はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    ChatGPT

『setodaNote』

  • 人気
  • 新着
  • すべて
  • VMware ESXi 7.0 での GPU パススルー設定手順 - setodaNote

    3 users

    soji256.hatenablog.jp

    2023-01-10 ESXi ホストに搭載されているグラフィックボードを仮想マシンで使えるようにするための手順についてまとめました。 環境 UEFI の設定(ASRock) ESXi の設定 グラフィックボードのパススルー設定 ESXi の再起動後にもパススルー設定を継続させる 仮想マシンの設定(Windows 10) CPU の設定 メモリの設定 PCI デバイスとしてグラフィックボードを追加 hypervisor.cpuid.v0 パラメータの追加 起動後の作業:最新のドライバーをインストール 起動後の作業:「エラーコード 43」対策( devcon.exe の自動実行設定) hashcat のインストール(オプション) CUDA SDK Toolkit のインストール Kernel exec timeout の無効化 仮想マシンの設定(Ubuntu 20.04) 起動後の作業:NV

    • テクノロジー
    • 2021/05/27 23:43
    • SSH で正しく公開鍵認証設定しているのに接続先パスワードを聞かれるときの対処 - setodaNote

      3 users

      soji256.hatenablog.jp

      2021-05-15 概要 環境 確認1:鍵設定の手順を確かめる 確認2:パーミッション 確認3:sshd_config の設定値 確認4:sshd のログ 確認5:SELinux が止めていないか確認する 確認6:マシンを再起動する 確認7:ssh のデバッグログ その他:最新版にアップデートする 参考文献 SSH で正しく公開鍵認証設定しているのに接続先パスワードを聞かれるときの対処関連 その他 更新履歴 概要 SSH の公開鍵認証設定が正しいはずなのにどうしても接続先パスワードを聞かれたときに、実際に確認した内容のまとめた記事です。 最終的に通信経路上に設置されていたセキュリティ機器が SSH 通信をスキャンしていたことが原因でした。*1 *2 試行錯誤しているときは以下の記事などを参考にポート番号を 22 番から変更することで事象が解消されましたが、可能であればセキュリティ機器の設

      • テクノロジー
      • 2021/03/04 08:58
      • HTTP/HTTPS でサーバに接続してターミナルを操作したい - setodaNote

        3 users

        soji256.hatenablog.jp

        HTTP/HTTPS 越しに接続可能なサーバのターミナルを呼び出したい。 発端は、通信要件などで直接 nc で接続できないサーバに対して、どうにか Web ブラウザ経由で nc 接続ができないか考えたこと。 nc したいマシンにつながるマシンとして、Web サーバ(HTTP/HTTPS のみ通る)があったので、 そのサーバのターミナルをなんとか Web ブラウザから呼び出せられれば、そこを起点にして nc で接続できるのではと思いいたる。*1 図にするとこう。 _________ _________ / /| / /| +----+ +--------+ | +--------+ | | me | HTTPS | Web | | | Target | | +----+ ------->| | | nc | | | / | | (sh) | | ----->| | | +--+ | |/ |

        • テクノロジー
        • 2021/03/01 13:36
        • CyberChef のオペレーションめも - setodaNote

          4 users

          soji256.hatenablog.jp

          2021-02-08 CyberChef について34個のユースケースをまとめた記事が紹介されていました。 ひとつひとつ試していて改めて CyberChef 面白いなぁと思った操作についていくつかメモしました。 処理の制御 Fork Merge Label Jump Conditional Jump バイナリ操作 Swap endianness Take bytes Disassemble x86 Remove null bytes To Hexdump From Hexdump Microsoft Script Decoder 圧縮・展開 Raw Inflate Gunzip Zlib Inflate Unzip URL操作 Extract URLs Extract Domains Defang URL 正規表現・文字列検索置換など Find / Replace Regular expr

          • テクノロジー
          • 2021/02/08 12:01
          • CyberChef
          • ImHex:午前3時にがんばる人のためのバイナリエディタ - setodaNote

            55 users

            soji256.hatenablog.jp

            ImHex という Hex エディタを Ubuntu 20.04 にインストールしたときのメモ書きです。 ImHex ImHex を Ubuntu 20.04 にインストールする ImHex の画面設定 動かしてみた感想 参考文献 ImHex 公式 cmake 周り 参考にしたトラブルシューティング 付録 concepts が見つけられないというエラーについて 「CMake Error at cmake/build_helpers.cmake:55」について 更新履歴 ImHex ImHex は2020年の12月に公開された比較的新しい、午前3時にがんばる人のための Hex エディタです。 *1 GitHub - WerWolv/ImHex: A Hex Editor for Reverse Engineers, Programmers and people that value thei

