TextZ(Security)
無許可で転載している場合があります。
駄目だという方がいたら連絡ください。ただちに、対処致します。
暗号 / 通信 / ハードウェア / ソフトウェア / Securty・Hacking / プロトコル / Virii /
Win / Mac / Unix / NetWare / パソコン一般 / RFC / その他 / 未整理 / スクリプト
■暗号← LectureZ(Security) の 暗号 も参照せよ。
■通信
デジタルとアナログ
シリアルとパラレル
信号の同期
同期通信と非同期通信
歩調同期
キャラクタ同期 ←written by
ipusiron(2000,1,25)。キャラクタ同期のデータの送りかたや長所・短所。
フレーム同期
変調 ←written by
ipusiron(2000,1,25)。AMとFMとPMについて。
伝送速度とその単位 ←written by
ipusiron(2000,1,25)。データ信号処理と変調速度。
帯域伝送
ベースバンド伝送
全二重と半二重
SAGE
TSS
BSC
SNA
OSI
ITU-T
Hayesコマンド←ヘイズ社のモデムに用意された、モデム制御用のプロトコル。
ATコマンド
パリティチェック
CRC
無手順方式
電話についての考察 ←電話の盗聴などについても若干触れております。
ESS(Electronic Standardized
Switching)←ESSは、phone
boxsを拒否はしないが、それを使おうとした時に、警察に通報するように設定されている。
RFI
解読←この装置の原理は,モニターから発生するわずかなラジオ周波数を読み取り、ビデオ信号に変換する。実際にうまく動作すればモニター画面を再現する事ができる。
■ハードウェア
●一般的なハードウェア
●モデムなどの通信系ハードウェアまた電話関係
DTEとDCE
RS-232C ←有線の自動認識装置の通信手段
RS-232Cケーブル
光ファイバケーブル ←光ファイバケーブルの特徴など
同軸ケーブル
ツイストペアケーブル
Vシリーズ・モデム←V.21、V.22、V.22bis、V.32、V32bis、V.34、V.90など
MNPモデム
ISDN
DSU
TA
I.400シリーズ
RJ-45コネクタ
ルータ ←NAT機能の危険な設定。ターゲットのルータのIPアドレスを知るテクニックも有り。
音響カプラー ←海外旅行のとき、ものすごく便利ですよ。その他怪しいことにも、使えますが・・・。
モジュラー
●CPU
CPU ←CPUとは?クロック周波数とは?
互換CPU ←資料のみ
クロックアップ ←クロックアップの基礎知識を身につけて、クロックアップに挑戦してみましょう。
●その他
ディスクコントローラ ←ディスクコントローラは、ディスクの動作を制御するためのもので、CPU
とディスク間の通信を可能にします。
自動認識装置の選定要因及びコスト比較 ←バーコード、データキャリア、ICカード、形状認識、音声認識の諸所比較
IDE (Integrated Drive Electronics)
SCSI (Small Computer System Interface)
EIDE (Extended Integrated Drive
Electronics)
■ソフトウェア←ToolZ も参照せよ。
■Security・Hacking←LectureZ(Security) の Hack や Security も参照せよ。
■プロトコル←通信 ・ ハードウェア も参照せよ
RTシリーズのIPパケット・フィルタに関するFAQ
OSI7層構造モデル
ネットワークのプロトコル ←プロトコルの種類の紹介。TCP/IP以外に何があるのでしょうか?
MACアドレス ←MACアドレスとはなんぞや?
