2014-09-01から1ヶ月間の記事一覧

ssコマンドはバグと地雷の塊なのでnetstatの代わりにならない

既に有名な話ですが、CentOS 7およびRed Hat Enterprise Linux 7からはifconfigコマンドやnetstatコマンドが非推奨となり、デフォルトインストールすらされなくなりました。代替として、ifconfigコマンドはipコマンド、netstatコマンドはssコマンドが用意さ…

すみだセキュリティ勉強会2014#3

2014年9月14日に、久々に、すみだセキュリティ勉強会を開催しました。お越し頂いた皆様、ありがとうございます。私の発表は、ショルダーハック周りのネタです。当日の発表資料は以下。Google Docsに置きました。 できる!ショルダーハック (Google Docs) Powe…

BASIC認証とDigest認証、hydraによる辞書攻撃

某所でajitingさせてもらうという貴重なユーザ体験をしたのですが、「THC-Hydraでhttp-getにてクラックするとき、BASIC認証とDigest認証を自動判別してくれるのか?」という質問に答えられずに悔しい思いをしました。ので、ちゃんと検証しました。結論から言…