メイン

2007年01月19日

MacOSでNTFS読み書き

これまでWindowsで使っていたNTFSの外付けHDDをMacMiniに刺してみたけれど、読むことしかできなくて、しょうがないのでMacOS用にフォーマットしたのだけど、NTFSで読み書きする方法を書いてあるところを見つけたのでメモ。

http://www.lifehack.org/articles/lifehack/how-to-read-and-write-ntfs-windows-partition-on-mac-os-x.html

具体的には
MacFUSE/
NTFS-3G Read/Write Driver
というものを使えばいいらしい。

これでMac自体をNTFSで動かせばWindowsとの切り替えはらくちんだなあと思ったけど、考えてみるとBootcampで動かすWindowsってHFS+で動いてるのかなあ。それはびっくりだ。

2007年01月02日

SharePoints

あけましておめでとうございます。
今年もよろしくお願いします。

と、型どおりの挨拶はともかく、風邪をひいたりしてイライラしているわけですが、皆様はいかがお過ごしでしょうか。久しぶりの更新です。

さて、風邪を引いているので当たり前ですが、どこにも出ずパソコンをいじっている寂しい日々を過ごしています。寂しいとはいえいろいろやってみたいことはあるもので、家でmp3鳴らし用マシンとして活躍している初代MacMiniに、余っていたFireWireのHDDを装着してファイルサーバとして活用しようという貧乏金無しっぽい(mp3が多すぎて容量が足りなくなっただけなのですが)考えで、とりあえず装着してみました。
ですが、マカー的には常識なのかもしれませんが、MacOSX(10.3)の共有ってユーザディレクトリ直下しか作ることができないWindowsXPHomeのような仕様で、風邪をおして装着したのにムキーという有様です。

ということで、自分以外のマカーの皆様にはおなじみなのかもしれませんが、SharePointsというアプリがあったのでインストールしてみました。

share-1.png

これで好きなところに共有が作れます。とりあえず外付けSMBで共有してめでたしめでたし。風邪で家で過ごす暗い正月に一筋の光明を見いだした気分です。

なお、ドネーションウェアということなので、PayPalに口座があってお金がある人はどんどん寄付してあげましょう。

2006年11月24日

DD-WRT

DD-WRTというオープンソースの無線LANアクセスポイントへのファームウェアが配布されていているというのを聞いたので、早速我が家で使っているバッファローのWLA-G54にいれてみんべということで、アップデートしてみることにしました。

なんとなくサイトを読んでみたところ、ダウンロードしてWebからアップロードすればよい、と書いてあるので
http://www.dd-wrt.com/dd-wrtv2/downloads.php

からgenericをダウンロードして、アップロードしたものの、あえなく撃沈。

g54-1.jpg

続きを読む "DD-WRT" »

2006年10月31日

いろいろ

いろいろ更新などあるのでメモ。

Free Rainbow Tables.com

MD5のa-z8桁のレインボウテーブルがWebからダウンロードできるみたいですが、現在サイトにはつながんないです。

Metasploit Framework 2.7
バージョンアップ。3のほうがいいなあ。

Nmap::Scanner perl module
nmapをperlのモジュールとして使うことができるようです。perl使わないけど。

2006年10月19日

VMWare PlayerでLiveCD

ハッカージャパンの付録なんかに付いている1CDLinuxというかLiveCDというか、まあその手のものを使ってみようと思ってVMWarePlayerを立ち上げてみたのですが、イメージからしか起動してくれないので困ったものです(´・ω・`)

いろいろ調べてみるけどよくわからない。。
で、どうしたものかと思って、VMWareで作ったvmxファイルを適当にいじると、うまく起動できました。とりあえず最小限書いてあるとあとはPlayerが勝手に何とかしてくれるみたいです。

続きを読む "VMWare PlayerでLiveCD" »

2006年10月17日

nmap4.20Alpha9

6月の4.11以来しばらく新バージョンのリリースが止まっていたnmapですが、
裏では着々と動いていたようで、4.20が出そうですね。
4.20の新しい点は、OS判別の仕組みが新しくなったことのようです。

あとは、openのポートしか表示しない--openオプションと、rawソケットとスニッフィング特権がないユーザかどうかを教えてくれる--unprivilegedの新オプションができたみたいです。

2006年09月28日

ツールメモ

最近多忙でツールを動かしたりするヒマがないので、他の人のサイトでみつけたツールなどについて軽くメモ。
ヒマになったらこの辺で何かするかもしれません。

○濡れ衣
http://jii3.no-blog.jp/hacker/2006/09/post_8dc6.html
Windowタイトル書き換え

○Safarp 0.5 日本語版
http://barca.daa.jp/archives/2005/08/safarp_05.php
高速な「アプリケーションの追加と削除」

