2007-10-01から1ヶ月間の記事一覧

Medusa 1.4

http://www.foofus.net/jmk/medusa/medusa.html http://www.foofus.net/jmk/medusa/medusa-compare.html

DeepSec 2007

https://deepsec.net/register/

itojunさんこと,萩野純一郎さんの訃報

http://www.hoge.org/~koyama/itojun.txt #FullDisclosureやBugtraqで流れていて知りました. #IPv6などで村井さんとか楠本さんとかと旧知の仲とお聞きしています. #ご冥福をお祈りいたします

RFIDIOt release - version 0.1q

http://www.rfidiot.org/ #あいかわらず,しょっちゅうリリースしてますねぇ.

メールセキュリティソリューションセミナー

http://www.atmarkit.co.jp/event/calendar/detail.php?event_id=3051

fgdump 1.7.0

http://www.foofus.net/fizzgig/fgdump

Angelo P. E. Rosielloって人のページ

http://www.rosiello.org/ #セキュリティ関係のペーパーやカンファレンス資料がある

Oracle Database Vault: Design Failures

http://inguma.sourceforge.net/docs/oracle_database_vault_en.pdf

市販GPUを使ってパスワードを高速クラック

http://japanese.engadget.com/2007/10/29/elcomsoft-gpgpu-password-cracking/

DoCoMo SenderID/SPF認証開始

http://www.nttdocomo.co.jp/service/mail/imode_mail/sender_id/ http://www.atmarkit.co.jp/fsecurity/special/82senderid/sender101.html

LBIサロン(勉強会): 大阪

http://www.lbi.gr.jp/modules/eguide/event.php?eid=16

Leopardで困っている人多いみたい

周りでもネットワークプリンタとか,その辺でこけてる人いるみたい それとは別のやつ.ファイアウォールの話 A second look at the Mac OS X Leopard firewall http://www.heise-security.co.uk/articles/98120

Hackvertor

http://www.businessinfo.co.uk/labs/hackvertor/hackvertor.php #pentestingのXSSfilterチェックに使える #というか,これは面白いみせ方ですねぇ

l.root-servers.net の IP アドレス変更

勧告 - 11月1日に、“L Root”のIPアドレスが変わります http://www.nic.ad.jp/ja/translation/icann/2007/20071024.html MS-DNSでのルートヒント更新方法 http://www.vwnet.jp/mura/BookFollow/root-servers.htm

Web Client Fuzzer.py

http://www.gnucitizen.org/blog/web_client_fuzzer_py #Hamachiとの違いに言及しています

おぉ!クインさんがBlackHatの講演者になってる! http://www.blackhat.com/html/bh-japan-07/bh-jp-07-jp-speakers.html#Anh #遂に身近な人がBlackHatで!! #しかし慶応大学コンピュータ学部ってどこだよw #博士って言ってるのに,学部.アバウトだな…

psad-2.1 http://www.cipherdyne.org/psad/download/ これに関連しているらしい本 http://www.nostarch.com/frameset.php?startat=firewalls_mr とそれのonlineのドキュメント http://www.cipherdyne.org/LinuxFirewalls/ 3proxy tiny free proxy server htt…

関西オープンソース2007 http://k-of.jp/2007/kof.html Call for Papers for Security Track at ApacheCon http://www.apachecon.com/multi/index.html PacSecの公演内容がFixしたらしい http://pacsec.jp/ Programmed I/O accesses: a threat to virtual ma…

PS3のセキュリティも調べてみた http://itpro.nikkeibp.co.jp/article/COLUMN/20071021/285065/?ST=security Web Application Security Professionals Survey (Oct 2007) http://jeremiahgrossman.blogspot.com/2007/10/web-application-security-profession…

Webサイトの脆弱性届出が過去最高に――IPAらが早期対処を呼びかけ http://www.itmedia.co.jp/enterprise/articles/0710/22/news097.html JPCERT/CC REPORT 2007-10-24 http://www.jpcert.or.jp/wr/2007/wr074101.html スリムになる次世代Windowsカーネル――マ…

関西オープンソース2007

http://k-of.jp/2007/kof.html

psad-2.1

http://www.cipherdyne.org/psad/download/ これに関連しているらしい本 http://www.nostarch.com/frameset.php?startat=firewalls_mr とそれのonlineのドキュメント http://www.cipherdyne.org/LinuxFirewalls/

Web Application Security Professionals Survey (Oct 2007)

http://jeremiahgrossman.blogspot.com/2007/10/web-application-security-professionals.html

PS3のセキュリティも調べてみた

http://itpro.nikkeibp.co.jp/article/COLUMN/20071021/285065/?ST=security

JPCERT/CC REPORT 2007-10-24

http://www.jpcert.or.jp/wr/2007/wr074101.html

3proxy tiny free proxy server

http://3proxy.ru/

XSSDetect Public Beta now Available

http://blogs.msdn.com/ace_team/archive/2007/10/22/xssdetect-public-beta-now-available.aspx #MSDNが提供するXSS検出ツール

Webサイトの脆弱性届出が過去最高に――IPAらが早期対処を呼びかけ

http://www.itmedia.co.jp/enterprise/articles/0710/22/news097.html

Technika 1.3

http://www.gnucitizen.org/projects/technika/ #Gnucitizenから

The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws (Paperback)

#新刊です http://www.amazon.com/dp/0470170778