WriteUP
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day10】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day10】
· ☕ 2 min read

はじめに

今回はsmbとはなにか、どのように使われているのかの章になります。
ネットワークファイル共有プロトコルについて学び、脆弱なsmbサーバの列挙について学んでいきます。


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day9】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day9】
· ☕ 3 min read

はじめに

今回は基本的なftpサーバへの接続方法やコマンドを学ぶ章になっています。
また、設定の不備によってftpからシェルを奪取する基本的な方法について学ぶことができます。


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day8】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day8】
· ☕ 2 min read

はじめに

今回はnmapを使って情報収集する方法を学ぶ章になっています。

本記事は全てのセキュリティに携わる人に向けて執筆しており、クラッキングを推奨するものではありません。本記事の手法を用いて、許可された環境以外で実行することは絶対にやめてください。

What’s Under the Christmas Tree?

When was Snort created?

Snortが作られたのはいつですか?


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day6】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day6】
· ☕ 2 min read

はじめに

今回はOWASP ZAPを使ってXSSを発見する章になります。
基本的には本文中に解説が乗っており、OWASP ZAPを使ったことがない人を対象としている感じがしました。


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day5】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day5】
· ☕ 3 min read

はじめに

今回はSQLインジェクションを使った章になります。
UNIONを使ってデータベースの中身を見ていく基本的な内容ですが、日頃から取り組んでいないとついつい忘れてしまいがちな項目になると思います。
SQLインジェクションという基本的な脆弱性の問題のため、いい復習の機会になると思います。


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day4】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day4】
· ☕ 3 min read

はじめに

今回はwordlistを使って、ファジング/ブルートフォースをする章になります。
ファジングやブルートフォースによく使われるツールの使い方の説明、実際にそれを使ってみるいい機会になります。


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day3】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day3】
· ☕ 3 min read

はじめに

Day3では、認証について、デフォルト設定の危険性についてが主な題材となっています。

認証とは、一般的にユーザーIDやパスワード等を用いて、実際に本人であるかを確認する手法です。
攻撃者はこの認証をどうにかして突破したいと考えており、今回は認証情報によく使われるリストを用いて突破する方法を紹介しています。


【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day2】
【THM: TryHackMe】Advent of Cyber 2を解いてみた【Day2】
· ☕ 3 min read

はじめに

Advent of Cyber 2の2日目です。
今回も基本的なWeb問題なため、CTF初心者の方でもとっつきやすいと思います。
CTFが全くわからない方にも分かるように詳しく書いているので、是非自分で解いてみる事をオススメします。


【THM: TryHackMe】Basic Pentestingを解いてみた【WriteUP】
· ☕ 2 min read

はじめに

今回はTryHackMeのBasic Pentestingを解いてみたので、そのWriteUPを書いていきたいと思います。

自分は約2時間程度で全ての問題を解き終わることが出来ましたので、時間の参考にしてみてください。