Posts
【THM: TryHackMe】Basic Pentestingを解いてみた【WriteUP】
· ☕ 2 min read

はじめに

今回はTryHackMeのBasic Pentestingを解いてみたので、そのWriteUPを書いていきたいと思います。

自分は約2時間程度で全ての問題を解き終わることが出来ましたので、時間の参考にしてみてください。


【THM: Try Hack Me】Linux Challengesを解いてみた - Part3【WriteUP】
· ☕ 3 min read

はじめに

Part1や、Part2に続いて第3回になりました。

今回でTryHackMeのLinux ChallengesのWriteUPは終了となります。

それでは解いていきましょう。

WriteUP

Task 5 SQL, FTP, Groups and RDP

Use curl to find flag 30

curlを使ってflag30を奪取しましょうとあったので、sshで接続していない端末にて、curlコマンドを実行して終了です。


Metasploit Frameworkを初心者が学習するのに役立つサイト集
· ☕ 2 min read

始めに

脆弱性診断やペネトレーションでよく話題にあげられるMetasploit Frameworkですが、初心者講座などを見てもコマンドの使い方などが部分的に解説してあるだけで本質的な部分が分かりづらいブログ記事が多かったため、自分が実際に調べていてこれは使えそうだというものを幾つかピックアップしてみました。


Metasploitable3の環境構築
· ☕ 4 min read

Metasploitable3 とは

Metasploitable3はわざと脆弱性をもたせたマシンです。このマシンに対してToolの検証やexploitを行います。

普段ペンテストの勉強などをしている際に、有用なツールを見つけたとしてもぶっつけ本番で行うわけには行きません。
テストをする場所を作り、そこで使い方の勉強をしていったほうがいいです。


【Hacker101】Micro-CMS V1を解いてみた【WriteUP】
· ☕ 3 min read

注意 CTFの解法が以下に載っています。自力で解きたい方は解法を見る前にブラウザバックしてください。

概要

Micro-CMS v1ではMarkdown形式で記述されたものを作成、編集、閲覧などができるサービスでした。
最初にTesting, Markdown Testというページがありそれらの編集などもできるようなサービスでした。


ログインクラッカー「Hydra」の使い方
· ☕ 3 min read

hydra-icon

hydraとは

Hydraはリモート認証サービスをブルートフォースクラッキングをする際によく用いられているツールになります。ftp,http,https,smbなど様々なプロトコルをサポートしています。
Hydraでは並列処理することにより高速にパスワードクラッキングを行うことができます。


Webアプリ上のディレクトリ/ファイル名を総当りで検索する「DirBuster」の紹介
· ☕ 2 min read

dirbuster

DirBusterとは

DirBusterは、Web/アプリケーションサーバー上のディレクトリとファイル名を総当りで検索するアプリケーションです。Webアプリケーションにはリンクから辿れない数多くのページやアプリケーションが隠されています。DirBusterはこれらを総当りで見つけるためのツールです。