タグ

セキュリティに関するroot9のブックマーク (11)

  • ITmedia Biz.ID:あやしいサイトにご用心――3つの“素性確認”サービス

    知らないサイトをブラウザでいきなり開くのは危険な行為だ。こうした場合、URLを入力するだけでサイトのドメイン情報のほか、評判や周辺情報といった“素性”を確認できるサービスを利用しよう。 ネット上で見つけたURL、メールアドレスの発信元、もしくはアクセスログで得られたサイトやドメインについて、実際にブラウザで開く前に情報を得たいことがある。ドメインに関する基情報はWHOISを使えば確認できるが、あくまでもテキスト主体でサイトの概要しか知ることができず、ネット上での評判まで知るのは不可能だ。 最近になって、こうした場合に便利な、サイトの詳細情報や周辺情報を提供してくれるサービスが続々登場してきている。今回はその中から代表的なサービスを紹介しよう。 まず1つめは「aguse.net」だ。このサービスでは、WHOISで得られる基的な運営者情報はもちろんのこと、サイトのスクリーンショットや、サー

    ITmedia Biz.ID:あやしいサイトにご用心――3つの“素性確認”サービス
  • Geekなぺーじ:クラッカーがGoogleを使って脆弱なサイトを探す方法の例

    Googleを使って脆弱性のあるサーバを探す手法を「Google Hacking」と言いますが、その検索方法を大量に集めた 「Google Hacking Database (GHDB)」というサイトがあります。 そこでは様々な検索キーワードが紹介されています。 紹介されているものを、いくつかピックアップしてみました。 (ただし、多少古いです。) このような検索を行って脆弱性のあるサーバを探している人が世の中に結構いるみたいです。 サーバを運用している方はご注意下さい。 これらの情報は既に公開された情報なので、検索結果にはワザとこのような情報を流して侵入を試みる人を誘い込もうとしているハニーポットが含まれている可能性もあります。 秘密鍵を探す 秘密鍵は公開鍵と違って秘密にするものなので発見できてしまうのは非常にまずいです。 BEGIN (CERTIFICATE|DSA|RSA) filet

  • Windows管理者必携、Sysinternalsでシステムを把握する - @IT

    Windows管理者必携、Sysinternalsでシステムを把握する:Security&Trust ウォッチ(43) SysinternalsというWebサイトをご存じだろうか? 何となくそこにたくさんのツールがあるのは知っていても、Webサイトが英語版しかないので全部読む気がしない。また、いくつかのツールは使っているけど、ほかにどういったユーティリティが提供されているのか細かく見ていないという人がいるのではないだろうか。 筆者もその1人で、「Process Explorer」などの有名なツールは使っていたが、全ぼうは把握していなかった。 Windowsを使っているシステム管理者や技術者の方ならば、Sysinternalsという名前を知っている方は多いはずだ。SysinternalsはWindows標準のツールでは管理できないシステム情報などを扱うツールを数多く提供している。 このSys

    Windows管理者必携、Sysinternalsでシステムを把握する - @IT
  • 無料で使い捨ての電話番号がもらえる『CraigsNumber』 | 100SHIKI

    悪用されないように・・・という感じではありますが、革命的なのでご紹介。 CraigsNumberでは使い捨ての電話番号をもらうことができます。 使い方は簡単で、どれぐらいの期間でその番号を使えなくさせるか、どの番号に転送するかを選ぶだけです。 あとはその番号をちょっと連絡とらなくてはいけない人にあげるだけでOKです。個人情報なんたらの時代ですから自分を守るためにもしかしたら使えるかもしれないですね。 以前から「Voice 2.0」なるキーワードがささやかれていますが、音声通信という領域にもさまざまな技術革新が起きているっぽいですね・・・。 電話の将来やいかに。いまいちど音声について考えてみる時期かもしれませんね。

