2013-06-01から1ヶ月間の記事一覧

無線LANルータにWEP設定が未だにデフォルトで残っているのはニンテンドーDSのため(あるいはlogitecgameuserとは何か)

ロジテック製の無線LANルータには、"logitecgameuser"という妙な名前のサブSSIDがデフォルトで登録されている。パソコンなどで無線LANの設定をするとき、このSSIDが表示されて面食らった経験をしたことのある人も多いだろう。 実はロジテックに限らず、各社…

FreeBSDの20周年と、mmap/ptrace脆弱性(CVE-2013-2171)

先日知ったけど、2013年6月18日でFreeBSDは誕生から20周年を迎えたらしい(FreeBSD、20 周年を迎える)。 思い返せば12,3年くらい前、NECのPC-9821 V10にFreeBSD(98) 2.2.8-RELEASEを入れたのが私の初めてのUNIXだった。いやはや、おめでとう。と、そんなおめ…

辞書攻撃に使う元ネタの辞書ファイル

THC-Hydraでアタックを試してみる際、crunchコマンドでリストを作ってブルートフォースも良いのだが、やはり辞書攻撃を試してみるのが常套手段。となると、次に欲しくなるのは辞書ファイル。お手軽な例では、Linuxのpasswdコマンドが利用しているcracklibの…

Kali Linuxのhydraでブルートフォースを試す

前回までの記事(http://d.hatena.ne.jp/ozuma/20130527/1369661407)でKali Linuxをインストールしたので、今日はTHC-Hydraを使ってブルートフォースによるログインを試してみる。※お約束ですが、本記事の内容を他人のサーバに対しておこなうと不正アクセス禁…