2005年 9月 26日

pcap2mysql

ネットワークからキャプチャしたトラフィックデータをMySQLデータベースに格納し、通信データをファイルとして取り出すことが出来るツールとのこと。

HTTPやFTP、メール、IRC、MSN Messengerなどのデータを取り扱える模様。

 

seculogger による 01:20 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 23日

Apache httpd Tools

Apache SecurityというO'Reilly本のために書かれたさまざまなツール群とのこと。

タイトルApache Security
著者Ivan Ristic
出版社Oreilly & Associates Inc
価格¥ 4,071
ページ数396
メディアペーパーバック
更新日時: 2005-09-23 21:32:30 ()

  • apache-monitor - mod_statusの出力を監視してRRDtool形式のデータにしてくれるツール
  • apache-monitor-graph - 上記のapache-monitorのデータを使ってグラフを書いてくれるツール
  • apache-protect - mod_statusの出力からDoS攻撃を受けている恐れがあることを検知して、blacklistツールを実行してくれるツール。
  • その他補助ツール等々

などで構成されているようです。

9/27追記:

来月には日本語版も出版されるみたいですね。

 

seculogger による 09:30 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 22日

hostip.info

下記のMailnatorにてIPアドレスからの地域特定に使用されているというDB。

この種のものではMaxMind GeoIPが有名かと思いますが、GeoIPは無償利用可能なDBだと国特定までなのに対して、こちらは都市名まで特定してくれる模様。精度の程は不明ですが。

 

seculogger による 03:50 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


Firefox 1.0.7

  • Fix for a potential buffer overflow vulnerability when loading a hostname with all soft-hyphens
  • Fix to prevent URLs passed from external programs from being parsed by the shell (Linux only)
  • Fix to prevent a crash when loading a Proxy Auto-Config (PAC) script that uses an "eval" statement
  • Fix to restore InstallTrigger.getVersion() for Extension authors

ということで、IDNバッファオーバフロー問題を含む複数の脆弱性が修正されている。これに合わせてPortable Firefoxの方も1.0.7ベースに更新されているので、手元の環境も入れ替えた。

 

seculogger による 03:29 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 20日

Yersinia

STP、CDP、DTP、DHCP、HSRP、802.1qなどのL2向けプロトコルの脆弱性を検査するためのツールだとか。

 

seculogger による 06:07 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 17日

Clam AntiVirus 0.87

UPX形式の処理におけるバッファオーバフローや、FSG形式の処理において無限ループが発生してしまうなどのセキュリティ問題の修正が含まれるようです。

あと、--on-outdated-executeという新しいオプションが追加されているとか。これは"WARNING: Your ClamAV installation is OUTDATED!"になった際に、fleshclamに任意のコマンドを実行させるオプションみたいです。OUTDATEDになった際に通知メールを送るとかそういうのに使うのかな。

詳細はこちら。

 

seculogger による 06:25 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 11日

foremost 1.0 beta

ddなどで作成されたディスクイメージ中に含まれる各種ファイルを抽出してくれるツールのforemostですが、9/10付けで1.0betaが出ているようですね。

 

seculogger による 06:07 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 10日

Nmap 3.90 Released!

NMAPのバージョンアップ。主な変更点は以下の様なところらしぃ。

  • Raw Socketを使用しないでRaw Ethernet パケットを送出する機能(主にXPSP2対応)
  • ARPスキャン機能。最近はデフォルトでpingに応答しない端末も増えてきているので、この機能はけっこう有用なはず。
  • MACアドレスを詐称したパケット送出するための--spoof_macオプションの追加。
  • nmap-service-probesによる検出内容の充実。
  • OS Fingerprintの充実。
  • なんでかAA。
  • サービス検出フレームワークを使用したOSやデバイスタイプ、ホスト名の検出。
  • Windows版をWinPcap 3.1対応に変更。
  • その他細かい改良点多数。

といった感じ。

 

seculogger による 12:32 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 07日

HTTP Tunnel

GNU httptunnelとはまた別のHTTPなtunnelのようです。

 

seculogger による 04:59 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 03日

OSSP uuid

UUID(Universaly Unique Identifier)を生成するためのAPI及びコマンド。

 

seculogger による 04:57 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 9月 01日

Hacker defender 1.0.0 revisited UPDATE

ということで、9/1付けでr付きバージョンが出ているらしいです。

 

seculogger による 08:19 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


Ethernet Bridge

Windows 2000以前のOSでもブリッジインターフェースが構成できるようにするツールとのこと。

 

seculogger による 07:21 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)