サクサク読めて、アプリ限定の機能も多数!
トップへ戻る
おうちレシピ
devblog.lac.co.jp
デジタルペンテスト部の吉原です。普段はプラットフォーム診断を担当し、診断作業や新規診断スクリプトの開発などを行っています。 今回は、無線LANセキュリティに関して、実際に無線LANセキュリティ診断の案件を担当したことのある私が、大学の情報系学科(主に学部2〜3年生)向けに講義を行ってきましたので、その内容をお話しできればと思います。 講義で扱った内容 ここからは、講義で実際に扱った内容をいくつかご紹介します。 無線LANの基礎の説明(暗号化、認証方式など) まず無線LANのセキュリティを学ぶ上で、そもそも無線LAN(Wi-Fi)ではどのような周波数帯域が使われているのか、各Wi-Fi世代で使用されている暗号化方式の違い、Personal認証とEnterprise認証の違いなどを理解してもらう必要があるため、これらを最初に説明しました。 電波は見えないものでチャネルなどの概念は分かりづらいと
デジタルペンテスト部の北原です。 本記事では、Windows OSで稼働しているプロセス名の情報がどのように取得できるのかについて、プログラムの実装例と共に解説します。 ユーザー空間に保存されているプロセス名情報 ユーザー空間のメモリでは、プロセスの情報が保存されているPEB(Process Environment Block)と呼ばれる情報から、プロセス名につながる情報が確認できます。 PEBは各プロセスのメモリ空間に存在しており、プロセスに読み込まれているPEファイル(実行ファイルやDLLなど)の一覧情報、プロセス生成のために実行されたコマンドラインの文字列、プロセスに適用されている環境変数などの情報が保存されています。 例えば対象のプロセスをWinDbgでデバッグし!pebコマンドを実行すると、以下のようにPEBの情報の解析結果が確認できます(例としてnotepad.exeのPEB情
こんにちは! デジタルペンテスト部(以下「DP部」)で、テクニカルコミュニケーター🤝とかえらい人👑をやっているMi* / うみたすです🤗💓 てかまじ超久しぶり~!みんな元気してた??🤗💓 この記事では、こないだ受けてきた「PMP® 試験」のことを書こうと思います! もはや文系とか関係なく、この大AI時代にエンジニア以外の道を模索してる~みたいな方とかの参考になるとうれぴです💓 この4年半、公私ともにまぢでいろいろあった。まぢで。 てか最近さ わたしがCISSP試験に合格した2022年初頭と比べ、サイバー攻撃に関する報道の増加などを背景に、ペネトレーションテストの認知度は徐々に高まっています。その結果、2026年現在では、ペネトレーションテストの需要が急増しています🔥 こうした状況からペンテスターの育成は急務となっています。とはいえ、ペンテスターだけでプロジェクトを成立させる
デジタルペンテスト部の渡邉です。 2年ほど前にOSCP受験期を書かせていただき、今回が2回目の投稿となります。 前回の投稿からおよそ2年がたち、その間にOSEPにも合格できました。 まだまだ学ぶことは多いものの、当時に比べれば少しは成長できたのではないかと思います。 そこで今回は、当時OSCPを勉強し始めた時から今に至るまで、私が気に入っているkaliのセットアップの一部を紹介しようと思います。 zshrcの設定 私は普段、zshrcファイルに下記の設定を追記し、tmuxとロギングの設定を行っています。 # tmux if [ "$SHLVL" = "1" ] && [ -z "$TMUX" ]; then tmux return fi # logging if [ -z "$SCRIPT_LOGGING_STARTED" ]; then export SCRIPT_LOGGING_STA
はじめに どーも、bubobuboです。 バイブコーディングが急速に広まっています。私自身もプライベートでClaude CodeやCodexを使っていると、ちょっとしたツールや試作アプリを作る効率が大きく変わったことを実感しています。 生成AIに対しては、期待だけでなく拒否反応や否定的な意見もあります。とはいえ、技術者である以上、現在進行形で変化し続けているAI技術を無視するわけにはいきません。 生成AIで必須となるグラフィックボードといえば、本来は『Cyberpunk 2077』のような高精細なゲーム画面を描くために、大量の三角形とピクセルを高速に処理するためのものでした。ところが、仮想通貨ブームではハッシュを掘らされ、生成AIブームでは行列とテンソルをひたすら掛け続けています。ピクセル職人として就職したつもりが、採掘場と線形代数工場に配属されたようなもので、その処遇には涙を禁じ得ません
