Nmapを用いたネットワーク探索の深化と効率化
Nmapを用いたネットワーク探索の深化と効率化
Nmap(Network Mapper)は、ネットワークの探索とセキュリティ監査に広く利用されるオープンソースツールです。その多機能性により、アクティブなホストの発見、オープンポートの特定、稼働中のアプリケーションとそのバージョン、さらにはホストのOSタイプまで推測することが可能です。
サービスとバージョンの詳細な識別
Nm ...
8月11日 18:22 投稿
Kali Linuxによる高度なネットワーク調査と脆弱性スキャンの実践
サービスの指紋情報(バナー)の取得と特定
ターゲットシステム上のアクティブなポートを特定した後、次の段階はそれらのポートで稼働しているサービスやバージョンを正確に特定することです。これを「フィンガープリンティング」と呼びます。単にポートが開いていることを知るだけでなく、具体的なソフトウェアとバージョンを知ることで、既知の脆弱性を特定し、攻撃の成 ...
8月2日 06:03 投稿
JIS-CTF靶机のKali Linuxでの侵入テスト:詳細な手順と分析
1. 環境設定と初期構成:安定した基盤を作る
侵入テストを始める前に、適切な環境設定は非常に重要です。適切に設定された環境は作業効率を向上させ、不要なトラブルを防ぎます。
1.1 ターゲットマシンと攻撃マシンのネットワーク設定
VMware Workstationを使用して実験環境を構築するのが一般的です。JIS-CTFのようなターゲットマシンに対しては、NATモードを使用する ...
7月15日 16:03 投稿
セキュリティツールと技術実践ガイド
セキュリティツールの活用
1.ペネトレーションテストツール
強力なペネトレーションテストフレームワークの活用法
2.Nmapスキャンコマンド
nmap hostname/IPまたは複数IPまたはサブネット192.168.123.*
-iL target.txt target.txt内のすべてのIPをスキャン
-A -sV、-Oを含む、OS情報検出と traceroute。激しいスキャンなので注意
-O OSバージョン検出
-sV サービス ...
6月18日 18:52 投稿
ネットワークとシステムの攻防技術:メタスプロイタブル2ターゲットへの侵入テスト
ネットワークとシステムの攻防技術に関する実験レポート
1. 実験内容
指定されたMetasploitable2ターゲットマシンの発見、ポートスキャン、および脆弱性スキャンを実施する。
以下の4つの脆弱性を悪用することで、Metasploitの使用法を習得する:
Vsftpdソースコードバックドア脆弱性
Samba MS-RPCシェルコマンド注入脆弱性
Java RMIサーバーのコマンド ...
5月25日 22:57 投稿
Linuxセキュリティ検証環境における能動型情報収集から無線ネットワーク侵入までの実践手法
能動型偵察(Active Reconnaissance)の基本概念
パブリックな公開情報に頼るだけでなく、標的システムへ直接接続を確立して内部構造を把握するアプローチは、脆弱性発掘において不可欠なステップです。この方法により、稼働中のオペレーティングシステム、有効なネットワークサービス、共有ディレクトリ構成などが明確になります。ただし、直接的なインタラクションが発生 ...
5月19日 16:59 投稿