Upgrade to Pro — share decks privately, control downloads, hide ads and more …

HackingDojo_De-Ice_1.110_-20191203.pdf

hiro
December 03, 2019

 HackingDojo_De-Ice_1.110_-20191203.pdf

hiro

December 03, 2019
Tweet

More Decks by hiro

Other Decks in Technology

Transcript

  1. https://hackingdojo.com/dojo-media/
 ペネトレ練習用(無償)
 メディア
 使うツールなど
 レベル
 最終更新日
 De-ICE S1.100
 nmap、ftp、strings、john、hydra
 2:ちょっと難しい


    2007/02/28
 De-ICE S1.110
 nmap、ftp、strings、john、hydra
 1:易しい
 2007/03/20
 De-ICE S1.120
 nmap、sqlmap、john、hydra
 1:易しい
 2011/03/30
 De-ICE S1.123
 netdiscover、nc(netcat)
 1:易しい
 2009/10/12
 De-ICE S1.130
 netdiscover、nmap、hydra、openssl
 3:難しい
 2011/03/30
 De-ICE S1.140
 nmap、john、hydra
 (ブートしなかった)
 2013/10/10
 De-ICE S2.100
 netdiscover、ftp、dirb、john
 1:易しい
 2008/01/16

  2. 9 ちょっと、本格的(ガチ)なやつ
 ▪脆弱性を含むペネトレ練習用のVM
 開発元
 練習用VM
 脆弱性
 最終更新日
 RAPID 7
 Metasploitable

    2
 (DVWA、Mutilidae含む)
 Linuxベース、脆弱性を含む
 多数のサービス、Webアプリ、
 弱いパスワードなど
 2012/06/13
 OWASP
 BWA(Broken Web Applications)
 (WebGoat、Mutilidae II含む)
 脆弱性なWebアプリ
 2015/08/03 IPA
 AppGoat
 Webアプリケーション
 SQLi、XSS
 2012/04/03
  3. ゲストOS
 19 ネットワーク環境の注意点①
 ▪VirtualBoxにおける仮想ネットワーク
 ホストOS
   ホストオンリー
 アダプタ
 ゲストOS
 ゲストOS


    NAT
 VirtualBox 内部ネット
 ワーク
 ルータ
 インター
 ネット
 外部に影響がないように、必ず「ホストオンリー
 アダプタ」か、「内部ネットワーク」で構成すること
 ここ、テストに出ます!

  4. 45