2021-12-19から1日間の記事一覧

ハッキングの基礎

◆ハッキングの基本的なフロー 1.偵察(Reconnnaissance) 2.スキャンニング(Scanning) 3.列挙(Enumeration) 4.アクセス権の取得(Gaining Access) 5.権限昇格(Privilege Elevetion) 6.アクセス権の維持(Maintaining Access) 7.痕跡の消去(cleaning Tracks) 大ま…

AWS【S3バケットを検出する方法、IAMのアクセスキーとシークレットをどのように活用するかについて】

◆AWSと ・クラウドクラウドサービスをしします。 ・浜(地域)は独立しでレビューをする宿 取得得もます。 ◆AmazonS3 ・AmazonS3(Simple Storage Service)はあるの近型OSAP 。 ・POSはピグに固する。 ・POSAの概念をするに推化すると、ピハ キーゲストであ…

Log4J(CVE-2021-44228)

◆CVE-2021-44228 ・2021年12月9日に、Javaロギングパッケージ(log4j)に影響を与える ・log4jはリモートコードの実行を提供する。この攻撃は「log4jshell」と名付られた ・現在は、「log4jバージョン2.16.0」が公開されこの脆弱性にパッチが適用された ◆参照…