トップ «前の日記(2004-09-22[Wed]) 最新 次の日記(2004-09-24[Fri])» 編集

不便利メモ

■旧コンテンツ(窓不便利計画)はこちら

2004-09-23[Thu] おはスタCDを聞いて人生そんな感じで飛び込んでいくしかないんじゃない?とか思ったり [長年日記]

1. モチベーション停滞中

まぁいつもどおりといえなくもないんだがな(笑

2. 本日の更新プラグイン

RiskScriptname/sourceFamilyCategoryCVERequirePort
HighApache < 2.0.51 [NASL]Misc.ACT_GATHER_INFOCAN-2004-0786443
HighApache <= 1.3.31 htpasswd local overflow [NASL] naslnew.png Misc.ACT_GATHER_INFO-80
HighBBS E-Market File Disclosure [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
HighBlackJumboDog FTP server multiple command overflow [NASL]FTPACT_MIXED_ATTACK-21
Highcounter.exe vulnerability [NASL]CGI abusesACT_MIXED_ATTACKCAN-1999-103080
LowTry very hard to identify what runs on common ports [NASL] naslnew.png Misc.ACT_GATHER_INFO--
LowIdentifies services like FTP, SMTP, NNTP... [NASL] naslnew.png Misc.ACT_GATHER_INFO--
LowIdentifies unknown services with 'HELP' [NASL]Misc.ACT_GATHER_INFO--
Highftp USER, PASS or HELP overflow [NASL]FTPACT_DESTRUCTIVE_ATTACKCAN-2000-013321
HighGeneric FTP traversal [NASL]FTPACT_GATHER_INFOCVE-2001-068021
MediumGameSpy detection [NASL]Useless servicesACT_GATHER_INFO--
MediumCheck for IIS .cnf file leakage [NASL]CGI abusesACT_GATHER_INFO-80
NoneIP protocols scan [NASL] naslnew.png Misc.ACT_GATHER_INFO--
HighMultiple IRC daemons format string attack [NASL]Gain root remotelyACT_GATHER_INFOCAN-2003-04786667
HighMcAfee Anti Virus Check [NASL]WindowsACT_GATHER_INFO-445
Highmod_ssl hook functions format string vulnerability [NASL]Gain a shell remotelyACT_GATHER_INFOCAN-2004-070080
HighmyServer 0.4.3 / 0.7 Directory Traversal Vulnerability [NASL]CGI abusesACT_ATTACK-80
HighNorton Anti Virus Check [NASL]WindowsACT_GATHER_INFO-445
HighNmap (NASL wrapper) [NASL]Port scannersACT_SCANNER--
HighOracle DBS_SCHEDULER vulnerability [NASL]Gain a shell remotelyACT_GATHER_INFOCAN-2004-06371541
Mediumphp arbitrary file upload [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
HighPHPMyBackupPro Input Validation Issues [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
MediumSMB log in [NASL]WindowsACT_GATHER_INFOCAN-1999-0504445
HighSMB Registry : XP Service Pack version [NASL]WindowsACT_GATHER_INFOCAN-1999-0662445
MediumSnitz Forums 2000 HTTP Response Splitting [NASL] naslnew.png CGI abusesACT_ATTACK-80
-Use SSH to perform local security checks [NASL]GeneralACT_GATHER_INFO-22
HighTutos SQL injection and Cross Site Scripting Issues [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
HighvBulletin SQL injection Issue [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
LowHMAP [NASL]GeneralACT_MIXED_ATTACKCVE-MAP-NOMATCH80
MediumYaBB XSS and administrator command execution [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80

本日までのプラグイン数は14788

本日の斜め読み

新着の『Try very hard to identify what runs on common ports』は規定のよく利用されるポートに対してTCP接続および、TCP接続後に『GET / HTTP/1.0\r\n\r\n』『HELP\r\n\r\n』を送出して応答メッセージを取得するものである。

4, 19, 21, 22, 23, 25, 37, 70, 79, 80, 81, 88, 98, 109, 110, 113, 119, 143, 220, 261, 443, 448, 465, 563, 585, 593, 614, 636,684, 873, 901, 902, 989, 990, 992, 993, 994, 995, 1080, 1085, 1109, 1241, 1381, 2309, 2381, 2401, 2478, 2479, 2482, 2484, 2679, 3077, 3078,3128, 3269, 3306, 3471, 5000, 5007, 5432, 7135, 8000, 8080, 8081, 8090, 8383, 8443, 9090, 9443, 10000, 19201

このプラグインはスキャン結果にかかわらず上記のポートへのサービス情報取得の為のProbeを送出する。experimental_scriptsが有効になっていないと実行されない。

Tags: Nessus

4. 今日は天気がいいですなぁ

うん。

5. tdiary へのコメントspamを一括削除

非表示ではなくDBから直接、ツッコミ&リンク元を利用したspamを削除することのできるプラグインスクリプト2種。

プラグインと勘違いしてました。独立したrubyスクリプトですね。

Tags: tDiary

6. 手持ちのCDを整理する為にエンコード

作業が停滞していたので今日からまた開始する予定。

といっても、新譜は買ってすぐエンコードしてiPodに転送していたから、ほとんど最近きいてない古めのばっかりかな。

どんどん下に張っていこう。

おはスタCDなんかスーツ姿で函館市内のCDショップを回った記憶が(笑)

この頃はおはガールの質が高かったなぁ……。*1 って、イマクニ?ってまだいたのかよ

槇原敬之は中学校時代だなぁ。

TM Networkにいたっては小学生の時ですよ。

実はそのほかにもわんさかiTunesに取り込んだのだがAmazonで書影がないので貼るのをやめたのでした。

*1 遠い目をしながら

7. MSN Messenger Plus!の広告ブロックが

画像の説明

無効になってうさんくさい広告が表示されてましたが、アップデートを入れることによりまたブロックできるようになりました。

画像の説明

最新版は3.20.100ですね。

8. 急にマックが食いたくなって

久しぶりに(1年ぶりくらいか)マックで夕食。

本日のツッコミ(全2件) [ツッコミを入れる]
こけ (2004-09-24[Fri] 00:48)

今日新港のセイコマでハセストのやきとり弁当を売っているのを発見しますた!(まだ食ってないけど)

admin (2004-09-24[Fri] 00:51)

帰りにセイコーマート寄ってみますっ!