mrtc0.log

tail -f mrtc0.log

2015-12-08から1日間の記事一覧

pickleを利用した任意のコード実行とPython Web Framework

Djangoのサイトを見ていると以下のような記述があった. Settings | Django documentation | Django Running Django with a known SECRET_KEY defeats many of Django’s security protections, and can lead to privilege escalation and remote code executi…

無線LANのAPをGoogle Mapにマッピングする

大学構内で電波が弱いところが多々あってどのあたりが弱いのかなんとなく把握したかったので, KismetとAndroidを使ってAPをGoogle Mapにマッピングしてみた. 別にAndroidじゃなくてもGPSレシーバーがあれば可能. うまくいけばこんな風にマッピングでき, BSSI…

パケット解析時のメモ

自分がパケットを解析するときのメモ. 全体の把握 Statistics - Endpoints パケット内に含まれるホストを把握する MACアドレスとIPアドレスの把握 どこと通信しているかある程度把握 パケットを多く/少なく投げているのはどのホストか Packetsタブで降順/昇…

Wiresharkの設定メモ

Wiresharkをインストールしたあとなどのメモ 一般ユーザーでもキャプチャできるようにする wiresharkグループにユーザーを追加し, dumpcapの権限を変更した後, ケイパビリティで権限を与える. $ sudo usermod -a -G wireshark <USER> $ sudo chgrp wireshark /usr/</user>…

ケイパビリティ

ケイパビリティとは スーパーユーザー権限の細かい制御を提供することで, root ユーザーの使用を減らすことができる. つまりrootか非rootかではなく, もっと細かい単位で権限を与えることが可能. そのため, setuid属性を付与しなくてもケイパビリティで置き…