家studyをつづって

IT技術やセキュリティで勉強したことをつづっています。

Windows

新着順 人気順

【Hack The Box】Love

目次 目次 偵察/スキャン SMBの調査 MySQLの調査 不明なポートの調査 HTTPSの調査 HTTPの調査 SSRFについて アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.10.239」の結果よりいくつかのポートが開いていることが確認でき…

Windowsの自動実行機能(AutoRun)について

ランキング参加中セキュリティ Windowsの自動実行機能(Autorun)について Windowsには自動実行の機能があります。Windowsの自動実行とは、CD-ROM、DVD、USBメモリ、外付けハードディスク、あるいはネットワークドライブなどをパソコンに挿入/接続したり、…

PowerShellの対話型と非対話型

概要 PowerShellの実行にかかわる言葉で「対話型」と「非対話型」についてまとめます。 対話型と非対話型 PowerShellの「対話(interactive)」と「非対話(non‑interactive)」は、それぞれ以下のような特徴があります。 対話的(Interactive) ユーザーがP…

SMB「AllowInsecureGuestAuth」設定の検証

概要 「SMB2とSMB3のゲストアクセスは、Windowsでは既定で無効になっています」という記事で取り上げられている、「AllowInsecureGuestAuth」の設定値による挙動について検証する機会があったので、確認した内容をまとめてみました。 SMBとゲストアクセスに…

Windowsのファイル暗号化機能について(EFS)

概要 PCを使用していたら、画面右下に以下のようなメッセージが表示されるようになりました。 メッセージに書かれていたEFSについて調べたことをまとめます。 突然表示されるようになった通知 ※なお、自分の場合は上記のメッセージが出たのはOutlookを設定し…

「.dll」について調べてみた

dllとは dllファイルはDynaminc Link Libraryの略で、単体で実行することはできず、exe等のプログラム実行時にリンクされ、メモリ上に展開されることで利用されます。dllファイルには多くのプログラムが共通して必要とする機能が収められています。 dllファ…

Windows 10 ProでRAID設定

過去記事でExpress5800にWindows 10をインストールしたときの作業をまとめました。 www.iestudy.work これまではオンボードのRAIDコントローラを使用した、ハードウェアRAIDを使用していましたが、Windows 10Proでは、ソフトウェアRAIDを組むことができます…

EaseUS Todo Backupによるデータのバックアップ

バックアップとは バックアップという言葉はよく使いますが、バックアップにはいろいろな種類があります。以下にバックアップの種類をまとめます。 システムバックアップ システムバックアップとは、OSやアプリケーションなどを含むシステム全体をバックアッ…

Shellbagとは

Shellbagとは Shellbagは、Windows上で「ユーザーがどのフォルダをいつ開いたか」を記録するアーティファクト(アーティファクトとは、フォレンジックを行う際に証拠として収集される、価値のあるデータを意味する言葉)です。 Shellbagは、Windows Explorer…

【Hack The Box】Return

目次 目次 偵察/スキャン SMBの調査 HTTPの調査 アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.11.108」の結果よりいくつかのポートが開いていることが確認できます。 上記の結果を踏まえ、開いているポートに対してさら…

【Hack The Box】mailing

目次 目次 偵察/スキャン TCP/80の調査 SMBの調査 アクセス取得 権限昇格 偵察/スキャン nmapでスキャンします。 -p-でスキャンし、確認できたポートに詳細なスキャンを行います。 ┌──(kali㉿kali)-[~/htb/mailing] └─$ nmap 10.10.11.14 -p- | tee nmap_o…

ActiveDirectoryのオブジェクトを操作するコマンド

ランキング参加中セキュリティ 概要 ActiveDirectoryを管理するツールとして「dsコマンド」があります。組織において新入社員を登録する時等、大量のユーザを一括登録といった作業で活用されます。dsコマンドには以下のものがあります。 ディレクトリサービ…

ファイルのhash値の求め方

概要 不審なファイルを受信したときにVirusTotal等でファイルのスキャンを行う場合がありますが、対象ファイルをそのままアップロードすることができない場合があります。 そのような場合は、ファイルのhash値を取得して調査する方法があります。 この記事は…

Windows IoTについて

Windows 10の種類 Windows 10にはいくつかのエディションがあります。個人利用向けの「Home」や、企業ユーザ向けの「Pro」、「Enterprise」といった一般的に普段使う機会の多いものや、組込み機器等特殊用途の「IoT」といったエディションがあります。今回は…