デジタルペンテスト部のkjです。 普段の私の業務ではバイナリ解析なんてやってないんですが、気になっているバイナリエディタがあります。「ぜひ広まってほしい」という思いのものと、紹介記事を書いてみました。 👉GNU poke (https://www.jemarch.net/poke) (1) GNU pokeとは? GNU pokeは、バイナリデータを対話的に読み書きできるCUIベースのバイナリエディタです。 GNUプロジェクトの一部として開発されており、中心的な開発者はJose E. Marchesi氏*1です。pokeが開発されたもともとの動機は、ELFファイルに意図的な欠陥を注入し、ツールチェーンのバグを再現することでした。既存のツールではバイナリデータの構造を意識した編集が煩雑だったため、「データの構造を宣言すれば、デコードとエンコードを自動で行ってくれるエディタ」として設計された
デジタルペンテスト部の吉原です。普段はプラットフォーム診断を担当し、診断作業や新規診断スクリプトの開発などを行っています。 昨今、生成AIの進化が大きな話題となっています。今回は、そのAI技術をセキュリティ分野で活用する検証として、ペネトレーションテストツール「Metasploit Framework」をAIエージェントから操作可能にするModel Context Protocol(MCP)である、「Metasploit MCP」を利用してみました。 ターゲットとして、セキュリティ学習用のやられ環境コミュニティ「Vulnhub」で公開されている仮想マシンを用意し、AIエージェントによる自律的な攻略(ハッキング)を実施した結果をレポートします。 Metasploit MCPとは Metasploit MCP とはAIと外部ツールを繋ぐ、オープンプロトコルであるMCPを利用して、AIエージェン
デジタルペンテスト部の鈴木です。 普段はプラットフォーム診断を担当しています。 はじめに 近年、生成AIやAIエージェントの急速な発展により、さまざまな分野で業務の自動化が進んでいます。ソフトウェア開発や運用の分野でもAIの活用が広がっており、セキュリティ領域においてもその流れは加速しています。 こうした背景の中、AWSはAWS Security Agentという新しいセキュリティサービスを発表しました。 本記事では、AWS Security Agentの概要を簡単に紹介した後、実際に検証環境を構築し、Webアプリケーションに対するペネトレーションテストの機能を実行するまでの手順について解説していきます。 また、記事の後半では、AIによって作成されたWebアプリケーションに対してAIによるペネトレーションテストを実行してみた結果もお見せしたいと思います。 AWS Security Agen
はじめに Opengrep とは 現行機能と使い方 ルール scan機能の実装を追う:全体フローと責務 ソースコードをASTに変換 ルールをASTに変換 ソースコードの汎用ASTを走査しながらルールのASTとマッチング まとめ 引用 こんにちは、魚脳です。今回は静的解析ツール(SAST: Static Application Security Testing)の一種Opengrepを紹介したいと思います。 はじめに 静的解析ツール(SAST: Static Application Security Testing)は、ソースコードを実行せずに解析し、バグや脆弱性の兆候を検出する仕組みです。 CI に組み込んで早い段階で問題を見つけたり、コードレビューの補助として使われたりと、さまざまな場面で活用されています。 SAST の代表的なツールとしては、Semgrep や CodeQL などが知ら
はじめに こんにちは、ディオゲネスです。 今回は、ディオゲネースのセキュリティ事故大予言と称して、2026年に、日本企業・日本組織に起きるサイバーセキュリティ事故を予想してみたいと思います。 なお、予言したからと言って、私がそうなることを望んでいるわけではありません。この予言を元に、多くの企業や組織がそれを回避して欲しいと願っております。 予言1:静かなる退職者が会社を揺るがす 「静かなる退職者」という言葉をご存知でしょうか? 仕事に対して冷めきっていて、「出世などしたくない」、「求められた以上のことはしない」、「残業はしない」、「言われた事だけを、なるべく楽にすます」という、いわば新型ぶら下がり社員とでも呼ぶべき存在を指すそうです。 こうした社員にとっても、生成AIは魅力的な革新技術です。ある報道番組では、大手企業所属の若手「静かなる退職者」が、チャットツールで上司とやりとりしていました
