Midnight Monologues

日々勉強したことを書いてきます

2022-01-01から1年間の記事一覧

ハニーポット運用(月次報告:2022年10月)

今月のTopics 1.Fortinet製製品における認証バイパスの脆弱性 Fortinet製FortiOS、FortiProxyおよびFortiSwitchManagerの認証バイパスの脆弱性(CVE-2022-40684)に関する注意喚起 が報告された。 www.fortiguard.com www.jpcert.or.jp PoCも多数公開され…

ハニーポット運用(月次報告:2022年9月)

今月のTopics 9月もサイバー攻撃に関連したニュースが多く報道された。 9月上旬に日本にサイバー攻撃を仕掛けた親ロシア派ハッカー集団「キルネット(Killnet)」が資金難により、攻撃活動を事実上停止した。 Killnetは9月上旬、大量のデータを送り付けてシス…

ハニーポット運用(月次報告:2022年8月)

今月のTopics ・2022年8月11日 – 2022年8月14日にDEF CON30が開催された。時間面および金銭面の都合により全く関係ないイベントだが、いつかは参加したい。 ・アルミ電解コンデンサの世界トップシェアをもつ日本ケミコン株式会社にて管理サーバへの不正アク…

ハニーポット運用(月次報告:2022年7月)

今月のTopics 2022年7月2日にKDDI社の通信サービスにて大規模な通信障害が発生した。 news.kddi.com 通信障害の概要は以下と発表されている。 影響範囲 影響時間 影響エリア 7月2日(土) 1:35~ 7月4日(月)15:00 (61時間25分) 全国 影響数 音声(VoLTE)…

SHELL CTF 2022 - Writeup

CTF

2022年8月12日, 12:30 UTC - 8月14日, 12:30 UTCに開催されたSHELL CTF 2022 に会社のチームで参加した。 他のチームメンバーの陰で9問解いたので、以下にWriteupを記載する。 Chiper Tring Tring.... Tring Tring my mobile started ringing. "Hey Check yo…

ハニーポット運用(月次報告:2022年6月)

今月のTopics 6月21日(火)にBIPROGY社の協力会社社員による大規模な情報漏洩事故が発生した。 コールセンターでのデータ移管作業用に尼崎市の全市民(約46万人分)の個人情報を含むUSBメモリーを就業先から持ち出した後、帰宅時に当該USBメモリーを入れたかば…

ハニーポット運用(月次報告:2022年5月)

今月のTopics 現地時間の5月26日にBroadcom社がVMware社を約 610 億ドルにて買収した。 VMware社自体は1998年に創業後、2004年にEMC社に買収され、2015年にDell社に約670億ドルで買収されている。Dell社は2021年にVMwareを新会社として独立させていることか…

Lexington Informatics Tournament CTF 2022 - Writeup

CTF

2022年7月22日, 15:00 UTC - 7月25日, 03:59 UTCに開催されたLexington Informatics Tournament CTF 2022 に会社のチームで参加した。 他のチームメンバーの陰で10問解いたので、以下にWriteupを記載する。 Chiper Running Up That Hill If I only could, I'…

vsCTF 2022 - Writeup

CTF

2022年7月9日, 16:00 UTC - 7月10日, 16:00 UTCに開催されたvsCTF 2022 に会社のチームで参加した。 他のチームメンバーの陰で2問解いたので、以下にWriteupを記載する。 Web Sanity Check What does "VS" stand for in vsCTF? https://challs.viewsource.me…

ハニーポット運用(月次報告:2022年4月)

今月のTopics 1.T-Potのバージョンアップ T-Potを22.04.0にバージョンアップした。ネットワークインタフェース名がenv =>ethへ変更になるのでinterfacesファイルの書き換えが必要だった。待望のリアルタイムのアクセス情報の可視化が追加されており、満足…

Kibanaで503エラーが出た話

T-Potを22.04.0 にアップデートした後、5か月経過したころに503エラーに発生してKibanaの画面につながらなくなった。 原因を確認したところElasticsearch のIndex数が単調増加しており、その結果発生したメモリ不足が原因だった。 Elasticsearch Curator が…

ハニーポット運用(月次報告:2022年3月)

今月のTopics 1.PicoCTF 参加 火, 15 3月 2022, 17:00 UTC — 火, 29 3月 2022, 20:00 UTC で開催された picoCTF 2022に参加した 基礎的な問題が多く学びなおしのいい機会になった。 2.セキュリティ関連書籍の購入 サイバーセキュリティプログラミング 第…

ハニーポット運用(月次報告:2022年2月)

今月のTopics ロシアによるウクライナへの軍事侵攻が2/24(木)から開始された。 タイムズ紙によるとロシアによるウクライナ侵攻の直前に、中国がウクライナに大規模なサイバー攻撃を仕掛けていたとの報道もあり中国がロシアの侵攻を事前に織り込んでいたこと…

RITSEC CTF 2022 - Writeup

CTF

2022年4月1日, 16:00 UTC - 4月4日, 04:00 UTCに開催されたRITSEC CTF 2022 に会社のチームで参加した。 他のチームメンバーの陰で6問解いたので、以下にWriteupを記載する。 Web Pretty Horrible Program 1 Bingus our beloved is found and he can never b…

UMDCTF 2022 - Writeup

CTF

金, 04 3月 2022, 23:00 UTC — 日, 06 3月 2022, 23:00 UTCに開催されたUMDCTF 2022 に会社のチームで参加した。 他のチームメンバーの陰で2問だけ解いたので、以下にWriteupを記載する。 Forensic Renzik's Case My friend deleted important documents off…

ハニーポット運用(月次報告:2022年1月)

今月のTopics T-POTで観測した1月分のデータが消失 今月のChangelog 更新無し。 前提条件 不運な事故により1か月分のデータが消失したため、2022年1月分は報告ありません。(>_<) クスン

DefCamp CTF 21-22 Online - Writeup

CTF

I attended DefCamp CTF 21-22 Online on Fri, 11 Feb 2022, 09:00 UTC - Sun, 13 Feb 2022, 15:00 UTC with a team from my company. It's been a while since I submitted a flag, so here's a writeup. Forensic this-file-hides-something Description:…

ハニーポット運用(月次報告:2021年12月)

今月のTopics Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起が公開された。 JavaベースのオープンソースのロギングライブラリのApache Log4jには、任意のコード実行の脆弱性(CVE-2021-44228)がある。 Apache Log4jが動作する…