トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2007/05/22(火)火曜日ー。(おにのいぬまに・・・?)

[セキュリティ] * 実践! ポート・スキャン (ITPro)
どうして SYNスキャン(-sS)を選んだんだろう。 私だったら、もし、どちらか1つだけを選べと言われたら、TCPコネクトスキャン(-sT)を選ぶかなぁ。 隠れる必要がないなら、ゆっくり、着実にw[雑談] * 高校生が手作り原子炉を作成! 核融合成功に近所はドン引き! (livedoorニュース)
ホームメイド原子炉ってw このサイズで、しかも核融合炉だそうですが、・・・ホンモノ?関連(?!): * 核融合エネルギー (Wikipedia)
[出来事] * 「デジカメの注文承りました」――偽の注文確認メールに要注意 (ITmedia)
ありがちだけど、騙されやすそう。 買ったことあるショップからだったらイチコロかもw関連: * Fake digital camera order spam hits Australia (SOPHOS)
[セキュリティ] * Microsoft IIS 6.0 (/AUX/.aspx) Remote Denial of Service Exploit (milw0rm)
  • まっちゃさん

経由。 CONCONバグですね。 /AUX/.aspx にアクセスした時に System.Web.HttpException となるようなサーバ(IIS 6.0+ASP.NET環境)では要注意? 落ちるわけじゃないようですし、防御・検知も簡単に出来そう(/CON、/PRN、/AUX、/NUL、/COM、/LPT 等?)ですねw[出来事] * クレムリン・露政府 エストニアにサイバー攻撃? 政府機関・銀行標的 (産経新聞)
textileしかも、政府の専門家が調査したところ、初期の攻撃ではクレムリンやロシア政府のIPアドレスが使われていたことが判明。…クレムリンの報道官は再三にわたってロシアの関与を否定し、ハッカーがクレムリンや公的機関のコンピューターを装って攻撃を仕掛けている可能性を指摘した。
どういう攻撃かによりますよね〜。 SYNフラッドとか、UDPフラッドとかだったら、接続元IPアドレスなんて詐称のし放題ですしね。 (というのをエストニアの “政府の専門家” が知らないわけないかw) ・・・それとも、実は、ロシアのサーバが普通に踏み台にされてたりして?w[雑談] * ソフトバンク携帯|軽い気持ちで電源を切ると恐ろしい事に・・・。 (boraro)
ホームアンテナの電源を切ると電波法違反らしい?! 最後の質問と答えに笑った。(^-^;