WMIの概要と使い方

WMIとは WMI(Windows Management Instrumentation)は、Windows OSを管理することを目的にMicrosoftが開発した技術です。WMIを活用することで、Windowsシステムの状態を示す情報を取得できます。 wmic(Windows Management Instrumentation Command-line)…

Microsoft365の機能とログ

概要 Microsoft 365について調べたことをまとめていきます。※順次更新 Microsoft 365とは WordやExcel等のOfficeアプリケーションやTeams等がパッケージされたクラウド型の統合ソリューションです。 代表的な機能として以下のようなものがあります。 機能名 …

誤って削除したファイルの復旧(Windows File Recovery)

概要 先日、デジカメのSDカードに保存された大事な写真を誤って削除してしまうアクシデントが発生しました。 その際に調べた「Windows File Recovery」というツールによるファイル復旧方法をまとめます。 Windows File Recoveryとは 「Windows File Recovery…

【Hack The Box】StreamIO

目次 目次 偵察/スキャン TCP/80の調査 TCP/443の調査 アクセス取得 権限昇格 参考にさせていただいたサイト 偵察/スキャン nmapでスキャンします。 「nmap -p- 10.10.11.158」の結果よりいくつかのポートが開いていることが確認できます。 上記の結果を踏…

【Hack The Box】TombWatcher

目次 目次 偵察 権限昇格 このマシンはassumed breach(侵害前提)のマシンであり、最初からアカウント情報が提供されています。 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Pl…

【Hack The Box】TheFrizz

目次 目次 偵察 TCP/80の調査 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 22/tcp open ssh syn-ack ttl 127 OpenSSH for_Windows_9.5 (protocol 2.0) 53/tcp open domain syn-ack ttl 127 Simple DNS Pl…

Windows 10端末のドメイン参加手順

ランキング参加中テクノロジー ドメイン参加とは 端末をWindowsドメインに参加させることで、ドメイン参加した端末はドメインコントローラに格納されているユーザオブジェクトへのアクセスが可能になります。また、GPOによるセキュリティ設定が利用できます…

はじめてPCを自作した話

ランキング参加中ガジェット ランキング参加中自作PC関係なら何でもOK! PC自作に至った経緯 Windows11が登場するという話題が2021年6月にありました。 Windows10からWindows11へ移行できるPCにはハードウェア要件があり、これまで使ってきたPCはそのままで…

Windows Defenderによる操作のブロックと除外方法

概要 Accessの操作をしていたら、いつもやっていたデータベースのインポート&エクスポート操作がWindows Defenderに止められてしまいました。 Windows Defenderによるブロックメッセージ 記事の内容は短いですが、上記の対処方法をまとめます。 対処方法 自…

【Hack The Box】certified

目次 目次 偵察 user.txt取得 権限昇格 このマシンはassumed breach(侵害前提)のマシンであり、最初からアカウント情報が提供されています。 偵察 nmapでスキャンします。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple D…

【Hack The Box】fluffy

目次 目次 偵察 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Plus 88/tcp open kerberos-sec syn-ack ttl 127 Microsoft Windows Kerberos (server time:…

【Hack The Box】cicada

目次 目次 偵察 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Plus 88/tcp open kerberos-sec syn-ack ttl 127 Microsoft Windows Kerberos (server time:…

【Hack The Box】cascade

目次 目次 偵察 user.txt取得 権限昇格 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Microsoft DNS 6.1.7601 (1DB15D39) (Windows Server 2008 R2 SP1) | dns-nsid: |_ bind.version: Micro…

【Hack The Box】heist

目次 目次 偵察 user.txt取得 権限昇格 procdump64.exeによるメモリダンプ 追伸:Out-Minidumpによるメモリダンプ 偵察 nmapによるスキャンを行います。 PORT STATE SERVICE REASON VERSION 80/tcp open http syn-ack ttl 127 Microsoft IIS httpd 10.0 | ht…

【Hack The Box】access

目次 目次 偵察 Backup.mdbの調査 Access Control.zipの調査 user.txt取得 権限昇格 偵察 nmapでスキャンします。 PORT STATE SERVICE REASON VERSION 21/tcp open ftp syn-ack ttl 127 Microsoft ftpd | ftp-syst: |_ SYST: Windows_NT | ftp-anon: Anonymo…

【Hack The Box】intelligence

目次 目次 偵察 TCP/80の調査 ユーザーフラグ取得 横展開 その他 偵察 nmapでスキャンします。 PORT STATE SERVICE REASON VERSION 53/tcp open domain syn-ack ttl 127 Simple DNS Plus 80/tcp open http syn-ack ttl 127 Microsoft IIS httpd 10.0 |_http-…