【パスワードダンプツール】 ◆Gsecdump (まとめ) https://security-tools.hatenablog.com/entry/Gsecdump ◆PWdump (まとめ) https://security-tools.hatenablog.com/entry/PWdump ◆Lslsass (まとめ) https://security-tools.hatenablog.com/entry/Lslsass 【…
malware-log.hatenablog.com 【概要】■AD特権の取得ツール ツール名 比率 Mimikatz OS Creds 34% LSASS Dump 33% Zelologon 17% KlingonRAT 8% NLBrute 8% 【ニュース】■2018年 ◆システムのバックドアを襲うRDP攻撃の詳細、10ドルで販売される国際空港のセキ…
【訳】ハッキングツール「NLBrute」を開発したロシアのマルウェア開発者が米国に身柄を引き渡される 【ニュース】 ◆Russian malware dev behind NLBrute hacking tool extradited to US (BleepingComputer, 2023/02/23 12:36) [ハッキングツール「NLBrute」…
【ニュース】 ◆Microsoft、M1、M2 MacでWindows 11をサポート ParallelsのArm版を (ITmedia, 2023/02/17 10:49) https://www.itmedia.co.jp/news/articles/2302/17/news090.html
【ツール】 ◆Hashcat (HashCat) https://hashcat.net/hashcat/ 【ダウンロード】 ◆Hashcat (HashCat) https://hashcat.net/hashcat/ 【ニュース】 ◆ペネトレーションテストの代表的ツール11選 (ComputerWorld, 2020/03/17) https://project.nikkeibp.co.jp/i…
【要点】 ◎Webのコンテンツ管理システム 【ツール】 ◆Joomla! (Joomla.org) https://www.joomla.org/ http://www.joomla.jp/ 【ダウンロード】 ◆Joomla! Downloads (Joomla.org) https://downloads.joomla.org/cms 【辞書】 ◆Joomla! (Wikipedia) https://ja…
【CMSまとめ】 ◆Joomla (まとめ) https://security-tools.hatenablog.com/entry/Joomla 【関連まとめ記事】◆全体まとめ ◆Web (まとめ) https://security-tools.hatenablog.com/entry/Web
【Webまとめ】 ◆CMS (まとめ) https://security-tools.hatenablog.com/entry/CMS 【関連まとめ記事】 ◆全体まとめ https://security-tools.hatenablog.com/entry/root
【ツール】 ◆LastPass (LastPass) https://www.lastpass.com/ 【ダウンロード】 ◆LastPass (LastPass) https://lastpass.com/create-account.php 【ニュース】■2022年 ◆2022年版パスワード管理ソフト&ツールベスト8 (マイナビニュース, 2022/09/23 11:36) h…
【ニュース】 ◆データ侵害が発生したパスワード管理アプリ「LastPass」をクラッキングする方法をセキュリティ研究者が実演 (Gigazine, 2022/12/26) https://gigazine.net/news/20221226-lastpass-vault-cracking/ 【関連まとめ記事】◆全体まとめ ◆パスワード…
【ログ解析ツール】■EventLog ◆LogParser (まとめ) https://security-tools.hatenablog.com/entry/LogParser ◆Hayabusa (まとめ) https://security-tools.hatenablog.com/entry/Hayabusa ◆Event Log Explorer (まとめ) https://security-tools.hatenablog.co…
【ツール】 ◆LogonTracer v1.6 リリース (JPCERT/CC), 2022/12/21) https://blogs.jpcert.or.jp/ja/2022/12/logontracer-v16.html 【ダウンロード】 ◆LogonTracer (JPCERTCC(GITHUB), 2022/12/21) https://github.com/JPCERTCC/LogonTracer/releases/tag/v1.…
【ニュース】 ◆「LogonTracer」に新版、複数ログの管理に対応 - Sigmaルールも利用可能に (Security NEXT, 2022/12/23) https://www.security-next.com/142464
【要点】 ◎iPhone用の脱獄ツール 【ツール】 ◆Palera1n (palera1n) https://github.com/palera1n/palera1n 【ダウンロード】 ◆palera1n (palera1n) https://github.com/palera1n/palera1n 【ニュース】 ◆iPhone用の脱獄ツール「palera1n」、iOS 16に対応 (Co…
【ニュース】 ◆iPhone用の脱獄ツール「palera1n」、iOS 16に対応 (ComputerWorld, 2022/12/19) https://project.nikkeibp.co.jp/idg/atcl/19/00001/00422/
【ツール】 ◆What Is Low Orbit Ion Cannon (LOIC) (Wallarm) https://www.wallarm.com/what/what-is-low-orbit-ion-cannon-loic 【ダウンロード】 ◆What Is Low Orbit Ion Cannon (LOIC) (Wallarm) https://us1.my.wallarm.com/signup?utm_source=securityb…