○Alcohol 52% Free Edition
http://www.free-downloads.net/programs/Alcohol_52__Free_Edition
仮想CD・DVDドライブ作成ソフト

○Doorman
http://www.jumperz.net/index.php?i=2&a=0&b=4
Webアプリ検査用プロキシ

○?
http://www.jumperz.net/tools/QNJXSS001.zip
Webアプリ検査ツール

○Ncartographer (NCart)
http://sourceforge.net/projects/ncart/
NmapのXML出力を画像で表示

・WindowsXPで圧縮フォルダを無効にする
http://www.itmedia.co.jp/help/tips/windows/w0439.html

・Sage
http://www.mcafee.com/japan/security/publication.asp

・Windows XP HomeをWindows XP Professionalにする方法
http://gigazine.net/index.php?/news/comments/20060915_xp_home_to_pro/

2006年09月14日

1時間で作るLinux+Apache+php+perl+MySQL+…

と、センセーショナルなタイトルですが、本当に簡単に作れるものだなあ、ということで。

以前はDebianなんかを使っていたわけですが、Linuxってインストールは面倒だし、日本語の設定は面倒だし、画面のサイズ変えるだけで大変だし、アップデートは手動だし、とデスクトップはWindowsばかり使っているのですが(あとMacも)、久しぶりにUbuntuを使ってみると、もう、これで十分じゃないの、Vistaイラネ、と思うくらいの出来になっているのでびっくりしました。

それはともかく、1時間でUbuntuを動かして、PHPとかSQLとかFTPサーバとかちゃんと動かしてみるわけですよ。ぶっちゃけインチキなんですけどね。まあ、いいじゃないですか。ちゃんと動くんだし。

xampp-01.PNG

続きを読む "1時間で作るLinux+Apache+php+perl+MySQL+…" »

2006年09月13日

あまり紹介されないツール紹介(34)Battle Encoder Shirase

当方偏っててネットワークツール以外のことをあまり知らないので有名なツールかもしれません。そうだったらごめんなさい。

このブログをご覧の皆様の中には、大して動いてもないくせにCPU資源を無駄に占有するヘボいアプリケーションに苦しまれている方もいると思います。主に私なのですが。あと、Winnyみたいに負荷がかかるアプリケーションを常時動かしている人もいると思います。

さすがに夏は常駐させられないなあと思っていたのですが、そんなときに見つけたのがこのBattle Encoder Shiraseです。アプリが使用できるCPU資源の割合を設定できるみたいです。わーい。

○Battle Encoder Shirase
ダウンロードサイト
http://www.faireal.net/

BattleEncoderShirase-01.PNG

続きを読む "あまり紹介されないツール紹介(34)Battle Encoder Shirase" »

2006年09月11日

あまり紹介されないツール紹介(33)Virtual Hypnotist

相変わらず微妙に忙しくてツールを探すのもままなりませんが、仕事上知らないうちに、これは紹介したいと思うものをいろいろ知ってしまうので困ったものです。だいたい人に紹介したいと思うものはろくでもないものが多いわけで、今日紹介するVirtual Hypnotistもその1つです。

--
Virtual HypnotistはPCを使って自己催眠をかけるツールらしく、毎朝これを実行して「レッツビギンやで、ポジティブやで!」とこれまで以上に勧誘に励んで勝利を重ねたり、最近少し方向性に疑問を感じてきた電話に出る人に息子のふりをするボランティア活動に迷いなく励めるようになればと思ったので、早速使ってみることにしました。

○Virtual Hypnotist
ダウンロードサイト
http://vhypno.sourceforge.net/

VirtualHypnotist-01.PNG

続きを読む "あまり紹介されないツール紹介(33)Virtual Hypnotist" »

2006年08月29日

あまり紹介されないツール紹介(32)GFI LANguard Network Security Scanner

夏休みに入って別のこと(主に過去問)に取り組んできたこともあってしばらくお休みだった「あまり紹介できないツール紹介」ですが、いったん休むとなかなか復活できないのは悪いところだなと反省しつつ、久しぶりにツールの紹介でもしていこうと思います。

今日紹介するツールは「GFI LANguard Network Security Scanner」という、たぶんそこそこ有名なセキュリティスキャナです。とはいえセキュリティスキャナというジャンル自体がマイナーなので知らない人ばかりかもしれません。で、これも有料なので、いつものごとく使うのは試用版です。

