Linux

Kalilinux

Metasploit Framework概説

metasploit frameworkはkaliにプリインストールされているハッキングツールです。 過去に発見された脆弱性情報を元に、その脆弱性を悪用して侵入する手段(モジュール)をデータベース化して内蔵しています。 さらには侵入後に接続...
Kalilinux

辞書ファイルについて

ブルート・フォース・アタック " Brute Force Attack " (総当たり攻撃)とは、パスワードを破る際に可能な組み合わせを全て試して最終的にパスワードを検出する方法です。 コンピュータは繰り返しの作業に強いためにこの攻撃方法が...
parrot

IPの偽装

自分のIPアドレスを欺瞞する方法について。 Torについて Tor(トーア:The Onion Router)とはIPアドレス(グローバルIP)を匿名化する仕組み。詳細な説明は省きますが、3つ以上のTorのサーバー(リレーノード)を経由する...
Kalilinux

Aircrack-ngでwifi電波を拾う

wifiの電波は普通は暗号化されていて、暗号化が弱い順に WEP WPA WPA2 WPA3 となってますが、上から2つは脆弱なので使うなということになっています。今回はこれを解読するツールの話。 ツールの起動 ツールの場所 kali → ...
Kalilinux

Lynisで自分のシステムを監査する

Linusは自分自身のセキュリティ状態を監査するツール。(Wikiではシェルスクリプトとなっています) これはkali linuxにデフォルトでバンドルされています。 (注)監査するのは自分の管理下にあるマシンだけにしましょう。お節介にも他...
Linux

ファイル権限の変更

任意のファイルの読み・書き・実行の権限(パーミッション)を変更する方法 権限(パーミッション)の確認 あるファイルを扱う権限がどうなっているかを調べるコマンドは以下の通り (調べる目的のファイルを /home/kali/rw1.shとします...
Linux

シェルを変更する

parrotには最初はzshが入っていません。デフォルトのシェルはbashです。 kaliのデフォルトのコンシェルジュはzshなので、kaliとシェルを揃えるためにparrotのシェルをzshにしてみます。 しかしparrotには最初はzs...
Linux

シェルスクリプトを使ってみる

シェルスクリプトを使って、日々の作業を自動化する練習です シェルとは まずはシェルについて あまり難しいことは考えずに簡単に言うと、シェルとはコンシェルジュのことです。 黒い画面(ターミナル)上に常駐してくれていてユーザーの依頼を受けて、ユ...
parrot

parrot on ラズパイでwifi設定

parrot security OSで無線LANの電波を拾う設定です。 インストールを終えたばかりでまだwifiに接続していない状態からの接続設定の手順です。 設定の手順 デスクトップ画面左上にLANケーブルの差し込み口マークがあり×が付い...
parrot

ラズパイにparrotをインストール

ラズパイにparrot security OSをインストールした経験です。 現在ラズパイ1号機にはkaliがインストールされていますが、ストレージ(microSD)を新しく買ってきてそこにparrotを入れてkaliのmicroSDと取り替...