- 14
- 143 014
Jun Takemura
Denmark
เข้าร่วมเมื่อ 2 ต.ค. 2021
Cyber Security and Other Interests
'To secure your system, you must first know the ways of your enemy'
I mostly upload ethical hacking videos where I show various pentesting techniques and how to defend against them. Some videos are only available in Japanese, while others are only available in English.
Ensure compliance with legal standards in each jurisdiction and obtain explicit written permission from all relevant parties before conducting any pentesting.
'To secure your system, you must first know the ways of your enemy'
I mostly upload ethical hacking videos where I show various pentesting techniques and how to defend against them. Some videos are only available in Japanese, while others are only available in English.
Ensure compliance with legal standards in each jurisdiction and obtain explicit written permission from all relevant parties before conducting any pentesting.
Zendeskの脆弱性を発見し800万稼いだ15歳ハッカーが凄い
今回は半ば雑談のような動画です。次回の動画投稿予定は年明け2025年で、内容はDefacingの実演解説です。みなさまよいお年を
00:00 開始
03:27 Zendeskとは
04:44 Zendeskの脆弱性
11:40 SlackのSSOに利用
18:13 Zendeskの対応に関する感想
00:00 開始
03:27 Zendeskとは
04:44 Zendeskの脆弱性
11:40 SlackのSSOに利用
18:13 Zendeskの対応に関する感想
มุมมอง: 1 854
วีดีโอ
最新版WordPressのハッキング手法と防衛方法 [ワードプレスのセキュリティ]
มุมมอง 727วันที่ผ่านมา
最近(2024年12月)発見されたばかりのプラグインにある脆弱性を対象にした攻撃を事例にして、現代のWordPressにおける攻撃と防衛の手法について話しました。 WordPressは様々なプラグインやテーマを活用して望むウェブサイトを簡単に構築出来るのが魅力ですが、セキュリティ対策には気をつける必要があり、特にサードーパーティのプラグインやテーマの管理には注意が必要です。 00:00 開始(前置き) 04:40 プラグインの脆弱性 07:15 自作exploitの解説 10:04 攻撃 11:55 脆弱性の原因解説 15:30 防衛方法 15:44 自動アップデートの重要性 17:44 強力な認証手段を使う(パスワード、多段階認証) 18:35 最低限の権限しか与えない 21:45 不要な機能を切る(xmlrpc等) 23:40 訪問者に見せる必要のない情報は隠す 24:50 ダッ...
乗っ取られた大学ウェブサイトを調査【OSINT】(解決済み)
มุมมอง 1.4K21 วันที่ผ่านมา
不当にファイルをアップロードされている大学のウェブサイトを見つけたので、調査しながらOSINTについて簡単に説明し、いくつかの手法やWebサービスを紹介しました。サイトが乗っ取られていることについては該当の大学に連絡済みです。 (※追記※2024年12月9日現在、該当ウェブサイトが乗っ取られている状態は解決されています。そのため、追加の連絡等は控えていただくようお願いします。) 念の為大学側に配慮し、具体的な脆弱性について話した部分はカットしましたので、話が飛んでいる部分があります。(そのため当初の予定より紹介する内容が少なくなってしまったので、需要があればOSINTの手法をより体系的にまとめた動画も投稿します) 00:00 開始 00:20 OSINTとは 07:40 google dorks 14:55 ソースコード 18:35 whois (VirusTotalを利用) 23:...