○GFI LANguard Network Security Scanner
OS:Windows
ダウンロードサイト
http://www.gfi.com/lannetscan/

続きを読む "あまり紹介されないツール紹介(32)GFI LANguard Network Security Scanner" »

2006年08月24日

IE PassView

おなじみのNirSoftからIE Passviewというツールが発表されています。
Protected Storageに記憶させたオートコンプリートとHTTP認証とFTP認証のパスワードを抜き出して表示してくれるようです。

iepassview.PNG

2006年08月14日

P2Pテレビ

我が家はPCとテレビが遠くに離れているので、パソコンでテレビが見たいなあと思っていたのですが、どんな仕組みかわかりませんがP2Pでテレビが見られるTVU Playerというのがあったので、早速ダウンロードして使ってみました。主に中国のテレビ局ですが、いろいろ見れて楽しいものですね。
自分が送信もできるみたいですが、詳しいことはよくわかりません。

TVUPlayer.png

あまり紹介されないツール紹介(31)RogueScanner

当方、完璧に夏休みモードに入ってしまい、身体が思ったように動きません。
動かない身体に気合いを入れるべくつまらないツールでも紹介しようかと思ったのですが、意外と役に立ちそうなツールなので、ダメツールが好きな人にはあまり役に立たない(意味不明ですが)ので、あまり見ないようにしましょう。

で、今日のツールはRogueScannerというネットワークスキャナです。ネットワークデバイスをぐるっとスキャンしてくれるだけかと思いきや、サーバやルータ、無線LAN装置などそのデバイスが何の種類かというのを推測してくれるみたいです。

○RogueScanner
OS:Winodws
ダウンロードサイト
http://www.networkchemistry.com/products/roguescanner.php

続きを読む "あまり紹介されないツール紹介(31)RogueScanner" »

Wapiti

夏休みだというのにWeb アプリケーション向けの脆弱性スキャナWapitiのバージョンが1.1.3になってますね。夏休みが明けたら使ってみることにします。

あと、Poderosaが4.0になっていたり、Parosがアップデートしてる模様。夏休み明けはバージョンアップが大変そうです。

2006年08月09日

あまり紹介されないツール紹介(30)Infiltrator

夏休みに突入しましたが台風も房総に突入で洒落になりませんが、まあ、家が飛ばなかっただけマシだと考えることにします。とりあえず生きているって素晴らしい、と最近YouTubeではっぱ隊をよく見ている私は思うのであります。
と、そんなことはともかく、誰も見ていない時を見計らってちょっと役に立ちそうなセキュリティスキャナでも紹介していきたいと思います。「Infiltrator」という奴です。もしかすると海外サイトによくADが出ているので見たことがある人もあると思います。
そんな商用セキュリティスキャナを使っていこうと思います。

○Infiltrator
OS:Windows
ダウンロードサイト
http://www.infiltration-systems.com/download.shtml

続きを読む "あまり紹介されないツール紹介(30)Infiltrator" »

2006年08月07日

夏休み前の怖い話

Lucrezia Borgia の Room Cantarella
によるとセブンアンドワイのサイトがすごいことになっているらしいです。
ああこれはひどいインターネットですね。

夏休み前なのにこんなことを暴露された(つか2ヶ月も放置してたっぽいですけど)
システムの人たちは休みが全部吹っ飛んで大変なことになると思いますが、

紹介することで、逆ギレしたセブンアンドワイから
なぜか損害賠償を請求されたりするリスクも発生しそうなのだけど、どうなっちゃうのでしょう。
「フルシチョフはバカだ!」っていってた奴が国家機密漏洩罪でしょっぴかれたみたいにね。冗談ですけど。

窮鼠猫を噛むって言いますけど、公共の利益ってものありますからね。

あまり紹介されないツール紹介(29)Steel Inventory

明日から2週間ほど夏休みです。家でやる(というか締め切りが休み明けの)仕事があるんですけどね。
来年はこんなに休めるかどうかわからないので、じっくり骨休めをしたいものです。荻窪の温泉にでもいこうかしら。

たぶんこれをご覧のヒマな人もたぶん夏休みに入るのだろうということで、隙間をぬって意味もなくちょっと役に立ちそうな、でもやっぱり使いたくないようなツールを紹介していこうと思います。

そして、本日はSteel Inventory。LANをスキャンして動いているアプリやらハードウェア情報やらを一斉に取得しようというツールのようです。

○Steel Inventory
OS:Windows
ダウンロードサイト
http://www.steelsonic.com/steelinventory.htm

