2004-12-18から1日間の記事一覧

[セキュリティ]Virtual Honeypot実装と運用結果

http://www.chi.mag.keio.ac.jp/~yashibu/honeypot/honeypot_index.html へぇ。こんなことやった人いるんだ。さらにHoneynet Whitepapers (Japanese Translation)なんてあるじゃん。謝謝 http://www.vogue.is.uec.ac.jp/secteam/honeynetpapers/

[misc]多分誰かが言ってたような・・・

攻撃する人は常識にとらわれないが、守る人はルール・セオリーを守って行動する。 サッカーで聞いたことあったと思ったけど、これはシステムも同じじゃん。 ハッキングなんてルールなんてもんはあったもんじゃないけど、守るほうはルールを決めて守るもん。

[セキュリティ]Burp proxy

http://portswigger.net/proxy/ HTTPプロキシタイプのもの。バイナリレベルのパケットキャプチャができる上、内容を変更して送信できるみたい。

[セキュリティ]SPIKE Proxy

http://www.immunitysec.com/resources-freesoftware.shtml Not all web applications are built in the same ways, and hence, many must be analyzed individually. SPIKE Proxy is a professional-grade tool for looking for application-level vulnerab…

[セキュリティ]Sleuth

http://www.sandsprite.com/Sleuth/index.html

[セキュリティ]LiveHTTPHeaders

http://livehttpheaders.mozdev.org/index.html

[セキュリティ]HTML Source Code Explorer Bar 2.0

http://www.vdberg.org/~richard/htmlbar.html IEのプラグイン。HTML中のフォームタグ構造を解析して、フォームタグの値を変更できる。hiddenタグの値とか変更できちゃうみたい。

[セキュリティ]大学の授業でUnixの脆弱性を見つける課題とその成果

http://slashdot.jp/articles/04/12/17/087208.shtml?topic=92 1人あたり10件の脆弱性を見つけなさい って課題、日本の大学で講義やったら単位取れる人1人か2人じゃねーの??このあたりから日本と海外の教育レベルの差が出てる気がする。