2012-10-01から1ヶ月間の記事一覧

pkcrack

zipで圧縮され、パスフレーズで暗号化されているファイルを復元するためにpkcrackというツールがある。その使い方のメモ。単純な全探索ではなく、zipファイル内にあるファイルのどれかがplain textとして存在していれば即座に復号可能である。以下、PkCrack …

whitespace

[Space][LF][TAB]だけで記述するプログラミング言語。 数字は2進数で記述され、[Space]が0、[TAB]が1、[LF]が終端を表す。 以下、参考サイト。 Whitespace - Wikipedia http://compsoc.dur.ac.uk/whitespace/tutorial.php

Blind SQL injection

Blind SQL injection http://www.atmarkit.co.jp/fsecurity/rensai/hoshino09/hoshino02.html 上記URLの内容を今回の課題に合うように修正し、リクエストを投げるスクリプトを書いた。単純にループで文字列0からzまでを評価しているのみであり、特に工夫はし…

クライアント型 ハニーポット capture-HPCの導入

概要 取得元 https://projects.honeynet.org/capture-hpc/wiki/Releases 導入 https://www.emre.de/display/start/Installing+Capture-HPCを参照 VMWare Server の導入 運用

ハニーポット(Nepenthes)の導入 捕まえたマルウェアの解析(1)

捕まえたマルウェアのシグネチャ 94109e9b3f2b045350db9a5cb592b178 VirSCAN.orgに聞いてみる 12/37でRbotやBackdoorと判定されている。Trend Microは白だと言っているが、Microsoftは黒だと言っている。 複数回ダウンロードされている [2012-09-11T14:38:30…

ハニーポット(Nepenthes)の導入

ハニーポットによるウイルス捕獲から見えてくるもの (1/4):セキュリティ対策の「ある視点」(11) - @ITを見ながらハニーポットを運用.運用を開始してから一ヶ月ほどになるが、 渦中の国からポートスキャンを受けてから、1分毎に攻撃を受けるようになった…