Slide 18
Slide 18 text
18
ペネトレ練習用VMの目的と攻略手順
■攻略の目的
⇒root権限や機密情報の窃取(攻撃者の目線)
⇒CTF(Capture The Flag)を謳うものは、Flag(キーワードみたいなもの)を探す
■攻略手順(シナリオによって異なる)
①IPアドレスの調査(netdiscover、arp-scan)
②ポートスキャン(nmap)
③空いているポートによって、その後の攻略法が異なる
HTTP、SSH、FTP、SMTP、RDBMS(Oracle,MySQL,PostgreSQL)
④ログインユーザ名の窃取、類推(SMTPscan、sqlmap)
⑤総当たり攻撃やリスト攻撃(hydra)
⑥パスワード解析(john the ripper)
⑦管理者権限への昇格