Security

医療機関のサイバーセキュリティ脆弱性7つ

米アクロニスは医療機関のサイバーセキュリティの脆弱性 TOP7を発表。(ソース) 米国に於ける医療機関の報告書ですが、この7つの弱点は日本でもほぼ同じ状況のようです。 アクロニス(Acronis, Inc)は、データバックアップ・障害復旧・...
tool

ツールのまとめ

投稿で取り上げたツールが増えてきた為、kali linuxにデフォルトで搭載されているツール(一部それ以外も含む)で既投稿分をまとめてみました。 以下、kaliの分類に基づいて既投稿ツールを列挙します。 01 Infomation Gath...
Kalilinux

OSINT(4) Recon-ng

Recon-ngは既に公開されている様々な情報を収集してくれる偵察ツールです。 Recon-ngの起動と設定 Recon-ngの起動 kali ー 01 Infomation Gathering ー recon-ngで起動します。 初期起動...
Kalilinux

kali linuxの日本語入力

ラズパイのkaliを再インストールしたので、日本語入力が出来なくなったので、これを可能にする作業。 kali linuxの日本語化には、 日本語文字を入力可能にする GUIなどのメニュー表示を日本語化する の2種類ありますが、今回は1の入力...
Kalilinux

OSINT(3) theHarvester

the Harvesterは様々な検索ソースで検索したドメイン名に関する、電子メール・サブドメイン・ホストなどの結果を分かりやすく列挙してくれるツールです。 選択した検索ソースにより結果が大きく異なります。 theHarvesterの起動 ...
Kalilinux

kali linux再インストール

2023/6/11 突然kali on ラズパイが起動しなくなってしまいました。 kaliの起動画面が途中まで流れるのだけれど、止まってしまいます。 起動メッセージを見ると、どうやらファイルシステムが正常にマウントされていないようです。 現...
Kalilinux

OSINT(2) Maltego

OSINTツールのMaltegoの使い方です。 非常に多くの、サイトに関連する情報が相関図形式で得られます。 奥が深そうで使いこなすには経験が必要そうです。 Maltegoの起動 Kali ー 01 Infomatin Gathering ...
Kalilinux

Wiresharkでパケット収集

wiresharkはパケット(フレーム)をキャプチャするツールです。これを分析して不審な通信が行われていないか監視します。莫大な量の通信データが得られるのでその効率的な解析には様々な工夫が必要です。 パケットとフレームはほぼ同じ意味ですが厳...
Kalilinux

Hashcatでパスワード解析

hashcatはjohn the ripper(JTR)と並ぶオフラインのパスワード解析ツールです。 パスワードは多くの場合ハッシュ化されて保存されています。そのハッシュ値と、パスワード候補から計算したハッシュ値を比較して、もし同じであれば...
Security

セキュリティ用語解説

IPA(情報処理推進機構)より、「情報セキュリティ10大脅威 知っておきたい用語や仕組み」が2023年5月30日に発表されています。 ソース: このうち8項目の用語について、私なりに(脱線しながら)補足・解説を行いたいと思います。 ちなみに...