ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

2022-09-01から1ヶ月間の記事一覧

Linux(Parrot OS)とBluetoothキーボードのペアリングに苦戦し、最終的にbluetoothctlで勝利した話

Kali Linuxのaptが大崩壊したので、Parrot OSに乗り換えました。 移行作業は順調でしたが、唯一HHKBのペアリングがGUIのBluetoothマネージャーではうまくいきませんでした。どうやら、ペアリング時のパスコードの入力に対応していないようです。 結論 以下の…

eJPT(eLearnSecurity Junior Penetration Tester)に合格しました

はじめに eLearn Junior Penetration Testerに合格しました。試験概要みたいなところは良質なQiitaの記事があるのでそちらを紹介するとして、合格に至るまでを共有します。 ※注意!…私が受けたのはeJPTv1で、近日中に(すでに?)eJPTv2というのがリリースさ…

Kali LinuxのMetasploitが使えなくなったら、Dockerイメージを使えばいいじゃない

はじめに Kali LinuxのMetasploitが使えなくなって、急遽Dockerイメージで難を逃れた、という話です。 経緯 Kali LinuxのMetasploitが、突如として使えなくなりました。 $ msfconsole Could not find activerecord-6.1.4.6, actionpack-6.1.4.6, bcrypt-3.1.…

ユーザー名とパスワードの組を固定してSSH / FTPへ辞書攻撃する

はじめに FTPやSSHでの辞書攻撃を、ユーザー名とパスワードの組を固定してやりたい場合、Patetorの --groups オプションを使うといいです。 github.com 「ユーザー名とパスワードの組を固定する」とは、例えばパラメータp1、p2に対応するペイロードのリストl…

だいたい2ヶ月でCISSPの試験に合格した話

はじめに 試験が思いのほか早く終わったので海行ってきた。なんて爽やかな記事だろう id:shinobe179 です。CISSPの試験をパスしました。報告ツイートにお祝いのコメントをくださった皆様、アドバイスをくださった皆様、合格体験記を公開してくださった皆様、…