    無料で使い捨ての電話番号がもらえる『CraigsNumber』 | 100SHIKI
  • 誰が攻撃しているか突き止めたい:ITpro

    ブロードバンド・ルーターを介さずにパソコンをインターネットに直接つないでいたり,ルーターのポートを開けてLAN内のパソコンをサーバーとして外部に公開したりしていると,毎日のように不審なパケットが何者かによって送りつけられてくる。 つい先日も,実験のためにWebサーバーを公開したときの1カ月分のアクセス・ログを見てみたら,攻撃を受けた痕跡が大量に記録されていた。 こうしたインターネットからの攻撃を受けたとき,やるべきことは二つ。まず最優先はサーバーやパソコンが被害を受けていないかをチェックすることだ。被害を受けていたらすぐに修復し,適切なセキュリティ対策を施す。 それから,攻撃してきたのがどこの誰なのかを突き止める。攻撃パケットをいくつか受け取ったからといって目くじらを立てる必要はないが,あまりにしつこいようなら攻撃者が契約しているプロバイダに連絡するなどの手を打つことも考えたい。そのために

    誰が攻撃しているか突き止めたい:ITpro
  • Windowsパスワード解析

    今回は、自宅WindowsXPのパスワード解除を検証してみます。 Administratorのパスワード忘れたしまった方、セキュリティーについて考えている方参考にどうぞ。 普段使っているWindowsPCに先ほどのCDを入れて起動させますと・・・ なんとLinux(Ubuntu Linux )がbootするではありませんか!ちなみにCDからブートさせるので WindowsOSは無事です。 しばらくすると、ターミナルが起動し、プログラムが勝手に走ります。 あら、パスワード検索してますよ・・・ すると、5分ぐらいですかね、全ユーザのパスワードが検索されてしまいました。 しかも、それなりに複雑なパスワードだったに・・・。怖いですね〜。 調べてみると、レジストリ内のSAM(Security Account Manager) を総当たりで解析するらしい。 で、対策

  • [PDF] TCP/IP チュートリアル および技術解説書 ibm.com/redbooks

    TCP/IP チュートリアル および技術解説書 TCP/IP プロトコル・スイートの ネットワーキングの基について QoS やセキュリティーなど の拡張概念 最新の TCP/IP プロト コル Adolfo Rodriguez John Gatrell John Karas Roland Peschke ibm.com/redbooks GG88-4005-00 ( 英文原典 :GG24-3376-06) International Technical Support Organization TCP/IP チュートリアルおよび技術解説書 ご注意 ! 書および書で紹介する製品をご使用になる前に、947 ページの付録 B『特記事項』に記載されて いる情報をお読みください。 マニュアルに関するご意見やご感想は、次の URL からお送りください。今後の参考にさせ ていただき

  • http://akademeia.info/main/security_lecture.htm

  • IPアドレスによる地域認識のサイバーエリアリサーチ:インターネット統計

    この度、サイバーエリアリサーチサイトリニューアルのため、「SURFPOINT:IP検索」のページはIPひろばに統合いたしました。 こちらのページをブックマークされている方は、お手数ですが下記URLにご変更お願いします。 >>「IPひろば」 http://www.iphiroba.jp/index.php IPひろばとは、サイバーエリアリサーチ株式会社が提供するIPアドレス検索サイトです。 専用フォームに、検索したいIPアドレスまたは、ホスト名を入力すると、そのIPアドレスホスト名、IPアドレス割当国、市外局番、接続回線、都道府県などを調べることができます。

  • SamSpade.org

    wiseTools wiseTools Useful tools for email people DNS Convert Names to IP addresses Convert IP addresses to names Find Mail servers Authentication Validate SPF and DKIM records Find where a domain sends mail from Explain a DKIM or DMARC record Encoding Decode encoded emails Put images in your subject line RFC How the Internet works Need some help? Ask us about the services we offer © 2014-2018 Wor

    root9
    root9 2006/06/10
    The Address DiggerはUNIXの標準ツールであるwhoisとtracerouteを使用してドメインに関する情報を検索します。Obfuscated URLsはスパムメールのヘッダの偽造されたアドレスを解読し、元のアドレスを特定するツールです。
  • IPドメインSEARCH

    『IPドメインSEARCH』サイトはMSE(株)の管理から離れて 個人が運用する http://www.ip-domain-search.com/index.shtml に移動しました。 ブックマークされていた方は再設定をお願い致します。 5秒後にジャンプします。

  • 1