続きを読む "あまり紹介されないツール紹介(29)Steel Inventory" »

2006年08月06日

あまり紹介できないツール紹介(28)YAPS

高円寺の外れの方もようやく夏らしく暑くなってきたのですが、そうなるとそれはそれで熱射病とか熱暴走とかいろいろ心配になってきます。
うちは基本的に暑さには強い省電力仕様なのですが、それにしても去年のようにHDDが吹っ飛ばないか心配しています。ここでDoSツールとかポートスキャナを使うとサーバの負荷を上げて物理的に飛ばす確率が上がりそうなので、そういうことはやらないようにしましょう。

ということで今日紹介するのはYet Another Port Scannerということで、またかよ、という名前のポートスキャナです。とりあえず試しに作ってみた、とかいうかんじなんでしょうかねえ。

○YAPS(Yet Another Port Scanner)
OS:WIndows
ダウンロードサイト
http://www.steelbytes.com/

続きを読む "あまり紹介できないツール紹介(28)YAPS" »

2006年08月04日

VoIPツール

CNETによると、
blackhatでVoIP用のツールが発表されているらしいです。で、これってリンクをたどってみるともしかするとHacking Exposed VoIP編。。。というわけでもうすぐHacking Exposed VoIP編が出るみたいですが、翻訳は出ないんでしょうねえ。

それにしてもVoIPって全部実装するのはとてつもなく面倒だけど、SIPとかRTPとか単体だけみると単純なプロトコルなので、イタ電ツールとか簡単に作れそうなのに誰も作らないのは何でかなあと思っていたのですが、さすがに肉食ってる人たちはがんばりますなあ。

コールセンターとかが全部VoIPになったら、スキャンで裏番号ゲットだぜ、とかDABlackholeのようなツールも開発されるのでしょうか。ヒマがあったら作ってみようかしら。

あまり紹介できないツール紹介(27)DNS Eye

たぶん今頃はBlackHatやDEFCONなんかでラスベガスの方は大盛り上がりなんだろうなと思いますが、金もヒマもない私は東京の片隅でコツコツと労働に勤しんでいるわけでございます。まあ、行ったところで人が多いのと英語がわからないのとで疲れるだけだからいいや、と負け惜しみを書いておきます。

で、そんな俺はどうしてここにいるんだろう、と意気消沈気味ですが、しょうがないのでツールでも紹介しておきます。今日のツールはDNSeye、昨日に引き続きやる気の感じられないツールです。

○DNS Eye
ダウンロードサイト
http://www.nsauditor.com/freeware/index.html

続きを読む "あまり紹介できないツール紹介(27)DNS Eye" »

2006年08月03日

Net Tools by Mohammad Ahmadi Bidakhvidi

Net Tools by Mohammad Ahmadi Bidakhvidi

というのがあるみたいです。

なんつうかネットワークツールを詰め切れるだけ詰め合わせたみたいで、
140近くもツールがあるので、全部説明するだけで1冊書籍が書けそうです。

NetTools-10.PNG

なお、使うためには.Net Framework2.0が必要になります。

続きを読む "Net Tools by Mohammad Ahmadi Bidakhvidi" »

あまり紹介されないツール紹介(26)DHCP Explorer

ようやく東京も暑くなってきたっぽいのですが、それはともかく昨日からなぜか腰痛になって困ったものです。フローリングで昼寝ぶっこいた罰なのかもしれませんが、原因はともかく痛くて大変です。仕事にならないので早く帰りたいです。

それはともかく昨日に引き続き、誰が使うのか今ひとつ見当の付かないDHCPツールの紹介です。まあ何か目的があるのでしょうけど、いったい何のために使われるんでしょうね。

○DHCP Explorer
OS:Windows
ダウンロードサイト
http://www.networksecurityhome.com/network_tools/dhcp_discovery/dhcp_discovery.html

続きを読む "あまり紹介されないツール紹介(26)DHCP Explorer" »

2006年08月02日

あまり紹介されないツール紹介(25)DHCP Watcher

あいかわらず8月だというのにちっとも暑くならないままですが、それとは関係なくぐったりしています。
それはともかくNTT-CERTというものがあるそうですね。相変わらず足並みがそろってないみたいで、というか末端は知らない気が。

それはともかく、ここからはぐったりとするようなツールの紹介です。
パチスロ中毒な人は負けがある地点を超えると、「もういい、閉店まで当たるな」とある意味神の境地に達するそうですが、私もそれに負けないように使えないツールをインストールしてはアンインストールを繰り返せるようになりたいものですが、まだそこまで達観しきってはいないようで、またハズレかよ、と悪態とため息をつきつつ、しょうがないのでここで紹介したりしているわけでございますので、肝心のツールの方には期待しないでください。