ハッキングに使うOSの選び方 (+安全なデータの消し方
มุมมอง 1.1Kหลายเดือนก่อน
ハッキング用にはどんなOSを使えばいいのかという話を気軽にするつもりが、その他関連する話もしていたら1時間にもわたる動画になってしまいました…だいたい口頭で説明しているので、倍速にして作業しながら聞いていただければ幸いです。 00:00 前置き 00:52 普段づかいのOS 09:34 ハッキング用のOS 19:55 仮想環境を使う理由 35:47 安全なデータの管理 51:50 どんなPCを買えばいいか
IPアドレスを直接偽装・改ざんする方法【匿名化の手法】
มุมมอง 2.7Kหลายเดือนก่อน
IPアドレスを変えるのにVPNやTorを使う必要性があることを疑問に思ったことがある方はいませんか?今回の動画ではVPNやTorに頼らず直接IPを改ざん(偽装)する方法及び、なぜそれが実際のインターネットでは有効に使えないのかについて話します。 00:00 開始 03:55 IPアドレスの改ざん 11:00 IPアドレスの仕組み 14:25 改ざんがあまり役に立たない理由 14:30 TCP接続が出来ない 19:55 フィルターに弾かれる 22:55 クッキーなども必要 24:03 返信を受け取れない 26:37 双方向の通信が必要ない例
Direct IP Address Spoofing [How to Be Anonymous]
มุมมอง 260หลายเดือนก่อน
Why directly spoofing your IP address doesn't really work on the internet
How to hack with your smartphone (no jailbreak required)
มุมมอง 8572 หลายเดือนก่อน
You can learn ethical hacking without PCs Japanese version (shorts): th-cam.com/users/shortsSrLW8oSTP84
攻撃者視点からフィッシングを実演解説 ゲーフリ(任天堂)・KADOKAWAへのハッキングを受けて
มุมมอง 3K2 หลายเดือนก่อน
ゲームフリークがフィッシング被害を受けたニュースを聞いてスピアフィッシングの手法について急遽扱うことにしました。角川の件もあったのでランサムウェアにも少し触れています。 前置き 00:00 フィッシングとは 04:20 実演 09:25 フィッシング被害を減らす方法 35:30 動画内で話している似た文字を使った攻撃について以下に例を挙げます。 aррle 多くのフォントではpにしか見えないですが、実際は異なる文字を使っています。(ぜひコピペして使われている文字を検索してみてください)この手法はhomograph attackと呼ばれています。このような手法があるため、リンク先のURLが公式のものに見えても実際は攻撃者の管理する異なるサイトに飛ばされたり、公式のメールアドレスに見えても実は別物ということがあります。 (動画内では送信元メールアドレス自体を偽装しており、それに対してはS...
合法でハッキングする方法3選 仮想環境のセットアップ
มุมมอง 2.4K2 หลายเดือนก่อน
Vboxを利用して無料で手軽に攻撃側と防衛側のマシンをセットアップする方法について説明しました。セットアップの手間はありますが、自分で構築した環境であれば、自由に様々な手法を試すことが出来るのが大きな利点です。 前置き 00:00 合法でハッキングするには 02:00 仮想環境のセットアップ 14:40 今回は以前と異なる環境で配信しましたので音量が小さいかもしれません。各自で調整していただければと思います。次回の配信はIPアドレス偽装手法についての説明を予定しています。
ハッキング解説 ウェブサイトを攻撃→管理者権限を奪うまで [Mr Robot CTF]
มุมมอง 125K3 หลายเดือนก่อน
Webサイトを足掛かりにサーバーに侵入しrootを得る古典的なハッキングを実演した配信です。ハッキングまたは関連技術に関して、動画の要望があればコメント欄にどうぞ。 注意: 本配信で紹介されているスキャン・攻撃等を許可を得ていないシステムに行うのは犯罪です。本配信では攻撃対象のマシンとしてMr Robot CTFを利用しており、法律上の問題はありません。
Mr Robot CTF [TryHackMe]
มุมมอง 1.6K3 หลายเดือนก่อน
hello friend, hello friend, it's been a while Watch live at www.twitch.tv/juntakemura
まじでキーボードとゴーグル繋いで全部スマホでできるようになんないかな
とんかっさんと同じ名前でクカ
コレはスクレイピングみたいなモノですか?。直近のアクセス履歴を洗い出すような
確かに「自動化ツールを用いて特定のウェブサイトにリクエストを飛ばし情報収集する」という点では技術的にスクレイピングに似ていますね。ただしペネトレーションテストの文脈ではenumerationという言葉を使います。これまでscrapingとenumerationが似たものだと認識したことはなかったのですが、言われてみれば手法自体の類似点は多いのかもしれません。
15歳とかどうでもいいんで、内容早く教えてよって動画見てて思いました。 年齢はたしかにすごいかも知れませんけど、そこに着目したってしょうがないでしょうに。
年齢を度外視するのは個人の自由ですが、多くの人は若くして成果を出せる人材の価値を高く見積もります。10代半ばで既に実社会に通用する知識と技術があり、影響の大きなzero day脆弱性を発見できるのは稀有な例であり、特別な関心が集まります。20代で同じ成果を上げてもここまで注目されません。 タイトルにもわざわざ年齢を記載している以上、この動画を再生する人々の多くが少なからず年齢に関心を持っている事は予想できますし、動画内で年齢に言及するのは妥当でしょう。 とはいえ脆弱性の中身にのみ興味がある視聴者がいる事を考慮し、タイムスタンプを足しておきました。
お気持ち表明してるお前が一番年齢気にしててクカw
海外住かな
やば16歳で1ヶ月バイトして7万なのに
Twitchはもうやらない感じですか??
