//あとで書く

です・ます調が記事によって違ったりするブログ

ネットワーク

CVE-2015-5477の検証(&DNSに関する基礎知識)

本記事はCVE-2015-5477(BIND9.xの脆弱性)の検証に関するものです. CVE-2015-5477の概要 攻撃者がサーバに不正なTKEYクエリを送信することでサーバのクラッシュ(正確にはnamedデーモンが落ちる)が発生する脆弱性です.調べたところ,世界中に存在する13のル…

netmapを触ってみる(導入編)

先日の「第35回ネットワークパケットを読む会」にてnetmapについての話があり,面白そうだったので導入してみました.今回は導入編(というか設定しただけ)です.次回以降にnetmapを用いたソケットプログラミングについて記事を書いていきたいと思います. は…

第5回ICTSCに参加してきた

先に言わせていただきますが,問題の解説ではなく,ただの大会全体の感想です. (解説はもっと文章力も技術力も高い方が書いてくれるはず・・・) 大会と参加経緯 2月27日から28日にシスコ合同本社にて開催された,第5回ICTトラブルシューティングコンテスト…

Nat traversal

最近Nat traversalに興味を持っているので、色々メモしておきます。 Nat traversalはNAT越えともよばれ、普通は各種ルータの設定でポートを開けなければなりませんが、NAT越えはこれをせずにNATの向こう(WAN側)の端末と接続できるというものです。(合ってる…