Linux

htopコマンド

前回の " top " コマンドに続いて、今回はそのカラー版の " htop " コマンドです。topよりも使い勝手が良くなり、マウスを使った操作も可能です。htopのインストール " htop " はkaliにはデフォルトでは入っていませ...
Linux

topコマンド

前々回は自身のプロセスの状態を把握するpsコマンドについてでしたが、そのpsコマンドを静止画とすると、その動画版であるtopについての話。さらにtopのカラー版がhtopです。topコマンドの実行ターミナルで " top " と入力します。...
Security

患者情報を盗み出すモニター

米国CISAは、中国製のモニター " Contec CMS8000 " にバックドアが仕掛けられており、患者データの漏出が起こり得ることを報告しました。FDAはこの機器を直ちにネット接続から遮断するよう警告しました。ソース:米国CISAのフ...
Linux

psコマンド

psコマンドは、Linux上で走っているプロセスを静的に調べるコマンドです。システム管理者が、無駄なリソースを食っているプロセスが無いかを監視する時などに使われます。本検証はkali上で行っています。ディストリビューションが違う場合は、操作...
Kalilinux

Joomscan

" Joomscan " はCMSの " Joomla! " で管理されているサイトを検査するオープンソースのツール。CMSとはWEBサーバー上で動く、WEBサイトを管理するアプリケーション。しばしば本体アプリやプラグインなどに脆弱性が見つ...
Uncategorized

CMSについて

CMS(Contents Management System)はサーバー側で動くアプリケーション。前回はWEBサーバー上で動くWordPressを検査するツール(WPScan)を取り上げました。しかしながら、そもそもWEBサーバーの検査をす...
Kalilinux

WPScanでサイトスキャン

WPScanはサイトの脆弱性調査ツールです。そしてそのサイトは " WordPress " によって作成されている必要があります。で、早速のお詫びですが、WordPressが走っている手持ちのサーバーがありません。なので、今回の検査は失敗し...
Kalilinux

Wapitiでサイト検査

wapitiは、webアプリケーションの脆弱性を検査するオープンソーススキャナーツールです。" wapiti " とは鹿のこと。日本語読みは「ワピチ」。google翻訳に英語で読ませると、 " ウェピイリィ " と読んでいますwapitiは...
Kalilinux

Kaliアップグレード時の不具合

kaliのアップグレード時に苦労したので、その時の解決方法を記録しておきます。先日、ラズパイに装着して使用していたmicroSDカードが壊れてしまい、kaliが起動しなくなりました。別のmicroSDカードに新たにkali linuxの再イ...
Security

signalについて

最近何かと(闇バ○ ト事件がらみで)お騒がせのメッセージングアプリ " Signal " ですが、これについての話。" signal " は匿名性が高いアプリなので、その犯罪利用が問題視されています。しかしながら通信の安全性という面から見れ...