Nmapを用いたネットワーク探索の深化と効率化

Nmapを用いたネットワーク探索の深化と効率化 Nmap(Network Mapper)は、ネットワークの探索とセキュリティ監査に広く利用されるオープンソースツールです。その多機能性により、アクティブなホストの発見、オープンポートの特定、稼働中のアプリケーションとそのバージョン、さらにはホストのOSタイプまで推測することが可能です。 サービスとバージョンの詳細な識別 Nm ...

8月11日 18:22 投稿

Kali Linuxによる高度なネットワーク調査と脆弱性スキャンの実践

サービスの指紋情報(バナー)の取得と特定 ターゲットシステム上のアクティブなポートを特定した後、次の段階はそれらのポートで稼働しているサービスやバージョンを正確に特定することです。これを「フィンガープリンティング」と呼びます。単にポートが開いていることを知るだけでなく、具体的なソフトウェアとバージョンを知ることで、既知の脆弱性を特定し、攻撃の成 ...

8月2日 06:03 投稿

JIS-CTF靶机のKali Linuxでの侵入テスト:詳細な手順と分析

1. 環境設定と初期構成:安定した基盤を作る 侵入テストを始める前に、適切な環境設定は非常に重要です。適切に設定された環境は作業効率を向上させ、不要なトラブルを防ぎます。 1.1 ターゲットマシンと攻撃マシンのネットワーク設定 VMware Workstationを使用して実験環境を構築するのが一般的です。JIS-CTFのようなターゲットマシンに対しては、NATモードを使用する ...

7月15日 16:03 投稿

セキュリティツールと技術実践ガイド

セキュリティツールの活用 1.ペネトレーションテストツール 強力なペネトレーションテストフレームワークの活用法 2.Nmapスキャンコマンド nmap hostname/IPまたは複数IPまたはサブネット192.168.123.* -iL target.txt target.txt内のすべてのIPをスキャン -A -sV、-Oを含む、OS情報検出と traceroute。激しいスキャンなので注意 -O OSバージョン検出 -sV サービス ...

6月18日 18:52 投稿

ネットワークとシステムの攻防技術:メタスプロイタブル2ターゲットへの侵入テスト

ネットワークとシステムの攻防技術に関する実験レポート 1. 実験内容 指定されたMetasploitable2ターゲットマシンの発見、ポートスキャン、および脆弱性スキャンを実施する。 以下の4つの脆弱性を悪用することで、Metasploitの使用法を習得する: Vsftpdソースコードバックドア脆弱性 Samba MS-RPCシェルコマンド注入脆弱性 Java RMIサーバーのコマンド ...

5月25日 22:57 投稿

Linuxセキュリティ検証環境における能動型情報収集から無線ネットワーク侵入までの実践手法

能動型偵察(Active Reconnaissance)の基本概念 パブリックな公開情報に頼るだけでなく、標的システムへ直接接続を確立して内部構造を把握するアプローチは、脆弱性発掘において不可欠なステップです。この方法により、稼働中のオペレーティングシステム、有効なネットワークサービス、共有ディレクトリ構成などが明確になります。ただし、直接的なインタラクションが発生 ...

5月19日 16:59 投稿