タグ

2007年9月12日のブックマーク (7件)

  • Black Hat Japan 2007 Topics and Speakers

    Black Hat Japan 2007 Topic descriptions are listed alphabetically by speaker. Feedback forms will be available at the show. Let us know who was hot, who was not and get a chance to win admission to a future Briefings of your choice. [Keynote] Emerging New Technologies for Information Security Management Suguru Yamaguchi, Nara Institute of Science and Technology Information systems are now taking t

    hasegawayosuke
    hasegawayosuke 2007/09/12
    カナトコン、13歳のときからjumperz.net管理してるの!? → http://tinyurl.com/2fpglf
  • Windowsに便利な四つのセキュリティ・ツール

    筆者は先週,それまで見たことのなかった四つのセキュリティ・ツールの存在を知った。米MANDIANTと米Immunityが公開しているこれらのツールは,どれもセキュリティ・ツールキットに新たに追加する価値のあるものだ。 最初に紹介するツールは,MANDIANT(以前はRed Cliff Consultingという名前だった)が開発した「Web Historian」である。このツールは,Internet Explorer,Firefox,Netscape Navigator,Opera,Safariといった主要なブラウザのWeb閲覧履歴ファイルを分析する。ブラウザの履歴ファイルを分析するツールならすでに持っている,という人もいるかもしれない。実際にそういうツールはいくつか公開されている。しかし,筆者の知る限り,これほど幅広い種類のブラウザの履歴ファイルを分析できるのは,このツールだけだ。 二つ

    Windowsに便利な四つのセキュリティ・ツール
    hasegawayosuke
    hasegawayosuke 2007/09/12
    Web Historian:ブラウザの閲覧履歴/First Response:エージェントからの情報収集/Red Curtain:コードの危険性を示す兆候を検出/Immunity Debugger:Pythonをサポートするデバッガ
  • 渡辺 勝弘 氏 - Admintech.jp

    独立行政法人理化学研究所。情報セキュリティ担当者と名目の元で、日々ワープロと業者調整に追われる。最近ではサーバ担当者の肩書きを渡されたため事務量が2倍になり、モチベーションが落ちている。先日オライリより出版された「ネットワークセキュリティHacks2」を手がけた。他に「不正アクセス調査ガイド」などがある。模型飛行機と車で放浪するのが趣味。家族は一人、犬一匹。

    hasegawayosuke
    hasegawayosuke 2007/09/12
    模型飛行機で放浪…。それはそうとここに名前が挙がったということは近いうちに講師予定ということ。
  • Part3 クロスサイト・リクエスト・フォージェリの手口

    Part3では,ログイン中のエンドユーザーのパソコンをスクリプトで操る「クロスサイト・リクエスト・フォージェリ」という手口が,いったいどんな攻撃か,細かく見てみよう。 クラッカが正規ユーザーの意図に反してWebアプリを勝手に操作する攻撃がある。Webサイトはユーザーを,IDとパスワードの組や,セッションIDと呼ぶ情報で識別している。クラッカがWebアプリを勝手に操作するには,ユーザーのIDとパスワードやセッションIDを盗む必要があると思うかもしれないが,それは間違い。これらを盗まなくても,ログイン中のエンドユーザーのパソコンをスクリプトで操る「クロスサイト・リクエスト・フォージェリ」という手口を使えば,会員を偽って不正アクセスができる。 クロスサイト・リクエスト・フォージェリによる攻撃は,会員制サイト「mixi(ミクシィ)」で実際に発生した。書き込まれた内容が他愛もないもので,mixiの対

    Part3 クロスサイト・リクエスト・フォージェリの手口
    hasegawayosuke
    hasegawayosuke 2007/09/12
    はまちちゃん、えらく人相悪いな。
  • http://openmya.hacker.jp/hasegawa/test/script.xml

    hasegawayosuke
    hasegawayosuke 2007/09/12
    XMLに埋め込まれたスクリプトの実行。IEでは動かない。from http://sla.ckers.org/forum/read.php?2,15296
  • Example Domain

    hasegawayosuke
    hasegawayosuke 2007/09/12
    IE6にて、Content-Typeのcharsetがキャッシュ経由では無視されることがあるっぽいがイマイチ再現性に乏しい。誰か追試きぼんぬ。
  • ハッカージャパンブログ ダーク・タンジェントがやってきた!!

    ども編集Sです。9月も10日を過ぎ、これまでのどかだった編集部もだんだんと忙しなくなってきました。って単にエントリを書くのが遅れた言い訳なんですが… えーと、弊誌では毎年2回ほど、ライターさん・グラフィックデザイナーさん達を交えた飲み会をやっていたりします。最近では、飛び入りの参加者も加わり30人規模になることもままあります。インターネット草創期のUGサイトのメンバーから国防に携わっている(いた)偉い人まで、錚々たる面子が一堂に会するわけです。 そんなわけで、去る9月7日に編集部の飲み会を行ったのですが、今回の飛び入りのゲストは、なんとDEFCON主催者の"ダーク・タンジェント(ジェフ・モス氏)"。10月に開かれるBlackHat Japanの記者会見のためちょうど来日していたそうです。グッド・タイミングとはまさにこのことですね。 同席していただいたBlackHat Japanのスタッフに

    hasegawayosuke
    hasegawayosuke 2007/09/12
    まとめると「金床さんは…怖いですね。」