Hacker Japan (ハッカー ジャパン) 2011年 03月号 [雑誌]にて、NSE(Nmap Scripting Engine)を使った脆弱性調査の実践編として、robots.txtでの巡回拒否ファイルのチェックやターゲットのDNSゾーン情報の入手といったターゲット調査・選定といったものから、MS08-067(Serverサービスの脆弱性)の調査~metasploitを利用したアタック、そして、MS09-020(インターネット インフォメーション サービス (IIS) の脆弱性により、特権が昇格される)の調査、脆弱性を使ったアタックなどについて寄稿しております。よろしかったら是非。
久々の更新が宣伝で恐縮ですが…。Hacker Japan (ハッカー ジャパン) 2011年 01月号 [雑誌] にて、毎年恒例のアンチウイルスソフト比較テストの記事を執筆しております。今年は、有償アンチウイルスソフトを5ソフト(ノートン、ウイルスバスター、マカフィー、カスペルスキー、NOD32)、無償アンチウイルスソフト4ソフト(avast、AVG、Avira、Security Essentials)を取り上げました。
ハッカージャパン誌のムック本「ハッキングの達人」に、過去にハッカージャパン誌に寄稿した記事が2本掲載されていますが、そのうちの1つ、Cain & Abelを使ったパスワードクラッキングの記事がサンプル記事として、無料で読めます(PDF)。また、オフィシャルページでは他の一部記事も同じようにサンプルとして読めます。 記事内容は、Cain & Abelのインストールから、Windowsログオンパスワードクラック、Abelを使ったリモートPCのパスワードクラック、ARPポイゾニングでリモートPCのパスワードを取得といった感じです。よかったらアクセスしてみてください。
久々の更新が宣伝で恐縮なのですが、先日発売されましたHacker Japan 2010年 07月号にてマルウェア関連のコラムをちょびっと寄稿しております。
つい先日発売された「Hacker Japan 2010年05月号」にて「Metasploit + BeEF でクライアントをゾンビ化」という記事を執筆しております。 |