阿部ひろきの作品一覧
「阿部ひろき」の「ホワイトハッカー入門」「ホワイトハッカー入門 第2版」ほか、ユーザーレビューをお届けします!
- 作者をフォローする
- フォローすると、この作者の新刊が配信された際に、お知らせします。
無料マンガ・ラノベなど、豊富なラインナップで201万冊以上配信中!
「阿部ひろき」の「ホワイトハッカー入門」「ホワイトハッカー入門 第2版」ほか、ユーザーレビューをお届けします!
ビジネス・実用
ビジネス・実用
Posted by ブクログ
ハッキングフロー P24
公開情報収集
ネットワーク情報収集
→偵察
サーバ情報収集
→スキャン
整理
脆弱性情報収集
→列挙
脆弱性への攻撃
パスワードクラック
→アクセス権の取得
内部情報収集
権限昇格
→権限昇格
バックドア作成
マルウェアインストール
→アクセスの維持
バックドアなどの隠蔽
ログの削除
→痕跡の削除
※上記フローに含まない攻撃
DoS、WebAPp攻撃、ソーシャルエンジニアリング
スプーフィング
→レスポンスが帰ってこない→DoSに使いやすい
→囮にして正規攻撃IPを目立たなくすることも
脆弱性をつくか、認証を突破するか、その他の攻撃手法で攻めるか(ソーシャルエンジニアリング)
sudo
認証にはコマンドを打ったユーザー自身のパスワードを打つ
→ユーザ自体にsudoできる権限を外す
→攻撃者はsudo権限を持つ別ユーザーを探すか、不正な権限昇格を目指す
サーバーサイド攻撃
クライアントサイド攻撃
Webアプリ対策
サニタイズ、入力値チェック
→サニタイズは万能ではない
バックドア
・開発中に組み込まれるもの
・開発者が勝手に作るもの
・政府の諜報活動でつくられるもの
→CALEA
・攻撃者が用意するもの
アカウント追加、サービス追加、ネットワーク系サービス悪用
ルートキットは事後活動で使うもの
マルウェアが攻撃者にとって有利なソフト全般。ウイルスやワームはその一例。
ウイルスもワームも増殖するのが特徴
特定性の高い攻撃
特定性の低い攻撃
Metasploitable2
やられサーバー VM仮想マシン
Hackme
Hack the box