さて、DHCP Watcherですが、DHCPサーバを監視するそうです。監視してなんか意味があるのか、という根本的な問題もありますが、まあ、そのあたりは大人の余裕でスルーすることにして、使ってみたいと思います。

○DHCP Watcher
OS: Windows 2000/XP/2003/Vista
ダウンロードサイト
http://www.alsedi.com/dhcpwatcher.php

続きを読む "あまり紹介されないツール紹介(25)DHCP Watcher" »

2006年08月01日

あまり紹介されないツール紹介(24)Network Magic

8月なのに涼しくて、異常気象です。暑いよりは過ごしやすくていいのですが、ちょっと心配になってきます。

それはともかくあまり誰も使わないような、使ってみてもあまりメリットのなさそうなツールを日々人柱として紹介しているのですが、今日紹介するのはNetwork Magicというツールです。
説明を読んだところでは、ファイル共有ツールみたいですが、詳しいことはよくわかりません。
どんな魔法を見せてくれるのか期待せずに使ってみることにします。

これも30日の試用期間限定版ですが、試用期間を過ぎてもいくつかの機能は使えるみたいなのでうれしいですね。

○Network Magic
OS:Windows
ダウンロードサイト
http://www.networkmagic.com/download/

続きを読む "あまり紹介されないツール紹介(24)Network Magic" »

2006年07月31日

あまり紹介されないツール紹介(23)Anyplace Control

最近このblogのためにこれまで使わなかったシェアウェアや試用版をよく使うようになったのですが、売り物だけにしっかりしているものが多くて、フリーウェアを捨ててこれからはシェアウェアだ、金払うぞ! と強く思う今日この頃です。
ですが、先立つものがなく、むしろローンに追われている日常なので、なかなか次のステージに進むことはできません。

そんなわけで、今日も商用ソフトを紹介していきたいと思います。
今日紹介させていただくのは「Anyplace Control」相変わらず夏休みを前にリモコンソフトばかりの紹介です。リモートデスクトップ使えよ、といわれそうですが、まあいいじゃないですか。マルチユーザにだってなりたいのですよ。
で、このソフトは30日の試用期間限定版になります。気に入った人は買いましょうね。

○Anyplace Control
OS:Windows
ダウンロードサイト
http://www.anyplace-control.com/

続きを読む "あまり紹介されないツール紹介(23)Anyplace Control" »

2006年07月30日

WinRARシングルライセンス無料配布

WinRARのシングルライセンスが無料で配布されています。
バージョンアップはできないみたいですけど、まあ、いいじゃないですか。ちなみに日本語版でも使えるようです。

期間は現地時間の7月30日の0時から24時まで。
日本時間では2006年7月30日(日) の朝8時から2006年7月31日(月) の朝8時までになります。

ただ、簡単にダウンロードできるというわけではありません。

具体的なやり方は
http://overdrive.cocolog-nifty.com/blog/2006/07/winrar_351_d1c5.htmlをどうぞ。

最近rarで配布されているツールも多いですので、欲しい人はお早めに。

とはいえやねうらおさんのblogに書かれているように、

http://www.win-rar.com/bestoverallutility/download.php

でライセンスの入ったrarkey.rarがダウンロードできるみたいなのですが… こちらが使えるかどうかは不明です。

あまり紹介されないツール紹介(22)xIntruder

徐々に暑くなってきて、すっかり能率も記憶力も落ち気味のもうすぐ8月です。
休日なのですが、暑い部屋で転職のことなんかを考えるとより頭が熱くなって熱暴走しそうです。blog更新するのが仕事だったらいいんですけどね。

まあ、頭も働かないので手元にあった過去のツールなんか紹介していこうかと思います。
xIntruder、昔のWindows95とか98にあったバグを突いて、共有フォルダのパスワードをいただいてしまおうというツールです。

○xIntruder
OS:Windows
ダウンロードサイト(もちろんデッドリンク)
http://www.irctoolz.com/

○使い方など
xIntruderを実行すると↓のような画面が出てきます。
Resourceにホスト名を入力して(\\ワークグループ名\ホスト名)「Start」をクリックするとパスワードクラックが始まります。とはいえ1文字目だけ合えばパスワード丸わかり、という脆弱性を突くので、1文字目しかクラックしないので一瞬で終わります。

xintruder.PNG

とはいえ脆弱性を持ったWindows95とか98とかがインターネットに転がっている可能性はほとんどないので、自分の手元で楽しむ他はないと思いますが、ヒマな人は週末に実験環境を構築して楽しむのもいいかと思います、って、それは俺じゃん。悲しいなあ。

