MirrorFaceがLodeInfoを利用して日本を狙うサイバー攻撃の実態と対策
中国のハッカーグループ「MirrorFace(ミラーフェイス)」が日本を標的とするサイバー攻撃に使うマルウェア「LodeInfo(ローディンフォ)」について解説します。このマルウェアは高度な技術を用いて情報を盗み出し、日本の企業や個人に重大 ...
中国系ハッカー集団 ミラーフェイスの恐るべき攻撃手法とその対策
日本を狙ったサイバー攻撃が増えてきています。その中でも「ミラーフェイス」(MirrorFace)という中国系ハッカー集団が関わっていると言われています。このグループは、年々手口が巧妙になり、日本の政府や会社に大きなダメージを与えています。ミ ...
ハッカーは、ハッキングの訓練の為に、Kioptrix: Level 1.1 (#2)サーバーを構築する
Kioptrix: Level 1.1 (#2) は、セキュリティテストやペネトレーションテストを学びたい初心者や中級者向けに設計された仮想マシン(VirtualBox)です。Kioptrix: Level 1.1 (#2)はVritual ...
ハッカーは、バグハンティングの手順を利用してKali Linuxを使い、Kioptrix: Level 1 (#1)サーバーをハッキングする。(Samba編)
VulnHubのKioptrix: Level 1 (#1)サーバーをバグハンティングの手順を利用してハッキングを行います。バグハンティングの操作手順バグハンティングの操作手順は以下の通りです。1.準備段階(Preparation)2.情報 ...
ハッカーはarp-scanコマンドを利用して、ネットワーク内の隠れたデバイスを見つけます(Linuxコマンド説明)
arp-scanはネットワークの仕組みを理解したり、不正な機械がつながっていないかをチェックするのに役立つツールです。arp-scanとはarp-scanは、ネットワーク内のデバイスを素早く検出するためのツールです。このツールは、ARP(A ...
ハッカーはsmbclientコマンドでSMB/CIFSプロトコルを使用してリモートの共有フォルダーやプリンターにアクセスします(Linuxコマンド説明)
smbclientコマンドは、Kioptrix: Level 1(#1)サーバーのハッキングで必要なコマンドになります。smbclientとはsmbclientは、Sambaプロジェクトの一部で、SMB(Server Message Blo ...
ハッカーはSearchSploitで脆弱性情報の効率的な収集と調査を可能にします。(Kali Linuxコマンド説明)
脆弱性を検索するSearchSploitを理解するためにまとめてみました。
このFierceの動作確認は自分の仮想環境でテストを行っています。SearchSploitとはマシン上で実行されているターゲットのサービスに関連する脆弱性を ...
このFierceの動作確認は自分の仮想環境でテストを行っています。SearchSploitとはマシン上で実行されているターゲットのサービスに関連する脆弱性を ...
ハッカーはSherlockを利用してオンライン上のソーシャルメディアアカウントやユーザーネームの存在を調査します(Kali Linuxツール説明)
Sherlockは、ユーザーネームに関連するオンライン活動の手がかりを得るために活用されます。“やばい!!”の一歩手前の情報ですね。この情報は、ハッカーが次のステップを計画する上で重要になります。sherlockとは ...
ハッカーはwhoisコマンドでドメインに関連する情報を取得する(Linuxコマンド説明)
皆さまが良く利用している、ハッキング時に最初にたたく「whois」コマンドですが、意外に奥深い事がわかりましたので、共有したいと思います。WHOISとはドメイン名やIPアドレスに関する登録情報を取得するためのネットワークツールです。ホワイト ...
ハッカーはmetagoofilを利用してウェブ上からメタデータを収集し解析します(Kali Linuxツール説明)
ドメイン情報を収集するmetagoofilのツールを理解するためにまとめてみました。このmetagoofilの動作確認は自分のドメインでテストを行っています。metagoofilとはMetagoofilは情報収集ツールです。特定のドメインの ...