other

パスワード強度解析

1パスワードを解析. http://d.hatena.ne.jp/naablaa/20061223#p1

隔たりの見積もり

N個の非負数値の組x1x2...xNとy1y2...yNの間の隔たり(角度,内積)を見積もる. 特にk=l=1の場合. 可能なときはとp,qに置き換える. この式には次のような意味がある. 記号 式 備考 D1,1,2 普通のcosθ D1,ε,ε(ε+1) Kullback-Leiblerダイバージェンス(の指数),ε→0…

パスワード強度解析

1パスワードを解析,再度修正 2週間ほどの沈黙期の後再度発見期に入ったのかもしれない. http://d.hatena.ne.jp/naablaa/20061223#p1

パスワード強度解析

1パスワードを解析,再度修正 http://d.hatena.ne.jp/naablaa/20061223#p1

urlsnarf

HTTP通信スニッファ.chaosreaderに比べて通信時間,バイト数を出力することができない代り,リファラを出力できる.

chaosreader

スニッフあるいはキャプチャしたファイルを解析しレポートしてくれるperlスクリプト.開発は2004年頃から行われていないらしい. HTTP,SMTP,FTP,telnet,SSH,VNC,IRC,X11他の多数のプロトコルを解析する能力がある. tcpdumpによるキャプチャ(pcap)形式以外にも…

パスワード強度解析

1パスワードが解析されたので修正 長さ8状態から脱し,長さ5,6に移った.未だしばらく発見期が続くかもしれない. http://d.hatena.ne.jp/naablaa/20061223#p1

パスワード強度解析

1パスワードが解析.再度修正. 一応発見期ではあるらしいが,前回から3日間8文字パスワードの1文字目固定という状態から変化していない.8文字のパスワード解析には時間がかかるのでまた沈黙期に入ると思われる. http://d.hatena.ne.jp/naablaa/20061223#p1

パスワード強度解析

10日にも1パスワードが解析された.12月中は沈黙期だったが再度発見期に入ったらしい. 参照 http://d.hatena.ne.jp/naablaa/20061223#p1

パスワード強度解析

1月8,9日と連続して2パスワードが解析されたため修正. 参照 http://d.hatena.ne.jp/naablaa/20061223#p1

mcl

マルコフ過程が定義されているグラフをクラスタリングする.マルコフ過程にそってランダムウォークしたときに良くとらわれている場所をクラスタとして抽出. 少数の大きなクラスタが出来やすい傾向がある. リンク http://micans.org/mcl/index.html http://mic…

svlogd

runitに含まれるロギングプログラム,daemontoolsのmultilogに相当し,multilogに代替して使用することも出来る. ログファイルのローテーション,世代数管理,別ホストへの転送,ローテート時の処理プログラム呼び出し,複数のディレクトリへのログ分類などが可能.…

cmap出力

graphviz-2.12のクリッカブルマップ出力 -T cmapは2.8系に比べてrect以外の形を取り扱えるよう改良されたらしい. area shape="circle"の場合,coordsの3つのパラメータの最後で指定される円の半径部分にx座標の値が加えられているのか非常に大きな半径になっ…

TCP-Keepaliveのパラメータ

Solarisの場合 設定値の取得はndd /dev/tcp tcp_keepalive_interval,全てのTCPパラメータはndd /dev/tcp \? デフォルトは7200000(ミリ秒=2時間) 設定はndd -set /dev/tcp tcp_keepalive_interval (ミリ秒).再起動後も有効にするなら/etc/init.d/inetinitに追…

パスワード強度解析

辞書解析では破れなかった391個のパスワードをjohn the ripper(1.7.2)のインクリメンタルモード(all)で半年間解析した結果 Hash型はTraditional DES,SSE2有効,CPUはPentium-4(2.8GHz),コンパイラはIntelCコンパイラ9.1.038を使用. 1秒の解析数は徐々に上って…

Solaris 10 11/06(U3)