デジタルペンテスト部でペネトレーションテストを担当している小松奈央です。 突然ですが、皆さんの会社ではコンピューターアカウントの棚卸しをしていますか? 従業員の退職時にユーザーアカウントを削除するなど、ユーザーアカウントはしっかり管理している企業が多いと感じます。 一方で、従業員が使用していたクライアント端末に紐づくコンピューターアカウントは削除されず、大量のコンピューターアカウントが残存しているケースをよく見かけます。 これらのコンピューターアカウントに脆弱なパスワードが設定されている場合、ネットワークに侵入した攻撃者によって権限昇格や横展開に悪用される可能性があります。 そこで本記事では、Active Directoryにおいてコンピューターアカウントに脆弱なパスワードが設定される原因とその対策について解説します。 免責事項 当記事の内容は教育・学習およびセキュリティの向上目的で執筆さ
デジタルペンテスト部の中嶋です。 以前AlpacaHackというCTFプラットフォームの紹介をしましたが、最近新たに毎日CTFの問題が出題されるDaily AlpacaHackというものが追加されました。 Daily AlpacaHackの説明を見ると、「初心者に楽しんでもらえるようなシンプルな問題」、「友人やAIと話し合いながら解いてもOK」という記載があるので、CTFの勉強に向いていそうです。 また、常設CTFなので前日までに出題された問題も解くことができます。 記事執筆時点ではDaily AlpacaHackの問題が2問公開されていたので、それらの問題の解説をします。 問題を解いた感想としては、易しめの問題なので初心者にもおすすめできそうだと思いました。 ただし、記事執筆時点で公開されている問題の難易度はそれぞれWelcomeとEasyと表記されていたので、今後は難しい問題が出題され
まえがき こんにちは、ディオゲネスです。今回は、ペネトレーションテストの中でも、レッドチームテストやブルーチーム演習、パープルチーミング、TLPTなどなど、色々な名称で呼ばれる「ブルーチーム評価・演習を含むタイプのペネトレーションテスト」について考えてみたいと思います。 (本稿では、ややこしいのでそれらを総称してTLPTと呼びます) こういったテストと単なるペネトレーションテストの違いは、ブルーチームが参画することにあります。レッドチームが「サイバー攻撃を(疑似的に)行うチーム」を指すのに対して、ブルーチームとは「サイバー攻撃への対応を行うチーム」を指します。ごく簡単に言えば、攻撃と守備と言えます。 脆弱性を見つけるだけであれば、ブルーチームに関わる監視設備や、攻撃を検知した際の対応等は、すべて凍結してもらうほうが簡単ですし、何より正確な結果が出ます。事実、多くの診断系メニューではIDS/
ペネトレーションテストを担当してますWHIです。 皆さんペネトレーションテストしてますか? オンプレのActive Directoryだけで満足してませんか? 昨今のOA環境のインフラ情勢として、従業員向け端末の管理はADに代わってEntra IDやその両方を同期するハイブリッド型に移り変わりつつあります。 ペンテスターもそのような変化に追従して日々新しく採用される技術スタックへのペネトレーションテスト能力の研鑽が望まれる時代です。 OSCPなどを受講した方はわかってくれるかと思いますが、いち早くペンテストの腕を身に着けるには実際の環境をいじくり倒す他ないでしょう。 そのような時必要になるのが検証環境です。 この記事ではEntra IDの検証環境を無料で作成する方法をご紹介します。 Microsoft Entra IDのプラン Entra IDのプランとして明示的に販売されているのはP1や
デジタルペンテスト部の北原です。 今回の記事では、Windowsカーネルに実装されているプロセス追跡機能と、その用途について解説します。 Windowsカーネルには、プロセスを追跡するためのいくつかの機能が実装されています。 これらの機能はデバッグやトラブルシュートなどのために開発されましたが、近年はサイバー攻撃やゲームでのチート行為などの検知に活用されています。 本記事では、Windowsに実装されているいくつかのプロセス通知機能のうち、カーネルモードで動作する機能を中心に解説します。 Process Notification Callback コールバック関数とカーネルAPI Windows OSには、新たなプロセスが生成または終了された際に、そのプロセスの情報を収集するために実行するコールバック関数を登録する機能が実装されています。 登録したコールバック関数は、プロセスの生成直後、プ
