[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:00650] Re: 運動会はどうでしたか?



はまもとです。

> officeです
> 
> 昨日FireWall Defendersの秋の運動会があったようですが、
> 参加なさった方お疲れ様です。

かなり盛況でしたよ。2回目以降、更に人数が増えそうな予感
です。

ただ、全体的にディフェンス側が厳しすぎで、攻撃側の予習不足
を感じました。(自分を含めて)
NULLパスワードのユーザはいなかったり、ftpのanonymous接続で
もきっちり書き込み権限が無かったり、tcp_wrapperが仕掛けら
れていたりと、ディフェンス陣はそれなりな対応をされている方
がほとんどでした。

リモートからのバッファオーバーフローを狙っても、普段、サー
バアプリのどのバージョンに穴があるというのは追っかけている
のですが、実際にツールをコンパイルしてぶち当てる実験までし
ていないから、なかなかその場では成功しないんですね。

次の大会では、ここら辺りの反省点をクリアにしていきたいです。

> きいた噂によればはこのML主催のまもとさんはアタックに
> 成功していたとか。

いやー、まったくの まぐれ みたいなもんです。(^^ゞ
ただ、成功した方法は、まったくの王道中の王道的な方法です。
感想としては、「やはり王道は強し」でしょうか。

> あつかましいお願いですが、できれば参加されていた方々から
> FWDだけじゃなくてこちらでも報告なぞ頂けると嬉しいのですが。

ここら辺りの話は、まとめてページのほうにアップしようと思っ
ておりますので、それまでお待ちください。忙しいんで、週末に
なるかも。

しかし、このメーリングリストからも、参加されていた方がい
らっしゃったんですね。しまったなぁ。出席することを明言しと
けばよかった。特に初日は知り合いがほとんどいなくて、ヒマし
ていたんですよ。夜は神田で1人寂しく寿司食ってました。惜し
いことをした。

> その後のJWNTUGも出席なさったのでしょうか?

飛行機の時間が迫っていたので、残念ながら懇親会、JWNTUGともに
不参加でした。

+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://www.hicat.ne.jp/home/hamamoto/
| ■24 時間常時接続メーリングリスト開催中
| http://www.hicat.ne.jp/home/hamamoto/ml/connect24h.html
+----------------------------------------------------------------------