2006-07-01から1ヶ月間の記事一覧

Botnet C&C

BotnetのC&C手段はIRCって有名だけど他にどんなものがある&どんなものが考えられそう? よくわからんのだけど ・irc(王道) ・web(http getとか) ・dns(txt rrにかいてみたり) ・p2p のなにか winny(w ・icmp? (echo replyのpayloadになにかはいってたり? …

/usr/ports/security

FreeBSD Portsのsecurityって結構そろっていると思ったので… 現時点のだけど簡単に amap nmap hmap firewalk hping tor hydra unicornscan hackbot john nessus metasploit それぞれは今後調べよう とりあえず

インフラ… インターネット…

■インターネットはインフラとして十分か?と前村氏のblogにあった 「ネット社会アーキテクチャー研究会」というのがあったようで…この話題ちょっとむずかしい あとでよく読まないと でもバカなオレサマにはわからないのかも〜orz

隠す情報は?

顧客情報はそれなりの扱いをしてほしいが…それ以外の社内の秘密情報ってそんなにたくさんありますか? 予想できないリスクにおびえているだけ? よくわからないから社外秘だなって orz 大きい組織で自分の責任で決めれないのでそうなっちゃうの多いんだよね…

Vista!

今日聞いてきたVista話 既定でIPv6がインストールされている、かつ有効状態 IPv6プロトコルの削除は簡単には行えない →netshコマンドでIPv4 uninstallできるがipv6はuninstallできない →無効にする方法はある ・ポリシ設定で可能 ・レジストリを手で触れば可…

雑記

・How to Bypass BIOS Passwords・Penetration Test Mind Map

DDoS proactive tracing

キーワードだけメモproactive tracing(realtime tracing) hop-by-hop tracing backscatter traceback routing backscatter traceback victim backscatter tracebackVictimからのbackscatterってのもありなのか… bogonなりのsinkholeの重要性ってここなのかな…

Trojan.Zlob?

wiresharkをdownloadしようとしたら Trojan.ZlobだとNorton AntiVirusが怒っていますsourceforgeからはdownloadすらできなかったり…なにごとでしょう? orz

ショルダーハック対策に

いいものありますよお客さん!コンピュータ用バックミラー うしろも気にしないとね!こちらの のぞき見防止フードはちょっと…

脆弱な通信インフラ

こんな風にあおられています[NBOnline]ブロードバンド大国に死角 GyaO人気が露呈する脆弱な通信インフラ ブロードバンド大国に死角、GyaO人気が露呈する脆弱な通信インフラ確かにこのような騒動になっているのは事実 だが… 脆弱な通信インフラって(汗 しく…