2022-04

Exploit_Vulnerabilities

Responderを使ってpassword取得してみた

*自分でもやってみようと思ったら、閉じた専用の環境を作って行いましょう。悪用厳禁。Windowsを狙ったパスワードへの攻撃をやってみる。使うのは、Responder。公式によるとResponder an LLMNR, NBT-NS and ...
Exploit_Vulnerabilities

TheFatRatを使ってみた

TheFatRatは、massive exploiting tool。Metasploit的なことができる。 TheFatRatでArmitageの時と同様に、reverse_tcpのpayloadを作り、それをマクロファイルの形にし、Wi...
CEH

CEH受験記1 v11(準備期間や申し込みの話)

CEH受けた時の話をゆるゆると。これから受験を考えている人に参考になるかもしれないし、ならないかもしれない。CEHとは、Certified Ethical Hacker、認定ホワイトハッカー。EC-Councilというアメリカの企業が実施し...
Exploit_Vulnerabilities

Metasploitを使って、WindowsのVNC session を取得してみた

msfvenom(Metasploitのモジュール)でmeterpreter_reverse_tcp payloadを作り、攻撃用の実行ファイルを用意。これを古くてパッチも当たってないWindowsにメールなどで送りつけ、実行させる。その...
Exploit_Vulnerabilities

Armitageを使ってみた

MetasploitのGUIツールであるArmitageを使って、Windowsマシンのコントロール掌握をやってみる