A.D.2003終了

かなり眠い。小一時間寝てから、午前中の某用事をこなす予定。徹夜明けの午前に予定なんて入れるもんじゃないなぁ。とりあえずちょっと寝ます。(8:23)
とりあえず、2時間くらい寝て午前の用事を終え帰ってきました。(12:55) このまま寝ずに昼飯食って、投票所に寄って銀座方面に向かいます。すでにかなり電池切れ状態なのですが。
銀座方面から帰還(20:39)。今日はぐっすり寝れそうです。
プレゼンターの皆様、スタッフの皆様どうもお疲れ様でした_(._.)_

ADの感想と独り言

まとめ(?)はけんのぼやきwakatonoの戯れメモなどにありますので、個人的な感想でもつらつら書いてみます。(追記)はまもとさんによるAD2003関連
全身黒い格好で行ったら、kawa氏に開口1番に突っ込まれました。事前の日記巡回でマトリクスコスプレ大会になってそうな感じがしたので、うかないような格好していったつもりだったんですけど・・・。格好は黒くとも中身はぜんぜん黒くないですし。
前夜祭でoffice氏が「みんながびっくりするようなことするから」とおっしゃってたので期待していたんですが、ほんとにびっくりする内容でした。ほかにもあんな感じのネタいっぱいもってらっしゃるんだろうな。
MarcDerek氏のプレゼンは衝撃的でした。逆アセンブルしてパターンマッチング方法ならclosedなプログラムでも効率的に脆弱性を探すことができそうですね。MarcDerek氏はfalse positiveはほとんどないとおっしゃってましたが、シグネチャを作るとき「コンパイラの種類(versionも) x 最適化方法数」のシグネチャーが必要だったりするのかなと思うので、シグネチャーの整備具合によってfalse negativeは起こりやすいのかなと思ったり*1
luminさんがEtherDoSの発表をされてましたが、開始後しばらくは会場のネットワークがDoS食らったような状態になってました。IP取れないし、取れたとしても切れたり・・・。メルコのAPがいっぱいいっぱいになっているのは容易に想像できました。
今年は大人数になったためか劇場スタイルだったので、ちょっと動きづらい感じはしました。パイプいすにずっと座ってるとおしりが痛くなりますね。
帰りもADのメンバーの方々とご一緒させていただいたのですが、一般人*2なので恐れ多くてどう接してよいやらわかりませんでした。名刺を作る時間がなくて持っていけなかったのも失敗なのですが、作るとしても名刺にどう書こうか迷うところですね。こんな日記見てる人限られてるし。
結局のところ私のレベルではいろいろ知らないこといっぱいあるし、そもそも深さが全然ないのでがんばらないとなと思いました*3

*1:アセンブラのコードを読んだことがないので思いつきですが・・・(汗

*2:ここはあえて漢字で

*3:かといって日記はそれほどがんばるつもりありません(笑

WebScan

Cで書かれたWebサイトにある一般的な脆弱性を自動で探索するツールです。下記のような機能があるようです。

  • directory traversal
  • cross site scripting
  • possible sql injection (asp)
  • remote execution through php includes
  • remote execution through unsafe perl open()
  • remote execution through shell escape meta-characters
  • users enumeration through ~home method

ちなみにcygwinでもコンパイルできたので試してみたいところなんですが、試す価値があるサイトが手元にないな。