はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    大阪万博

『猫とセキュリティ | 猫のように気ままに生きていたい』

  • 人気
  • 新着
  • すべて
  • Spring4Shell(CVE-2022-22965)を検証する | 猫とセキュリティ

    4 users

    nekotosec.com

    今回は以下のニュースであった脆弱性の検証を行います! ・「Spring Core」にゼロデイ脆弱性「Spring4Shell」の指摘 ・「Spring4Shell」を修正したアップデートが公開 – 詳細明らかに 検証環境の準備はサクッとやって、検証にしたいと思います。 なお、本記事は悪用を促すものではないことを予めご了承ください。 検証環境の準備 今回は「Docker」を使用してサクッと準備します。 GithubでDockerファイルとか諸々準備してくれている方がいましたので、こちらを使用ます。 事前にVMにDockerを動かすための準備をしましょう。以下を参考にしてください。 ・Dockerを使ってCVE-2021-41773を検証する 環境ができたら、以下のコマンドでファイルとか諸々を持ってきます。 # git clone https://github.com/reznok/Sprin

    • テクノロジー
    • 2022/04/01 22:43
    • security
    • mDNSの動作検証 | 猫とセキュリティ

      4 users

      nekotosec.com

      今日は先日実施した以下の勉強会でkmrrさんが発表したmDNSの動作について調べてみました。 ・第9回 初心者のためのセキュリティ勉強会(オンライン開催) なお、記事にする上で、kmrrさんの了解は頂いていますので、ご安心下さい。 また、内容については個人的な見解であり、悪用を促したりする内容ではありません。 mDNSについて まずはmDNS(マルチキャストDNS)についてです。 コンピュータネットワークにおいて、マルチキャストDNS(mDNS) はローカルネームサーバーの存在しない小さなネットワーク内でホスト名からIPアドレスを解決するプロトコルである。Zeroconfサービスであり、基本的にユニキャストのDomain Name System (DNS) と同じプログラミングインターフェース、パケットフォーマット、意味論をもつ。Stuart Cheshire(英語版)はmDNSをスタンド

      • テクノロジー
      • 2021/08/03 13:17
      • dns
      • network
      • CVE-2020-1938の検証をやってみた | 猫とセキュリティ

        3 users

        nekotosec.com

        先日IPAから以下の注意喚起が出ましたので、今回は久しぶりに脆弱性の検証をやります。 IPA:Apache Tomcat における脆弱性(CVE-2020-1938)について すでにPoCはGitHubで公開されており、今回もその公開されているPoCを使用して検証します。 なお、悪用厳禁であり、この記事についても悪用を促すわけではございませんのでご理解ください。 tomcat環境の準備 まずはtomcat環境が必要ですので、準備を行います。 以前作成した記事を参考に構築していきます。 javaインストールの参考:今さらS2-045の検証をしてみる①:LinuxでTomcatを動かす tomcatのインストールについてはaptでそのままインストールすると最新版(脆弱性が修正されている)がインストールされる可能性があったので、以下を参考にinstall-tomcat9.shを作成しました。 参

        • テクノロジー
        • 2020/02/28 07:41
        • EmoCheckを使ってみよう! | 猫とセキュリティ

          3 users

          nekotosec.com

          今回はJPCERTコーディネーションセンターが公開しているEmoCheckを使用してみたいと思います。 EmotetというウイルスにPCが感染されていないかをチェックするツールになります。(結構そのままの名前ですね・・・) 興味がある方は見て行っていただければと思います。 Emotetについて IPAからの情報を以下に記載します。 Emotetは、情報の窃取に加え、更に他のウイルスへの感染のために悪用されるウイルスであり、悪意のある者によって、不正なメール(攻撃メール)に添付される等して、感染の拡大が試みられています。 感染の手法として、正規メールアドレスが使われている場合があるとのことです。攻撃対象者(攻撃メールの受信者)が過去にメールのやり取りをしたことのある、実在の相手の氏名、メールアドレス、メールの内容等の一部が流用された、あたかもその相手からの返信メールであるかのように見える攻撃

          • テクノロジー
          • 2020/02/08 15:14
          • 8月の勉強会で発表したOSコマンドインジェクションの内容補足 | 猫とセキュリティ

            11 users

            nekotosec.com

            今回は8月に以下の勉強会で発表してきた「OSコマンドインジェクション」について解説していきます。 [秋葉原]第19回ゼロから始めるセキュリティ入門 勉強会 OSコマンドインジェクションは自分の管理する環境以外で実施した場合は犯罪になりますので、あらかじめご認識ください。 検証環境等について 検証環境構築や簡単な検証は過去に記事にしていますので、そちらを確認して頂ければ幸いです。 ・OSコマンドインジェクションのデモをする環境を構築する① ・OSコマンドインジェクションのデモをする環境を構築する② ・OSコマンドインジェクションのデモをする環境を構築する③ 今回は実際にOSコマンドインジェクションを使用した攻撃方法の例として、コンソールで操作できるのをお見せします。 「cat /etc/passwd」や「sleep」のように動きました!と見せるだけでも良いのですが、具体的にこんなこともできる

            • テクノロジー
            • 2018/09/03 03:45
            • セキュリティ
            • あとで読む

            このページはまだ
            ブックマークされていません

            このページを最初にブックマークしてみませんか?

            『猫とセキュリティ | 猫のように気ままに生きていたい』の新着エントリーを見る

            キーボードショートカット一覧

            j次のブックマーク

            k前のブックマーク

            lあとで読む

            eコメント一覧を開く

            oページを開く

            はてなブックマーク

            • 総合
            • 一般
            • 世の中
            • 政治と経済
            • 暮らし
            • 学び
            • テクノロジー
            • エンタメ
            • アニメとゲーム
            • おもしろ
            • アプリ・拡張機能
            • 開発ブログ
            • ヘルプ
            • お問い合わせ
            • ガイドライン
            • 利用規約
            • プライバシーポリシー
            • 利用者情報の外部送信について
            • ガイドライン
            • 利用規約
            • プライバシーポリシー
            • 利用者情報の外部送信について

            公式Twitter

            • 公式アカウント
            • ホットエントリー

            はてなのサービス

            • はてなブログ
            • はてなブログPro
            • 人力検索はてな
            • はてなブログ タグ
            • はてなニュース
            • ソレドコ
            • App Storeからダウンロード
            • Google Playで手に入れよう
            Copyright © 2005-2025 Hatena. All Rights Reserved.
            設定を変更しましたx