ARP ←ARPキャッシュとセキュリティー。ARPは、インターネットアドレスをLANアドレス(Ethernetアドレス)に変換するネットワーク管理プロトコルです。
RARP←RARPは、ARPとは逆にLANアドレスからインターネットアドレスに変換するネットワーク管理プロトコルです。
ICMP ←IPの上位プロトコルである。不正なパケットを受信したり、宛先不明のパケットを受信すると送信元にエラーの通知を行う処理である。
IP ←パケット(データグラム)の分割/組み立て、経路制御などが、この層の機能である。
TCP←コネクション(接続/切断)の概念を持ち、信頼性の高いデータの転送を行うプロトコルです。
UDP ←信頼性のない非バイトストリーム(メッセージ)通信を提供するプロトコルです。
インターネットアドレス ←arpコマンドの利用、違法アドレスについても触れています。
ハードウェアアドレス ←ARPスプーフィングで重要な知識です。
TCPとUDP ←TCPとUDPの転送速度についての解説有り。
コネクション(接続性)の確立
送達確認(ACK)
到着順序保証
フロー制御
エンディアン ←「ビッグエンディアン」と「リトルエンディアン」。
カプセル化
パケット
MTU
NetBIOS
CSMA/CD
ARP
フラグメント化
IPフレーム
IPv6
Port
Number ←ポート番号について。主要ポートなので暗記しときましょう。
ルーティング ←経路制御(ルーティング)について
MNP←MNPによるエラー修正
NetBEUI
IPX/SPXプロトコル
サブネット化 ←ネットワークアドレスの求め方の紹介。
HTTP
FTP
TELNET ←トラブル時にTelnetを使う方法の紹介。
Daytime ←ホストの時刻を返してくれるプロトコル。ポート13番。
UUCP ←UUCPの防衛。
NNTP
NTP←NTP(Network Time
Protocol)は、外部の情報源から時間を取得する方法である。システムクロックを変更して、管理人を混乱させよ。ヒント:dateコマンド。
REMSH←REMSHは、Unix間でのみサポートされ、相手システムのシェルを一度だけ実行させる。
RCP←FTPがファイル管理機能やテキスト形式の変換などの機能までを行うが、RCPはUnix間のみをサポートするプロトコルです。
TFTP←TFTPは、UDP/IPプロトコルを使用した簡易版のファイル転送プロトコルです。TFTPには、ログイン名やパスワードの要求が無いので、その他の人(other)に対するアクセスパーミッションがあるものに限られる。
RWHO←RWHOは、UDP/IPプロトコルによって指定したシステムのログイン状態を表示するプロトコルである。Attackに弱い。
ROUTED←ROUTEDは、ルーティング情報を交換するためのプロトコルである。複数のローカルネットワークから構成されるインターネットワークを結合させる。
TCP/IP
FAQ ←translated by toto.
パケット通信 ←資料のみ
VPN ←資料のみ
■Virii← LectureZ(Security) の Virii も参考にせよ。
AutoStartウイルス←クイックタイム2.5以降のパワーPC搭載機のみ、MacOS7.5以降にのみ感染。
■Win
■Mac
■Unix←基礎Unix通論 も参照せよ。また、 基礎ネットワーク講座 も参照せよ。
●テキスト
●各種設定ファイル
■NetWare
■パソコン一般
■RFC関連←DictionaryZ のRFC表を参照せよ
■その他
■未整理
■スクリプト・コード(C,C++,Java,JavaScript,Perlなど)← LectureZ(UG) の Programing も参考せよ。コンパイルの仕方は、 基礎コンパイル講座 を参照せよ。
●Program
●数学(Math)関係プログラム
●ごみ箱←パーツみたいなもん。自分のバックアップのために置いたものなので役に立たないかもしれません。
●TOOL・Exploites
aix_dtterm.c←dttermのバッファオーバーフローを利用してrootシェルを取得。
aix_host.c←gethostmynameのバッファオーバーフローを利用してAIXのrootシェルを取得。
aix_mount.c←AIX
4.xのバッファを悪用する。
aix_ping.c←gethostbynameのバッファオーバーフローを利用してAIXのrootを取得。
aix_xlock.c←xlockのバッファオーバーフローを利用してAIXのrootを取得。
all-access.c ←"Decrypt" Microsoft Access 97 Database
Passwords.
arnudp.c←UDPスプーフィングユーティリティ。
arnudp001.c ←sends out a single UDP datagram with the
source/destination address/port set to whatever you like (kernel
permitting). I've wrote this as an example of how to use raw
sockets (3K).
bdexp.c←LinuxのゲームBDASHのバッファオーバーフローを攻略する。
block.c←ttysのKillによるサービス不能。
cfexec.sh←GNUのcfingerdを攻撃し、任意のコマンドを実行する。
color_xterm.c←LinuxのColor
Xtermパッケージのバッファオーバーフローを悪用して、rootを奪取できる。
convfontExploit.sh←Linux上でconvfontのプロセスIDを悪用してrootを奪取。
cxterm.c←Linuxシステムのcxtermのバッファオーバーフローを悪用する。
deshadow.c ←/etc/shadow項目を暴くために使う。
ftp-scan.c←FTPをファイアウォールの内側のサービススキャンの踏み台に使用。
hsh002.c ←'hak' shell, a C program I've wrote that acts like a
very basic shell. This shell has a few internal commands some of
which seem to demonstrate features of the unix operating system
(such as real and effective UID's, process groups etc) quite well.
