Vulnhub DarkHoleのIDOR脆弱性と権限昇格戦略

攻撃環境設定 攻撃マシン: 192.168.216.129 (Kali Linux) ターゲット: 192.168.216.130 VMダウンロード: Vulnhub DarkHole ネットワークスキャン ポートスキャンで開いているサービスを確認します。 nmap -sV -p- -T4 192.168.216.130 22 (SSH) および 80 (HTTP) ポートが開放されていることが確認されました。 ウェブアプリケーションの脆弱性探索 80番ポートにアクセス ...

7月24日 18:04 投稿

Linuxにおけるsudo権限昇格の設定と管理

Linuxにおけるsudo権限昇格の設定と管理 sudo権限昇格とは sudo(superuser do)は、システム管理者が一般ユーザーに特定のコマンドをroot権限で実行する権限を付与するためのメカニズムです。これにより、rootユーザーとして直接ログインすることなく、必要な管理タスクを実行できます。 なぜ権限昇格が必要か Linuxシステムの運用において、rootユーザーとして常時作業 ...

7月14日 18:08 投稿

Linuxにおけるユーザー作成と権限管理

はじめに Linuxサーバーの管理において、開発者に直接rootアカウントを提供することは推奨されません。その理由はいくつかあります。 セキュリティ: rootアカウントはシステム上の最高権限を持ち、重要なファイルの削除、システム設定の変更、悪意のあるソフトウェアのインストールなど、あらゆる操作を実行できます。開発者が不注意または意図的にroot権限を乱用すると ...

6月8日 16:49 投稿