比例道

月に1回更新します

kali

proxytunnelのTIPS

proxytunnelサーバーを入れ替えようとして3時間くらいはまった。レアケースだが、覚書。 proxytunnelサーバーのINとOUTのIPアドレスが違うと繋がらない。うちがたまたまそうだった。HTTPSではじかれて、ログすら出ないので気付くのに3時間かかった。 proxytu…

aireplay-ngの引数

引数の数字をすぐに忘れるので覚え書き --deauth count : deauthenticate 1 or all stations (-0) --fakeauth delay : fake authentication with AP (-1) --interactive : interactive frame selection (-2) --arpreplay : standard ARP-request replay (-3)…

kali linuxがオーディオサーバーに

kali linuxをThinkpad T43に入れているが,ペネトレーションをするときくらいしか使わない.それは年に1回あるかないかだ.これではマシンがもったいないと思い,オーディオサーバーにした.iTunesに保存してあった曲の一部(全部はとても入りきらない)をsc…

kali linuxで音を出す

素のインストールでは音が出なかった.やったことは /etc/groupのpulse-accessに音を出したいユーザを追加 /etc/groupのaudioに音を出したいユーザを追加 pulseaudioを再起動 pulseaudio -k pulseaudio --system これでやっと音が出た.

攻撃はDNSを引いていない

相変わらずDoS攻撃を受けている。試しにルーターの電源を長く切ってIPアドレスを変えてみた。変えた直後は速度が回復する。しかし、しばらくするとまた2Mbps以下になる。そこでDDNSのIPアドレス更新を止めてから、IPアドレスを変えてみた。DNS引きでIPアドレ…

DNSリフレクター攻撃

SSDPリフレクター攻撃の対策について調べていてDNSリフレクター攻撃というのも存在することを知った。これも加害者にならない対策は知られているが、被害者になった場合にどうすれば良いかが明確でない。ウェブを探すと、プロバイダーに頼んで攻撃パケットを…

SSDPリフレクター攻撃

バーチャルマシンにWindows7をインストールして、IIS7を有効にして、httpパケットをそこへ飛ばした。Wiresharkでパケットを観測するとSSDPというプロトコルがやたら多い。SSDPとは何だろうと調べると、いきなり核心にヒットした(ように思った)。SSDPリフレ…

XOR.DDoS攻撃

XOR.DDoS攻撃というのがあるそうだ.意味のない文字列を含めることでデータボリュームを巨大にしたSYNパケット送信することで,ネットワークに過度な負荷をかける攻撃だ.SYN Floodingはlinuxカーネル2.xの頃から対策されていたように思うが,最近になって新…

DoS攻撃の分析方法

ネットで調べていたら,良さそうな分析方法を見つけた. バーチャルマシンにWindows 7をインストール Windows 7のプログラムと機能でIISを有効化 Windows 7にWiresharkをインストール httpサーバーの代わりにバーチャルマシンでhttpパケットを受ける Wiresha…

XSS?HTTPヘッダインジェクション?

国外からのアクセスを止めたが,それだけでは足りないらしくDoS攻撃の影響は消えない.なんでもXSS(クロスサイトスクリプティング)とかHTTPヘッダインジェクションというDoS攻撃があって,それも防御しないといけないみたい.PHPは興味がないし,よくわか…

proxy経由でsshを使う

80と443しか通さないプロキシを経由してsshを使う方法の備忘録..sshの下にconfigというファイルを作って Host myhost Hostname myhost.dyndns.org ProxyCommand /usr/local/bin/proxytunnel -p proxy.abc.co.jp:1234 -P my.name@abc.co.jp -r myhost.dyndns…

kali linux 2016.1で指紋認証

kali linuxを入れたThinkpad T43で指紋認証できるようになった.ログイン,sudo,画面ロック解除などが指紋スライドでできるようになる. やり方はDebianで指紋認証を使用するを参考にした. apt-get install libpam-fprintd fprintd でインストールできる.…

凶悪すぎるreaver+pixiewps

kali linux 2016ではpixiewpsが搭載されている.reaverもそれ用に改修されている.reaverの引数に-K 1を付けるだけで...すべてが終わる.おいおい,これだけでいいのか?いいみたいだ.ふう,もうため息しか出ない. もうaircrack-ngのコマンドをターミナ…

kali linux 2016.1インストール

kali linux1.0のマシンを飛ばしてしまったので,再インストール中.今のkaliのバージョンは2016.1だった.torrentでDVDイメージをダウンロードして,それでインストール中.今のところ快調に進行している. kali 1.0だとminidwep-gtkは別途インストールしな…

apt-getでkali linuxを破壊してしまった

kali linux 1.0を入れたマシンを使っていたんだが,apt-get updateをするとサイトに繋がらないというエラーになる.あれ?サイトが閉鎖されたのかなとよく確かめもせずに,/etc/apt/の下のリストをdebianの最新版に入れ替えてしまった.そしたらapt-get upda…

wifiteがバージョンアップ

kali linuxに入れてあったwifiteがバージョンアップした.–wpsのクラックが効率的になっている.今までクラックできなかったAPを3つもやっつけた.

Thinkpad T43+kali linuxでプレゼン可能

Thinkpad X30 + kali linuxで外部ディスプレイに表示できなくて困っていたが,Thinkpad T43を入手したことで解決した.T43にWindows7を入れたものでは,ディスプレイドライバが標準ディスプレイドライバになり,外部ディスプレイには非対応となってしまう.…

Thinkpad X30はプレゼンに使えない

プレゼン用のThinkpad T41が昇天したので,代わりにX30を使うことにした.プレゼン用の必須条件は外付けディスプレイがファンクションキーでenableになることである.T41にkali linux(debian7ベース)を入れていたときはこの条件を満たしていたので,X30に…

Thinkpad T41昇天

kali linuxを入れてご機嫌に使っていたThinkpad T41だったが,今日ロジックボードがお亡くなりになった.電源が入らない.HDDを外して別のT41に入れると動くことから,HDDの異常ではない.10年の寿命だった.T41はもう1台あるので,それの部品取り用として今…

kali linuxの日本語化けを修正する

素のkali linuxでは,Libre Officeのメニューバーの日本語が化けていた.IPA fontがインストールされていないからみたいだが,kali linuxのリポジトリからapt-getでfontをインストールできない.困ったなと思っていたら,ttfファイルさえあればインストール…

kali linuxで/etc/resolv.confを参照しなくなった

kali linuxでDNSが引けなくなった.以前は引けていたはずなんだが.不思議だ. /etc/resolv.confにはちゃんとserver xx.xx.xx.xxと記述がある /etc/nsswitch.confにもちゃんとhosts: files dnsの記述がる resolvconfパッケージをインストールしてみたが変化…