y0usef 脆弱性演習環境の攻略記録

環境セットアップ 仮想マシンイメージ:y0usef.ova ハッシュ値(MD5):28c5d869b003be94b2d8ab4b7b54a3b9 ハッシュ値(SHA):aca12b3a13e93e84555d36629e03f555124bfca2 検証例(Windows PowerShell):Get-FileHash y0usef.ova -Algorithm SHA1 仮想化ソフト:VirtualBox ネットワークモード:Host-Only Kali Linux:NAT + Host-Only ネットワーク探索 sudo arp-scan ...

8月16日 23:22 投稿

Vulnhub DarkHoleのIDOR脆弱性と権限昇格戦略

攻撃環境設定 攻撃マシン: 192.168.216.129 (Kali Linux) ターゲット: 192.168.216.130 VMダウンロード: Vulnhub DarkHole ネットワークスキャン ポートスキャンで開いているサービスを確認します。 nmap -sV -p- -T4 192.168.216.130 22 (SSH) および 80 (HTTP) ポートが開放されていることが確認されました。 ウェブアプリケーションの脆弱性探索 80番ポートにアクセス ...

7月24日 18:04 投稿

Sick0s: VulnHub仮想マシンのペネトレーションテスト

検証環境の構築 対象の仮想マシン(Sick0s 1.1)をNATモードで構築し、攻撃マシン(Kali Linux)と同一のネットワークセグメントに配置します。今回の検証環境におけるIPアドレスは以下の通りです。 攻撃マシン (Kali): 192.168.56.101 ターゲットマシン: 192.168.56.102 情報収集とスキャン 生存ホストの検出 まずはネットワーク内のアクティブなホストを特定するため ...

6月18日 23:24 投稿

Vulnhub 靶機 Hacker_Kid v1.0.1 攻略

環境準備 靶機ダウンロード: https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova MD5: 70f5e0eaa87f9c23a9f9633344afe6f1 VirtualBox で Host-Only ネットワークを使用 Kali 側: NAT + Bridged/Host-Only 攻撃手順 1. ターゲット発見 sudo arp-scan -l -I eth1 結果: 192.168.56.118 を発見。次にNmapでポートスキャン: nmap -A -T4 192.168.56.118 開放ポー ...

6月10日 17:47 投稿