Marsの5εcur1ty備忘録

不定期的にCTF、脆弱性検証、バグバウンティレポート分析など、情報セキュリティを中心とした技術ブログを更新します。

2019-11-01から1ヶ月間の記事一覧

How to install GNS3 and capture packets?

Index Installation Capture packets Installation: www.youtube.com Capture packets: We first need to configure IP addresses. (e.g. PC1: $ ip 10.1.1.1 255.255.255.0 PC2: $ ip 10.1.1.2 255.255.255.0 //restart GNS3 ) Step 1: Right click the lin…

(VMWare) How to fix Kali linux stuck on "Started daily apt upgrade and clean activities"?

Problem: The VM stuck on "Started daily apt upgrade and clean activities" and we can't startup. In my case, I just extended disk space from 20GB to 40 GB. Solution: 1. Shutdown the VM. 2. Extend the disk. 3. Save and startup VM. 4. Startup…

(SSD交換)SSDが届いたら何をすれば良い?

こんにちは!Marsです。 最近VMを起動するとパソコンが異常に重い事態が頻繁に発生し、パソコンがほぼ使い物にならないと思ってSSDを買いました。 交換する前のHDDは4年ほど使っていて、やっと寿命が来た?って思いました。 自分はHDD/SSDの交換経験がないの…

【感想編】大和セキュリティin江戸・2019 参加レポート&深堀してみよう

こんにちワン、Marsです。 11月3日~4日に大和セキュリティのMAIR忍者チャレンジに参加してきました!試合形式でマルウェア解析の勉強会という感じですかね? 場所は東京・品川にある専門学校なんですが、最初は品川駅で降りて歩いて行こうと思ったら、2.7キ…

アカウント連携機能・OAuthプロトコルに関する記事

OAuth account takeoverという言葉はよく耳にするので、OAuthの仕様について調べました。 概要説明: (English) www.csoonline.com (Japanese) boxil.jp 動画: Workflow of OAuth 2.0: www.youtube.com Bug crowd: Hacking OAuth 2.0 www.youtube.com

悪性トラフィック解析をもっと便利に!EK Fiddleの使い方

github.com このGithubに書かれた通りにEKFiddleをセットアップしておきます。 ちなみに設定ファイルのパスの問題で、CustomRules.csの読み込みがなかなか成功しませんでした。 解決策: (OptionsのScriptタブをC#かつToolsタブのText Editorをnotepad.exeに…

Copyright Mars 2019