UbuntuにMetasploitをインストールする方法

公式インストールスクリプトを使用したインストール UbuntuシステムにMetasploit Frameworkをインストールするには、いくつかの方法があります。その中でも、Rapid7が提供する公式インストーラーを使用する方法と、システムのパッケージマネージャーを利用する方法が一般的です。ここでは、公式インストールスクリプトを使用する手順を説明します。この方法により、最新バ ...

7月29日 05:19 投稿

JIS-CTF靶机のKali Linuxでの侵入テスト:詳細な手順と分析

1. 環境設定と初期構成:安定した基盤を作る 侵入テストを始める前に、適切な環境設定は非常に重要です。適切に設定された環境は作業効率を向上させ、不要なトラブルを防ぎます。 1.1 ターゲットマシンと攻撃マシンのネットワーク設定 VMware Workstationを使用して実験環境を構築するのが一般的です。JIS-CTFのようなターゲットマシンに対しては、NATモードを使用する ...

7月15日 16:03 投稿

セキュリティツールと技術実践ガイド

セキュリティツールの活用 1.ペネトレーションテストツール 強力なペネトレーションテストフレームワークの活用法 2.Nmapスキャンコマンド nmap hostname/IPまたは複数IPまたはサブネット192.168.123.* -iL target.txt target.txt内のすべてのIPをスキャン -A -sV、-Oを含む、OS情報検出と traceroute。激しいスキャンなので注意 -O OSバージョン検出 -sV サービス ...

6月18日 18:52 投稿

Kali Linux を用いた Windows 環境の認証突破と権限昇格ガイド

パスワード攻撃の基礎とツール活用 セキュリティ breach の多くの要因は、脆弱的な認証情報にあります。ネットワーク管理者やセキュリティエンジニアとして、ユーザーに対し強固なパスワードポリシーを周知することは必須です。しかし、専門家の間でも再使用的なパスワードや弱いパターンが使用され、それがシステム全体のリスクとなり得ます。本節では、ネットワーク上の ...

5月24日 20:26 投稿

内部ネットワークドメインの権限昇格手法と実践

初期アクセスとWebshellの取得 管理画面へのログイン # 管理画面URL: http://192.168.43.17/yxcms/index.php?r=admin # ユーザー名: admin # パスワード: 123456 ファイルアップロードの悪用 バックアップファイルbeifen.rarからWebアプリケーションのディレクトリ構造を特定 # シェルファイルのパス: /yxcms/protected/apps/default/view/default/webshell.php 権限維 ...

5月19日 07:19 投稿

ProFTPD 1.3.5rc3における権限昇格の脆弱性分析

情報収集 対象システムの基本情報: IPアドレス 開放ポート 192.168.101.148 21(FTP), 80(HTTP), 2121(代替FTP) $ nmap -p- 192.168.101.148 --min-rate 1000 -sC -sV ProFTPDの脆弱性悪用 ProFTPD 1.3.5rc3には以下のコマンドが有効: ftp> site cpfr /proc/self/root ftp> site cpto /var/www/html/root パスワードクラッキング $ cewl - ...

5月12日 15:09 投稿