かー サポートメールでアカウント新規作成するとZendeskの自動メール生成システムが単純なものなせいでOTPが読み取れちゃって結果的にSlackが見放題... 感服です!笑
テック系に長けてるとお金がもらえるのすごいですよね(ごく限られた人)
まったり感が最高にツボってます。めちゃくちゃ勉強になるし感謝❤
いつも拝見しています! 関係ないですが動画内で使用されているBGMは何でしょうか?いいbgmですね
攻撃者の側の視点で解説している動画はなかったので、非常に勉強になりました。 また、こういう系統の内容があればシリーズ化していただきたいです。よろしくお願いいたします。
面白い内容でこれから伸びそうすぎるな
回避行動もわからないと、最終的な対策できないなー。まあ、教科書見ればいいんだけど、、、。
スゴイ!じゃないですか😊
クラッキングはしないでね
たけむらじゅんさん、本当にいつもありがとうございます!攻撃手法がわかっていつも勉強になっています!
WordPressのxmlrpcの脆弱性を放置してたりするとよくあるやつだ。
毎回視聴しています。勉強になります。
いつもハッキングしてるんですか
webエンジニアです!大変勉強になりました!dockerなどでコンテナ化や仮想化している場合も同じように管理者にたどり着けるのでしょうか?
dockerを使っているとrootを手に入れてもコンテナの中のものにすぎないので、本動画で用いた手段ではホストマシンのrootにはたどり着けません。 ただ設定次第では侵入手段があります。例えばdocker socketがコンテナにマウントされているとroot権限を持つdocker daemonを動かせてしまうので、簡単にホストマシンのrootが取れます。一部のソフトウェアがこの設定を要求していたり、CI/CDのチュートリアルで便利な設定として紹介されていることがあるため、起こりやすい脆弱性です。 vmの場合はより難しいですが、共有フォルダの設定次第では(例えば利便性を優先してホームディレクトリを共有してしまっているような場合)ホストマシンに侵入することは可能です。
運用してると最大の敵は無能な味方だと本当に思う。わかりやすいユーザ名とパスワードを設定するんじゃない。特にWPみたいなセキュリティガバガバツール使うと何でもアリになっちゃう。2FAワンタイムトークン必須。
VPN.Torまだかな〜
持ち運び用MacBookが必要になったので下記スペックのものを購入しました。 仮想環境としてUTM?というものにkaliを入れて、ペネトレーションテスト用としても使用を考えているのですが、性能は足りますか? MacBook Air 2024 M3チップ RAM 16GB CPU 8コア GPU 10コア
UTMは使っていないので他の仮想環境に比べてどんなものかはわかりかねますが、問題ない性能のはずです。Kali自体は低スペックのPCでも動くので、後はどれくらいのVMを同時に使うか、ネットワークシミュレーターを使うのか、Kaliでどんな処理をするかというところで大きく変わってきますが、専業のペンテスターでもそれより性能の低いマシンで仕事をしている人はたくさんいますので支障はないでしょう。 もう買ってあるわけですし試してみることに損がないように思うので、Kaliを入れて様々なツールを試してみて、どのくらい動くか確認するのが良いと思います。 ちなみにVboxでの例になりますが、攻撃側・防御側のマシンの設定方法は以下の動画で紹介しました:th-cam.com/video/Xtinp004mJw/w-d-xo.html
@ ありがとうございます!
