2008-01-01から1年間の記事一覧

CTF勉強会予備勉強会をやるとしたら

CTF勉強会に参加できるようになるための予備勉強会をやるとしたら、どれくらい人が集まるのだろうかな? ノートPC持参でブートキャンプ的にやる感じで、バイナリ読書会とかw

CTF勉強会第2回

greenteaさんに誘われていってきました。 レベル高っ!と思いましたが、基本的なところは理解できないことはなかった。 でも、バイナリの話とかはついていけなかったし、手を動かしてソースを書くこともできなかったです。 もうちょっと勉強しようと思った。…

無線LANセキュリティの強化書

無線LANセキュリティの強化書のモニター募集しているので応募してみます♪ http://hackerjapan.blog55.fc2.com/blog-entry-109.html アマゾンの買うものリストには入ってましたので、外れたら"そのうち"買おうっと。 (トラックバック失敗してた orz)

LT資料アップ

Metasploitとクリックジャッキングについてやりました。 クリックジャッキングの受けがよかったです。yumanoのメモ http://sites.google.com/site/yumanomemo/

さらに久々

なんとなく更新

続き

この後、DNSサーバのポートを固定にしてやってみたのですがうまくいきませんでした。 実行結果は http://milw0rm.com/exploits/6122 を参照してください。 時間があったらまたやってみようっと

続き

しゃあないので、Unix環境で再挑戦!環境を用意するのがめんどくさいので cygwin上で実行させてみることにしました。 下ごしらえ: 1. cygwinの導入 2. framework-3.1.tar.gzを展開 3. リポジトリをswitch 3. cygwin上でmsfconsoleを実行 やったぁ〜。動作し…

DNSのキャッシュポイゾニングの脆弱性

実行方法が開示されたとか、攻撃コードも公開されたとか書いてあったので、metasploitで試してみました。 下ごしらえ: 開発中のmetasploitのコードを取ってきます。 1. subversionの導入 2. https://metasploit.com/svn/framework3/trunk に switch これだ…