濱⛵せっく 出張版 #1

0
とある診断員 @tigerszk

DDosには幾つかパターンがある 1.システムの脆弱性を突いてクラッシュされるパターン 2.大量のトラフィックを送り込み回線をパンクさせるパターン 3.負荷の高いリクエストやなかなか処理が終わらないリクエストを大量に送り込み他の処理をできなくするパターン #hamasec

2016-10-12 19:14:35
とある診断員 @tigerszk

サイバー・クライム | ジョセフ・メン, 福森 大喜, 浅川 佳秀 | 本 | Amazon.co.jp : amazon.co.jp/%E3%82%B5%E3%8… この本がオススメらしい #hamasec

2016-10-12 19:18:19
とある診断員 @tigerszk

今までたくさんのDdos攻撃に出会ってきて、そこで使われてきた攻撃ツールをちょっと紹介。 #hamasec

2016-10-12 19:20:35
とある診断員 @tigerszk

OWASP HTTP Post Tool - OWASP : owasp.org/index.php/OWAS… owaspもdosテスト用のtool出してたんだな。へー知らなかった。 #hamasec

2016-10-12 19:22:03
とある診断員 @tigerszk

Dos攻撃ツールのデモを見てるw #hamasec

2016-10-12 19:33:35
Shøta Shinogۜi🔑 @Sh1n0g1

#hamasec レシートにはアジェンダ、Wifi情報、参考URLが記載されています。後半はネタ的なものです。

2016-10-12 19:35:32
báihŭ @paihu

初期設定だと割とあっさりとまるApacheであった #hamasec

2016-10-12 19:36:53
とある診断員 @tigerszk

SHINO BOTを用いたPentestが始まったw #hamasec

2016-10-12 19:39:44
とある診断員 @tigerszk

今回のスコープは メールを発端とする標的型攻撃 らしい #hamasec

2016-10-12 19:41:00
健康になりたいフォアグラは尿酸値が高い @hama7230

ShinoBotの機能に、無限CDトレー開閉とかあって面白い #hamasec

2016-10-12 19:57:24
báihŭ @paihu

ShinoBOT による遠隔操作体験! #hamasec

2016-10-12 20:00:44
báihŭ @paihu

ShinoBOTSuiteがIEのSmartScreenにはじかれた! #hamasec

2016-10-12 20:08:15
とある診断員 @tigerszk

すぐにレピュテーションチェックに引っかかるので苦労されているらしいw #hamasec

2016-10-12 20:10:07
にたまご @nitaamago

しっかりダミーファイルが開いた #hamasec

2016-10-12 20:32:33
báihŭ @paihu

これは間違って開いても気づかないだろうなぁ #hamasec

2016-10-12 20:34:41
báihŭ @paihu

会場の無線事情のおかげでダウンロードが遅いっぽいので最小化されたPowershellプロンプトが長居してくれたのでやってるなぁと見てたけれど #hamasec

2016-10-12 20:36:15
Nagashima @epcnt19

shinobotsuiteの動作 ショートカット→ダウンローダ→偽装画像ファイル→Shinobot #hamasec

2016-10-12 20:41:55
とある診断員 @tigerszk

いやーshinobotすごいな。めちゃめちゃ多機能だ。ホントにお手軽に標的型攻撃の演習ができる。 #hamasec

2016-10-12 20:50:33
とある診断員 @tigerszk

OSINT=Open Source Intelligence 公開情報(WebサイトDNS SNS 検索エンジンetc)からの収集 #hamasec

2016-10-12 20:56:13
seraph @Seraph39

ShinoBOT Suite体験楽しかった。 多機能だけど、GUIでステップごとに進めていくのでわかりやすいですね。 #hamasec

2016-10-12 20:59:52