Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
サイバー捜査員研修(前半)
Search
Nomizo Nomizo
August 03, 2026
Technology
250
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
サイバー捜査員研修(前半)
千葉県警様のサイバー捜査員研修で使用した資料です
Nomizo Nomizo
August 03, 2026
More Decks by Nomizo Nomizo
See All by Nomizo Nomizo
サイバー捜査員研修(後半)
nomizone
0
97
AI時代の凡事徹底~真夏の夜のセキュリティ~
nomizone
0
23
攻撃者がいなくてもAIエージェントはインシデントを起こす
nomizone
0
230
シンデレラなんかになりたくない!ガラスの靴が割れた時代にどう歩く?
nomizone
0
1.3k
P3NFEST 2026 Spring ハンズオン「ハッキング・ラブ!はじめてのハッキングをやってみよう」資料
nomizone
0
560
OSINT入門-CTF for GIRLS_SECCON14電脳会議
nomizone
2
1.7k
タイムマシンのつくりかた
nomizone
4
1.3k
栃木県警サイバーセキュリティ研修会2026
nomizone
1
530
特別捜査官等研修会
nomizone
0
860
Other Decks in Technology
See All in Technology
なぜ、あなたのエージェントは言うことを聞かないのか
segavvy
1
630
BigQuery を検索ソースとした AI Agent の作り方って 〇〇 通りあんねん
satohjohn
0
150
検索技術知識0のエンジニアが広告検索システムを内製化して運用するまで
lycorptech_jp
PRO
0
200
新しい SLO が良い感じにハマっている話
z63d
4
2k
名古屋の市バスGTFS-JPデータ×スガキヤ 最寄りバス停検索をAmazon ElastiCache Serverless for Valkeyで最適化する
usanchuu
1
130
ガバメントクラウドでのランサムウェア対策
techniczna
1
610
データエンジニアこそ組織のオントロジーに向き合うべき — 問いに答えるAIから、事業を動かすAIへ
gappy50
7
3.1k
タクシーアプリ『GO』の実践的データ活用〜位置情報データの収集とStreamlitでの可視化〜
mot_techtalk
2
180
現場で使える AWS DevOps Agent 活用ノウハウ - Release Management 機能の検証結果を添えて / AWS DevOps Agent Release Management and Know-How
kinunori
5
880
脱Jenkins、インターン生が挑んだCIツールGitHubActions移行
mixi_engineers
PRO
1
310
もう一度考える SRE チームの作り方・育て方 / Rethinking SRE #1: Building and Growing SRE Teams
rrreeeyyy
5
860
認知負荷をGemini で溶かす — GKE 基盤「Orbit」における AI エージェントの実践
sansantech
PRO
1
150
Featured
See All Featured
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
620
Noah Learner - AI + Me: how we built a GSC Bulk Export data pipeline
techseoconnect
PRO
0
340
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
480
Ecommerce SEO: The Keys for Success Now & Beyond - #SERPConf2024
aleyda
1
2.1k
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
760
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.3k
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
420
Build The Right Thing And Hit Your Dates
maggiecrowley
39
3.4k
Designing for Timeless Needs
cassininazir
1
430
Agile that works and the tools we love
rasmusluckow
331
22k
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
350
Git: the NoSQL Database
bkeepers
PRO
432
67k
Transcript
千葉県警察様 2026/8/3 13:15-14:35 野溝のみぞう @nomizooone
自己紹介 合同会社SecuLeap 代表 野溝のみぞう CISSP/情報処理安全確保支援士 第027975号 趣味でセキュリティをやっている者です。 デザイナー・プリセールス・サービスマネージャー・エンジニア・ マーケティング・カスタマーサクセス……など、数々のIT系職種を 転々としていたある日、
所属していた会社が 情報漏洩事件の被害に遭いセキュリティを本業 にするようになりました。 2
去年、上梓した本 7日間でハッキングをはじめる本 TryHackMeを使って身体で覚える攻撃手法と脆弱性 ITエンジニア本大賞2025 大賞&審査員特別賞 W受賞 サイバーセキュリティアワード 書籍部門 優秀賞 3
今日の進め方 Slidoを使って質問やコメントをリアルタイムで受け付けます ←お手持ちのスマホで 当日のみ 読み取ってください 読み取れない人は slidoで検索⇒アクセスコード:XXXXXX インターネットに公開されていますので 機微情報の書き込みはお控えください 4
