2003-05-29 [長年日記]

[Top] The Top 10 Wireless LAN Policy Violations

1. Unsanctioned or Rogue Access Points 
2. Unsanctioned Wireless Laptops
3. Ad Hoc Networks
4. Access Points Advertising Slow & Unsafe Data Rates
5. Access Points Configured for Both VPN & Open Authentication
6. Accidental Associations with Neighboring Access Points
7. Nonstandard WLAN Access Cards
8. Default SSIDs or Too Much Detail in SSID
9. Insecure Windows XP Settings
10.Off-Hours Traffic

[Software] THC-Rut

THC-RUT (aRe yoU There, pronouced as root) is your first knife
on foreign network. It gathers informations from local and remote
networks. 
It offers a wide range of network discovery tools: arp lookup on
an IP range, spoofed DHCP request, RARP, BOOTP, ICMP-ping, ICMP
address mask request, OS fingerprintings, high-speed host discovery,
... The tool is capable of discovering a Class B network within
10 minutes.

これでいいんかい、国の委員会 Part II

バージョンアップすると不公平なのだとか(汗 費用がネックなのかなぁ?いっそのことOpenOffceにしちゃうとか(笑 ここ
ちなみにOffice97は

無償サポート、2004/1/16まで有償サポートをご提供し、セキュリティ関連につ
いては2004/1/16までご提供します。   但し、ホットフィックスのご提供に
ついては既存ホットフィックスの範囲内となります。

その他 メモ、妄想、おたく日記より。

3人

終わることのないインターネットを通じて知り合った仲間との自殺が未だに続いていますが、気のせいか多くは3人のような気がする。検索してみると2人や4人も見受けられるが、圧倒的に3人が多い。

[Software] Defuse Root Kit

LKM rootkitを削除するやつかな。

This utility removes LKM rootkits that normally are undetectable via
the help of vmalloc which manages the memory for a kernel module. 
Tested against Adore, Knark, Sinapse, Heroin, and others. 

[link] らくらくおでかけネット

国土交通省及び(財)交通エコロジー・モビリティ財団が昨年1月から運用しているサイトらしいですが、このたびリフト付きタクシーやスロープ付きタクシーなどの福祉輸送サービス情報が追加されたらしい。有りがたいことです。

らくらくおでかけネットの拡充について 国土交通省より。

[law] Spam Laws

世界各国のスパム関連の法律とか。

[Document] Passive OS fingerprinting: Details and Techniques (Part 2)

 その前がPassive OS Fingerprinting: Details and Techniques
 port139-mlで知った SANS' Information Security Reading Room であがっていたので眺めてみた。前にも似た内容を見た気もするけど、各OSのパケットを提示しながら分かりやすく解説されて眺めやすい。パケット間隔、数、Window Size 等が異なる云々という具合。そう言えばsnortのシグネイチャ(ICMP)にポートスキャンがいくつかあるけど、Passive OS Fingerprinting みたいにチューニングしてない有名どころのポートスキャナの推測(Passive PortScanner Fingerprinting)ってできそうだな(笑 問題は1つの対象に複数のTCPポートをスキャンしてくれないと厳しいかな。あ、IPアドレスの連続したレンジでスキャンしてきたヤツもいけるか。一番の課題はそれをしてなんか意味あるか?なんだけどさ(^^;

本日のツッコミ(全2件) [ツッコミを入れる]
# はじめ (2003-05-29 14:00)

どなたかが指摘しておられたのですが、見知らぬ他人3人での自殺において、男女混合の場合、男1人+女2人というケースが多いような気がする、とのことでした。

# けん (2003-05-29 14:24)

そーいえば極端に言えば男3人ってのはあまり聞き慣れないような気がします。むぅ。