longer available on this server and there is no forwarding address.Please remove all references to this resource.
Gone
The requested resource
/projects/nemesis/
is no longer available on this server and there is no forwarding address.Please remove all references to this resource.
ようこそゲストさん 最新の日記 記事一覧 ログイン無料ブログ開設
09/04/06 Mon 現在のところ、JPRS様は仕事をしていらっしゃらないように思います。
非常に腹が立ちます。
現在、誤って廃棄申請されてしまったドメインの申請を取消すために努力中です。
指定事業者に問合せたら「廃棄手続きがすでに進んでしまっているので、当社ではどうにもできない」との回答をいただきました。
仕方ありませんのでJ
2009年1月13日
Xplico
だそうです。
トラフィックから色々なものを抽出して、アーカイブできるようですね。
閲覧したWebサイトやFTPアクセス、メールなどなど。
IRCやMSNなどのチャットプロトコルにも対応予定のようです。
今後に期待といった感じですかね。
公式サイト
2009年1月 (2)
Gone
/security/index.shtml
is no longer available on this server and there is no forwarding address.Please remove all references to this resource.
Forbidden
You don’t have permission to access /~maru/cygwin-xfree-jp-supplement/on this server.
Apache/1.3.34 Server at www.on.cs.keio.ac.jp Port 80
Gone
The requested resource
/
is no longer available on this server and there is no forwarding address.Please remove all references to this resource.
Sorry, Japanese Only.
Users Group & Snort
Snort-JP
Snort-JP ML archives
SourceFire’s Snort
プレゼン資料他
Rootkitの紹介と対処法AD2001のプレゼン資料
Forensicとは何かAD2002のプレゼン資料
AuditTrailと不正アクセス調査SecurityAcademyでの発表資料
じつ
2008/04 月
UNIXマシンの認証をActive Directoryに統合する - 第9回 Admintech.jp勉強会 (04/25 - 小田急サザンタワー)
Windows Server で実践するサーバー構築講座 - 第2回:DNS(監修) 日経NETWORK - 2008年05月号 P.116-P.121
第10回:歴史から知るオープンソースの心 - たかはしもとのぶの「はじめての
エンド・ユーザ向け
ネットワーク・セキュリティ・ニュース
業務多忙のため,最近のセキュリティ情報を追いきれていません。すみません。 当面は,間欠的な内容になると思います。
このページでは,各セキュリティサイト,ニュースサイト等で公開された,エンド・ユーザ向け OS のネットワーク・セキュリティ情報を主として扱っています。基準としては,
マイクロソフト Windoes 9x/Me/NT/2000/X
ようこそゲストさん 最新の日記 記事一覧 ユーザー登録 ログイン ヘルプ
Not Found
The requested object does not exist on this server. The link you followed is either outdated, inaccurate, or the server has been instructed not to let you have it.
PC View執筆陣から、読者の皆様へのご挨拶
Date/Time: 10/03/07 06:34:34
■[LifeStyle]アクアクララのある生活
また、勤め先ではウォーターサーバーを導入しているのですが、「アクアクララ」という水の宅配サービスを利用しています。
個人的には、オフィスに自販機を設置するよりも、ウォーターサーバーを導入するほうが、PETボトルのゴミが増えないなど、環境に優しいと思えます。
ERROR : 日付(117
Firefox履歴表示CGIを作成しました。 07/05/15
ツールを作ってみました。 05/06/18-snort-2.3.3でのインストールを追加しました。 05/05/02
2007/01/11
対スパム戦争、敗北…
by 中妻 穣太 — posted at 2007-01-11 02:13 last modified 2007-01-11 02:13
CAPTCHA認証導入後もスパムは減るどころか、すさまじい勢いで本ブログを荒らしていきます。
(ほんとにCAPTCHA認証、効いてるのか…?)
いつからか、バズワードでのフィルタリングも全然効かなくなってい
Please visit the offical tcpreplay website for information regarding tcpreplay, tcprewrite, tcpprep, tcpbridge, libtcpedit and flowreplay.
ようこそゲストさん 最新の日記ユーザー登録ログインヘルプ
■[IDS] Snort 2.3.0 RC1 released
■[Tool] Vuurmuur
■[Read] 実はこんなに奥の深い「ファイアウォール」
■[Wlan][Read] 無線LAN製品に生じた“パラドックス”
■[ぉ!] Microsoft、ブラウザで利用できる「MSN Web Messenger」正式サービス
■[Produ
ソースネクスト:驚速 データ消去
ソースネクスト:驚速 データ消去
ソースネクスト:驚速 データ消去
2006年08月18日(金) 22時04分38秒
Haxdoor.KIの多く
テーマ:情報
Haxdoor.KIの多く mikko @ 18:11 GMTによって掲示される
イメージから、ウイルスのWorldmap 私達のサービス、私達がこの1つのmalwareについてあるヨーロッパから受け取り続けるレポートのほとんどから取られて次に見るように: Backdoor.Win32.Haxdoor.KI
Security Vulnerability scanning & Fixing - GFI LANguard N.S.S.
Download 30-day trial today!
..:: Copyright 1999-2004 Arne Vidstrom unless otherwise specified ::..
» TOOLBOX | PAPERS
2006年3月15日
シマンテック インターネットセキュリティ脅威レポート、サイバー犯罪の顕著な増加を報告
Perl, Ruby (see below)
libdnet-1.11.tar.gz (01-19-2005)
libdnet-1.11 win32 developer’s pack
MD5 checksums for all the above
Net::Libdnet - Perl interface to libdnet
dnet.rb - Ruby interface to libdnet
Last Update 2006/1/4
営業中!
セキュリティ技術者教育、セキュリティ・コンサルテーションを基軸にサービス提供中です。(詳しくは、サービスメニューをご覧ください)
1月4日:ノートパソコンの漏洩対策を公開しました。
APTools Powerpoint presentation can be found here.
Honeynet Powerpoint presentation can be found here.
SearchPerimeterSecurityInternalSecurityWebSecurityHigh-endSecurityManagementEndpointSecuritySecurityAlertServicesTechnologiesEarlyAvailabilityProgramsAreyouinterestedinevaluatingtheindustry’smostadvan
Sun Developers ConnectionのTopページはこちらです。
2005年3月31日
SecurIT-Advisory 2005-001:URLに埋め込むIDに頼ったセッション管理方式の脆弱性(2)− REFERER情報流出によるセッションハイジャック攻撃の問題 −
SecurIT-Advisory 2005-001:URLに埋め込むIDに頼ったセッション管理方式の脆弱性(2)− REFERER情報流出によるセッションハイジャック攻撃の問題 −