2003-03-26 [長年日記]

IIS5のアレ part3

LACのSNS Spiffy Reviews No.5が更新されていて、GET , HEAD , POST , OPTIONS で再現できたーってなってます。ここ

ついでにNGSSoftware の David Litchfield 氏の報告が邦訳されています。

めも

・VScan

 SYN,FIN,Xmas,Null,ACK,Idleなポートスキャン。ここ

・fwlogwatch

 フィルタとかIDSのログをまとめてくれるのかな。ここ (RUS-CERTの和訳)

・udp4tcp

 tcp使ってudp通すみたいな。ここ

Shell Intrusion Detection 0.1.0

2ch

すげー。ここ

NHKのあの人

わらた。ここ

FEEDC0DEより

PHPに脆弱性

PHPって多いですね。今度は socket_iovec_alloc() だそうです。

『PHP socket_iovec_alloc() function Integer Overflow Vulnerability』(ここ)

IIS5のアレ part4

IIS 5.0 WebDAV -Proof of concept-

なんか順調に推移してます。。。