トップ «前の日記(2004-10-12[Tue]) 最新 次の日記(2004-10-14[Thu])» 編集

不便利メモ

■旧コンテンツ(窓不便利計画)はこちら

2004-10-13[Wed] [長年日記]

1. バックアップ&リストア計画中

とりあえずは公開コンテンツのバックアップはとった。

あと設定が面倒だったアプリケーションのConfigファイルくらいかなぁ…。

2. 無料の[暗証番号]

無料で女性の携帯アドレスまるごと10人分ゲットできる「暗証番号」って知ってますか?暗証番号⇒「9620」とご返信下されば無料で女性ご紹介のURLを自動転送いたします。暗証番号をこちらに入力して、返信下さい。info_xxxx_mail@wine.ocn.jp システム上,出会い系サイトの運営者が自ら楽しむものの為に作られた暗証番号と思われます。男性様はご負担や、記録も残りません。

なんというか、普通にOCNのアドレスですか…。

Tags: spam

3. 本日のNessus更新プラグイン

RiskScriptname/sourceFamilyCategoryCVERequirePort
HighCactuShop XSS and SQL injection flaws [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
MediumCjOverkill trade.php XSS [NASL] naslnew.png CGI abusesACT_GATHER_INFO-80
MediumDCP-Portal XSS [NASL]CGI abusesACT_GATHER_INFO-80
HighDropbear remote DSS SSH vuln [NASL]Gain root remotelyACT_GATHER_INFO-22
HighIIS Service Pack - 404 [NASL]CGI abusesACT_GATHER_INFO-80
HighMS NNTP Vulnerability (883935) [NASL] naslnew.png WindowsACT_GATHER_INFOCVE-2004-0840119
HighMS SMTP Vulnerability (885881) [NASL] naslnew.png SMTP problemsACT_GATHER_INFOCVE-2004-084025
MediumMySQL multiple flaws (2) [NASL]Denial of ServiceACT_GATHER_INFOCAN-2004-08353306
NoneNetstat 'scanner' [NASL]Port scannersACT_SCANNER--
HighSquid remote denial of service [NASL] naslnew.png Denial of ServiceACT_DENIALCAN-2004-09183128, 8080
MediumYaBB XSS and administrator command execution [NASL]CGI abusesACT_GATHER_INFO-80
MediumYaPiG remote server-side script execution vulnerability [NASL]CGI abusesACT_ATTACK-80

本日までのプラグイン数は15465

本日の斜め読み

Squid remote denial of serviceは「ACT_DENIAL」カテゴリになっているが、単純なバージョンチェックの模様。

CjOverkill trade.php XSSは[Full-Disclosure] CJOverkill 4.0.3 XSS Proof of Concept のようにXSSが発生するリクエストではなく、出力HTMLのTITLEヘッダのバージョンを確認しているみたい。

Tags: Nessus

4. 知恵袋「緊急度: いつでもいい 」

ちょっと寂しい。

5. 今日は定時に帰るぞと。

固く決意。