前半で話したいこと 仮説 「守るだけ」だと対策が後手になりがちかも? “おれたちの仕事は本質的にはいつも手おくれなんだ。” 攻撃者の思考で狙われやすいポイントを知る 「自分が関わる◦◦だったらどうだろう?」 考えるヒントをお持ち帰りください! 5
前半のお品書き デモンストレーション中心の進行 項目 テーマ 時間(目安) Introduction 導入 Chapter.1 ハッカー視点ってなんだろう? 20分
Chapter.2 ハッカー視点で見てみよう 10分 Case.1 偵察活動 15分 Case.2 辞書攻撃 15分 Case.3 脆弱性をついた攻撃 10分 10分 ←イマココ 合計 80分 6
Chapter.1 ハッカー視点って なんだろう? 7
脆弱性の悪用までの日数マイナスになった今日この頃 Zero Day Clock(Time to Exploitの時間を可視化しているサイト) 2022年 8.6カ月 2025年 21日半
2026年 -13時間 引用:https://zerodayclock.com/ (2026/8/2) ※ただしデータに入るのは主に悪用が確認されたもののみのため、特に2026年 の情報はTTEが短く見えることに留意が必要 8
どこが狙われるのか? いろいろあるけど要するに ①弱いところ ②公開されているところ ③ひとと関わるところ 9
①弱いところの例(1/2) 脆弱性が放置されているところ 放置されたソフトウェア(気が付いたらEOLに…) 脆弱性診断したけど対応しきれてない(忙しくて…) うっかり設定ミス(何故か開いてるポート、権限設定の不備) 10
①弱いところの例(2/2) 人間の心 単純なパスワードつけちゃう(一時的に…テストだから…) フィッシング(リテラシーが低い人がひっかかると思ってません?) 内部不正(誰しも闇を抱えることはある) 11
②公開されているところの例 公開サーバ把握の難しさ テスト環境とかステージング環境とかは? 開発が主管じゃないところは?(コーポレートサイトなど) サーバ以外にもVPN機器とかない? 棚卸ししてる? ASM(Attack Surface Management) 12
インターネット上に公開されている資産を調べる方法 OSINT(Open Source Intelligence) 一般に公開されている情報(オープンソースデータ)を収集・分析して知見を得る手法 検索エンジン パッシブスキャン(検索) 検索エンジンが収集したデータを調べる アクティブスキャン 直接対象となる資産を調べる
本来はASM用のツール(多分)……だけど? 13
検索エンジンの例(Shodan) ウェブサーバーだけでなくオフィス機器や情報家電、信号機や発電所の制御機器なども含めて、 インターネット接続されている機器、約5億台分の情報をデータベースに格納している。 利用者はその機器の情報を検索できる。 URL:https://www.shodan.io/ 14
③ひとと関わるところの例 2022年10月 大阪急性期・総合医療センターの事例 • ランサムウェアによって電子カルテシステムに障 害が発生 • 委託していた給食提供サービスの事業者である生 長会のデータセンター内サーバーを通じて侵入さ れた可能性がある
• 基幹システムの一つである電子カルテシステムと、 給食などのシステムに接続するために使うパス ワードが同じだった。 自分だけでは済まないこともある 引用: https://www.gh.opho.jp/pdf/report_v01.pdf https://www.yomiuri.co.jp/national/20230329-OYT1T50114/ 15
Chapter.2 ハッカー視点で 見てみよう 16
ハッキングのすすめかた NIST SP 800–115 アメリカ国立標準技術研究所のセキュリティテストに関する資料 Discovery(情報収集)して Attack(攻撃)をする 意外と情報収集の方が大事 情報収集が8割(※諸説あり) 引用:https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-115.pdf
17
他にもあるサイバー攻撃のプロセス サイバーキルチェーンとMITRE ATT&CK® 引用:https://www.microsoft.com/ja-jp/security/business/security-101/what-is-cyber-kill-chain https://attack.mitre.org/ 18
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 19
しかし、本当に攻撃してしまうと困ったことになります 日本国内においては法律に抵触する可能性があります • 不正アクセス禁止法(通称)違反 • ウイルス作成罪(通称) • 電子計算機損壊等業務妨害罪 などなど 20
大事な注意事項 特別に許可を得た環境 自分が全責任を持って管理している環境 ・・ 以外には絶対やってはいけません 21
なので今回はこうします Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 検索のみ ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 テスト環境で実験 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 22
Demonstration やっていきます 画面きりかえます 23
Case.1 偵察活動 24
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 25
検索エンジンの例(Shodan)(再掲) ウェブサーバーだけでなくオフィス機器や情報家電、信号機や発電所の制御機器なども含めて、 インターネット接続されている機器、約5億台分の情報をデータベースに格納している。 利用者はその機器の情報を検索できる。 URL:https://www.shodan.io/ 26
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 27
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 28