動画が想定より長くなってしまったので忙しい方向けに内容をまとめました: 1.日常のOSは何でも良いがLinuxで迷ったらUbuntuがおすすめ。これが仮想環境を動かすホストマシンとなる(資金に余裕があれば仮想環境を動かすための専用PCを買うのもあり) 2.ハッキング用のOSはLinuxなら何でも良いが、特別なこだわりがなければKaliが便利。重かったらParrotのセキュリティ版。直接インストールするのではなくVM(バーチャルマシン)で使う 3.重要なデータを扱う場合はVMのディスクを暗号化する 4.PCは仮想環境を動かせる性能のものを下限とし、予算に応じて選ぶ 動画内容はほぼ「なぜその選択肢が良いのか」という説明に時間を割いているので、理由に関心がなく早く実際に手を動かしたいという方は、とにかくVirtual BoxにKaliを入れるだけで大丈夫です。なお39:13から誤ってSDDと書いていますが、(動画内でも訂正していますが)SSDです。
動画の構成上わかりづらくなってしまったので補足しますが、デコイを用いたスキャンは匿名化の役には立ちません。あくまで「双方向の通信が不必要な例」としてDoSと並べて紹介したに過ぎず、実際のIPアドレスと混ぜて送っても、そのIPアドレスが記録されなくなるわけではありません。 また動画内でも概要欄でも述べていますが、IPアドレス偽装が役に立たないのは「インターネットを介する通信で匿名性を確保するためには」という文脈での話で、ローカルネットワークなら(動画内での例のように)どうにでもなりますし、ましてやIP自体必要がない下位レイヤーでの通信を考える際には関係ありません。 なおBGP hijackingとはIP prefixを乗っ取る攻撃であり、個別のIPアドレスを偽装することとは違います。BGP hijackingを行った時点でIPアドレスブロックを乗っ取っているわけですのでその後にIP spoofingを行うことは可能ですが、匿名化のためにそのような手段を使うことは全く現実的ではないです。BGP hijackingのためにはBGPルーターを乗っ取るか成りすまさなければいけませんが、このようなルーターを管理しているのはISPや一部の大企業、研究機関などが主ですから、検出されるのもはやく国家にスポンサーされているような攻撃者ですら長時間保つのは難しいです。このような攻撃手段が使われる際の主な目的はデータを盗むことであり、匿名化のためではありません。 またVPNの動画で詳しく説明しますが、「TCPがだめならUDPを選べば済む」という問題ではありません。VPNではUDPかTCPから選べるのでそのような誤解が起きやすいかもしれませんが、TCP接続を要求するページにUDPで代わりに接続出来るわけではなく、VPNクライアントとサーバーの間ではUDPでカプセルして通信することも出来るというだけです。実際のWebサーバーに届くペイロードはTCPなことに変わりなく、TCP接続の必要性をスキップ出来るわけではありません。
音声は大きめの方がいいと思います!大きすぎるとTH-camの聴覚保護機能が動いて下げてくれるので
次回は大きめにします
nmapに関して、デコイip1つと自分のipが混ざってるだけなら簡単に分離できて直ぐにバレそうなものですが、そんなことないんですかね
動画で見せたのはあくまで説明用の設定のため、これだと人間が調べるまでもなく自動で弾かれます。 デコイを実際に検出を避ける目的で用いるならば、より多くの数を使う上に、デコイのIPアドレスにもリアルなものを指定し、その上で増加したトラフィックによって弾かれないように、スキャンの速度を遅くする必要があります。ただこれをしたところでまともなIDSには弾かれます。nmapは90年代からあるツールですので古い機能も残っています。 検出を避ける目的にすらあまり役に立たないので、他の手段と併用しない限り、匿名化には一切役に立たないです。動画の構成上わかりづらかったかもしれませんが、匿名化の実用的な手段としてデコイを紹介しているのではなく、IP spoofingが技術的に使えるケースとして紹介しています。(そのためDoSと並べています) 現代ではVPNやTor、また実際の攻撃者の中ではcompromised relayといい乗っ取ったマシンを経由して通信するのがより一般的です。
@ ありがとうございます。いつも学びになります!