2006年07月28日

あまり紹介されないツール紹介(21)Reverse HTTP Starter

最近リモートアクセスツールを使いまくっているのは、来るべき長い夏休みに向けて家のマシンからグローバルIPが割り当てられていない会社のクライアントを動かしたい、という、まあ不純な動機からだったのですが、めぼしい物が見つからずに、しょうがないから自分で作るべ、ということでphpをいじっていたのですが、system()やexec()やpopen()の挙動が今ひとつよくわからなくて、Javaなら簡単だったのに、もういいや、と投げ出しそうになったところ見つけたのがこのソフト、Reverse HTTP Starterです。
ああ、まさにこれが自分が実装したかったことじゃないか、ということで早速使ってみることにします。

○Reverse HTTP Starter
OS:Windows(別にキック用にWebサーバが必要になります)
ダウンロードサイト
http://www.m-azlan.com/software/rhs/index.html

続きを読む "あまり紹介されないツール紹介(21)Reverse HTTP Starter" »

2006年07月27日

あまり紹介されないツール紹介(20)Ajax Remote Desktop Viewer

相変わらず雨が降りそうな神田近辺で、いろいろ愚痴の一つもこぼしたくなるような状況ですが、ツール紹介でメシが食えることもなく、独りカップ酒を飲みながら「死ね!死ね!」と壁に向かって叫びたくなる衝動をこらえている今日この頃です。早く家に帰りたいです。会社嫌い。

それはここを読んでいる人には全く関係はないので、昨日に引き続きWeb2.0なかんじのリモートデスクトップツールを紹介します。今のところビューアなのですが、これで操作もできるようになれば楽しいのになあと思います。

○Ajax Remote Desktop Viewer
OS:javaが動けば
ダウンロードサイト
http://www.peterdamen.com/ajaxrd/

続きを読む "あまり紹介されないツール紹介(20)Ajax Remote Desktop Viewer" »

2006年07月26日

あまり紹介されないツール紹介(19)Mirkov

最近Web2.0だそうで、ITとか全く知らないらしい社長さんがたまたまテレビか何かで知ったらしく、延々とWeb2.0とビジネスの話をされて閉口気味ですが、まあ、世の中何が起こるかわからないのでphpでYahooとかGoogleのAPIをキックさせてみたりしています。

で、今日紹介するのは(たぶん)Web2.0なバックドアで、WebブラウザからターゲットPCをそこそこ自由自在に操作することができるという、もしかすると役に立ちそうなツールです。欠点はダウンロードサイトが消えてしまったことなのですが。

○Mirkov
OS:Windows 2000/XP
ダウンロードサイト(デッドリンクです)
http://www.cr0.net:8040/about/

続きを読む "あまり紹介されないツール紹介(19)Mirkov" »

2006年07月24日

あまり紹介されないツール紹介(18)Acunetix Web Vulnerability Scanner

相変わらず雨が止みません。私の心の雨が、とか詩的なことを書いてみようかと思ったのですが、ドン引きする様子が手に取るようにわかるので、やめて、おとなしくツールの紹介でもします。

で、今日紹介するツールは前回、その前と同じSQLスキャナです。
しかも今日は動くものをということで商用ツールを試してみることにしました。
「Acunetix Web Vulnerability Scanner」という奴です。海外のセキュリティ系のサイトに行くと広告がよく表示されているので、見たことがあるという人は多いと思います。

○Acunetix Web Vulnerability Scanner
OS:WindowsXP、2000
○ダウンロードサイト
http://www.acunetix.com/vulnerability-scanner/

続きを読む "あまり紹介されないツール紹介(18)Acunetix Web Vulnerability Scanner" »

2006年07月23日

あまり紹介されないツール紹介(17)Absinthe

えっと、だんだん蒸し暑くなってきた上にキーボードのキーにいくつか反応が悪いものがあって(ーとかきちょっとダメだ。あと、テンキーの0とか)、非常にやる気が失せている日曜日の夜です。

ですが、Youtubeのフランクザッパの動画でも聞いて気合いを入れつつ、前日に引き続き、使えなかった(たぶん)SQLインジェクションツールです。

○Absinthe
OS:Windows 2000/XP
ダウンロードサイト
http://www.0x90.org/releases/absinthe/index.php

