(元記事は: https://github.com/batistam/VMInjector ) 概要: ------------ VMInjectorは、メモリを直接操作することで、VMware Workstationの/プレーヤー上で実行されている主要なオペレーティング...
[英→日] Google Hackingに対する防御:検索エンジンで何が見つかるかを知るべし
(元記事は http://www.thesecurityblogger.com/?p=1463 ) デフォルトのパスワードを使用したり、公共の情報源へ機密情報を公開したりといった管理上の不注意によって、組織がいかに危険にさらされているかは衝撃的 だ。多くの企業では、トップ...
[英⇒日]Nessus HTML5 Interface Beta が公開!
(元記事は http://blog.tenablesecurity.com/2012/10/nessus-html5-interface-beta.html ) “ 今までは、NessusのインタフェースはFlashを使用していて、開発プラットフォームとして多くの利点...
( 元記事はこちら ) MS11-080 – CVE-2011-2005 こ のグレートな小型Pythonスクリプトは、権限を昇格させて、SYSYEMシェルを奪い取る。これは、Windows XP SP3およびWindows 2003 SP2上で動作する。標準の非管理...
DotDotPwn - ディレクトリトラバーサルFuzzer 3.0
( 元記事はこちら ) DotDotPwnは、非常に柔軟でインテリジェントなfuzzerで、Web / FTP / TFTPなどのサーバのソフトウェアや、CMS、ERP、BlogといったWebプラットフォームで、ディレクトリトラバーサルの脆弱性を発見できる。また、プロトコルに...
( 元記事はこちら ) Weevely だとか 、最近では WeBaCoo に関する記事を覚えているのなら、私たちが何の話をするのかおわかりだろう。そう - ステルス、クッキーベース、Webバックドアだ。今回は フックワーム についてだ。 リモート シェルスクリプ...
[英⇒日]The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws
( Kindle版あり ) ISBN-10: 1118026470 ISBN-13: 978-1118026472 Edition: 2 高評価のセキュリティ本が完全に更新されて、新版となって帰ってくる Webアプリケーションは、大...
[英⇒日]Sandcatブラウザ:侵入テスト指向のWebブラウザ!
( 元記事はこちら ) 私たちは、 SandCat や Gelo といったツールを長年使ってきて、今もSyhunt製品のファンだ。だから フェリペアラゴン - Syhuntの創設者 - が数ヶ月前私達に Sandcatブラウザ のことを知らせてくれてからは、それをテ...
( 元記事はこちら ) WeBaCooは 小さなステルスPHP バックドア です 。我々は、その作者である Mr.Anestis Bechtsoudisによる Submit Your Tool option経由で、このツールを知りました。類似の記事には weevely ...
( 元記事はこちら ) Weevely をつかうと、ほとんど検出できないように設計されたPHPトロイを、作成および管理できます。このソフトウェアは、目立ちにくいPHP バックドア の概念実証であり、telnetライクな接続、HTTPリファラーの隠しデータ、システムライク...
[英⇒日]A Guide to Kernel Exploitation: Attacking the Core
( Kindle版あり ) ISBN-10: 1597494860 ISBN-13: 978-1597494861 Publication Date: September 15, 2010 Edition: 1 ユーザランド...
[英⇒日]エクスプロイト開発:ファジングからバッファオーバーフローへPart 1
(元サイト: Exploit Development: From Fuzzing to BOF Part 1 ) 複数パートのブログ投稿にわけて、ステップバイステップのアプローチで、脆弱なアプリケーションにおけるスタックベースのバッファオーバーフローにせまっていきましょう...
[英⇒日]Defense against the Black Arts: How Hackers Do What They Do and How to Protect against It
ISBN-10: 1439821194 ISBN-13: 978-1439821190 出版年月: 2011年9月7日 技術の発展にともない、コンピュータハッカーはますます巧妙化して、極めて侵入困難なシステムにすら忍び込めるほどに技能を高めている...
「ブログリーダー」を活用して、secjouhouさんをフォローしませんか?