解析

解析

🎯 Burp Suite実践編2 ― 「どこを見るか」が診断の質を決める

Burp Suite の HTTP History を読む際に注目すべき 6 つのアタックサーフェスカテゴリ と、レスポンスのステータスコードから読み取れる情報 を、実例を交えながら徹底解説
解析

Frida 実践分析ガイド― どの関数・通信を見るべきか? 動的解析の具体的手法を徹底解説 ―

実行中のプロセスにJavaScriptコードを注入し、関数の呼び出し・引数・戻り値を監視・改ざんできる動的計装フレームワークです。Burp SuiteがHTTP通信を可視化するのに対し、Fridaは「アプリ内部の処理」を丸裸にします。
解析

Burp Suite 実践分析ガイド― どの通信を見るべきか? 具体的な分析手法を徹底解説 ―

すべての通信を闇雲に追っても効率が悪いだけです。「どの通信に着目するか」を理解することが、実践的な分析の第一歩です。
解析

ネットワークトラフィック分析・Burp Suite・Frida 完全入門

ネットワークトラフィック分析:通信の中身を可視化する技術・Burp Suite:Webアプリケーションの脆弱性診断ツール・Frida:動的解析・ランタイムフッキングフレームワーク
解析

🐧 Linuxのフォレンジック手法を解説

Linux フォレンジックの基本的な考え方(揮発性の順序)・メモリ・プロセス・ネットワークなど揮発性アーティファクトの取得方法・ログ・ファイルシステム・ユーザー活動など永続的アーティファクトの取得方法・bash 履歴・Cron・systemd など攻撃者がよく残す痕跡の見つけ方・代表的な解析ツール(Volatility・Autopsy・log2timeline・KAPE など)の使い方・トリアージスクリプトによる一括収集の自動化
解析

🔍 ジマーマンツールとは?

フォレンジック初心者必見!ジマーマンツールの全体像から、各ツールの役割、導入方法、そして実際の使い方まで、できるだけわかりやすく解説します。
解析

SSHとは何か?──「安全な遠隔操作」を支える技術の核心

SSHの仕組みと「なぜ安全なのか」の技術的な根拠・WindowsおよびMacからのSSH接続方法(複数手段を比較)・公開鍵認証の設定手順(最も安全な認証方式)・SSHのポートフォワーディング・多段SSH・SCPなど実践的な活用技術
解析

WinSCPとは?──安全なファイル転送を支えるツールの正体

WinSCPが「安全」である理由(プロトコルの違い)・公式サイトからの安全なダウンロード方法・インストールと初期設定の手順
解析

Censysの使用方法をわかりやすく解説

Censys には主に3種類のデータセットがあり、それぞれ異なる切り口でインターネットを探索できます。
解析

C2サーバの追跡方法:SSL証明やJARM使用

JARM スキャンや Shodan での証明書追跡を組み合わせることで、 攻撃インフラ全体を可視化する「プロ級の」脅威ハンティングが実現