hack のためのネタ帳, etc,,,

タグ検索でsecurity72件見つかりました。

 1  2  3  4  次の20件

SAGICHECK

ネタ元: &twitter(1632619333578014721) * 公式ページ等 - [[SAGICHECK>https://sagicheck.jp/]] …

https://seesaawiki.jp/w/kou1okada/d/SAGICHECK... - 2023年03月07日更新

OpenSSH

[[Secure Shell>http://ja.wikipedia.org/wiki/Secure_Shell]] のフリーな実装 * 公式ページ - [[OpenSSH>http://www.openssh.com/ja/]] * 参考になるページ等 - MANA-DOT / 2014-07-22: [[ssh-agentのforwardを利用し、ホストマシンとローカルVMの非公開鍵を共有する>http://blog.manaten.net/entry/ssh-agent-fo…

https://seesaawiki.jp/w/kou1okada/d/OpenSSH... - 2022年09月16日更新

phishurl-list

トのURLを公開>https://security.srad.jp/story/22/09/01/158237/]] * 公式ページ等 - JPCERT/CC Eyes / 2022-08-31: [[JPCERT/CCが確認したフィッシングサイトのURLを公開>https://blogs.jpcert.or.jp/ja/2022/08/phishurl-list.html]] - GitHub / JPCERTCC / [[phishurl-list/>https://github.c…

https://seesaawiki.jp/w/kou1okada/d/phishurl%2dlis... - 2022年09月08日更新

1.1.1.1 for Families

ネタ元: &twitter(1565858050392481793) * 公式ページ等 - The Cloudflare Blog / 2020-04-01: [[1.1.1.1 for Familiesのご紹介>https://blog.cloudflare.com/ja-jp/introducing-1-1-1-1-for-families-ja-jp/]] …

https://seesaawiki.jp/w/kou1okada/d/1%2e1%2e1%2e1%... - 2022年09月08日更新

20220710: Lenovo S510 Mini-Tower - CCSDK

* 状況 [[Lenovo S510 Mini-Tower]] のメンテ ふと、インストール済みソフト一覧を見ると CCSDK ってあるのでこれなんだっけ?と思ったら Lenovo のプレインストールソフトらしい。 んで、「[[CCSDK>https://google.com/search?q=CCSDK]]」でググってみると [[CVE-2019-6184>https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-012155.html]] に関連して…

https://seesaawiki.jp/w/kou1okada/d/20220710%3a%20... - 2022年07月11日更新

Windows - NoDefaultCurrentDirectoryInExePath

ネタ元: &twitter(1521150484668911616) * 公式ページ等 - Microsoft / Docs / Windows / Apps / Win32 / API / Processenv.h -- [[NeedCurrentDirectoryForExePathA function (processenv.h)>https://docs.microsoft.com/en-us/windows/win32/api/processenv/nf-processenv-needc…

https://seesaawiki.jp/w/kou1okada/d/Windows%20%2d%... - 2022年05月06日更新

HTML Smuggling

* 参考になるページなど - PC Watch / 2021-11-15: [[JavaScriptなどを悪用しローカルでマルウェア構築する攻撃手法が急増。Microsoftが注意喚起>https://pc.watch.impress.co.jp/docs/news/1366410.html]], ネタ元 - PRSOL:CC / 2021-07-26: [[マイクロソフト、HTMLスマグリングを悪用したスパム攻撃を警告>https://www.prsol.cc/%e3%83%9e%e3%82…

https://seesaawiki.jp/w/kou1okada/d/HTML%20Smuggli... - 2021年11月15日更新

20210221: wget へパスワードを安全に渡したい

未解決案件 * 状況 2021-02-08、2021-02-10 くらいにプロトタイピングしてた際の話。 シングルユーザー環境でしか使ってないので、そこまで神経質になる必要は無い気もするんだけど、 認証付きのページに対して wget でバッチ処理をしたいので、shell script から wget を呼んで認証をさせる際にパスワードを安全に渡したい。 しかし --password オプションだと、ps -o args するとオプションに指定したパスワードが見えてしまうし、コマンドラインから呼…

https://seesaawiki.jp/w/kou1okada/d/20210221%3a%20... - 2021年02月21日更新

EpisoPass

ネタ元: &twitter(1046315782152417280) * 公式ページ等 - [[EpisoPass>http://episopass.com/]] - Scrapbox / [[EpisoPass>https://scrapbox.io/EpisoPass/]] - GitHub / masui / [[EpisoPass>https://github.com/masui/EpisoPass]] - [[Software Design 2016年6月号>https…

https://seesaawiki.jp/w/kou1okada/d/EpisoPass... - 2018年10月09日更新

WhiteSource Bolt

urce compliance and security issues. なんだと。 リポジトリ内のコンポーネントスキャンして既知の脆弱性があれば issue 上げてくれるっぽい? ネタ元: - GitHub / italoag / apt-cyg / commit / 2020-08-14: [[259237b: Add .whitesource configuration file>https://github.com/italoag/apt-cyg/commit/259237b2e4d502…

https://seesaawiki.jp/w/kou1okada/d/WhiteSource%20... - 2020年10月30日更新

One Time Password

* 公式ページ等 - [[RFC4226: HOTP: An HMAC-Based One-Time Password Algorithm>https://tools.ietf.org/html/rfc4226]] - [[RFC6238: TOTP: Time-Based One-Time Password Algorithm>https://tools.ietf.org/html/rfc6238]] * 参考になるページ等 - r-weblife / 2011-12-25: [[Goog…

