$ ncat HOST1 9899 <inputfile (manより)とかが一番用途として分かりやすい。
## 指定Hostの9899にファイルストリーム流したり
$ ncat --exec “/bin/bash” -l 8081 (manより)
## 自由にシェルを与えてしまったり
$ emerge -uDN nmap...
Twitter is currently down for planned maintenance.
It's cool, I can chill.
落ち着いている、(まだ) 冷静でいられる (
Hurry up.
急げよ
$ less index.htmlとかLinux (Gentoo標準で入ってる) の環境で打つと
$ emerge --search lessパッケージで入れてました。ではパッケージの中身を拝見・・・
--中略--
* sys-apps/less
Latest version available: 436
Latest version installed: 436
Size of files: 491 kB
Homepage: http://www.greenwoodsoftware.com/less/
Description: Excellent text file viewer
License: || ( GPL-3 BSD-2 )
$ more /usr/portage/sys-app/less/less-436.ebuild特にUSEフラグとかは無いですが・・・lesspipe.sh ? なにこれ臭う。
--中略--
src_install() {
emake install DESTDIR="${D}" || die
dobin code2color || die "dobin"
newbin "${FILESDIR}"/lesspipe.sh lesspipe || die "newbin"
dosym lesspipe /usr/bin/lesspipe.sh
newenvd "${FILESDIR}"/less.envd 70less
dodoc NEWS README* "${FILESDIR}"/README.Gentoo
}
--中略--
$ more /usr/bin/lesspipe.sh何てことを・・・コレが原因だった模様
--中略--
ftp://*|http://*|*.htm|*.html)
for b in links2 links lynx ; do
${b} -dump "$1" && exit 0
done
html2text -style pretty "$1"
;;
--中略--
$ env |grep LESS
LESSCHARSET=utf-8
LESS=-R -M --shift 5
LESSOPEN=|lesspipe.sh %s
>LESSOPEN=|lesspipe.sh %s
>LESSOPEN=|lesspipe.sh %s
>LESSOPEN=|lesspipe.sh %s
ミレニアル世代は10年後も熱心にSNSを利用---専門家の大半が予想さて、この記事を日記に書く訳だけど、敢えて取り上げることで時点で既に個人情報の一部は推測がつくという。ああ、この人はミレニアル世代なのだ、と推測される。ほんとうですか。しるますん。ぽえーん。こうしてマザー2のネタを持ち出すことでさらに情報の信頼度を高くしてしまうという。しかし、この表現は初めて見ました。アメリカンな風習の模様。
>常に誰かとつながって交流するために個人情報の多くを公開し続けるとMIXIの武勇伝(暴露)と晒しを見てると他人事ながらゾッとします。それでもやるますか。やるませんか。そうですか。こういったものはよく己を知っている方、己を律せる方、もしくはナチュラルな方が安全に使えるのでしょう。考え方を変えると、自分に関わる重要な情報を出さずにネタ提供、架空の情報を用いた生活を心がけてSNSライフを過ごすと、欺術に近い仮面をつける訓練にはなるのかもしれません。昔からの伝統芸能「ネカマ」も近いものがあるかも。・・・言ってみただけです。前者の方法でお楽しみ下さい。
「Suricata 1.0」IDS/IPS 近々Snortの利用を考えてはいたが、面白そうなのがあったのでこちらを導入してみようかと思う。 SnortはSnortで学生時代お世話にはなったのだが、如何せんサーバに導入するとホネ(任意のタイミングでしか動かしていなかった故)なうえ、
Kojoney Honeypot Reportなんというか地味。
Date: Tue Jul 6 22:01:51 2010
Log lines: 32646
Log size: 2.8M /usr/local/var/log/kojoney/honeypot.log
Authenticated users. Successfull logons
353 authenticated
Total 353
Unauthenticated users. Failed logons
2431 failed
Total 2431
Users successfully authenticateds with publickey
Total 0
Users unsuccessfully authenticateds with publickey
Total 0
Logons with null passwords
20 trying
Total 20
Logons with or without password
2804 trying
1
Total 2805
Number of times a remote shell was opened
Total 353
2010-07-05 20:12:15+0900 [77.29.3.220]残念、こいつはGentooだ…
root authenticated with password
COMMAND IS : uname -a
COMMAND IS : ping mt.net.mk
COMMAND IS : yum update
