Security サイトのアクセスログ解析 本日はサイト運営に関するセキュリティの話です。(自分のサイトを持っている方向けの話です。) 当サイトは開設後1年3ヶ月ですが、お恥ずかしながら今回初めてアクセスログを見てみました。 驚きの事実が発覚しましたのでご報告です。 当サイトはCon... 2024.06.10 Security
Security ボットネットの首謀者、摘発される 米政府が " 911 S5 " と呼ばれるボットネットの司令塔を摘発したニュース。 1900万台分の個人のPCがマルウェアに感染して、首謀者はこれを当人の気付かないうちに支配下に置き、それを別の犯罪者に有料で小分けして又貸ししていました。 ... 2024.06.03 Security
Kalilinux HashidとHash-identifier 入手したhash値の種類(Hash関数)を推定する2つのツールです。 パスワードはハッシュ関数でハッシュ化されて、hash値(パスワードハッシュ)として保管されています。 ハッシュ関数には様々な方式があり、どの種類のハッシュ関数でハッシュ化... 2024.05.31 Kalilinuxtool
Uncategorized レインボーテーブルについて 今回はレインボー(テーブル)攻撃で使用するレインボーテーブルについて自分なりに分かる範囲内で解説します。 レインボーテーブル攻撃とは パスワードとそのハッシュ値のペアを事前に先回り計算して対応表を作っておき、その対応表からパスワードを割り出... 2024.05.27 Uncategorized
Kalilinux rcracki_mtとレインボーテーブル攻撃 今回のツールは、rcracki_mtです。 Offline Password Attackツールで、レインボーテーブルを使用してパスワード攻撃をします。 いつもは実際に実行するのですが、今回は後述の理由で実行はしていません。 他人の管理下の... 2024.05.24 Kalilinuxtool
Kalilinux MSFでパスワードアタック online password attackシリーズも5ツール目になりました。 今回はMetasploit Frameworkでのsshログイン時のパスワード攻撃の話です。 Metasploit Frameworkは多数のモジュールを使って... 2024.05.20 Kalilinuxtool
Kalilinux Patatorでパスワードアタック pataorは、online password attackツールです。 同じonline password atackツールの " hydra " ・ " medusa " ・ " ncrack " と同じく、相手サーバーに接続しに行って... 2024.05.17 Kalilinuxtool
Kalilinux Ncrackでパスワードアタック ncrackはnmapと同じ開発元(nmap.org)のonline password attackツールです。 同じonline password atackツールの " hydra " や " medusa " と同じく、相手サーバーに... 2024.05.13 Kalilinuxtool
Kalilinux Medusaでパスワードアタック hydraに続いて、medusaです。 medusaもhydraと同じonline password attackツールです。 相手のサーバーに接続しに行って、パスワードをリストに基づき順に試します。 今回も左のラズパイ5(クライアント)か... 2024.05.10 Kalilinuxtool
Kalilinux Hydraでパスワードアタック(3) -反省会 Hydraによるsshパスワード攻撃の話、第3回です。 前々回は攻撃側、前回は守備側を取り上げましたが、今回は反省会です。 それでは守備側としてはどうすれば防御できたのか、対応策の考察です。 sshdの設定ファイル sshdの設定は以下の2... 2024.05.06 KalilinuxLinuxtool