CTF
dnSpyとは dnSpyとは、.NETアプリケーションを「解析・デバッグ・編集」できるツールで、アセンブリ(.exeや.dll)からソースコードの編集が可能です。 入手~実行まで 以下のリンクより取得可能です。 github.com Releasesよりzipファイルをダウンロードし…
概要 VulnHubは意図的に脆弱性が残された仮想イメージを公開しているプラットフォームです。「Stapler:1」は、VulnHubにて公開されている仮想イメージの一つです。この記事では「Stapler:1」をHyper-V上に構築します。 構築 ファイルのダウンロード Stapler…
目次 目次 偵察 TCP/80の調査 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 22/tcp open ssh syn-ack ttl 127 OpenSSH for_Windows_9.5 (protocol 2.0) 53/tcp open domain syn-ack ttl 127 Simple DNS Pl…
概要 以前構築したstaplerの環境に対して、enum4linuxとhydraを使ったパスワードクラックを行います。 補足1:enum4linuxとは ギリシャ神話に登場する9つの首を持つ怪物から名前を取ったと思われるオンラインパスワードクラッカー。 対応プロトコルはTELNET,…
概要 以前構築したStaplerの環境に攻撃を行ってみました。 実行結果 youtu.be Kali Linux側での実行コマンド Staplerの情報収集 nmap -n 192.168.1.0/24nmap -sS -Pn -sV -p- 192.168.1.209nmap -vvv -A -p 139 192.168.1.209 metasploitでの実行コマンド se…
概要 CTFとは、capture the flagの略、DEFCONやSECCONをはじめとする、コンピューターのハッキング技術を競うコンテストなどで採用される競技です。 コンピューターセキュリティーに関する攻撃・防御の両方の立場から、暗号、ネットワーク技術、プログラミン…