バグハンターになって、バグバウンディで稼ぐための道のり(私見)

バグハンター(Bug Hunter)とは、コンピューターソフトウェアやウェブサイトなどのプログラムに存在するバグ(不具合)を発見し、報告することを趣味や仕事とする人々のことを指します。 いま、絶対に学んだ方が良い技術として、サイト(WEBシ ...
ハッカーはSQL Injection(Login Form)を利用して、意図的に安全でないウェブアプリケーションbWAPPを攻撃して脆弱性を確認する

WEBサイトにある、ログインフォームのハッキングについて「SQL Injection」の攻撃方法を用いて試験環境で確認します。
SQL Injection(Login Form)とはSQL Injection(Login For ...ハッカーはHTMLインジェクション:Reflected(GET)を利用して攻撃サイトの脆弱性を見つける

攻撃サイトでハッカーはHTMLインジェクションの脆弱性があるか、仮想環境のKali LinuxとOWASPのやられサーバーを利用して簡単なコードで確認します。 HTMLインジェクションReflected(GET)とはHTMLインジェクション ...
Kali Linuxのブラウザで日本語翻訳を利用したいので、Google chromeをインストールする

Kali LinuxでOWASPを利用してセキュリティのテストを行うときに、当たり前ですがOWASPのサイトは英語なのですね。 使ってるブラウザは標準でインストールされている「Firefox」です。ブラウザ上で右クリックしても「日本語に翻訳 ...
テレワークの方へ VPNでマルウェアなどの脅威を削除、セキュリティ強化で 快適な仕事環境を作りませんか

「テレワーク」と言う言葉も聞きなれてきましたね。 自宅で働く在宅勤務や移動中、出先で働くモバイル勤務などで、情報通信技術(ICT)を活用した時間や場所を有効に活用できる柔軟な働き方が進んでいます。 厚生労働省も推奨している作業形態ですね サ ...
ハッカーはKali Linuxのping、nslookup、whoisコマンドでドメインに関連する情報を取得する

前回、「ハッカーはあらゆる種類の攻撃を実行する前に「Google Dorks」を利用して、ターゲットの情報を集めて準備する」の記事を書きました。 攻撃対象のURLを「Google Dorks」を使って攻撃する材料を集めましたね。 今回は前回 ...
ハッカーはあらゆる種類の攻撃を実行する前に「Google Dorks」を利用して、ターゲットの情報を集めて準備する

ハッカーがサイトを攻撃する際に「手ぶら」で攻撃することはありません。攻撃相手をよく調べて、攻撃する材料を集めて準備するのです。 攻撃するまえの準備として、ウェブサイトの情報をハッカーは入手します。その入手の方法の一つとして、Google D ...
ホワイトハッカーは、外国の動画サイトを理解するために英語字幕を日本語に翻訳する

私は技術の習得(お勉強)のために動画をよく利用します。
100%日本語の動画を見ています。
ナゼって・・・
外国の文章でも四苦八苦しながら理解しているのに
外国の動画の話し言葉は理解できません。 ...
マルウェアを解析するための準備として、逆アセンブラツールをWindows11にインストール

最近、マルウェアの感染による情報の流出のニュースを良く聞きます。マルウェア(コンピュータウィルス)もプログラムですから解析が出来るのではないか。 (簡単に解析できるとは重々思っていません) プログラムはコンピューターを動かす命令のことですが ...
ホワイトハッカーはKali Linuxで拡張子の無いファイルを「file」コマンドで、ファイルの種類を調べて、実行できるか確認する(CTF)

CTFの問題を解くために「file」コマンドで何ができるか調査しました。(CpawCTFの問題の確認でこのページを見られた方にはヒントをお教えします。) fileコマンドとはfileコマンドはLinuxのファイルの種類を判断するコマンドです ...