nknskn ネタ置き場

IT使ってなんかやってる人間のたわごと

2021-01-01から1年間の記事一覧

Burp Suite Private Collaborator Serverを立ててみた

Custom config書いてRoute 53でドメイン取ってEC2上でサーバを動かしてログを見た. そんだけ Collaborator Serverについて 書いてあるブログはちょこちょこあるので概要はざっくりで. HTTPレスポンスだけで判断するには難しい問題を検知するためのツールで、…

Office VBA for macOSでのExecutionについてちょっとだけ

Windowsに疲れたのでmacOSで遊んだ話. 事前知識 わたしが持っていたのはこの辺 Objective-See's Blog Lazarus APT Targets Mac Users with Poisoned Word Document - SentinelLabs Microsoft Word File Spreads Malware Targeting Both Apple Mac OS X and M…

ちょっとした読み物枠:初期感染(Initial access)に関する考察 - [RedTeaming][情報セキュリティ][マルウェア配送]

今回は、なんの因果かわからないけど仕事としてRedTeamingをやってみて、攻撃側の情報としてなかなかネットに転がっていなかったりRedTeamingの本とかでも深く掘り詰めてなさそうなところをいろいろ考えたので、後進のRedTeamerあるいは企業のネットワーク設…