Vulnhub DarkHoleのIDOR脆弱性と権限昇格戦略
攻撃環境設定
攻撃マシン: 192.168.216.129 (Kali Linux)
ターゲット: 192.168.216.130
VMダウンロード: Vulnhub DarkHole
ネットワークスキャン
ポートスキャンで開いているサービスを確認します。
nmap -sV -p- -T4 192.168.216.130
22 (SSH) および 80 (HTTP) ポートが開放されていることが確認されました。
ウェブアプリケーションの脆弱性探索
80番ポートにアクセス ...
7月24日 18:04 投稿
Linuxにおけるsudo権限昇格の設定と管理
Linuxにおけるsudo権限昇格の設定と管理
sudo権限昇格とは
sudo(superuser do)は、システム管理者が一般ユーザーに特定のコマンドをroot権限で実行する権限を付与するためのメカニズムです。これにより、rootユーザーとして直接ログインすることなく、必要な管理タスクを実行できます。
なぜ権限昇格が必要か
Linuxシステムの運用において、rootユーザーとして常時作業 ...
7月14日 18:08 投稿
Linuxにおけるユーザー作成と権限管理
はじめに
Linuxサーバーの管理において、開発者に直接rootアカウントを提供することは推奨されません。その理由はいくつかあります。
セキュリティ: rootアカウントはシステム上の最高権限を持ち、重要なファイルの削除、システム設定の変更、悪意のあるソフトウェアのインストールなど、あらゆる操作を実行できます。開発者が不注意または意図的にroot権限を乱用すると ...
6月8日 16:49 投稿