https://seesaawiki.jp/w/kou1okada/d/One%20Time%20P... - 2020年10月07日更新

UAC Bypass

ネタ元: - ITmedia エンタープライズ / セキュリティ / 2020-09-08: [[半径300メートルのIT:猛威を振るう「Emotet」、いま私たちに何ができるのか>https://www.itmedia.co.jp/enterprise/articles/2009/08/news045.html]] - MBSD / MBSD Blog -- 2017-02-14: [[不正メールで拡散される高度なテクニックを組み合わせたダウンローダーの脅威>https://www.mbsd…

https://seesaawiki.jp/w/kou1okada/d/UAC%20Bypass... - 2020年09月09日更新

DetExploit

ネタ元: - 窓の杜 / ニュース / 2019-10-25: [[高校2年生が開発したWindows専用脆弱性スキャナー「DetExploit」がリリース>https://forest.watch.impress.co.jp/docs/news/1214557.html]] * 公式ページ等 - [[DetExploit>https://detexploit.org/ja]] - GitHub / detexploit / [[DetExploit>https://github.com…

https://seesaawiki.jp/w/kou1okada/d/DetExploit... - 2020年05月10日更新

Subresource Integrity

SDI: Subresource Integrity HTML から読み込む .js や .css 等に hash を付記して改竄された際に検出する仕組み。 * 参考になるページ等 - MDN / 開発者向けのウェブ技術 / ウェブセキュリティ / [[サブリソース完全性>https://developer.mozilla.org/ja/docs/Web/Security/Subresource_Integrity]] * 関連 - [[web標準]]…

https://seesaawiki.jp/w/kou1okada/d/Subresource%20... - 2020年04月15日更新

20200412: フレッツ光の IPoE 怖い

* 状況 フレッツ光の OCN で IPoE できるという話だったので、どうやれば有効になるのか調べてたんだが、 IPv6 PPPoE を切断すると自動的に IPv6 IPoE で繋がるらしいことが分かった。 んで、自宅と実家でいろいろ繋げて調べてたんだが、なんか様子がおかしい。 ONU の「IPv6パケットフィルタ設定(IPoE)」の「IPv6ファイアウォール機能」がデフォルトで「有効」になってるとこまでは、まぁ良かったんだが、 「IPv6セキュリティのレベル」のデフォルトは「標準」になってて、その説…

https://seesaawiki.jp/w/kou1okada/d/20200412%3a%20... - 2020年04月13日更新

BUFFALO RUF2-HSCT

/product/usb-memory/security/ruf2-hsc-t/]] * 仕組み ハードウェア暗号化(AES 256bit)対応していることに加え、 Linux に繋いでみると /sys/class/scsi_device/?:0:0:0/ と /sys/class/scsi_device/?:0:0:1/ の 2 デバイス見える。 うち 0 の方は、512 B/s で総セクタ数 262144 (134,217,728 B) 1 の方は、メディアが挿入されてない状態で認識される。 0 の…

https://seesaawiki.jp/w/kou1okada/d/BUFFALO%20RUF2... - 2016年01月21日更新

20191018: https://KeePass.info/

unties for finding security vulnerabilities in KeePass 2.x (EU-FOSSA 2 project). Read More » KeePass 2.41 released 2019-01-09 15:34. Read More » [News Archive] --> Many thanks to all who posted name suggestions for th…

https://seesaawiki.jp/w/kou1okada/d/20191018%3a%20... - 2019年10月19日更新

security

microsoft.com/ja-jp/security/]] -- %%[[Windows Live OneCare PC セーフティ>http://onecare.live.com/site/ja-jp/default.htm]]%% -- [[Microsoft Security Essentials>http://windows.microsoft.com/ja-JP/windows/products/security-essentials]] -- [[Microsoft Safet…

https://seesaawiki.jp/w/kou1okada/d/security... - 2019年06月13日更新

20190523: motion による記録

* 概要 入退出時間が分かるよう [[motion]] を仕掛けた Ubuntu 16.04.6 LTS を使用 * ストレージ ネットワーク越しに保存できるよう、起動時に cifs で自動的に mount するように設定した。 /etc/fstab に以下の行を追加 =|| //HOSTNAME/SHARENAME /media/cifs/USERNAME@HOSTNAME cifs defaults,uid=USERNAME,gid=USERGROUP,cifsacl,noperm,sec=ntl…

https://seesaawiki.jp/w/kou1okada/d/20190523%3a%20... - 2019年05月23日更新

GHIDRA

/github.com/nationalsecurityagency/]] / [[ghidra>https://github.com/NationalSecurityAgency/ghidra]] * News 等 - ZDNet Japan -- 2019-01-07: [[米国家安全保障局、リバースエンジニアリングツール「GHIDRA」を公開へ>https://japan.zdnet.com/article/35130881/]] -- 2019-03-08: [[NSAがリバースエン…

https://seesaawiki.jp/w/kou1okada/d/GHIDRA... - 2019年03月11日更新

 1  2  3  4  次の20件
ai(22) android(29) bash(40) c++(52) cxx(54) cygwin(128) debian(39) deeplearning(32) diary(766) excel(21) font(30) free-book(47) git(21) github(28) gnu-r(77) google(26) hdd(22) html(25) java(26) javascript(121) keyboard(21) latex(57) lcd(22) library(24) linux(97) machinelearning(31) memo(463) microsoft(42) oss(25) pdf(38) powershell(65) programming(32) proxy(24) python(100) r-lang(47) ruby(86) security(72) ssh(34) tex(37) tips(398) troubleshooting(443) ubuntu(114) unicode(22) usb(21) virtualization(24) vscode(29) windows(127) windows10(50) wsl(26) zfs(32)

管理人/副管理人のみ編集できます