インストール時にSSH以外のネットワークサービスを起動しないように出来るようになった(デフォルトではない) デフォルトで動いてるサービス FMRI lrc:/etc/rcS_d/S50sk98sol lrc:/etc/rc2_d/S10lu lrc:/etc/rc2_d/S20sysetup lrc:/etc/rc2_d/S40llc2 lrc:/et…

dnstracer

いくつかあるDNS情報追跡ツールの一つ. 使用法.-rや-tは小さめにしておかないと応答しないネームサーバーがある場合かなり時間がかかる.-4はIPv6の問い合わせを行わない. Usage: dnstracer [options] [host] -c: disable local caching, default enabled -o:…

総当たり攻撃者リスト

http://danger.rulez.sk/projects/bruteforceblocker/blist.php http://www.pigstye.net/error/lamer.php http://www.q.dyndns.org/~blc/badssh.cgi http://www.infiltrated.net/bruteforcers

googleのアクセス制限(?)

検索要求にclient=fenrirとついている場合,特定のIP以外からはアクセス出来ないらしい. Forbidden Your client does not have permission to get URL /search?q=google+fenrir&client=fenrir from this server. (Client IP address: 検索者のアドレス) You d…

代表的な値の見積り

N個の正数値x1x2...xNに対してその代表的な値を見積もる. この式には次のような意味がある. 記号(n>0) 式 備考 M-∞,n 最小値 M-1,1 N=2のときは幾何平均になる M-∞,∞ N=2,α=βのときは幾何平均,最大値と最小値を接続 M0,-1 調和平均 M0,0 幾何平均 M0,1 算術…

個数の見積り

N個の非負数値x1x2...xNに対して主な影響を与える要素が何個分か見積もる. この式には次のような意味がある. 記号 式 備考 W0,n 非0要素の個数(0でなければ皆平等) W1,1 エントロピー(の指数) W2,1 Herfindahl-Hirschman Index(分の1) W1,α Renyi エントロピ…

中国語コンピュータ用語

リンク http://www.qiuyue.com/ http://www.ncs.co.jp/china/chinese_it_words.html http://hyena.human.niigata-u.ac.jp/files/tchterm.html 簡体字ではないので実際に目にするときは注意が必要.網は糸偏がなく,構えの中はXが2つ並んだ状態になったりしてい…

DNS Doctoring

ファイアウォール通過時にDNS応答パケットの中身を書き換える. http://www.cisco.com/japanese/warp/public/3/jp/service/tac/110/alias-j.html

ICMPのタイプとコード覚え書き

NetFlow系の通信量記録プログラムはICMPのタイプおよびコードをタイプ*256+コードで一つの数値にして記録することが多い. リンク http://www.iana.org/assignments/icmp-parameters type code Flow 意味 0 0 0 Echo Reply 1 - - Unassigned 2 - - Unassigned…

DEADBEEF

jargonにも載っていた.良く使われる"sentinel value"であるらしい. http://www.jargon.net/jargonfile/d/DEADBEEF.html http://en.wikipedia.org/wiki/0xDEADBEEF http://en.wikipedia.org/wiki/Sentinel_value ipsentinelがLAN内での通信を妨害するために発…

DNSのパラメータ一覧

http://www.iana.org/assignments/dns-parameters

tcpdumpのDNSフラグ

tcpdumpでDNSパケットを解析すると1文字の記号で出力されるフラグの意味はnameser.hファイルに次のような形で書かれている. #define DNS_AA(np) ((np)->flags1 & 0x04) /* authoritative answer */ AA * 正式なネームサーバー(Authoritative Answer) RA - 再…

rdiff-backup

ファイルの差分バックアップを行う.定期的に実行すればあるファイルの過去のバックアップ状態を復元できる. pythonを用いている. rdiff-backup --force オリジナルディレクトリ バックアップディレクトリ.--forceが無い場合バックアップが中断してしまうこと…

記憶しておくべき音声通信ソフトウエア

openwengo gizmo

ophcrack

パスワードクラッカー.事前にデータを用意しておくレインボーテーブル方式 CD版もあるが,収録されているテーブルが小さいのでSSTIC04-5k,720MBなどをダウンロードし展開する. 5000と言う名前のディレクトリを作ってからそこでZipファイルを展開する. 5kのよ…