All Articles

Internal Note

※ こちらの記事はセキュリティ上の問題で認証済みユーザにのみ公開しています。

Index

Attack Technique

HackTheBox、CTFなどで使用するチートシート

Active Directory 環境の特権昇格

Windows 環境の攻撃に役立つエクスプロイト

Linux でよく使う特権昇格エクスプロイト

Web アプリの攻撃に役立つエクスプロイトの Tips

Metasploit の Tips

Malware

Malware 解析のチートシート

Malware 解析レポートのリスト(2023)

WEB Application Exploits

Web アプリの攻撃に役立つエクスプロイトの Tips

Shell Shock の概要と悪用について

Windows Privilege Escalation

Windows 環境の攻撃に役立つエクスプロイト

攻撃に悪用できるWindowsの特権に関するナレッジ

Windows XP SP2 未満の環境でサービスの構成を改ざんしてSYSTEM権限を取得する

Windows端末に対する Cllient Side Attack の検証

PotateとPrintSpooferを使用した特権昇格のテクニック

Primary Access Token Manipulationの悪用による特権昇格テクニック

Named Pipe ImpersonationによるWindowsの特権昇格のテクニック

Linux Privilege Escalation

Linux でよく使う特権昇格エクスプロイト

Linux Kernel < 4.13.9 (Ubuntu 16.04 / Fedora 27) - Local Privilege Escalation(CVE-2017-16995)

CVE-2021-3156: Heap-Based Buffer Overflow in Sudo (Baron Samedit)

Database Privilege Escalation

MySQL User-Defined (Linux) x32 / x8664 - ‘sysexec’ Local Privilege Escalation (2)

Internal writeup