2019-01-01から1年間の記事一覧

情報処理安全確保支援士 SC 合格しました

四回目にしてようやく合格しました。振り返ります。一回目 情報処理安全確保支援士.COM の過去問道場を少しやって、とりあえず挑戦。 午後試験については無対策。 直前に過去問をやってみたら全然わからなくて、嫌な汗をかきました。 結果 不合格 午前1 は …

MailStore Home を自動化する VB.NET

MailStore Home は、メールをアーカイブするソフトです。 メールをバックアップするのにとても便利なので、自動化して、 一定時間ごとにアーカイブするようにしました。引数付きでMailStore Home を起動することで、直接アーカイブを実行することができます…

radare2 でaxt が使えない。 新しいバージョンを入れたら symbol lookup error

CTFの勉強でradare2 をapt-get install radare2 しましたが、 axt コマンドが使えません。ubuntuでapt-get install radare2するとバージョンが古いらしいので、$ git clone https://github.com/radare/radare2 $ cd radare2 && sys/install.sh $ sys/install…

Visual Studio 2017 VB.NET で ILMerge がエラーになる。 エラーコード1

少し前までMergeできていたプロジェクトが 改修後、Mergeできなくなりました。 色々試しましたが、最終的に Releaseフォルダ内のファイルを一度すべて削除してから、ビルドすると成功しました。

CentOS7 Samba full_audit でファイル操作のログが取れない

色々なサイトで調べてやっていたのですが・・・ どうしてもconnect と disconnect のログしか記録されません・・・・。ふと、あるサイトを見ていると、共有フォルダの設定に書いてある? 私はglobal に書いていました。「なお、この設定は基本的に各共有のセ…

Visual Studio 2017 エラー BC30037 文字が有効ではありません。

朝、デバックしようと思ったら、 いきなり大量のエラーが出ました。 「エラー BC30037 文字が有効ではありません。」 200個くらい出ている。 ?昨日までは何ともなかったのに。エラーウィンドウのファイルのところを見ると、AssemblyAttributes.vb とか書…

Riso X7250 で IPの設定ができない

Riso X7250 でIPアドレスを設定しておりました。 IPを192.168.1.10 に設定。 ネットマスクは 255.255.255.0 ゲートウェイを 192.168.1.1 にして確定。しかし確認すると、なぜかゲートウェイが192.168.1.2に勝手に設定されてしまいます。 ???chrome を閉じてI…

HITACHI HI-D3PS  キーロック解除 

HITACHI のビジネスホン HI-D3PS の ダイヤルロックの方法と解除方法です。ロック : F → #長押しロック解除 0000 (パスワード) 通話ボタンでできます。

バッファオーバーフロー のテスト

バッファオーバーフローの実験をするにあたって ASLRを無効にする。 sysctl -w kernel.randomize_va_space=0PIEを無効にする。SSPを無効にする exec-shieldのセキュリティ機構を. ファイル単位で OFFにする。 gcc -fno-PIE -no-pie -fno-stack-protector -z …

Windows10 のファイルを CentOS7 のSamba 上に保存すると1秒、タイムスタンプが戻る

dos filetime resolution = yes これだと、奇数秒の場合、偶数秒に切り捨てられます。 → dos filetime resolution = noこれでも、一秒以下のところで、誤差がでていっちしなかったので 秒までの文字列をDatetimeに変換して、ミリ秒の部分を切り捨ててから比…

Fortiegate 90D で HTTPS 用の証明書を入れ替える

Fortiegate 90D を学習用に買ったのですが、HTTPS通信ができないので、 オレオレ認証局で証明書を作成しました。その手順です。Fortiegate にWebログインして システム → 証明書の画面で 生成をクリックします。証明書署名要求を生成するになりますので、 サ…

Windows10 パスワードが違います 正しいパスワードでログインができない

今日、会社のPCにログインしようとしたら、できませんでした。 パスワードを勘違いしているのかとおもいましたが、違うようです。別のノートPCに保存していたリモートデスクトップのパスワードも、ダメでしたので。PIN入力 → ダメ(合っているかわからない)…

コンピュータハイジャッキング を読んで

桃色テクノロジー様や、 様々な同系のサイトの情報に触れているのですが、 なかなか理解ができません。そんな時に読むべき本の第一は この「コンピュータハイジャッキング」です。知りたいことが、知りたいだけ書いてあるのに、ページ数は多すぎない。素晴ら…

Centos7 DNS Bind named-chroot  が動かない

DNSでハマりました。 → dns の 自宅サーバCentos7 のサイトで、Centos6用のスクリプトを使用してしまいました。 これでハマりました。 BIND稼働中の var/named/chroot/etc に ある named.conf を見たところ、初期設定のままでした。 ※ → var/name/chroot/etc…

ACCESSインポート時のデータ型変換の不具合に関する調査 MaxScanRows

ACCESSインポート時のデータ型変換の不具合に関する調査 1 現象 ACCESSへ、CSVファイルからデータをインポートするときに、ある列の小数の値が、小数点以下を切り捨てられた状態で、整数としてインポートされた。テーブルの該当列のデータ型はテキストにな…

VB.NET Office360 Excel エラー 外部参照

PCが壊れたので復旧しました。 すると、今まで動いていたVB.NET のアプリでエラー。「インターフェイス型 'Microsoft.Office.Interop.Excel.**** にキャストできません」というのが出るが、他の環境でチェックすると出ない。1: エラーが出る環境はWind…

書式指定文字列 脆弱性 サイバー攻撃 

ポイントは、%2$n が二つ目の引数で指定した、アドレスに書き込むというところ。 int secert = 'secert'; printf(%100c$2$n,'a',&secert);これは ポインタ変数 secret のアドレスに100を書き込んでいる。それでは攻撃の場合はどうなっているかというと、 ./o…

XSERVER で メール着信を通知する。

さて、メールサーバをXserver で使用していますが、共有サーバで、メール着信の通知を別のアドレスに送る方法です。 まず、perlのスクリプトを用意します。はまったポイントがいくつか。 @マークは、ダブルクォーテーション内だと、配列変数として展開され…