IP偽装は昔ガッツリ調べたのですが結論はほぼ同じで返信が受け取れないのですよね
まあ、そうでしょうね 送る際自分ipを送ってそれに返答する形なのでvpnなどを使わない限り 送り先が違う場所になってしまいますからね 追記 送り先が存在(所有)する場合できはします
その点プライベートリレーはお金払うだけで匿名化できるから楽ちんですよね笑 Safari使う時限定ですが
面白かったです
動画にした方がいいんじゃない?
管理者特権昇格の脆弱性って良く聞くわりにすごいニュース聞かないからすごく甘く見てたけれど こんな簡単にrootとれちゃうんすね ローカルからしかログインできないから権限755でええやろーって思ってたけど見た後だと怖い
Hacknetとかbitburnerとかから始めると良いと思うで
OpenVPNよりWireGuard派
ショート動画内では尺の都合上説明していないのですが、このOpenVPNはHTBやTryHackMeのようなCTFプラットフォームが提供する環境にアクセスするためのものです
CTF 強盗体験イベントに行って、会場の模型に強盗を仕掛けてみる Lab 自分で別荘を建てて、自分でその家に強盗を仕掛けてみる vps 家を借りて自分で強盗を仕掛けることもできるが、貸主がルールを決めていることがある VDP/BBP 強盗試してもOKですと言っている実際の会社に対して、ルールを守りつつ強盗を仕掛けてみる こんなイメージですかね?
そうですね。わかりやすくまとめていただいてありがとうございます。良いコメントだなと思ったのですが、TH-cam側で「強盗」という言葉が規制されているのか、なぜか動画コメント欄からはこのコメントが見れなくなっているようです…
このチャンネル続けたら伸びる
ハッキングって犯罪やろ? 犯罪的行為をTH-camに動画アップするのって普通にアウトやろ? なんかコメント欄褒めてる人多いいけどなんなん?ネットリテラシーどっかに落としたん?笑笑
流石に釣りだよな?
解説している攻撃対象はハッキング練習用の自前のローカルマシンなので法的に問題ない
確かに犯罪にも活用できる手法ではある
海外にバックグラウンドのある方なんですかね。 日本語のアクセントに英語圏の匂いがしてかっこいいw
nmapのこと全然知らないけど偵察バレないようにするためのステルススキャンみたいなのなかったっけ
うふぉーこんなのがあるんか
勉強になります
Vncとか使う?のかな?
はい。nethunterはkexというvncを利用しています
全然関係ないんですが、co.ukって初めてみました。 海外在住なのかVPNなのかわからないけど英語も堪能なのすごいですね
これって、WordPress使ってないサイトでわざと/wp-loginとかのディレクトリ作って、 リックロールの動画とかそこに置いておいたら安全におちょくれますか? あるいは煽りになって逆にあぶないのでしょうか?
その想定されているサイトでどのようなデータを扱うかによってセキュリティ対策も変わってきますが、それをする必要がないと思います。 サーバに直接負荷などをかけてダウンさせたりするサイバー攻撃も行うことがありますが、最近はクラウド目当ての経済的損失目的も存在します。 例えばAWSを使っている場合、そのサイトに対して大量の接続をすると大量のトラフィックが流れてトラフィック数をすべてさばこうとします。すると、トラフィック量に対して課金される場合があるので数十万円~数千万円といった金額が請求されてしまいます。 このような場合はWAFを使用してトラフィックを制御することやコスト管理などを徹底することで対策することができます。(細かい設定は割愛)
かかる労力やリスクが割に合わないため、悪意を持った攻撃者が個人のウェブサイトを手動で狙うということは少ないと思います。ですから脆弱性のあるログインページを自動で探しているbotのアクセスが集まりやすくなるだけかもしれません… ウェブサイトを自前のサーバーでホストしていて、CTFに興味がある友達に見せるような場合なら良いアイデアだと思います!
Web系エンジニアをしています 実際の攻撃者が使うツールとか、セキュリティに穴がないか確認するためのイディオム的なアクセス先とかがわかってめちゃくちゃ参考になります CTF実況・解説これからも期待しています!
まじかー。もうすでにフィッシングの被害にあってたのかもって気がしてきた。
tryhackmeですね、良いサイトだと思います
何言ってんのか全然わかんないけど見ちゃった