くんすとの備忘録

IT系技術メモ

移転しました。

15秒後に自動的にリダイレクトします。

2014-09-01から1ヶ月間の記事一覧

ShellShockのヤバさを実感する遊び

ShellShockの確認コードとして $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" vulnerable this is a test というのがありますが、これで何が怖いの?っていう感じですよね?……というわけで、もう少しリアルな想定で遊んでみましょう。…

ShellShockの挙動をたしかめるあそび

これ http://seclists.org/oss-sec/2014/q3/649いろんな方がわかりやすく解説・まとめておられるので、そういうのがほしい方はそちらを読むといいと思います。ここでは遊んでみるだけですので参考にはなりませぬ。 あと、Linuxじゃないです。 環境について $…

【FreeBSD】DHCPで変更されたresolv.confをJail prisonerに反映するうまい方法がわからないのでスクリプト書きました

FreeBSDのホスト環境でDHCPを使用しています。 環境(ルーター)が変わるとそれに合わせてホストのresolv.confの内容は書き換わるのですが、Jail prisonerのresolv.confは連動して変わりません。。。(そりゃあそうでしょうけども)おそらくうまくやるやり方…

【FreeBSD】Jail環境の構築を自動化するスクリプトをGitHubに公開しました

これまでの続き 【FreeBSD】Jail環境の作成を自動化してみた(qjail版) - くんすとの備忘録 【FreeBSD】Jail環境の作成を自動化してみた(qjail版) そのに!多重flavorだよ! - くんすとの備忘録 で、スクリプトの内容を整理して、ちゃんとREADMEもつけてそれ…