コンテンツへスキップ ナビゲーションに移動

オレシック・レコーズ

  • ホーム
  • サンプルページ
  • My Way

セキュリティ

  1. HOME
  2. セキュリティ
2023年5月9日 / 最終更新日時 : 2023年5月9日 yokohama ITスキル

ゆっくりhydra & Medusa

フォームへのブルートフォース phpMyAdminに対して、ブルートフォースをやってみる。ログインフォームに対してのブルートフォースは全部一緒。 -V 進捗の冗長表示 -f 成功した時点で止める -l ユーザー名 -P […]

2023年4月19日 / 最終更新日時 : 2023年9月9日 yokohama ITスキル

Linux Privilege Escalation

https://tryhackme.com/room/linprivesc tryhackmeのLinuxの権限昇格が、面白かったのでメモ。 Task12 与えられた情報を元に、sshで対象のサーバーに入り、ヒントがない […]

2023年4月3日 / 最終更新日時 : 2023年4月3日 yokohama ITスキル

webシェルのアップロード

tyrhackmeの以下のコース。中々やりごたえがあったのと面白かったのでメモ。 注)WriteUpではないです。 今回の対象は、「Task 11 Challenge」になります。 ミッションを要約すると、 そして前提条 […]

2023年4月2日 / 最終更新日時 : 2023年4月2日 yokohama ITスキル

web脆弱性診断ツール比較

今後の追加・修正していく。 ツール 自動総テスト 手動テスト プロキシ機能 レポート Nikto はい いいえ いいえ -Format htmlとかで代用 Burp Suite Community いいえ 一度Proxy […]

2023年3月26日 / 最終更新日時 : 2023年3月26日 yokohama ITスキル

ゆっくりnmap

同一ブロードキャストドメインでの、アップリンクだけ探す。スキャンはしない。高速。だたのARPを使うのでノイズなし。 スイッチ 説明 -PR ARPリクエスト -sn スキャンなし

2023年3月12日 / 最終更新日時 : 2023年9月26日 yokohama ITスキル

OWASP JuiceShopと、sqlmapで遊ぶ

Juice Shopにたいして、sqlmapを色々な形で実行して、SQLインジェクションの概念検証をしてみる Burp Suiteを使ってインジェクションポイントを探す ここはぶっちゃけ、いきなりsqlmapから始めても […]

2023年3月11日 / 最終更新日時 : 2023年9月26日 yokohama ITスキル

sqlmapのクエリー解析

sqlmapには、–techniqueフラグがあり、sqlインジェクションのパターンを以下のフラグで指定して実行することが出来る。詳しい説明は、こちら。 フラグ 説明 B BooleanベースのブラインドSQ […]

2023年3月7日 / 最終更新日時 : 2023年3月7日 yokohama ITスキル

MySQL / PostgreSQL / SQLite比較シート

SQLiを実行する際の便利な文法なので、一般的なSQLの参考にはならない。 データベース一覧 DBMS固有の関数を使わずに、select文を使用。 MySQL select distinct table_schema f […]

2023年3月4日 / 最終更新日時 : 2023年9月26日 yokohama ITスキル

ゆっくりffuf

「FUZZ」という変数名に、指定した辞書ファイルの中身を総当りで代入して、ブルート・フォースするツール。bobusterに似ているが、個人的にこちらのほうが好き。 基本的な使い方 ご覧のように、オプションがcurlとそっ […]

2023年3月4日 / 最終更新日時 : 2023年9月26日 yokohama ITスキル

ゆっくりgobuster

Error: the server returns a status code that matches the provided options for non existing urls. エラーメッセージの以下の箇 […]

投稿ナビゲーション

  • «
  • 固定ページ 1
  • …
  • 固定ページ 3
  • 固定ページ 4
  • 固定ページ 5
  • »
  • Facebook
  • X
  • GitHub

ActiveDirectory AWS bashレシピ Burp suite C# C++ c2 CCNA Cisco CTF docker esxi gobuster IOS java Kali Linux malware metasploit meterpreter nmap openvpn osint Pi4 PostgreSQL PowerShell rdp runas snort splunk sqli sqlmap thm ubuntu vmware vsphere Windows wireshark セキュリティ ネットワーク フィッシングメール フォレンジック ペンテスター ルーター 仮想環境

最近の投稿

[THM: Light] Workthrough

2025年2月17日

[THM: Silver Platter] Workthrough

2025年2月16日

CPUのViartual Technologyを仮想ソフトが干渉しあう

2025年2月10日

Kaliの日本語入力設定

2025年1月15日

sudo & SUIDのバイナリ列挙

2025年1月9日

[THM:Simple CTF]にチャレンジ

2025年1月9日

PowershellでWindowsDefenderのスクリプトスキャン回避

2024年12月20日

KaliにC#の開発環境を作る

2024年7月2日

PostgreSQLのCollation警告を直しとく

2024年6月2日

Metasploitのよくあるデモ

2024年6月2日

カテゴリー

  • ITスキル
    • Theat Hunting
    • ハッキング
    • プログラミング
  • 日記
    • ゲーム

アーカイブ

  • 2025年2月
  • 2025年1月
  • 2024年12月
  • 2024年7月
  • 2024年6月
  • 2024年5月
  • 2024年3月
  • 2024年2月
  • 2024年1月
  • 2023年12月
  • 2023年11月
  • 2023年10月
  • 2023年9月
  • 2023年8月
  • 2023年7月
  • 2023年6月
  • 2023年5月
  • 2023年4月
  • 2023年3月
  • 2023年2月
  • 2023年1月

Copyright © オレシック・レコーズ All Rights Reserved.

MENU
  • ホーム
  • サンプルページ
  • My Way