COMMAND IS : apt-get
connection lost
bitly API (javascript) を使ってTwitterボタンを設置する方法まとめエントリ毎にjavascript埋めたくなかったり、タイトルを呟かせたい都合上、変数の位置がキモイことになる。
を参考に tweet.js を用意
$([ "$TWEETLINKS" = "1" ] && echo "シングルクォートとダブルクォートで挙動が変わる罠に嵌る。ダブルで統一して中はエスケープ。
<meta http-equiv=\"Content-Script-Type\" content=\"text/javascript\" />
<script src=\"$BLOG_PATH/js/tweet.js" type=\"text/javascript\"></script>
")
$([ "$TWEETLINKS" = "1" ] && export ARCH_DIR=`echo "/$ARCHIVES_PATH/"|sed -e "s/[\.|/]//g"` && echo "ARCHIVE_PATHの中身を覗くと../.././archives/的な見てはいけない物を見てしまったので、置換して蓋をする。
| [<a href=\"javascript:tweet('$NB_EntryTitle','$BLOG_URL/$ARCH_DIR/$NB_EntryPermalink');\">つぶやく</a>]
")
TWEETLINKS=1やってる事は単純だけど何か疲れました。
脱獄iPhoneがウィルスに感染し、脱獄厨の東京の大学生30人が顔面Applewww自分が何をやってるか分からないとこうなりますね。言わないこっちゃない。世界中が持ち上げてシェアが上がった分、昨日のエントリの件も含めAppleのこれからの対応が見物です。
>PermintRootLogon yesこれって普通はデフォルトでOFFなのじゃないだろうか。よっぽど必要じゃ無い限りコメントアウトされていたはず。何故? SSH経由自体が・・・単に推測の話なのだろうか。確認しようが無い。
この記事はすごい!!JailBreakができるまでの秘密・TIFFの謎など昨日はJailと制限に反応しててっきりFreeBSDのJail (chroot+プロセス空間切り分け) の機能の類似もしくは応用かと思いましたが、現実はただの書き込み禁止領域を侵すだけの模様 (結構前の記事ですが)
[JailBreak] iOS 4 & iPhone 4 JailBreak exploit 発見!そう考えるとiOS 4 発表後数日で JailBreak って… あんまりWindowsのこと笑えんと思うのです。ちなみ3G 、3GSでも頻繁に行われ、一応製品に対するアタック行為にも価するのだが何故Appleは放置するのだろうか。直しても直しても穴を突かれるのか、意図的に残してコアユーザを引き寄せるのか… 後者だとしても「非サポートになりますがどうぞどうぞ」、それは違うでしょうに。
「iPhone 4G / HD」かもしれない謎の携帯、拾われるかつての発売前の流出写真についても、何故機密流出から情報管理がされていないという判断がなぜされなかったのか未だに分からないです。(自演の可能性を除き)そして結局、撮ったジャーナリストが罰せられるだけの始末。なんというか消費者側からすると結局のところ自分に興味のある情報、自分に害が無い部分であったら、問題ないということなのでしょうね・・・ハァ
$ sudo emerge -uDN system
.....
...
..
* ERROR: sys-libs/glibc-2.11.2 failed:
* failed to configure glibc
*
* Call stack:
* ebuild.sh, line 54: Called src_compile
* environment, line 3775: Called eblit-run 'src_compile'
* environment, line 1210: Called eblit-glibc-src_compile
* src_compile.eblit, line 207: Called toolchain-glibc_src_compile
* src_compile.eblit, line 121: Called glibc_do_configure 'nptl'
* src_compile.eblit, line 98: Called die
* The specific snippet of code:
* "${S}"/configure ${myconf} || die "failed to configure glibc"
*
* If you need support, post the output of 'emerge --info =sys-libs/glibc-2.11.2',19
* the complete build log and the output of 'emerge -pqv =sys-libs/glibc-2.11.2'.
* The complete build log is located at '/var/tmp/portage/sys-libs/glibc-2.11.2/temp/build.log'.
* The ebuild environment file is located at '/var/tmp/portage/sys-libs/glibc-2.11.2/temp/environment'.
* S: '/var/tmp/portage/sys-libs/glibc-2.11.2/work/glibc-2.11.2'
http://bugs.gentoo.org/292174通った。あぶぶ。
http://bugs.gentoo.org/show_bug.cgi?id=292174#c8
訳: 本家から cpuid.hだけ 持ってきてコンパイル