2007-06-01から1ヶ月間の記事一覧

Penetration Testing Framework 0.4 http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html #システムが安全かどうかを調べるために,こういう攻撃を試してみなさいっていうチェックリスト #攻撃というか,対策は万全ですか?っていう感じか…

HoneyMole - Secure Ethernet Bridge over TCP/IP http://www.honeynet.org.pt/index.php/HoneyMole pwdump6 and fgdump http://www.foofus.net/fizzgig/fgdump http://www.foofus.net/fizzgig/pwdump Wireshark WPA Pre-shared Key Generator http://www.wi…

IPAのセキュアプログラミング講座のWebアプリ編が改定 http://www.ipa.go.jp/security/fy18/lab/secure_programming_v2.html http://www.ipa.go.jp/security/awareness/vendor/programmingv2/index.html

ニコニコ動画開発者インタビュー「役に立たないことにこそ価値がある」 http://codezine.jp/r.x/czn072a/aid/1435 ニコニコ動画開発者インタビュー 「ユーザー本位を目指す理由」 http://codezine.jp/r.x/czn072a/aid/1436 Firefox Extensions開発(1) http:/…

アクセス増えたらP2Pに切り替え、米Pandoがコンテンツ配信の新サービス http://internet.watch.impress.co.jp/cda/news/2007/06/22/16128.html #後輩がこういうことやりたいっていってたなぁ Planet-Websecurity.org is launching http://christ1an.blogspo…

wifidenum - 1.1 release

http://labs.arubanetworks.com/projects/wifidenum/

IPAのセキュアプログラミング講座のWebアプリ編が改定

http://www.ipa.go.jp/security/fy18/lab/secure_programming_v2.html http://www.ipa.go.jp/security/awareness/vendor/programmingv2/index.html

複数の脆弱性を使用する攻撃ツール MPack に関する注意喚起

http://www.jpcert.or.jp/at/2007/at070016.txt #MPackの話

PDFスパムにマカフィーも警告

http://itpro.nikkeibp.co.jp/article/NEWS/20070627/276010/?ST=security

Nessus 3.0.6 released

http://www.nessus.org/news/

ドルマークがシャープに変わる瞬間〜ペネトレーションテスト青春白書

https://www.netsecurity.ne.jp/3_9463.html

東大、日時情報だけで迷惑メールを90%振り分け 新フィルター技術を開発

http://www.business-i.jp/news/sou-page/news/200706270005a.nwc

Planet-Websecurity.org is launching

http://christ1an.blogspot.com/2007/06/planet-websecurityorg-is-launching.html #場所は以下のURL http://planet-websecurity.org/

One Drop on A Spider Web

http://www.gnucitizen.org/blog/one-drop-on-a-spider-web

Reflection on Alex Stamos

http://myappsecurity.blogspot.com/2007/06/reflection-on-alex-stamos.html

Reflection on Cesar Cerrudo

http://myappsecurity.blogspot.com/2007/06/reflection-on-cesar-cerrudo.html

About the power of Google

http://www.gnucitizen.org/blog/about-the-power-of-google

A Brief History of MySpace

http://www.gnucitizen.org/blog/a-brief-history-of-myspace

Hydra - Signature-based file scanner

http://www.intrusense.com/software/hydra/ #前に載せた気もしますが,もう一度.

Penetration Testing Framework 0.4

http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html #システムが安全かどうかを調べるために,こういう攻撃を試してみなさいっていうチェックリスト #攻撃というか,対策は万全ですか?っていう感じかな? #nessusとかnmapくらいしかしな…

「ここが危ない!Web2.0のセキュリティ」

第一回 Ajaxとクロスサイトスクリプティング http://gihyo.jp/dev/serial/01/web20sec/0001?page=1 #連載だそうです.ちょっと興味があるぞ!

アクセス増えたらP2Pに切り替え、米Pandoがコンテンツ配信の新サービス

http://internet.watch.impress.co.jp/cda/news/2007/06/22/16128.html #後輩がこういうことやりたいっていってたなぁ

rose fragmentation attack

http://digital.net/~gandalf/Rose_Frag_Attack_Explained.htm http://www.redbrick.dcu.ie/~orly/thesis.pdf http://www.nus.edu.sg/comcen/security/newsletter/Apr2004/Rose%20Attack.htm #最近知った攻撃手法.penetrationテストに使われるそうです.

博士号取得関連のドキュメント

http://www.itojun.org/paper/keio-doctor97.html http://www.kagami.org/phd/ http://www.ecom.dm.u-tokai.ac.jp/~kakizaki/phd/

Firefox Extensions開発(1)

http://mekefactory.com/pebble/2007/05/31/1180563797140.html

Wireshark WPA Pre-shared Key Generator

http://www.wireshark.org/tools/wpa-psk.html

pwdump6 and fgdump

http://www.foofus.net/fizzgig/fgdump http://www.foofus.net/fizzgig/pwdump

HoneyMole - Secure Ethernet Bridge over TCP/IP

http://www.honeynet.org.pt/index.php/HoneyMole

ニコニコ動画開発者インタビュー 「ユーザー本位を目指す理由」

http://codezine.jp/r.x/czn072a/aid/1436

ニコニコ動画開発者インタビュー「役に立たないことにこそ価値がある」

http://codezine.jp/r.x/czn072a/aid/1435