<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>(n)</title>
	<link>http://n.pentest.jp</link>
	<description>life is penetration. geeks cheer. geeks be ambitious.</description>
	<lastBuildDate>Mon, 28 Jun 2010 14:49:07 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>ja</language>
	<!-- generator="WordPress/3.0.1" -->

	<item>
		<title>第4回 パケットキャプチャ術で秘密もちょっぴりこぼれた？</title>
		<description><![CDATA[前回まではCTFネタをお届けしたわけですが 今回今回は、編集の方のご意向もあり 新人技術者の方への「教育」を意識して、パケットキャプチャネタを書かせていただきました。 紹介させていただいているツールは「Wireshark」付属のコマンドラインツール「tshark」です。 記事中にも書いているのですが、こちらのツールは、「tcpdump」よりも小回りがきくだけでなく 「Wireshark」のフィルタの勉強にもなるということから、こちらのツールを紹介させていただいております。 ボクは、今まで、ペネトレーションテストを生業にさせていただいてきましたが 実は、初仕事は、IDS関連だったりします。 そして、学生時代には、パケットをキャプチャすることで裏側で何をしているのが分かる。 ということを学んで、ワクワクしたこともありました。 そういったこともあり、パケットキャプチャには特別思い入れがあり 「教育」というキーワードを聞いたとき、「コレしかない」と思ったわけです。 ネットワークに関係する仕事をする上で、いつまでも切っても切れないものだと思います。 記事中には、簡単な練習問題も出題していますので 新人の方は、パケットキャプチャに慣れるために 慣れ親しんだ方は、頭の体操にと 手を動かしていただければ幸いです。]]></description>
		<link>http://n.pentest.jp/?p=828</link>
			</item>
	<item>
		<title>Windowsのヘルプとサポートセンターの脆弱性（CVE-2010-1885）デモ</title>
		<description><![CDATA[某所で公開している検証レポートでは、色々と制限もあるので あくまで「個人的」に、デモを作成しました。 よって、このエントリは、私の所属する組織を代表するものではありません。 このエントリ作成現在、MSから、修正プログラムがリリースされておらず、 回避策のみの提示となっているので、その回避策実施後の 有効性チェックを行うなどに活用いただければと考えています。 回避策やその影響については下記のサイトを参照ください。 Windows のヘルプとサポート センターの脆弱性により、リモートでコードが実行される デモの内容は以下のような流れです。 1. ブラウザでアクセス 2. 「ヘルプとサポートセンター」（helpctr.exe）が起動される。 3. 「コマンドプロンプト」（cmd.exe）が起動される。 ← 一瞬で消えます。 4. デスクトップにtwitterアドレスが書かれたテキスト「ntsuji.txt」が作成される （echoコマンドを実行してテキストを作成しています。） 2010年6月17日追記： 4. のテキストの作成場所は、unDonutなどのIEコンポーネントを利用しているブラウザでは デスクトップではなく、実行ファイルのCurDirに保存されるようです。 willowletさん 情報ありがとうございます。 以上の内容以外のことは実行していませんが （ということ自体、信用していただくしかありませんが…） 本デモによって生じたいかなる損害にも責任は負いかねます。 細かいチェックはしていませんが、会社からのアクセスなどでは アンチウイルスやIDSなどによる検知が行われる可能性があるため 自身の管理下にあるリソースでお試しください。 ご了承いただける方のみ下記リンクよりデモを体験してください。 2010年6月18日追記： くどいようですが、デモをクリックするとアンチウイルスから警告が出る場合があります。 例えば、MSEでは「Exploit:Win32/CVE-2010-1885.A」と検出されます。 デモはこちら ちなみにIE6でデモにアクセスした場合には以下のように ヘルプとサポートセンターが起動し、その後は実行されませんでした。]]></description>
		<link>http://n.pentest.jp/?p=810</link>
			</item>
	<item>
		<title>PTKインストールメモ</title>
		<description><![CDATA[SleuthKitのフロントエンドである「PTK」のインストールメモです。 同じフロントエンドとしては「Autopsy」が有名です。 インストール方法も「Autopsy」のほうが相当楽なのですが 操作性や見栄え、メモリイメージへの対応などを考えると 今後は、「PTK」が主流になっていくのかなぁ。 ということもあり、メモに残すことにしました。 インストール環境は、Ubuntu 9.10です。PTKは 1.0.5 です。 まずは、環境作りです。 # もし、古い（2系）SleuthKitがインストールされている場合は # うまく動かないので予めapt-get removeしてください。 Ubuntuは、デフォルトでソースからのインストールのためのlibcなどが入っていないので まずは、その環境を整えるためのパッケージをインストールします。 apt-get install build-essential バージョンは違いますが http://ptk.dflabs.com/practice_case.php#ubuntu_810 を参考に必要なパッケージをインストール。apt-get install afflib afflib-dev apache2-utils \ dcfldd foremost libtsk-dev rdd scalpel tct unhide vinetto その他、必要そうなパッケージをインストールします。apt-get intasll apt-get install zlib1g-dev apt-get install libcrypto++-dev libcrypto++-utils libcrypto++7 apt-get install libgcrypt11-dev libgpg-error-dev libxcrypt-dev libxcrypt1 apt-get install [...]]]></description>