            • テクノロジー
            • 2021/01/25 16:26
            • エディタ
            • binary
            • python
            • linux
            • Ubuntu
            • HTTPS
            • editor
            • あとで読む
            • qiita
            • github
            • curl で綺麗に情報が表示されるサイト - setodaNote

              4 users

              soji256.hatenablog.jp

              2023-01-10 curl は URL 指定でデータを受信(もしくは送信)するためのコマンドラインツールです。 Linux ではよく利用されるコマンドのひとつで、最近になって Windows 10 でも標準で組み込まれるようになったので、最新版の Windows 10 であればコマンドプロンプトに「curl」と打ち込むことで利用できます。 curl https://curl.se/ https://curl.se/ curl でアクセスすることでコマンドライン上に情報が綺麗に表示されるよう最適化されているサイトがいくつかあるのは知っていたのですが、それらをまとめたサイトがあったので、実際に表示させてみて面白かったものをピックアップしてみました。 なお、以下の画像はすべて「Windows Terminal」のコマンドプロンプト上で curl を実行した結果を貼り付けたものです。*1 cu

              • テクノロジー
              • 2021/01/11 20:16
              • Ubuntu
              • linux
              • VMware ESXi 7.0(vSphere Hypervisor) をインストールする - setodaNote

                12 users

                soji256.hatenablog.jp

                2023-01-10 VMware ESXi は物理マシン上に直接インストールするベアメタルハイパーバイザーと呼ばれるソフトウェアのひとつで、これを使うことで1台の物理マシン上に複数の仮想マシンを構築することができます。 サーバの仮想化などに使われている印象です。 VMware ESXi は、有料の vSphere エディション の一部としてだけでなく、無料の vSphere Hypervisor エディション としても提供されており、ライセンス登録こそ必要ですが vSphere Hypervisor であれば比較的気軽に利用することができるようになっています。 vSphere Hypervisor (ESXi) の最新版である 7.0.0 が 2020年04月02日 に公開されました。今回はこれを導入し、ライセンス割り当てや初期設定としてネットワークとNTP周りの設定までをしていきます。

                • テクノロジー
                • 2020/08/08 14:28
                • ssh を Google Authenticator PAM module で二要素認証化する(CentOS 8) - setodaNote

                  99 users

                  soji256.hatenablog.jp

                  2023-01-10 以下の記事を教えてもらい、比較的簡単に ssh にワンタイムパスワード認証を追加できるようだったので CentOS 8 でも試してみました。 Raspberry Pi の場合と異なり、SELinux による制御を考慮する必要があったので、それを踏まえて設定しました。 Setting up two-factor authentication on your Raspberry Pi - Raspberry Pi https://www.raspberrypi.org/blog/setting-up-two-factor-authentication-on-your-raspberry-pi/ 設定方針 Google Authenticator PAM module の設定 sshd の設定 接続テスト 付録 A: 認証コードが正しいのにログインできない 設定ファイルの確

                  • テクノロジー
                  • 2020/05/17 15:44
                  • ssh
                  • 認証
                  • 2FA
                  • あとで読む
                  • google
                  • authentication
                  • Linux
                  • セキュリティ
                  • centos
                  • ESXi を導入するためのマシンを作る(自作PCメモ) - setodaNote

                    4 users

                    soji256.hatenablog.jp

                    2023-01-10 手元にマシンを置いてあれこれしてみたくなったのと、手を動かして作ってみたい気持ちだったので ESXi を導入するためのマシンを作りました。そのときのいろいろをまとめたメモです。 ほとんど知識ゼロベースで調べながら選んでいったので、購入した CPU クーラーが マザーボードと干渉して取り付けできないという悲しい事件もありましたが、 目的の ESXi が動くマシンにはたどり着けました。 (2020/12/30 追記) 数か月ほど使ってみて、やはり必要だなぁと追加した製品などについて追記しました。 構成概要 パーツ CPU (参考)AMD 系 CPU と ESXi の互換性について マザーボード メモリ ネットワークカード 追加したネットワークカード SSD 電源 付録 追加で取り付けた CPU クーラー 最初に用意していたCPU クーラー おまけでついていた SD カード