○インストールと使い方など
インストールですが、いつもどおりインストーラを立ち上げて「Cancel」意外を慎重に選んでクリックしていくとインストールはたぶん成功します。起動すると↓のような画面になります。
で、パラメータは自動で取得されないと思われますので、自分で探して入力して、「Initialize Injection」ボタンをクリックすると自動的にSQLインジェクションしてくれるような感じです。

Absinthe-01.PNG

とはいえ、↓のように、画面にAbortingと表示されて、途中で止まってしまいます。困ったものです。

Absinthe-02.PNG

ちゃんと動いたならばこの先何が起こるかわかりませんが、華麗にユーザリストでも表示できればいいのになあと思いつつサザエさんでも見ることにします。では。

2006年07月22日

あまり紹介されないツール紹介(16)SQL Power Injector

週末ですね。

週末はきっと読む人も少ないでしょうから、いくぶん未成熟なツールを紹介していこうと思います。というか使えなかったんですけどね。むしろ自分が未成熟なのかもしれませんが、ソフトやドキュメントが悪いから使えないんだ!と責任を転嫁する方に進んでいこうと思います。

で、今日紹介するのはSQL Power Injector、名前の通りSQLインジェクションツールです。自動的にフォームに向かってSQLインジェクションの検査をして、脆弱性を発見してくれるツールです。たぶん。なんでたぶんなのかというと、思ったように動いてくれなかったからです。ぎゃふん。

○SQL Power Injector
OS:Windows 2000/XP
ダウンロードサイト
http://www.sqlpowerinjector.com/

さて、あいかわらずインストーラからインストールして実行してみると、こんな画面が現れます。検査したいCGIなりphpなりのアドレスを入力して、「Load Page」して項目を抜き出して、「Start」をクリックすればザクザクっと検査が始まる予定でした。

SQLPowerInjector-01.PNG

が、英語を読むが面倒だったので、何か足りないのかもしれませんが、結局これ以上進まず。日本語の問題なのでしょうか。。

2006年07月21日

あまり紹介されないツール紹介(15)LanCalculator

もうすぐ8月だというのに雨のせいか涼しくてびっくりです。一昨年は39℃とかあったというのに。とはいえ暑いとか寒いとかはエアコンであまり関係なく労働に勤しむデジタル土方な私ですが、今日紹介するのはそれとは全く関係なく、サブネット計算機です。

ネットワーク設計とかしない人には全くどうでもいいと思いますが、TCP/IPネットワークにはサブネットワークとかサブネットマスクとかいうものがあって、まあ、計算しなきゃしけないわけです。とはいえ、私立文系の私にとって計算なんかしたくない。2進数ってなに? つか普通に桁上がりとか超苦手(ムカつくことにすぐに2進数は桁があがります)、ということで手っ取り早くツールを使ってしまおうということです。

○LanCalculator
OS:Windows 2000/XP
ダウンロードサイト
http://lantricks.com/

続きを読む "あまり紹介されないツール紹介(15)LanCalculator" »

2006年07月20日

あまり紹介されないツール紹介(14)Tunnelier

最近管理しているサーバの都合で個人的にはよくSSHを使うようになって、そろそろSSHの時代なのかと思っています。で、SSHを使うにはUNIXな人はコマンドでsshすればいいと思うのですが、Windowsではそういうわけにもいきません。

普通の人は最近SSH2にも対応しているらしいTeraTermでも使うのだと思いますが、他人とちょっと違うものを使いたい人に、他のSSHクライアントを紹介してみることにします。
紹介するだけでおすすめしているわけではありませんのであしからず。
ちなみに個人的にはPoderosaを使っていますが、起動がもっさりしてムカつきます。

ということで今回はTunnelierを紹介します。TunnelierはWinSSHDというこれまたニッチなサーバを出しているbitviseというところが出しているSSH&SFTP&リモートデスクトップ接続クライアントというなんとなく統合クライアントです。一応5ユーザからはお金がかかるみたいです。

○Tunnelier
OS:Windows 2000/XP
ダウンロードサイト
http://www.bitvise.com/

続きを読む "あまり紹介されないツール紹介(14)Tunnelier" »

2006年07月19日

あまり紹介されないツール紹介(13)みく忍び足-2

えっと、昨日の「みく忍び足」の続きになります。
最初から読みたい人は昨日の原稿からご覧ください。

さて、今日は下のエリア、ちょっとストーカーっぽい機能の説明です。

まずは「日記一覧」です。
ここをクリックするとその人の日記の一覧を覗き見することができます。全体を見ようとするには忍び足ではいけないようになっているようです。

shinobi-07.PNG

続きを読む "あまり紹介されないツール紹介(13)みく忍び足-2" »

