でーたべーす

セキュリティに関することを書けたらな〜と思っています。

2014.9.18 サイバー攻撃関連情報サイト

満州事変のきっかけとなった柳条湖事件のあった日が9月18日だったということで、 この日に「どこかから」サイバー攻撃されるのが恒例となっている。ただ、昨年に引き続き今年は低調のようであった。 工務店系が改ざんされていたようである。 ●9.18関連の情報…

REMnuxの設定2

●inetsimのダウンロードファイルの設定 inetsimを起動していると、拡張子で判断して、sampleファイルをダウンロードしてくれる。 「/usr/share/inetsim/data/http/fakefiles」にsampleファイルが置いてある。と前回書いた。でも、実際にここのファイルを変更…

regripperの使い方メモ

「https://code.google.com/p/regripper/downloads/list」 から、 「rrv2.5.zip」 をダウンロードし、解凍する。プラグインは、 「https://code.google.com/p/regripperplugins/downloads」 から、 「regripperplugins_20130218.zip」 をダウンロードし、解…

REMnuxの設定

とりあえずREMnuxを日本語環境で、仮想環境上で使うには、これぐらい設定しておけばいいかな。●キーボードの設定 # sudo vi ~/.bashrcsetxkbmap jp●時刻設定 # sudo cp /etc/localtime /etc/localtime.bak # sudo cp /usr/share/zoneinfo/Asia/Tokyo /etc/lo…

データストリームとして付けたEICARテストファイルをウイルス対策ソフトは検知するかの?

EICARテストファイルとは、ウイルス対策ソフト用のテストファイルです。 (http://ja.wikipedia.org/wiki/EICAR%E3%83%86%E3%82%B9%E3%83%88%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB)検証方法は以下のとおりです。 1 メモ帳で、「test.txt」を作成し、内容は…

「Windows8で同名フォルダーを上書きする時に確認画面が表示されない」ことを検証

ふとコピペしてると気づいたのですが、表示されないんですね・・・。こちらのサイトに、表示する方法が載せてありました。 http://long-distance.jp/sb/log/eid189.html画像付きなのでわかりやすいです。 というわけで、同名のフォルダーにコピペすると、勝…

Androidとautorun.inf

こんな記事がありました↓ https://www.securelist.com/en/blog/805/Mobile_attacksAndroid端末のSDカードに、autorun.infを入れて、 Android端末をPCに接続すると感染するという流れ。感染するとsvchosts.exeというベタなファイル名のマルウェアがダウンロー…

セキュリティ・キャンプフォーラム2013

2月9日(土)に、フクラシア東京ステーションで、 セキュリティ・キャンプフォーラム2013に参加してきました。昨年はアキバでありましたが、今年は東京でした。戦利品は、googleの光るヨーヨーとAndroidのケースです。 ケースは小さいので、ケータイも入ら…

iPhoneのパスコード回避

前回の更新から1ヶ月経ちました。。。さてさて、数日前にこんな記事がありました。http://gigazine.net/news/20130215-howto-bypass-ios-passcode/iPhoneの特定のOSで、パスコードを回避して電話帳にアクセス可能とのこと。iOS 6.1/6.0.2/6.0.1で実施可能と…

Online Disassembler

オンラインで逆アセンブルできるというサイトを見つけました。ODA:http://www.onlinedisassembler.comプラットフォームを選択できますが、このプラットフォームの数が多いんです。サンプルは、x86とarmがあります。まぁ、IDAやOllydbgを普段使っているので、…

はてなでソースコードを色付け+括弧

はてなと言えば、ソースコードを色付けできて、括弧で囲めるというので、 このブログを選んだもののやり方がわからないので、調べました。「>||」と「|| >|| ここに文字を書く ||<ソースコードの場合は、例えばpythonなら、 「>|python|」と「|| ですので、…

MSDNサブスクリプションに登録してみた

会社で登録してくれと言われて登録したので、メモとして残します。MSDNサブスクリプションへの登録は先輩がいつもしていたのですが、 私も登録することになったので、登録しようとしたら悪戦苦闘でした・・・ちなみに、MSDN(Microsoft Developer Network)…

とりあえず初投稿

はじめまして。 このサイトでは、セキュリティに関する内容を載せていけたらと思っています。 セキュリティと言ってもホームセキュリティではなくて、ITに関するセキュリティです。技術ネタだけでなく、時事情報も掲載できればと思っています。更新は不定期…