セキュリティ

Hack The BoxのWriteup(Administrator)[Medium]

HackTheBox: Administrator — AD ACL 連鎖 → Password Safe 解読 → Targeted Kerberoast → DCSync PTH :root { --b...
セキュリティ

SECCON CTF 2026 writeup

SECCON Beginners CTF 2026 writeup解説。Web: Static Files誤配置・Prisma Blind Injection・Race Condition・Chrome Extension CSP Bypass。Crypto: RSA・AES-CBC CBC-R。Pwn: Buffer Overflow・GOT Overwrite・Heap。全カテゴリ23問対応。
セキュリティ

Hack The BoxのWriteup(Down)[Easy]

HackTheBox Down 攻略レポート。user.txtやroot.txtを取得するための手順を丁寧に記載します。
セキュリティ

Hack The BoxのWriteup(Logging)[Medium]

HackTheBox Logging(Windows/AD環境)の詳細解説。gMSAパスワード奪取・Active Directory証明書サービス(ADCS)・偽WSUSサーバー構築(pywsus+stunnel)を段階的に解説。Kerberosの時刻スキュー対策などハマりポイントも網羅。
セキュリティ

Hack The BoxのWriteup(DevArea)[Medium]

HackTheBox DevArea 攻略レポート。CVE-2022-46364 (Apache CXF MTOM XOP ファイル読み取り) でHoverfly 認証情報を入手し、CVE-2025-54123 (middleware RCE) で SSH 侵入。syswatch ログのシンリンク攻撃で root 権限昇格まで全手順を解説。
セキュリティ

Hack The BoxのWriteup(Facts)[Easy]

HackTheBox Factsマシンのペネトレーションテスト手順を全解説。Camaleon CMS の LFI脆弱性(CVE-2024-46987)を悪用したファイル読み取りから、sudo権限を使ったroot昇格まで、実際のコマンドと結果付きで学べます。
セキュリティ

Hack The BoxのWriteup(Helix)[Medium]

HackTheBox「Helix」完全攻略レポート。Apache NiFi 1.21.0 無認証 REST API を悪用した RCE から始まり、H2 DB 解析・SSH 鍵奪取・OPC UA 産業制御プロトコル操作・PDF 解読を経て root 権限取得までの全コマンドと実行結果を収録。
セキュリティ

Hack The BoxのWriteup(CCTV)[Easy]

HackTheBox CCTV マシン完全攻略レポート。CVE-2024-51482 ZoneMinder 1.37.63 の時間ベース Blind SQLi で bcrypt ハッシュを抽出・クラックして SSH 侵入に成功し、CVE-2025-60787 motionEye 0.43.1b4 のコマンドインジェクションで root 権限を取得。user.txt・root.txt 両フラグ取得までの全攻撃チェーンを詳細解説。
セキュリティ

Hack The BoxのWriteup(MonitorsFour)[Easy]

HackTheBox MonitorsFour の完全攻略レポート。PHP Type Juggling・MD5クラック・CVE-2025-24367(Cacti RCE)・CVE-2025-9074(Docker Desktop特権昇格)の全コマンドと実行結果を網羅。CTFペンテスト学習に。
セキュリティ

Splunk SOARの設定(App/Add-Onインストール)

Splunk SOARを用いてセキュリティインシデントの検知から調査、対応までのワークフローを自動化/調査する際におすすめのApp/Add-Onをインストールする手順を記載する。 VirusTotal v3、WHOIS、Maxmind、Splunk Attack Analyzer Connector for Splunk SOAR、Zscalerをインストールする。