                    • テクノロジー
                    • 2020/05/16 17:37
                    • ESXi
                    • hardware
                    • PC
                    • Process Monitor のフィルタ周りの使い方メモ - setodaNote

                      11 users

                      soji256.hatenablog.jp

                      2020-05-11 Process Monitor のフィルタまわりについてまとめたメモです。 Process Monitor - Windows Sysinternals | Microsoft Docs https://docs.microsoft.com/ja-jp/sysinternals/downloads/procmon Process Monitor のフィルタまとめ プロセスID関連 ファイル操作関連 ファイルパス関連 レジストリ操作関連 新規プロセス関連 通信関連 カテゴリーフィルタ(書込み・読込み関連) Process Monitor のフィルタ保存と読み込み フィルタの保存 フィルタの読み込み (参考)公開されているフィルタの例 付録 フィルタで記録するイベント量を減らす ブート時のログを記録する 表示カラムの編集 Process Activity Summary

                      • テクノロジー
                      • 2020/05/10 22:37
                      • windows
                      • tools
                      • security
                      • DFIR や Malware 解析などについての記事まとめ(2019年10月~2019月12月) - setodaNote

                        8 users

                        soji256.hatenablog.jp

                        2023-01-10 2019年10月~2019年12月にツイートしたりリツイートしたツイートからまとめています。 DFIR関連 架空のシナリオに基づくフォレンジックCTF macOS上に現存するappの痕跡?-appList.datについて Emotet に関する感染の様子(タイムライン) これなしでは生きていけない10の無料フォレンジックツール フォレンジックアーティファクト収集ツール - Speaker Deck Malware解析関連 Predator the thief についての詳細解析記事 Azorult の解析記事 Emotet に関する詳細な調査報告レポート 自己完結型フィッシングページ(Self-Contained Phishing Page)の解析記事 二重底のような zip が攻撃に使われたそうです Palo Alto のブログで紹介されていた Powershell

                        • テクノロジー
                        • 2020/01/16 08:29
                        • security
                        • あとで読む
                        • APT グループを調べるときに便利なサイトまとめ - setodaNote

                          20 users

                          soji256.hatenablog.jp

                          2023-01-10 APT グループ名や利用マルウェア名から、関連する APT グループの概要をさくっと知るのに便利なサイトをまとめました。 APT グループの概要を知りたいとき Threat Group Cards: A Threat Actor Encyclopedia APTMAP Groups | MITRE ATT&CK The Cyberthreat Handbook その他 APT攻撃グループ | FireEye Meet the Advanced Persistent Threats (APTs) | Threat Actors APT Groups and Operations サイバー戦モデルの研究(その2) - 防衛省・自衛隊 参考文献 付録 お蔵入りした「A Threat Actor Encyclopedia」の日本語訳 更新履歴 APT グループの概要を知りたい

                          • テクノロジー
                          • 2019/10/30 21:04
                          • osint
                          • security
                          • あとで読む
                          • セキュリティ
                          • サイバー脅威情報集約システム EXIST を構築する - setodaNote

                            33 users

                            soji256.hatenablog.jp

                            2023-01-10 EXIST は VirusTotal や Shodan、Twitte などの情報を API を通じて取得し、脅威情報(IPアドレスやハッシュ値)の関連情報を横断的に検索することができる「サイバー脅威情報集約システム」です。 MISP と連携可能なので、ここでは EXIST+MISP 環境を構築していきます。 なお、CentOS 7 に対して EXIST+MISP 環境を自動で導入できるスクリプトを github で公開しています。 手っ取り早く環境構築したい場合は以下からご利用ください。 EXIST+MISP 環境を自動で導入できるスクリプト github.com EXIST+MISP 環境を自動で導入できるスクリプト サイバー脅威情報集約システム EXIST とは CentOS 7 のインストール GUI ありの場合は画面ロックを無効化しておきます MISP のイン

                            • テクノロジー
                            • 2019/10/23 12:20
                            • CentOS
                            • security
                            • セキュリティ
                            • あとで読む
                            • Windows 10 における Zone Identifier の挙動:Web ブラウザによって異なる記録内容 - setodaNote

