-
ブルーチーム
ステガノグラフィの解析【TryHackMe-BrooklynNine Nine-Writeup】
こんにちは、ぎんたです。 今回はTryHackMeで提供されている「BrooklynNine Nine」というルームの攻略の過程を記事にしています。 こちらの「BrooklynNine NineのURL」... -
レッドチーム
SSRFの脆弱性を突く【TryHackMe-Surfer-Writeup】
こんにちは、ぎんたです。 今回は、TryHackMeで提供されている「Surfer」というルームの攻略の過程を記事にしています。 こちらの「SurferのURL」でアクセスできます。 ... -
レッドチーム
AS-REP Roasting攻撃【TryHackMe-Services-Writeup】
こんにちは、ぎんたです。 今回は、TryHackMeで提供されている「Services」という、比較的最近提供されていたルームの攻略をしていきます。 こちらの「ServicesのURL」... -
レッドチーム
GTFOBinsを利用したLinuxの権限昇格【sudo編】
こんにちは、ぎんたです。 本日は、GTFOBinsを利用したLinuxの権限昇格の方法について解説します。 GTFOBinsというサイトを利用したことがないし、使い方も分からない。... -
レッドチーム
Metasploit の概要と使い方【脆弱性検査ツールの紹介】
こんにちは、ぎんたです。 今回は、Metasploit Frameworkの概要、発見した脆弱性に対するコマンドの使用例と権限昇格の方法について解説していきます。 攻撃者が使うツ... -
ブルーチーム
最近開いたファイルを調査しよう!【Jump Lists編】
こんにちは、ぎんたです。 IT・フォレンジック・セキュリティアナリスト関連業務を8年ほどやっております。 RecentFilesやSortcutFilesについて前回記事で解説していき... -
ブルーチーム
最近開いたファイルを調査しよう!【Shortcut Files編】
こんにちは、ぎんたです。 IT・フォレンジック・セキュリティアナリスト関連業務を8年ほどやっております。 前回記事でRecent Filesについて解説していたけど、他にも同... -
ブルーチーム
最近開いたファイルを調査しよう!【Recent Files編】
こんにちは、ぎんたです。 IT・フォレンジック・セキュリティアナリスト関連業務を8年ほどやっております。 社員の端末がマルウェアに感染したことが判明したが、どのよ... -
ブルーチーム
最近開いたフォルダを調査しよう!【ShellBags解析編】
こんにちは、ぎんたです。 IT・フォレンジック・セキュリティアナリスト関連業務を8年ほどやっております。 ユーザーが機密情報を故意に流出させた疑いがあり、該当のフ... -
ブルーチーム
実行されたプログラムを調査しよう!【ShimCache解析編】
こんにちは、ぎんたです。 過去端末上で実行された不正なプログラムの実行履歴を調査したい! 社員がコンプライアンスに違反したアプリを勝手に端末にインストールし、...