2006年07月18日

あまり紹介されないツール紹介(12)みく忍び足-1

三連休だったのですが、プログラムを書いたり、仕事をしたりとワーカホリックな生活を送っていました。あと、何ヶ月かぶりにmixiの方に入り浸っていました。世間的に言うところの引きこもりですが、まあ、雨も降っていたので許してください。

で、今日はそんなmixi用のツールを紹介していきたいと思います。「みく忍び足」です。
とはいえ、どっかで散々紹介されているのかもしれませんが、まあ、気にしないことにします。
みく忍び足で何をするかといいますと、足跡を付けずに他の人の日記なんかを読める、ということをするわけです。
最近足跡を付ける方に目覚めた私はあまり使わないのですが、やはり自分が見ていることを知られたくない取引先とか元彼女とかライバルとかそういった人たちの行動を密かに監視するのに役立つでしょう。

○みく忍び足
OS:Windows 2000/XP
ダウンロードサイト
http://www.big-z.net/tools/shinobi2.zip

○使い方など
ダウンロードしたアーカイブを解凍して、中にあるshinobi.exeをダブルクリックすると起動します。

shinobi.png

とりあえずログインする必要がありますので、自分のIDとパスワードを入力しましょう。アプリケーションなのでどこぞのWebサイトのようにパスワードを抜かれる心配はなくて安心です。

続きを読む "あまり紹介されないツール紹介(12)みく忍び足-1" »

2006年07月17日

あまり紹介されないツール紹介(11)easy Look a Net

三連休ももう終わりです。昨日は案外真面目に使えるツールを紹介していたのですが、今日は本来の目的であるところの、まあ、誰もあまり使わないツールです。

○easy Look a Net
OS:Windows 2000/XP
ダウンロードサイト
http://www.imerx.net/

今回紹介するeasy Look a Netは単純なTCPポートスキャナです。スキャンしたいIPアドレスとポート範囲を入力して「Go Scan!」をクリックすると、ポートスキャンを開始します。そして下のテキストエリアに結果が表示されます。

easylookanet-01.png

と普通のポートスキャナですね。スレッドの数も決められないので、シングルスレッドかもしれません。まあ、普通なので他と比べて取り立てて書くようなこともないのですが、終了するとデスクトップ画面右下にさりげなく、終わったよ、と表示されるのがいい感じです。

easylookanet-02.png

それくらいなので、今日はこの辺で。

2006年07月16日

あまり紹介できないツール紹介(10)Pass Gorilla-2

というわけで引き続き、パスワード管理ツールPass Gorillaの使い方の説明です。

○Password Gorilla 1.4
ダウンロードサイト
http://www.fpx.de/fp/Software/Gorilla/index.html
OS:Windows, Mac OS X, Linux, Solaris, *BSD

パスワードの入力までは終了しましたが、パスワードを新しく生成したいということもあると思います。
そのときには「Generate Passwoed」ボタンをクリックすると自動的にパスワードが作成されます。
passgorilla-07.PNG

続きを読む "あまり紹介できないツール紹介(10)Pass Gorilla-2" »

2006年07月15日

あまり紹介できないツール紹介(9)Pass Gorilla-1

私はあんなサーバこんなルータのいろいろなパスワードを管理する立場で、覚えられないようなパスワードを何種類も持っているのですが、さすがに記憶では何ともならないので、どこかに保管する必要があります。
僕はやっぱり目で見た方がいいので、モニタに付箋好き!大好き!とか言ってしまいたいのですが、セキュリティについて述べたりしなきゃいけない立場なので、そんなことも言ってられません。というか風で落ちたらどうするんだよ、と思う冷房直下で毛布にくるまってる私です。

そんなわけで、私と同じようにパスワードをなんとかしなきゃならない人に向けて、パスワード管理ツールを紹介してみようかと思います。すべてみんな使っているのであれば申し訳ありません。

○Password Gorilla 1.4
ダウンロードサイト
http://www.fpx.de/fp/Software/Gorilla/index.html
OS:Windows, Mac OS X, Linux, Solaris, *BSD

日本語版でもう少しいいものがあるのかもしれませんが、まあ、Macでも使えるし、ということで。

たまには真面目にやろうかと思ったら、長くなってしまったので2回に分けようと思います。

続きを読む "あまり紹介できないツール紹介(9)Pass Gorilla-1" »