		<link>http://n.pentest.jp/?p=772</link>
			</item>
	<item>
		<title>Wireshark SMB file extraction plug-inをいれてみた。</title>
		<description><![CDATA[TaddongというところからWiresharkのplug-inがリリースされていました。 blogのエントリを斜め読みしたところ、SMB通信をキャプチャすると流れたファイルを補足して表示し 保存までできるような感じです。 とまぁ、いつものごとくしっかりドキュメントも読まずに とりあえず動かしみよう。ということで手元のUbuntu9.10に入れてみました。 このplug-inはソースにパッチを当てることで組み込むことができます。 ということで まずは必要そうなものをインストール。apt-get install patch apt-get install autoconf apt-get install libtool apt-get install byacc apt-get install flex apt-get install libgtk2.0-dev apt-get install libglib2.0-dev 次にソースをSubVersionでダウンロード。svn co http://anonsvn.wireshark.org/wireshark/trunk/ wireshark ディレクトリに移動してパッチをダウンロード、適用します。 問題なくパッチが適用できたら、いざ、インストール。./autogen.sh ./configure make make install これで、Wiresharkが起動できました。 # 何かが足りない場合は、適宜インストールしてくださいね。 Windowsのファイル共有を使ってファイルをコピーしている通信をキャプチャしてみました。 Plug-in自体は メニュの[File]→[Export]→[Object]→[SMB]から利用することができます。 すると下図のようなウインドウが表示され、やり取りされたファイルが表示されました。 ちなみに、ここで選択すると、該当するパケットNo.が選択されます。 次にファイルをうまく抽出できるかを試してみた結果 下図のように画像ファイルを抽出しすることに成功しました。 ただ、小さめのテキストファイルは、サイズがゼロになってしまい うまく抽出することができませんでした。 # ボクのやり方が悪いのか、小さいファイルに対しては、そうなってしまうのか # 原因までは、突き止めていません。 色々役に立ちそうな、Plug-inだと思いますので [...]]]></description>
		<link>http://n.pentest.jp/?p=756</link>
			</item>
	<item>
		<title>DEFCON 18 CTF Forensics 100(f100) writeup</title>
		<description><![CDATA[問題文: Find the key 超訳：キーをみつけて。 問題ファイル 問題ファイルが何かを確認。 pentest@pubuntu:~/ctf/forensic100$ file f100_6db079ca91c4860f.bin f100_6db079ca91c4860f.bin: x86 boot sector; partition 1: ID=0x7, starthead 0, startsector 31, 31558 sectors, extended partition table (last)\011, code offset 0x0x86 boot sectorでだそうです。 ファイルの先頭を確認します。 pentest@pubuntu:~/ctf/forensic100$ hexdump -C f100_6db079ca91c4860f.bin &#124; head 00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 [...]]]></description>
		<link>http://n.pentest.jp/?p=739</link>
			</item>
	<item>
		<title>DEFCON 18 CTF Binary l33tness 200(b200) writeup</title>
		<description><![CDATA[このwriteupは、一緒に頑張ってくれたykwsmから提供してもらいました。 問題: what treasure did pirates get? 問題ファイル 問題ファイルが何かを確認。 $ file b200_d00d7ddebd7034560.bin b200_d00d7ddebd7034560.bin: ELF 32-bit LSB shared object, Intel 80386, version 1 (SYSV), dynamically linked, stripped 実行してみる。 pentest@pubuntu:~/ctf/binary200$ ./b200_d00d7ddebd7034560.bin Segmentation fault おちる。 hexdumpの結果を見ると、Haiku-OSでコンパイルされたバイナリとわかる。 00001530 01 00 00 00 00 01 00 00 02 00 02 00 00 47 43 43 &#124;.............GCC&#124; 00001540 3a 20 28 [...]]]></description>
		<link>http://n.pentest.jp/?p=734</link>
			</item>
</channel>
</rss>
