CodeBlue2015 2日目まとめ

CodeBlue2015の2日目をとりあえずまとめ
3
はと35 @hato_sango

隣の芝生は青い 隣のトラックの方が面白そうに思える(^_^; #codeblue_jp

2015-10-29 08:27:44
seraph @Seraph39

今年のCODEBLUEは2トラック制で、毎回どちらを聞こうか悩ましい。。。 昨日の基調講演は、今まで聞いた基調講演の中で一番おもしろかったですね。 今日も朝からおもしろそうな内容ばかりでかなり楽しみです! #codeblue_jp

2015-10-29 08:29:16
takesako @takesako

2015年10月のWindows Updateで修正された脆弱性のデモ #codeblue_jp 投影確認。前の座席に座った方が見やすいかも。朝一10時からの発表になります! pic.twitter.com/CTegetG2rl

2015-10-29 08:43:58
拡大
daem0nc0re @daem0nc0re

CPEの申請を忘れないようにしないと。 #codeblue_jp

2015-10-29 09:08:05
abend @number3to4

burpではpythonのプログラムをimportすると利用可能だが、python scripterというextensionを使えばimportせずにpython scripter上でpythonを利用可能なんです。

2015-10-29 09:17:08
abend @number3to4

jythonの問題か分からないが、何度もextensionをimport,removeを繰り返すとメモリエラーが発生して、burpを再起動しないといけなくなってしまうことがないので、python scripterを利用しています。(わたしはね)

2015-10-29 09:19:08
abend @number3to4

今日もレシーバーを持って帰らないように注意しよう!!

2015-10-29 09:20:28
ykame @YuhoKameda

トラック2は、APTで使用されたバイナリの相関解析忍術 #codeblue_jp

2015-10-29 10:01:11
ykame @YuhoKameda

サブタイトルとしてついているのは、 「APTバイナリの期限の識別に関するファジーハッシング技術の効果の評価」 #codeblue_jp

2015-10-29 10:02:27
PacSec jp @PacSecjp

#codeblue_jp の次はコレ #PacSec 2015セキュリティ コンファレンス、11月11-12日 青山ダイアモンドホール。5万円+消費税の通常登録は11月5日まで。参加費を昨年までの半額に試験的に値下げしました。登録は bit.ly/1s2Ta7v

2015-10-29 10:03:01
やなぎぃ @yng_hr

ブヘブナさんの講演はスライドより講話メイン。通訳がんば。 #codeblue_jp

2015-10-29 10:05:40
伊藤 彰嗣 / ITO Akitsugu @springmoon6

強度を上げる方法 ・salt:16byte 程度にすると、レインボーテーブルへの耐性がつく。 ・鍵ストレッチング:攻撃能力を 1/n にする RFC2898 ietf.org/rfc/rfc2898.txt #codeblue_jp

2015-10-29 10:10:22
伊藤 彰嗣 / ITO Akitsugu @springmoon6

Passcovery:GPU を使ったパスワード解析。 passcovery.com 対策として、最近ではメモリを酷使するフォーマットが多くなってきた。 #codeblue_jp

2015-10-29 10:12:01
ykame @YuhoKameda

英語のスライドにしかURLが無かった

2015-10-29 10:12:15
伊藤 彰嗣 / ITO Akitsugu @springmoon6

MS Office Agile Format 2段階の秘密鍵を使う暗号化方式。Office 2010 以降。 鍵エスクローのため、2段階となっている。管理者が復号することを想定。 #codeblue_jp

2015-10-29 10:14:48
Rintaro @_rintaro_f

O管理者の秘密鍵があればパスワードを忘れても復号できるようになってる。そのために2段階の秘密鍵を使う仕様になっているのでは。 #codeblue_jp

2015-10-29 10:15:07
1 ・・ 21 次へ