                              4 users

                              soji256.hatenablog.jp

                              背景 TLを眺めていたら以下の記事を見かけた。 Zone Identifier に記録される内容が Web ブラウザによって異なるというもの。 とっても面白かったので手元の環境でも試してみた。 thinkdfir.com (参考)Zone Identifierとは Windows XP SP2のZoneIdとは?:Tech TIPS - @IT 記事の内容をなぞって検証してみる 検証環境 検証した環境は以下の通り。特にバージョンを合わせることまではしなかった。Windows7 の IE が 8 なのはご愛嬌。 Windows 10 Enterprise 1809 Windows 7 Enterprise SP1 Chrome : 69.0.3497.81 Chrome : 68.0.3440.106 Firefox : 62.0 Firefox : 62.0 IE : 11.1.17751

                              • テクノロジー
                              • 2019/10/18 14:16
                              • FLARE VM を使って Windows10 に解析環境を構築する - setodaNote

                                9 users

                                soji256.hatenablog.jp

                                2023-01-10 FLARE VM を使って解析環境を作ったときのメモ。 FLARE VM とは FLARE VM を導入する Microsoft Defender Antivirus を無効化する インストール手順 インストールの完了 インストール直後の FLARE VM 導入されたツール一覧 右クリックメニュー 環境設定の変更点 導入されていたパッケージ FLARE VM のカスタマイズ パッケージの追加インストール サクラエディタの設定 「SAKURAで開く」を右クリックメニューに追加する サクラエディタをMonokai風の配色する パッケージのアップデート 付録 FLARE とは FLARE VM 導入によって変更される環境設定について 初期導入されていたツール名一覧 初期導入されていた Chocolatey パッケージ一覧 FLARE VM を利用した理由 VMware で

                                • テクノロジー
                                • 2019/10/15 12:03
                                • windows
                                • security
                                • あとで読む
                                • FlareVM
                                • DFIR や Malware 解析などについての記事まとめ(2019年4月~9月) - setodaNote

                                  12 users

                                  soji256.hatenablog.jp

                                  2023-01-10 2019年4月~9月のツイートからまとめています。 DFIR関連 侵害有無を簡易に調査する Linux コマンド15選 DNS 通信から悪性な通信を見つける調査観点 AmCache に関する ANSSI の報告書 NTFS Journal Forensics プログラムを実行したからといって、それを"利用したかどうか"は別問題 Volatility:Windows 10 のメモリ圧縮への対応 メールに含まれる一見それと気づかないタイムスタンプの見つけ方 イベントログのタイムスタンプについて KAPEを使ってタイムラインを作成するチュートリアル スレットハンティングに有用な検索クエリの一覧 Sysmon の DNS クエリ周りのログについて WMI 関連の永続化情報 WMI Event Subscription の解析 Windows10 のエラー報告ファイル(*.WE

                                  • テクノロジー
                                  • 2019/09/25 06:07
                                  • security
                                  • セキュリティ
                                  • あとで読む
                                  • Volatility の netscan で通信したプロセスIDが不明なときの探し方 - setodaNote

                                    3 users

                                    soji256.hatenablog.jp

                                    Volatility でnetscan を使った際に、怪しい接続先が見つかってもプロセスIDが「-1」となってしまっている場合があります。そんなときに通信元プロセスをどう探せばいいのかについて BlackHat Asia 2019 の発表でさらっと紹介されていました。 Investigating Malware Using Memory Forensics - A Practical Approach - PDF https://i.blackhat.com/asia-19/Thu-March-28/bh-asia-Monappa-Investigating-Malware-Using-Memory-Forensics.pdf 通信したプロセスIDの特定方法 まず怪しい通信がされていないかを netscan で確認します。すると不審なIPアドレスにアクセスしていることが分かりました。Who

                                    • 世の中
                                    • 2019/07/23 22:19
                                    • インシデントレスポンス初動対応時のデータ収集ツール - setodaNote

                                      31 users

                                      soji256.hatenablog.jp

                                      2023-01-10 データ収集ツール インシデントレスポンスの初動対応で端末からデータを取得するのに利用できそうなツールをいくつか試してみました。 主にファイルダンプ取得を目的として、ぱっとそのまま使えるものをという観点でいくつかの機能を確認し、結果を表にまとめました。(※1、※2、※6) 実行結果(Windows 環境で確認) # 名称 対応OS $MFT $UsnJrnl $LogFile Evtx Registry Prefetch Browser History Memory Dump Report 配布場所 1 CDIR Collector Windows OK OK - OK OK (+.log) OK IE/Edge, Chrome, Firefox OK Log 公式サイト 2 CyLR Windows, Mac, Linux OK OK OK OK OK (+.log)