どーも、bubobuboです。 APIの過剰利用から学ぶBot対策 最近、とある生成AIサービスのAPIを活用して、Pythonのスクリプトを組んで生成AIを回し続けたところ、実行頻度が高すぎてアカウントに恒久的な制限(要するにBAN)がかけられてしまった、という事例を耳にしました。 これはAPIを使い倒した経験のある人なら、一度はやってしまいそうな出来事ではないかと思います。 課金して正規のAPIキーを取得したのに、想定外の制限に引っかかってしまうのは、悔しいけれどもありがちです。公式にAPIが提供されているということは、スクリプトからサービスを呼び出されることを前提としていますが、その呼び出し頻度については別途規定されているものと見るべきでしょう。何事もやり過ぎは良くありません。 これはAPIの利用規約や、サーバー資源の観点からは避けられない問題です。 APIが提供されていないサービス
デジタルペンテスト部は、IoT機器やネットワークに接続されるデバイスに悪用されてしまう弱点がないか調査する「IoTデバイスペネトレーションテスト」を提供しています。その技術を活かして、実際に運航中の艦艇を想定したサイバー防御演習のレッドチーム(攻撃役)の担当もしています。 参考:船舶のGPS・AISシステムへの攻撃手法~レッドチーム演習の先生をやってきた!~ - ラック・セキュリティごった煮ブログ こうした取り組みの一環として、防衛関連のイベントや交流会にも積極的に参加し、技術者や関係者とのネットワークを広げてきました。そのようなご縁から、現役の潜水艦「うずしお」を間近で見学させていただける機会を頂戴しました。 こちらの記事では、現役の潜水艦「うずしお」見学レポートや、参加したセキュリティエンジニアの観点から感じた感想などをお届けします。 潜水艦『うずしお』とは?(概要) 潜水艦「うずしお
こんにちは、ディオゲネスです。 突然ですが、生成AIを用いて、日本語文書を英語文書に翻訳する機会がありました。今回は、生成AIを用いて翻訳業務を行う場合に、どんな工夫をするとうまくいき、またどんな注意点・苦労があるか、などについて得られたノウハウを、記憶の新しい内にまとめておきたいと思っています。 翻訳と一口に言っても、小説なのか技術文書なのか、文書の特性によって色々だとは思いますが、同じように翻訳を生成AIのサポートを受けながら実施する方たちの参考になれば、と思います。 (1)生成AIの翻訳の実力 私は、サイバーセキュリティ分野で仕事をしていて、比較的英語情報に日常的に触れる環境にいます。しかしながら、私は、いわゆる機械翻訳技術をこの20年ほぼ全く使っていません。私は英語の成績が良かった方ではありますが、選べるならば英語ではなく日本語で読み書きした方が3倍効率的です。 機械翻訳等に頼らな
こんにちは! ラックのAI技術部でAI x セキュリティ領域のリサーチを行っている豊田です。 先日開催された「Global Cyber Skills Benchmark CTF 2025」では、AIジャンルの問題として、LLMを用いたシステムに対するプロンプトインジェクション攻撃が出題されました。本記事では、AI分野の研究開発に携わる視点から、この問題の解法に加え、問題のシナリオ分析や別解についても詳しく解説します。 Global Cyber Skills Benchmark CTF 2025: Operation Blackoutの大会概要についてはこちらの記事をご覧ください。ラックは国内2位、世界10位を獲得しました! 問題一覧 LLM問は全5問でした。問題シナリオは以下の通りです。 [AI] TrynaSob Ransomware (650pts): ChatAIに対するPrompt
