Kalilinux Joomscan " Joomscan " はCMSの " Joomla! " で管理されているサイトを検査するオープンソースのツール。CMSとはWEBサーバー上で動く、WEBサイトを管理するアプリケーション。しばしば本体アプリやプラグインなどに脆弱性が見つ... 2025.01.27 Kalilinuxtool
Kalilinux WPScanでサイトスキャン WPScanはサイトの脆弱性調査ツールです。そしてそのサイトは " WordPress " によって作成されている必要があります。で、早速のお詫びですが、WordPressが走っている手持ちのサーバーがありません。なので、今回の検査は失敗し... 2025.01.13 Kalilinuxtool
Kalilinux Wapitiでサイト検査 wapitiは、webアプリケーションの脆弱性を検査するオープンソーススキャナーツールです。" wapiti " とは鹿のこと。日本語読みは「ワピチ」。google翻訳に英語で読ませると、 " ウェピイリィ " と読んでいますwapitiは... 2025.01.06 Kalilinuxtool
Kalilinux Kaliアップグレード時の不具合 kaliのアップグレード時に苦労したので、その時の解決方法を記録しておきます。先日、ラズパイに装着して使用していたmicroSDカードが壊れてしまい、kaliが起動しなくなりました。別のmicroSDカードに新たにkali linuxの再イ... 2024.12.23 Kalilinux
Kalilinux Kali 2024.4アップグレード Kali linux 2024.2から2024.3へのアップグレード内容を調べました。(と言ってもデフォルトのツールのみですが)2024年11月中旬頃に2024.4にアップグレードされたようです。アップグレードの概略ツールの削除(3ツール)... 2024.12.02 Kalilinux
Kalilinux gobusterでwebサイト内検索 gobusterは、dirbusterやdirbと同じく、Webサイト内の隠しページを検索して脆弱性を探るオープンソースのツールです。(現在のバージョンは3.6)dirbusterはGUI、dirbはCLIですが、gobuserはCLIです... 2024.11.18 Kalilinuxtool
Kalilinux tcpdumpでパケット収集 tcpdumpとtsharkは両方とも通信データ(パケット)を収集するツール。wiresharkと同じですが、wiresharkはGUIに対し、この両者ともCLIのツールです。この両者で収集したパケットは、後でGUIのwiresharkで解... 2024.11.04 Kalilinuxtool
Kalilinux DirbでWEBサイト内検索 dirbは存在しない(はずの)WEBサイト内のページを探し出すツールです。 " dirbuster " (GUI版)とほぼ同機能ですが、こちらはCLI版です。普通のWEBサイトはトップページから順にリンクが繋がっていますが、もしそうでない孤... 2024.10.14 Kalilinuxtool
Kalilinux DirbusterでWEBサイト内検索 dirbusterは辿りつけない(はずの)WEBサイトのページを探し出すツールです。普通のWEBサイトはトップページから順にリンクが張られて繋がっていますが、もしそうでない孤立した隠しディレクトリがある場合に、それを当てずっぽうで片っ端から... 2024.10.07 Kalilinuxtool
Kalilinux ZAPROXYでサイト診断(3) ZAPROXYも予想外にも3回目となりました。前回からの続きです。これまでの操作の復習ZAPの立ち上げkali ー 03-Web Application Analysis ー zaproxyZAPの起動画面プロテクトモードに変更立ち上がった... 2024.09.16 Kalilinuxtool