WordPress基礎知識 重要なファイルやディレクトリ(デフォルト設定) /var/www/html インストールディレクトリ(一例) /wp-admin 管理者ログイン画面(wp-login.phpにリダイレクト) /wp-content/uploads /wp-config.php アップロードしたデータの保存領域 DBなどの設定情報が書かれているファイル
29
これまでの情報収集でわかったことまとめ • WordPressのバージョンは6.9.0 ⇒wp2shellの脆弱性がある • MySQLのポート(3306/tcp)が空いてる • WordPressのプラグインが古い(royal-elementor-addons 1.3.78) ⇒実は任意のファイルをアップロードできる脆弱性がある
• WordPressのデータベースは ユーザー名「db_user」、パスワード「db_password」 30
Case.2 辞書攻撃 31
このシナリオでわかること たとえばセキュリティ研修でよく言われるこれ パスワードは長く複雑にして使いまわしをして はいけません なんでいけないの?という疑問に答えます 32 32
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 33
辞書攻撃 ふつうにテキストファイル(辞書)の 上から順番にログイン試行していく いろんな辞書があります 良くあるパスワードトップ100~ 日本人の名前っぽいもの とあるサイトで漏えいしたもの 好みで使い分けます 引用:7日間でハッキングをはじめる本 77ページ
34
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 35
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 36
Case.3 脆弱性を ついた攻撃 37
このシナリオでわかること たとえばセキュリティ研修でよく言われるこれ ソフトウェアは最新バージョンを使いましょう 逆に使わないとどういうことが起こるの?という疑問に答えます (※絶対起こるというわけではないですが可能性があるという話です) 38 38
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 39
これまでの情報収集でわかったことまとめ(再掲) • WordPressのバージョンは6.9.0 ⇒wp2shellの脆弱性がある • MySQLのポート(3306/tcp)が空いてる • WordPressのプラグインが古い(royal-elementor-addons 1.3.78) ⇒実は任意のファイルをアップロードできる脆弱性がある
• WordPressのデータベースは ユーザー名「db_user」、パスワード「db_password」 40
脆弱性の調査 WordPress6.9.0の脆弱性を調査します WordPress6.9.0 脆弱性 などで検索する CVE=Common Vulnerabilities and Exposures 公開されているセキュリティ上の欠陥をデータベース化したもので、
固有のID番号が付けられています 攻撃コードが見つかることもありますが偽物の可能性 もあるので注意が必要です 41
wp2shellの脆弱性 • 2026/7/17 公開。WordPress Core の脆弱性2件を連鎖させる攻撃チェーンが「wp2shell」 • 標準構成でも、認証情報なしにリモートから任意コード実行(Pre-Auth RCE)が成立 •
影響:6.9.0〜6.9.4 / 7.0.0〜7.0.1(6.8系は SQLi のみで RCE 対象外) デモの裏側で行われること CVE-2026-63030 CVE-2026-60137 複数の処理をまとめて頼 めるREST APIに、壊れ た依頼を混ぜて送り、対 応を崩す。 SQLインジェクションの 脆弱性を悪用し、新規管 理者を作成する。 POST /wp-json/batch/v1 POST /?rest_route=/batch/v1 その管理者でログインし、プ ラグインとしてWebshellを 設置する。 改ざんや情報窃取につながる サーバー命令の実行が可能に なる。 不審管理者ユーザー追加 不審プラグインの設置 42
Webshellとは Web経由でサーバのコマンドを実行することを 可能にするバックドアの一種。 (今回は脆弱性をついてこれを設置) PHPやPythonなどで作られていて一度サーバ内 に侵入・設置されると外から任意のコマンドが実 行可能になる。 43
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 44
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 4 辞書攻撃 Case.3 脆弱性を ついた攻撃
7 ターゲットサイトの 選定・調査(OSINT) ユーザーの列挙 脆弱性の調査 2 5 8 ポートスキャン パスワード辞書の 調査 Webshellの設置 3 6 9 WordPressの 調査 辞書攻撃 DB情報の窃取 WEBサイト改ざん 45
実際の事例 政策研究大学院大学(GRIPS)のインシデント報告書 • 公開WEBサーバのWebshellから内 部サーバに不正アクセス • Webshellの存在に7年間気が付かな かった • 約8ヶ月学内ネットワークをインター
ネットから切り離した 引用:https://www.grips.ac.jp/jp/news/20230822-0365/ https://xtech.nikkei.com/atcl/nxt/column/18/01157/091900094/ 46
Demonstration おわり 47
前半 まとめ 48
狙われやすいところ3点(再掲) ①弱いところ 脆弱性のあるところや人間の心(ついついうっかり) ②公開されているところ インターネットから触れるところ ③ひとと関わるところ 自組織だけではなくて関係する組織とかサービスとか 49
デモシナリオロードマップ(全体) Case.1 1 偵察活動 Case.2 辞書攻撃 Case.3 4 ターゲットサイトの 選定・調査(OSINT)
2 ポートスキャン 5 3 WordPressの 調査 6 パスワード辞書の 弱いパスワードを使ってはいけない理由がわかった ユーザーの列挙 辞書攻撃 調査 7 8 9 DB情報の窃取 脆弱性の調査 脆弱性を最新バージョンのソフトウェアを使う必要性がわかった Webshellの設置 WEBサイト改ざん ついた攻撃 50
お疲れ様でした! 51