fatsheep's memo.txt

気になったこと、試したこと、その他もろもろを書いていきます。

ハニーポット観察記録 2017年12月

f:id:fatsheep:20171227121757j:plain

 

あけましておめでとうございます! 今年もよろしくお願い致します。m(_ _)m

久々の記事になります。

以前、攻撃観測したいなぁってことで、T-Potというハニーポットのシステムを構築しました。

 上記ツイートから最近まで、ネットワークやサーバ環境をいじったり、T-Pot自体をバージョン17ベースにアップデートしたりと、なかなか時間がとれずまとまった情報が取れなかったのですが、一応12月は1ヶ月間稼動させることができたので、得られた情報をまとめ、公開したいと思います。

続きを読む

Bash Bunny レビュー① ~開封、接続確認~

f:id:fatsheep:20170717223901p:plain

先日あるイベントにて「Bash Bunny」というガジェットをいただきました。

イベント中では、USB接続のツールで内部ではLinuxが動作しているとのこと。

接続した端末上で、キーボードとして認識させてコマンドを実行させたり、NICとして認識させて擬似的にGWに見せかけMITMをしかけたりすることができると紹介されておりました。

使い方次第ではとても面白いこと(危ないこと?)ができそうなので、いろいろと調べながら使ってみて、紹介していこうと思います。

続きを読む