こんにちは、or2です。 こちらの記事は消費電力から機密情報を特定する方法(SPA編)の続編です。 前編は見なくても問題ないですが、電力解析についてご興味があればぜひご覧ください。 今回は電力解析の一種、Differential Power Analysis(DPA)/Correlation Power Analysis(CPA)についての理論と実験結果をまとめたいと思います。 攻撃対象はAES暗号化機能を実装したATmega328Pです。 ※ATmega328PはArduinoに搭載されているマイコンです。 免責事項 構成 AES ECBモードについて 攻撃手法 DPAについて AES ECBモードのアルゴリズムの復習 ハミングウェイトについて 仮説リークについて DPAのアルゴリズム DPAの実験 CPAについて 相関係数 CPAのアルゴリズム CPAの実験 対策 まとめ 参考 免責事
デジタルペンテスト部の吉原です。 普段はプラットフォーム診断で診断作業や新規診断スクリプトを開発したりしています。 そんな私ですが、今回は、ペネトレーションテスト初心者である私が生成AIを使ったりして、Hack The Box (以下 HTB)でペネトレーションテストを勉強してみたお話を紹介したいと思います。 これからセキュリティ技術やペネトレーションテストを勉強してみたいけど、何か難しそう!という方々の参考になれば幸いです。 免責事項 当記事の内容は教育・学習およびセキュリティの向上目的で執筆されており、サイバー攻撃行為を推奨するものではありません。 第三者が所有する資産に管理者の許可なく攻撃行為を行うと各種の法律に抵触する可能性があります。 当記事の内容を使用して起こるいかなる損害や損失に対し、当社は一切責任を負いません。 Hack The Box とは 「Hack The Box
デジタルペンテスト部のMです。プラットフォーム診断やコンサル事業を担当しています。 プラットフォーム診断をしていると、SSL/TLSのプロトコルにおいて脆弱な暗号スイートが有効になっており報告するケースがございます。またそれに合わせて、「この脆弱性が対処できたかどうか確認する方法がないか」といったお問い合わせが来ることもございます。 今回は、上記ケースの確認方法を3種類示し、比較していきたいと思います。 前提条件 ・検出した脆弱な暗号スイート:DES-CBC3-SHA ※誕生日攻撃によってcookie情報などの通信内容を解読されてしまう可能性があるもの ・接続元クライアント端末: OS:Kali Linux-2023.4 ※本記事は上記OSを使用しておりますが、Debian形式のディストリビューションを使用したOS(Ubuntu等)を使用すれば、同様のコマンドが使用可能です。 確認方法1(
免責事項 当記事の内容は教育・学習およびセキュリティの向上目的で執筆されており、サイバー攻撃行為を推奨するものではありません。 第三者が所有する資産に管理者の許可なく攻撃行為を行うと各種の法律に抵触する可能性があります。 当記事の内容を使用して起こるいかなる損害や損失に対し、当社は一切責任を負いません。 ※当記事の検証では自社で保有している環境を使用しております。試行する際は自身の所有する環境に対して実施してください。 はじめに デジタルペンテスト部のν(ニュー)です。 先日、以下のような記事が公開され、話題となっています。 www.itmedia.co.jp www.tarlogic.com ESP32は身近な機器でも多く使用されており、IoT家電などでよく見かけることがあります。 また、安価にモジュールが手に入り、開発環境も無償のため、趣味の電子工作などにも使われることが多いです
こんにちは、or2です。 最近サイドチャネル攻撃の一種、電力解析(PowerAnalysis)という攻撃の実験をしていました。 非常に面白いもので、デバイスの消費電力から内部動作を推定したり、扱っているデータを推測することができます(条件はありますが)。 「消費電力から内部のことなんてわかるはずない!」などと侮っていたのですが、現実的な時間で重要な情報を特定できることがわかりました。 今回は電力解析の一種、Simple Power Analysis(SPA)についての実験結果をまとめたいと思います。 攻撃対象は自作したパスワード認証をのせたAtmega328pです。 ※Atmega328pはArduinoに搭載されているマイコンです。 消費電力から機密情報を特定する方法(SPA編) 構成 脆弱なパスワード認証 攻撃手法 SPAの補足 DPA/CPAの補足 実験 パスワード長の特定 パスワー
