第9回tktkセキュリティ勉強会のTweetまとめ(#tktksec)

公式サイト:https://tktksec.connpass.com/event/109407/ 第9回tktkセキュリティ勉強会は、SoyaAoyamaさんを講師にお迎えして、「サルでもできるWindows 10への攻撃手法」と題して、講演とハンズオンを行いました!
6
A氏 @aoki0

サイバーセキュリティ月間関連行事です。 #tktksec pic.twitter.com/4gx2gvazrU

2019-02-02 13:36:16
拡大
拡大
まっちゃだいふく @ripjyr

第9回tktkセキュリティ勉強会準備中です! #tktksec pic.twitter.com/dJCoLkJHK5

2019-02-02 13:54:30
拡大
しがないろいやー @loneliness_law

6月からなにもしていなかったわけじゃないtktk 「猿でもできるwindows10への攻撃手法」開始! #tktksec

2019-02-02 13:59:11
まっちゃだいふく @ripjyr

青山さんより、 「サルでもできるWindows10への攻撃手法」 #tktksec pic.twitter.com/rfE3rrSBrJ

2019-02-02 14:01:09
拡大
しがないろいやー @loneliness_law

給料は上がらないけどsecできるマイスター制度 更新制で優秀な人はStockOptionもらえる? インシデント情報に触れたら売るに売れないインサイダー・・・ #tktksec

2019-02-02 14:02:33
まっちゃだいふく @ripjyr

あやしい😁USBメモリからデータをコピー!w #tktksec pic.twitter.com/w2WocSHfOg

2019-02-02 14:02:53
拡大
しがないろいやー @loneliness_law

Do you want administrator priviledges ( without UAC alert)? How??→Steal admin account,Attack vulnerailities,Windows 10 weakness Today's theme=Windows 10 weakness #tktksec

2019-02-02 14:09:51
しがないろいやー @loneliness_law

MyAoyama:Hi MS! I found vulnerability! MS:NOT VULNERABLE OK I will public this. MSさん・・・・・・#tktksec

2019-02-02 14:11:42
A氏 @aoki0

usersの下にあるdllをユーザ権限で差し替えて再起動すると、あれれ #tktksec

2019-02-02 14:15:52
しがないろいやー @loneliness_law

ユーザー権限でdllを置き換えるだけで…… ほら,お手軽でしょう! #tktksec

2019-02-02 14:15:59
まっちゃだいふく @ripjyr

#tktksec は皆さんのお手伝いでセットアップしています!いつもありがとうございます! pic.twitter.com/Dv8Pj7Butd

2019-02-02 14:18:13
しがないろいやー @loneliness_law

dllを置き換えるために管理者権限が必要なのでは?? →Explorerにinjectionしたあとにやってしまえば… IFileOperation APIを使えるとUACを介さなくてもよくなる。 #tktksec

2019-02-02 14:22:37
まっちゃだいふく @ripjyr

青山さん「ほらっ!刺さった!!!DLL入れ替えるだけで管理者権限のcmd.exeが起動するでしょ!」 一同「ポカーン」 #tktksec pic.twitter.com/M8IcEhTVV7

2019-02-02 14:26:09
拡大