セキュリティ

【HackTheBox write-up】StartingPoint Oopsie

はじめに 久しぶりにHackTheBoxに触ってLinuxサーバーのルートがとれたので記録 これでやっとStartingPointの2台を攻略 マシンについて NAME:Valentine OS:Linux IP:10.10.10.79 Enumeration ポートスキャン ブラウザでアクセス ポートスキャンの結果、80…

Practical Malware Analysis Chapter0 まとめ

会社で貸与された700ページ以上ある洋書なのでメモを取りながら読む。 自分は英語が読めるわけではないが、おすすめされた本なので読み始めた。 ざっくり大切なところをまとめたかったが、翻訳、意訳がへたくそなので読みずらいところもあります。すみません…

iPhoneの通信をBurpSuiteでキャプチャ 

会社でAndroidアプリの脆弱性診断の案件が入ったのでその勉強中。 今回は、Android端末がないので、iosで代替する。 目的 iPhoneの通信をBurpSuiteでキャプチャする。 ・環境 攻撃端末 : windows10 診断対象 : iPhone8 / IOS 13.1.2 ・方法 windows10をホッ…

ハッキング・ラボを途中までやってみて。。。

4-1「Windows 7のハッキング」で自分がつまづいた箇所のまとめです。 同じようになってしまった人が解決できるように示しておきます。 実行環境 攻撃端末:KaliLinux 対象端末:Windows7 問題 p.253でWindows7のSYSTEM権限を奪取後にmeterpreterで以下のコマ…