セキュリティ雑記

自分が勉強したものと実際にやってみたものの記録です。こんなものでも誰かの参考になれば嬉しいです。

T-Pot観測記録:2018/5/4〜5/10

ちょっと遅れてしまいましたが、今週分の観測記録をつけようと思います。 全体の結果 先週まではvnclowpotに対するものが多かったのですが、この週は非常に変動がありました。継続してvnclowpotのイベントは多いのですが、それ以外のCowrie, Honeytrapのイベ…

30日OS自作入門-1〜2日目-

前回までで環境構築を終わらせましたので、早速作業に入りたいと思います。 今回やっていく内容 1日目の部分 2日目の部分 1日目部分 やったことは以下の通り おもむろにバイナリエディタを起動し、hexを写経(鬼w テキストエディタを起動し、DB命令を使ってh…

30日OS自作入門-3日目(C言語導入前まで)-

最大の鬼門と言われる3日目に突入しました。ただ、今回はC言語導入前までのまとめをしたいとおもいます。 今回のまとめ 主に3日目の内容についてまとめていきます。3日目は主に割り込み命令を使って以下の処理を実現する内容です。 ・ディスクからの読み込…

T-Pot観測記録:2018/4/27〜5/3

最近、ハニーポットの観測日記をよく見かけるのと、ハニーポットの人気が高まっている(?)ので、それに便乗して私も自分で飼っているT-Potの観測記録をつけていこうと思います。 観測記録の投稿周期 毎日やっている方もいますが、基本的には1週間に1度結…

30日OS自作入門-環境構築編-

先ほどの記事に続いて、環境構築に関して書いていきます。 環境については前回の記事に書いた通りですが、再掲します。 環境 macOS Sierra ver 10.12.6(ホストOS) VMWare Fusion(仮想環境) Lubuntu16.04 x64(ゲストOS)Lubuntuにしているのは好みの関係ですw …

30日OS自作入門-OS自作はじめました編-

本日から、以前から興味があったOS自作をやってみたいと思います。 もともと興味はあったのですが、仕事上優先して勉強しなければいけないことが多かったので、なかなか今まで時間を作れなかったのですが、ようやく時間が空いたので少しずつやっていこうと思…

ログ分析で使うLinux関連コマンドについて

現在ハニーポットを運用してログをみたりして色々調べたりしております。 んで、なるべくKibanaのWebコンソールに頼らずにログファイルをみているのですが、やっぱりかなりみにくいですね。 JSONだと、まぁ見やすいといえば見やすいですが。。。というわけで…

VirusTotal APIを使ってみた

皆さんご存知VirusTotalのAPIを少し試してみようと思います。他の方のブログを見ていると、ハニーポットとVirusTotalを連携させてDionaeaに保全されたマルウェアを自動的に判定するようなものを作ったりしているのをみて、非常にそそられました。なので、ま…

ハニーポットについて

現在ハニーポットを運用していますが、ある程度どのハニーポットがどのような情報の収集に適しているのかをまとめておこうと思います。 有名どころをいくつか以下にまとめておきます。 各ハニーポットについて Dionaea 低対話型・サーバー型のハニーポット …

ハニーポットはじめました。

最近流行りのハニーポットを構築して、攻撃観測をはじめました。 モチベーションと目標は以下の通り モチベーション 最新の攻撃動向を、サイトなどから調べること以外に自分で観測をして、動向などを自分で推測できるようになりたい 業務としてマルウェア解…

かなり放置していました。。。

色々仕事で疲れていて記事を書く気力が湧かなかったのですが、環境が変わってだいぶ調子がいいので、これからちゃんと記事を書いていこうと思います。 仕事ではフォレンジックとマルウェア解析をやっているのですが、最近流行りのハニーポットの運用をはじめ…

機械学習始めました

こんにちは。 今回は、今後の方針に追加予定の機械学習に関して書こうと思います。 現在は機械学習とかディープラーニングとか、AIとかなんやらってのがトレンドになっていますよね。 特に、マルウェア解析とかインシデントレスポンス関連の製品(EDR:Endpoi…

書いていく記事予定

ほとんど放置気味でしたが、時間を割いて記録を残していきたいと思います。 一応、各内容についてですが、 ・フォレンジック(windows, Linux) ・マルウェア解析(動的、静的、サンドボックス関連) ・その他CTF関連(ツールの使い方やCTFのwriteupなど) …

ksnctf14 john writeup

初めてwriteupを書きます。よろしくお願いします。 ksnctf 14 john 文字通りのjohn the ripperを使って解く問題だと思います。 最初はとりあえず表示されているものをそのままコピペしてjohnにかけましたがなんかだめぽ(時間がかかりすぎる)なので、中断。…

はじめました。

結構情報セキュリティに関して情報を発信している方々がはてなブログをつかっているので便乗させていただきますw とりあえず、この後迫っているsecconに向けていろいろ勉強しようともいます。