【概要】■DDoSツール ATTA&CK ID ツール名 備考 - LOIC - HOIC - HULK - Solarwinds security management system - PyLoris - Tors hammer - SLOWLORIS - DDOSIM - RUDY - PRTG - OWAS DDOS HTTP POST - DAVOSET - APACHE BENCHMARK TOOL - HYENAE - GOLDEN …
【リモートアクセスツール】 ◆AnyDesk (まとめ) https://security-tools.hatenablog.com/entry/AnyDesk ◆LogMeIn (まとめ) https://security-tools.hatenablog.com/entry/LogMeIn ◆BeAnywhere ◆Domotz ◆DWservice ◆Fixme.it ◆Fleetdeck.io ◆Itarian Endpoint…
【ツール】 ◆AnyDesk (AnyDesk) https://anydesk.com/ja 【ダウンロード】 ◆AnyDesk (AnyDesk) https://anydesk.com/ja/downloads/windows 【関連まとめ記事】◆全体まとめ ◆ユーティリティツール (まとめ) ◆リモートアクセスツール (まとめ) https://securit…
【ツール】 ◆LogMeIn (LogMeIn) https://www.logmein.com/ja 【ダウンロード】 ◆LogMeIn (LogMeIn) https://www.logmein.com/ja/pro/try 【検索】google: LogMeIn google:news: LogMeIn google: site:virustotal.com LogMeIn ■Binghttps://www.bing.com/sear…
【図表】 Scattered Spiderに起因する5つの侵入イベント(Crowdstrike) LinPEASツールを使ったAWSでの特権昇格のためのCurlコマンド(Crowdstrike社製) 出典: https://www.bleepingcomputer.com/news/security/sneaky-hackers-reverse-defense-mitigations-…
【ツール】 ◆John the Ripper password cracker (Openwall) https://www.openwall.com/john/ 【ダウンロード】 ◆John the Ripper password cracker (Openwall) https://www.openwall.com/john/ 【解説記事】 ◆ペネトレーションテストの代表的ツール11選 (Com…
【ブログ】 ◆John the RipperをWindows+GPU環境で使う方法 (Nseclog, 2022/11/30) https://n-etupirka.net/entry/2022/11/30/184339 【関連まとめ記事】◆全体まとめ ◆パスワード解析ツール (まとめ) ◆John the Ripper (まとめ) https://security-tools.haten…
【ツール】 ◆Thc-Ssl-Dos (Kali) https://www.kali.org/tools/thc-ssl-dos/ 【ダウンロード】 ◆thc-ssl-dos () https://gitlab.com/kalilinux/packages/thc-ssl-dos 【検索】google: Thc-Ssl-Dos google:news: Thc-Ssl-Dos google: site:virustotal.com Thc-…
【目次】 概要 【辞典】 記事 【ニュース】 【ブログ】 【図表】 概要 【辞典】 ◆EDR(Endpoint Detection and Response)(NEC) https://www.nec-solutioninnovators.co.jp/ss/insider/security-words/06.html ◆Endpoint detection and response (Wikipedia)…
【ブログ】 ◆EDRとは?EPPとの違いなど、導入前に知っておきたい基礎知識 (Codebook, 2022/10/19 01:28) https://codebook.machinarecord.com/23050/ 【関連まとめ記事】◆全体まとめ ◆EDR (まとめ) https://security-tools.hatenablog.com/entry/EDR
【ニュース】 ◆上司とケンカしたランサムウェア開発者がLockBitのビルダーをリーク、その中身とは? (Gigazine, 2022/10/02 09:00) https://gigazine.net/news/20221002-ransomware-lockbit-leaked/
【ツール】 ◆RustScan (RustScan) https://github.com/RustScan/RustScan/wiki/Installation-Guide 【ダウンロード】 ◆RustScan (RustScan) https://github.com/RustScan/RustScan/wiki/Installation-Guide 【ブログ】 ◆ポートスキャンツールRustScanのご紹…
【図表】 出典: https://jpn.nec.com/cybersecurity/blog/220930/index.html 【ブログ】 ◆ポートスキャンツールRustScanのご紹介 (長谷川 奨(NECセキュリティブログ), 2022/09/30) https://jpn.nec.com/cybersecurity/blog/220930/index.html
【ブログ】 ◆Python製ペネトレーションテストツール「Impacket」、「Responder」の悪用手口を分析 (Trendmicro, 2022/09/30) https://www.trendmicro.com/ja_jp/research/22/i/analyzing-penetration-testing-tools-that-threat-actors-use-to-br.html