                                      • テクノロジー
                                      • 2019/06/20 10:07
                                      • security
                                      • incident
                                      • あとで読む
                                      • tools
                                      • フォレンジック学習向けのイメージデータ - setodaNote

                                        6 users

                                        soji256.hatenablog.jp

                                        2023-01-10 「フォレンジックに手を出してみたいけれど解析できるようなイメージデータがない」というときによさそうなイメージデータを集めました。 シナリオと解答付きのものを優先して集めています。 ジャンルは主にPCのディスクイメージですが、メモリイメージやネットワークパケット、携帯電話やドローンのイメージデータ、メールデータなども含みます。 NISTが提供するフォレンジック練習向けのイメージデータ Technical - ENISA 仙台CTF 2017 コンピュータフォレンジック教育研究用途のデジタルコーパス Computer Forensics CCIC Training Digital Forensic - Training Materials Defcon DFIR CTF 2018 DFRWS Challenges Magnet Forensics CTF 2022 ima

                                        • テクノロジー
                                        • 2019/06/13 11:06
                                        • Security
                                        • セキュリティ
                                        • あとで読む
                                        • CAPE 環境を構築して Emotet を解析する - setodaNote

                                          6 users

                                          soji256.hatenablog.jp

                                          2023-01-10 CAPE CAPE (Malware Configuration And Payload Extraction) は 2016年9月頃に github に公開されたマルウェアサンドボックスです。Cuckoo (より正確には spender-sandbox)をベースに開発されており、多くのマルウェアからペイロードや設定情報を自動的に抽出することができます。 CAPE(github) GitHub - ctxis/CAPE: Malware Configuration And Payload Extraction CAPE(無償で試せるオンライン版) https://cape.contextis.com/submit (2023/01/10:アクセス確認できず) CAPE: Malware Configuration And Payload Extraction 対応して

                                          • テクノロジー
                                          • 2019/05/26 19:56
                                          • Security
                                          • あとで読む
                                          • MalConfScan with Cuckoo 環境を構築して Emotet を解析する - setodaNote

                                            6 users

                                            soji256.hatenablog.jp

                                            2023-01-10 MalConfScan 2019年4月22日頃に JPCERT/CC が github に「MalConfScan」というマルウェア解析ツールを公開しました。Volatility プラグインで、複数のマルウェアについて「設定データ」「デコードされた文字列」「DGAドメイン」を抽出できるというものです。 MalConfScan GitHub - JPCERTCC/MalConfScan: Volatility plugin for extracts configuration data of known malware MalConfScan - github 対応しているマルウェアは以下の通り。 Ursnif Emotet Smoke Loader PoisonIvy CobaltStrike NetWire PlugX RedLeaves / Himawari /

                                            • テクノロジー
                                            • 2019/05/23 16:50
                                            • security
                                            • あとで読む

                                            このページはまだ
                                            ブックマークされていません

                                            このページを最初にブックマークしてみませんか?

                                            『setodaNote』の新着エントリーを見る

                                            キーボードショートカット一覧

                                            j次のブックマーク

                                            k前のブックマーク

                                            lあとで読む

                                            eコメント一覧を開く

                                            oページを開く

                                            はてなブックマーク

                                            • 総合
                                            • 一般
                                            • 世の中
                                            • 政治と経済
                                            • 暮らし
                                            • 学び
                                            • テクノロジー
                                            • エンタメ
                                            • アニメとゲーム
                                            • おもしろ
                                            • アプリ・拡張機能
                                            • 開発ブログ
                                            • ヘルプ
                                            • お問い合わせ
                                            • ガイドライン
                                            • 利用規約
                                            • プライバシーポリシー
                                            • 利用者情報の外部送信について
                                            • ガイドライン
                                            • 利用規約
                                            • プライバシーポリシー
                                            • 利用者情報の外部送信について

                                            公式Twitter

                                            • 公式アカウント
                                            • ホットエントリー

                                            はてなのサービス

                                            • はてなブログ
                                            • はてなブログPro
                                            • 人力検索はてな
                                            • はてなブログ タグ
                                            • はてなニュース
                                            • ソレドコ
                                            • App Storeからダウンロード
                                            • Google Playで手に入れよう
                                            Copyright © 2005-2025 Hatena. All Rights Reserved.
                                            設定を変更しましたx