Hack The Box - OpenAdmin (walkthrough without Metasploit)

Machineの概要 0. Summary 1. ポートスキャン 2.各ポートの調査 2.1. Port 80 3. ローレベルシェルの取得 4. user.txtの取得 5. root.txtの取得 Machineの概要 OS:Linux 難易度:Easy ※/etc/hostsにopenadmin.htbを追記しました。 First of 2020! To those…

Hack The Box - Mango (walkthrough)

Machineの概要 0. Summary 1. ポートスキャン 2. 各ポートの調査 2.1. Port 22 2.2. Port 80 2.3. Port 443 3. 新しいドメインページの調査 3.1. Mongo DBへの攻撃 4. user.txtの取得 5. root.txtの取得 Machineの概要 OS:Linux 難易度:Medium ※/etc/hosts…

Hack The Box - Postman (walkthrough)

Machineの概要 1. ポートスキャン 2. Redisの調査 2.1. Redisとは 2.2. Redisの脆弱性調査 3. SSH 3.1. 調査 3.2.id_rsa.bakを探す 4. 秘密鍵の解析 5. user.txtの取得 6. Privilege escalation Machineの概要 OS:Linux 難易度:Easy ※/etc/hostsにpostman.…

Defcon DFIR CTF 2019 Write-up


はじめに 更新履歴(2019/08/19) 解けた問題 Memory Forensics Memory Forensics get your volatility on [5pts] pr0file [10pts] hey, write this down [12pts] wscript can haz children [14pts] tcpip settings [18pts] intel [18pts] i <3 windows depe…


セキュリティ・キャンプ全国大会2019に参加してきました。 www.ipa.go.jp 参加トラックはC(バラエティ)トラックです。 講義の内容は詳しく書けませんので、感想文だと思ってご覧下さい。 少しでも来年受講する方の有益な情報になればと思います。 受講した…