- 2015年10月16日
- 2017年4月5日
ZenmapでWindowsからポートスキャン
お世話になります。来週10/24(土)には弊社毎月のイベント第6回ゆるいハッキング大会が開かれますが、「やっぱりいきなりKaliで無線LANハッキングからの攻撃は敷居高いよね?マッチした無線チップ持ってないしね」「Windowsでサクッと出来ないのか […]
お世話になります。来週10/24(土)には弊社毎月のイベント第6回ゆるいハッキング大会が開かれますが、「やっぱりいきなりKaliで無線LANハッキングからの攻撃は敷居高いよね?マッチした無線チップ持ってないしね」「Windowsでサクッと出来ないのか […]
第6回 ゆるいハッキング大会(セキュリティカンファレンス)開催します。通称 ”ゆるいハッキング in Tokyo” 今回で6回目、前回は社内・初見さん含め20名程で開催。実際のハッキング手法を攻撃側/ハッカーの立場から行い、セキュリティを高めようと […]
0.はじめに 大八木です。本日は、過去の防犯に関する講演会の中から関心の高かった「簡単にできる一戸建ての防犯対策」から、ギューッと絞り込んだ内容を書かせていただきます。今日からでもできることもありますので、10月8日のチェックシートを参照しながら実行 […]
0.はじめに お世話になります。大八木です。10月8日のブログを踏まえ、本日は、もう少し深堀した内容の防犯カメラシステム(以下防犯カメラ)の選び方を書かせていただきます。防犯カメラの新規導入だけでなく、改修や増設時での参考にしていただければ幸いです。 […]
セキュリティコンサルタントの大八木(オオヤギ)です。これから、防犯カメラシステムを中心に、少しでもお役にたてる「セキュリティ・ソリューション」(防犯対策のご提案)を発信していこうと思っておりますので、何卒よろしくお願いいたします。 防犯カメラは目撃者 […]
はじめまして。 技術の塊なIT業界で、薄皮部分の技術で、まずはなんとかやっているナカオです。 これからちょっとずつ、文字起こさせていただきます。よろしくお願いします。 講師的なことも、なんとかやってみました […]
お世話になります。エンジニアの金広です。先日の9月19日に東京中央区で行いました【セキュリティカンファレンス】の様子などをご紹介します。また10月も行いますので宜しくお願いします。今回は20名参加頂き、回を増す毎に濃厚になってきましたが初心者に参加で […]
お世話になります。代表の加藤です。 そろそろ9月でまだまだ暑い日々が続きますね。 最近の悩みは太ったせいか電車で座る時に スーツのズボン太ももを圧縮する事です。 ぴっちり圧縮するんですよね。えぇ。 それはそうと本日8/22 第4回セキュリティカンファ […]
PBXプロバイダのサポート範囲のバージョン指定がasteriskの1.6なのでレジストのBANはfail2banで対応できるものの、invite系のブルートフォースの防御についてはログの構造上、攻撃者のIPが出力されないので禁止ホストの […]
涙が出ちゃう。 お世話になります。代表の加藤です。 日々打ち合わせや制作で、奔走しています。 ところで、法人化してからやはり会社という事で、社内はグループフォンをアジルフォン+社内SIPサーバーで構築しました。グループフォン導入すると高いですしね。S […]
行われる内容と開催日時 開催目的:セキュリティ技術の向上 主にWEBサーバー上のCMS(WordPressなど)をハッキングしたり、 どうやって防衛したりと緩い会話をしながら行う予定です。 本当にゆるい集いです。 今後セキュリティやハッ […]
お世話になります。代表の加藤です。 以前から定期的に社内で夕刻よりお酒飲みながらサーバー立てたり、 技術顧問を招いてハッキングやサーバー談義など行っていましたが、 しっかり行おうという事で5月23日(土)に社内にて、 Guardian’S Compu […]
お世話になります。加藤です。 火曜日に関西出張から戻りました。 夜12時に寝て朝6時起床というビジネスホテル連泊 少し健康的になった気がします。 残業とお酒を控えれば健康的になれると実感したり。 情報漏洩について 話は変わりますが… 少し前に内部社員 […]
誰でもできるDos攻撃 それがF5攻撃 Webサーバを機能不全に陥らせる攻撃(DoS攻撃)手法の一つで、Webブラウザの「再読み込み」機能を何度も連続して行なうことにより大量のページ送信要求を送り、過大な負荷をかけて停止させること。また、特殊なソフト […]
99.9%の攻撃は海外IPから・・・ ハッキングが海外IPからというのは当たり前!当たり前体操٩(๑❛ᴗ❛๑)۶ また、日本人ハッカーも海外プロキシ経由などで足を残さないように、アタックするのは常識です。つまり、海外からのシステムへのアクセスを遮断す […]
条件:qmail+vpopmail+FreeBSD環境である事 FreeBSD+qmail+tcpserver+vpopmailシンプルなメールサーバ構築 ━─━─━─━─━─━─━─━─━─━─━─━─━ Postfixなどメールサー […]
第三者不正中継ってなに? メールサーバー(SMTP)には、メールが送られてきたときに、自分のドメイン宛のメールではなかった場合、別のメールサーバーに転送する機能がある。この機能を利用して、悪意の第三者が他人のサーバーを中継して、送信元の身元を隠蔽し、 […]
1. IPの記録を取ろう Crazy Bone まず管理画面にアクセスしてくるIPの記録を取ります。 プラグインがあるので利用しましょう、プラグインの新規追加より『Crazy Bone』で検索してインストールしてください。 これで管理画 […]
攻撃方法 1. 悪意あるユーザーが『glibc』を使っているアプリケーションに細工したリクエストを送信する 2. バッファーオーバーフローによりアプリケーションの異常終了などが起こる可能性がある。 脆弱性の概要 glibcの__nss_hostnam […]
FTP(vsFTPD)の暗号化通信接続設定 条件 :通常のFTP接続が出来ている事 :OpenSSL導入済み wiresharkでFTPパケットの解析 『FTPの通信は通常の接続であると外部に盗 […]
1. USBに消去したいHDDを繋ぎます。 今回は消去対象のディスクとして250GBのHDDを用意し 操作側のLinux機にUSB接続を行っています。 2. 操作側のLinuxの容量とデバイス名を確認します。 # df -h Filesystem […]
ダウンロード方法 http://bruteforce.gr/honeydrive が公式サイトでsourceforgeで公開されています。 http://sourceforge.net/projects/honeydrive/postdownload […]
脆弱性の対象は? 権威DNSサーバーとしてNSEC3を用いてDNSSEC署名されたゾーンををもつnamedが対象です。 複数のバージョンに、BIND9も! 全てのバージョンのBIND9 ※BIND10は除く。 全てのバージョンのUnbound 全ての […]
・訪問者が入力したデータ(cookie)を引き抜ける ・WEBサイトの改竄 ・不正ログインのおそれ つまり最悪のケースでは サイトごと乗っ取られる危険性があること。 XSSに関しては基本的には利 […]