しゅーとです。 新婚旅行で沖縄に行ってきたのですが、そこで泊まった高級リゾートホテルの客室にタブレットが置いてありました。 このタブレットを調査したところ、客室内の盗聴・盗撮が可能となる脆弱性や、第三者がネットワーク上から他客室のコントロール、チャットの盗聴が可能となる脆弱性を発見しました。この問題はIPAを通して開発者に報告し、報告から2年の年月を経て影響する全ホテルへの改修が完了し、公表されました。 本記事ではキオスクアプリ開発者がよりセキュアなシステムを構成できるように、発見した脆弱性の原因と対策を解説します。 客室に設置されていた脆弱性を有するタブレット ※今回は稼働中システムに対する調査という背景を鑑み、他者の情報・資産を侵害しないよう細心の注意をもって調査しており、他者の情報が関連するセンシティブな問題についてはアクセスなどの実際の検証を行わず、複数の間接的な証跡をもって報告し
デジタルペンテスト部の山崎です。 メールのクライアントとしてMicrosoft Outlook for Windowsを使っている皆さん、新しいOutlookへの移行は進んでいらっしゃいますでしょうか? 新しいOutlook(Outlook new)が登場したことにより、今まで使っていた従来のOutlook(Outlook classic)は、今後、徐々にフェードアウトしていくことが発表されています。 ◉ Outlookの移行タイムライン 移行の段階としては、現在、以下の図のGA(General Availability;一般提供)のところです。今後、新しいOutlookが既定でオンとなるオプトアウトの段階、そして、従来のOutlookが使えなくなるカットオーバーの段階へと進んでいきます。 それぞれの段階の12ヶ月前に通知があるということです。永続的ライセンスがあれば少なくとも2029年ま
※こちらの記事は2020年12月14日公開note版「ラック・セキュリティごった煮ブログ」と同じ内容です 年の瀬も近くなり今年の世相を反映した流行語が聞こえてきますが、IT業界の今年の流行語は「ミュートのままですよ」だと個人的には思っています。 はじめまして、もんじろうです。 流行り言葉もそうですが、IT業界あるあるな話として「コンピュータっぽいのは何でも分かる人」と勘違いされて色々な相談をされる事ってありませんか? 今回はそんないくつかの相談の中から数年前の話を書こうと思います。 ※ 以降は過去を思い出しながら書いています。当時とは異なる部分や再確認している箇所がありますが、気楽に読み流してください。 「なぁ、これ何だか分かるか?」 行きつけの飲み屋でハイボール片手に酔っぱらっている友人から唐突に言われた言葉です。彼の手にはGPSデータロガーと思わしき代物が握られていました。 画像: 調
※こちらの記事は2021年2月15日公開note版「ラック・セキュリティごった煮ブログ」と同じ内容です デジタルペンテスト部の宮崎です。 セキュリティ業界では「診断」という言葉がよく聞かれますが、実は自動車にも診断機能があるのをご存知でしょうか? 車が自分自身の状態をチェックして、異常があれば人間に知らせてくれるとても便利な機能です。 本来この機能は整備士向けのもので、診断情報を読み出すには数十万円する専用の機器が必要なのですが、今回は近所のビックカメラで買った中古のAndroid端末と、amazonで買った千円のドングルで診断アプリを自作してみたお話しをしたいと思います。 OBDとは 自動車の診断機能はOn-board diagnostics(OBD)と言われています。よほど古い車でない限り、現在ほとんどの車にこの機能が搭載されています。 私の乗っている車は数年前にヤフーオークションで購
デジタルペンテスト部のみやけです。Webアプリケーションの脆弱性診断員となって一余年、セキュリティのプロフェッショナルを名乗るために知見を広げたいと思う今日この頃。知見を広げるとなればやはり情報収集かと考えていたところ、昨年の就活イベントで就活生から「情報収集はどんなことをされていますか?」という質問をいただいたこと思い出しました。私自身も他の人の情報収集については気になりますし、それを今後どう活かしていけばいいのかを聞いてみたい。そこで、セキュリティについて知見を広げたい、これからセキュリティを学びたいと考えているみなさんの参考にもなればと、Webアプリケーションとプラットフォームの脆弱性診断員に情報収集についてのアンケートを実施してみました。 私のように修行中の診断員から長年診断に携わる猛者まで約30名に回答いただいたので、その結果をご紹介します! まずは、情報収集の「方法」を聞いてみ
次のページ
このページを最初にブックマークしてみませんか?
『ラック・セキュリティごった煮ブログ』の新着エントリーを見る
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く