The simplicity of it should enable it to be 'hak'ed about by the C
programmer so that different unix system calls can be easily
experimented with etc. Also its input and output can be
'redirected' to a socket, thus enabling 'interactive' remote
access to computers where the program can be invoked (14K).
imapd_exploit.c ←Linux(RedHat)のExploit。
perl.c ←Exploit for FreeBSD sperl4.036 by OVX.
phfscan.c ← phfバグ のあるサーバをスキャンし、passwdファイルを奪うスキャナー。
shadowyank.c ←This will reconstruct shadow entries from the core
file from ftp daemon segmenting.
spoofscan.c ←同じEthernetセグメントのホストにIPを偽装して走査する。
wingatecrash.c ←Wingate crasher by holobyte.
xperl.sh ←Suidperl v5.00503 and below local root exploit which
exploits an undocumented /bin/mail feature when perl wants to
notify root on inode race conditions.
ypsnarf.c ←similar to ypx only can use bootparam to determine a
site's NIS domainname (although ypx can try to guess it after
connecting to the SMTP port). I like this program because it comes
as a single C source code file (10K).
●ブルートフォースアタック
●Overflow Exploits
ex_libc.c ←Exploit code for Solaris 2.6, 2.7 (sparc)
libc/LC_MESSAGES buffer overflow that results in root compromise.
Written by UNYUN (unewn4th@usa.net)
●Trojan
demonKit-1.0.tar.gz←Linuxシステムにバックドアを開くトロイの木馬のパック。
su.c ←suトロイ。/bin/suにしかけます。
●Sniffer
●Backdoor
●LOG消し← 特別講座<Log消し編> を参照せよ
cloak.c
cloak2.c
marry.c ←utmp、wtmp、lastlogの内容を編集する。
remove.c ←utmp、wtmp、lastlogから痕跡を削除する。
rmlog.c ←ログから項目を消す。
ulw.c ←Solaris2.4以上が対象。ZAP系より有能。
utclean.c ←wtmp、wtmpx、utmp、utmpx、lastlogから痕跡を消す。
uzapper.c ←各種OSに合わせて次のような引数をつけてコンパイルする。
Solaris2.4以上;gcc -DSOLARIS uzapper.c
SunOS4;gcc -DSUNOS4 uzapper.c
IRIX;gcc -DIRIX uzapper.c
Linux;gcc -DLINUX uzapper.c
FreeBSD;gcc -DFREEBSD uzapper.c
WinZapper.zip ←ソースでないけど、一応ここにおいておきます。 WinZapper > The
WinZapper FAQ 。
zap.c ←utmp、wtmpの内容を編集する。しかし、進入した形跡は残ってしまう。なぜならば、logout時にヌルコードをログに上書きしてしまうからである。
zap2.c ←utmp、wtmpの内容を編集する。lastlogを上書きする。zap.cのようにヌルコードではないので見つかれにくい。
zap3.zip ←z3.cとz3-sun4.cがセットになっています。
●Attack
●DoS Attack
arnudp100.c←UDPパケットを偽造し、UDPポート7,13,19,37にアタックする。
bonk.c
cbcb.c←既存のUsenetニュース投稿を破壊するキャンセルロボットプログラム。
DNSKiller←WinNT4.0のDNSサーバを停止させる。
hanson.c
inetinfo.c
inetinfo.pl
jolt.c
land.c
newtear.c
nuke.c ←nuke.c version 1.0, must be root to open raw sockets.
This version will kill almost any ip connection.
pentium_bug.c←MMX付きPentinumプロセッサ、Pentinumオーバードライブプロセッサ、MMX付きPentiumオーバードライブプロセッサに影響を与えます。
puke.c
pong.c
pnserver,c
solaris_land.c
solaris_telnet.c
synflood.c
teardrop.c
wingate-killer.sh ←DoS attack on Wingates
winnuke.c
戻る