技術検証ラボ

技術検証ラボ

Windowsイベントログがすぐ消えるときの確認順|容量・保持設定・保存先を読む

Windowsイベントビューアーで以前の記録を探しても見つからないとき、削除されたと決めつける前に、ログの最大サイズと保持方針を確認します。ログが上限に達した際、古いイベントを上書きする設定も、新しいイベントを記録しない設定もあり得ます。こ...
技術検証ラボ

Windowsファイアウォールのログが出ないとき|設定・保存先・記録条件の確認

pfirewall.logが見つからない、または中身が増えないからといって、通信や遮断がなかったとは限りません。Windows Defender Firewallのログは、適用中のプロファイル、記録対象、保存先、権限などの条件がそろったとき...
技術検証ラボ

Windowsのログオン失敗4625が繰り返されるときの調べ方

4625はログオン失敗の記録です。しかし、同じイベントが何度もあるだけでは、入力ミスか、自動処理の設定か、不審な試行かを判断できません。まず失敗したアカウント、時刻、ログオンの種類、失敗コードを並べましょう。この記事のログはすべて説明用に作...
技術検証ラボ

認証ログの見方|Windows・Linuxで確認したい記録と調査の基本

.auth-log-lab{--n:#102d48;--b:#126ba7;--a:#0e8b91;--l:#d7e4ec;color:#27394a;line-height:1.9}.auth-log-lab *{box-sizing:b...
技術検証ラボ

安全な技術検証環境の作り方|隔離・記録・復元の基本

ハッキング実験を行う際の心構えや方法について解説。仮想環境、クラウド、サイトを使った実験に加え、検証環境の重要性についても説明します。初心者でも安全にハッキング実験を始められるように、分かりやすく解説します。
技術検証ラボ

Sherlockを使ってSNSのユーザIDを検索

「Sherlock」というツールを使い、複数のSNSで同じユーザIDが使われていないか検索します。
技術検証ラボ

Hashcatを使ってパスワード付きzipファイルを解析

hashcatを使い、パスワード付きzipファイルを解析する方法を紹介します。
技術検証ラボ

Windows10のログオン認証をハッキング

今回の目的はWindowsのログオン認証をハッキングします。自分のWindowsPCのログオンパスワードがわからなくなったときに利用できます。
技術検証ラボ

Windows10構築 ハッキング実験用マシン

ハッキング実験用のWindows10マシンを用意します。安全性を考慮して独立したネットワークに準備したいため、仮想化ソフトにWindowsを構築します。
技術検証ラボ

ハッキングの隠蔽 Linuxのログを消去・改ざん

攻撃者はターゲットマシンに侵入後、痕跡を残さないようにします。ターゲット端末(Metasploiteble2)のログを消去・改ざんを行います。